AirlockDocumentation
文档中心
GitHub ↗

桌面控制台

桌面端是本地运维界面:创建与编辑路由、轮换凭据、查看脱敏活动、管理端口与代理。它从不显示真实上游目标或 Secret。

01

路由管理

路由页支持搜索与组合筛选(名称、别名、本地用户名、本地入口、类型、状态、健康、出口)。批量健康检查只作用于当前筛选结果,不发送应用层请求正文。

编辑操作包括:启用/停用、编辑策略、轮换本地凭据、更换上游目标(Secret 只能替换、不能回读)。删除路由会同时清除相关 Secret。

02

SSH 向导

创建 SSH 路由时,向导在本机完成:上游地址与账号、上游密码或私钥、本地用户名与本地密码、Host Key 确认。本地用户名在当前机器上必须唯一,多个路由可共享同一上游地址。

  • 命令范围:默认"单条精确命令";"所有命令"需在 Airlock 内明确确认高风险。
  • 交互式 Shell:默认关闭;开启后 PuTTY/ssh 直接进入上游 Shell,PTY 元数据仅在开启时转发。
  • SFTP:默认关闭;为现代 scp/SFTP 客户端按路由显式开启(高风险文件权限)。
  • 关键字改写:可在命令中把受保护关键字替换为真实值,仅在策略校验通过后应用。
03

活动与审计

活动页默认只保留脱敏类别、结果、耗时与本地调用者。开启命令审计后,完整 SSH 命令保存在当前用户专属的 0600 滚动文件(最多 100 条事件),可在详情中查看。

LLM 使用统计默认关闭;开启后只记录调用次数与上游报告的 token 数,不保存提示词或响应正文,进程重启后清零。

04

健康检查与端口管理

路由可单独执行健康检查:HTTP 验证连通性,SSH 在认证预算内验证固定 Host Key 与上游密码(默认 20 秒,可配 3–120 秒)。

设置页可查看 HTTP/SSH 监听端口占用者(仅当前用户进程),确认后优雅结束占用进程,或切换到其他非特权端口;Airlock 不会强制终止其他用户的进程。

05

设置

  • 网络范围:默认仅本机;开放私有局域网需要原生确认。
  • Secret 存储:默认无弹窗的 0600 文件;macOS 可选 Keychain、Windows Credential Manager、Linux Secret Service,切换有双向验证与回滚。
  • 代理出口:Direct / Proxy / Auto,兼容 Clash HTTP CONNECT 与 SOCKS5/SOCKS5H。
  • 外观:深浅主题、三套强调色、密度、刷新频率与动效偏好。
  • 更新检查:只读取官方公开 Release 元数据,不会自动下载或安装。
已复制