AirlockDocumentation
文档中心
GitHub ↗

常见问题 Q&A

按类别整理的详细问答。找不到答案时,可先使用页面顶部搜索,或查看对应章节。

安装

安装与平台

支持哪些平台?如何安装?

macOS 12+(Apple Silicon 与 Intel)、Windows 10+(x64/x86/arm64)、Linux x64/arm64,以及 64 位树莓派。统一命令:npm install -g airlock-relay && airlock-installer install --open

npm 安装和直接下载安装包有什么区别?

没有功能差异。npm 方式由安装器下载并校验固定校验和产物后安装;直接下载需要你手动执行 shasum -a 256 -c SHA256SUMS-v0.1.8.txt 核对。

为什么 Windows/Linux 安装包未签名?

预览阶段尚未配置 Authenticode 证书与 Apple Developer ID。因此 SmartScreen/Gatekeeper 会提示;请以官方 Release 的 SHA-256 清单为准。

树莓派 32 位(armv7)如何安装?

GitHub 没有 armv7 构建机,需要在树莓派本机克隆仓库并运行 bash scripts/build-armv7-desktop.sh,产物可上传到 Release 后纳入安装契约。

如何升级到新版本?

npm install -g airlock-relay@latest 后重新执行 airlock-installer install;Server Core 请先备份再替换二进制。

安全

安全与边界

Airlock 是代理或 VPN 吗?

不是。它是固定路由转发器:每条路由绑定一个预先配置的上游,调用方无法指定任意目标,也不能获得通用网络出口。

调用方能看到上游凭据吗?

不能。上游 URL、账号、密码、私钥与 API Key 只存在于本机 SecretStore,只在策略校验通过后于上游请求时注入。

本机管理员能绕过 Airlock 吗?

能。本机管理员、root 或能调试进程的攻击者不在威胁模型内;Airlock 是凭据隔离层,不是沙箱。

Secret 存放在哪里?

默认是本机 0600 文件;macOS 可选 Keychain、Windows Credential Manager、Linux Secret Service。路由摘要与活动记录不包含 Secret。

日志和统计会泄露提示词或命令吗?

默认不会。活动记录脱敏;SSH 命令审计需显式开启并保存在本机 0600 滚动文件;LLM 统计只保留数字。

使用

使用与路由

如何创建第一条路由?

桌面端:路由 → 新增路由 → 选择类型并填写;Server Core:编写 0600 JSON 规格 → routes createroutes healthroutes enable。详细步骤见从零开始

一条本地用户名可以被多个路由使用吗?

不可以。SSH 本地用户名在本机唯一;不同路由应使用不同本地用户名,上游地址可以共享。

如何开启 SSH 交互式 Shell?

在路由设置中开启"允许交互式 Shell",它要求同时开启"所有命令"(高风险确认)。开启后 PuTTY/ssh 直接进入上游 Shell,PTY 元数据仅在开启时转发。

LLM 路由的 Token 统计会保存提示词吗?

不会。统计默认关闭;开启后只记录调用次数与上游返回的 token 数,进程重启后清零。

本地凭据泄露了怎么办?

立即轮换:桌面端"编辑路由 → 轮换",或 CLI routes rotate-credential <alias>。旧凭据立即失效;必要时先用 routes disable 停用。

运维

运维与故障

Host Key 不匹配怎么办?

停用路由,重新 ssh probe,并通过独立渠道核对新指纹后更新规格。绝不绕过该错误。

端口被占用怎么办?

桌面设置页查看占用者(仅当前用户),确认后优雅结束;或切换到其他非特权端口。Airlock 不会强制终止他人进程。

上游不可达怎么办?

检查 DNS、端口与 Direct/Proxy/Auto 出口策略,然后 routes health 重试。Auto 不会重放已开始的请求。

如何紧急全停?

routes stop-all --yes(或桌面端"停止全部")。配置保留,处置后逐条审查再启用。

如何备份与恢复?

停止服务后离线复制 /var/lib/airlock 与 control/web token 文件;恢复时原样放回并启动。备份按 Secret 保管。

发布

发布与签名

为什么要同时校验 SHA-256 和 GPG?

SHA-256 保证文件与官方发布一致;GPG 签名(Linux)额外提供发布者身份校验。安装器会在安装前强制校验 SHA-256。

为什么还没有 Apple 公证和 Windows 签名?

需要 Developer ID 证书与 Authenticode 证书(含身份审核与费用)。当前为技术预览,采用固定校验和 + 发布边界来降低风险。

审计状态如何?

v0.1.4 起完成维护者执行的生产就绪安全审计;尚未进行独立第三方渗透测试。完整记录见审计文档

如何报告安全问题?

阅读 SECURITY.md,通过其中给出的私密渠道报告,不要在公开 issue 中贴出细节。

已复制