REMOTE ARC BLOG

Remote Arc 安全架构:让 AI 动手,同时保护自己的电脑

AI 只能告诉你命令会很受限;AI 随意运行所有命令又会带来不可接受的风险。Remote Arc 把能力与权限拆成多个清晰的边界。

不开放公网入站端口

本地 Agent 主动连向 Cloudflare 托管控制面,普通部署不需要公网 IP、VPN 或路由器端口转发。电脑不会因此在公网开放一个任意人都能探测的本地 MCP 监听端口。

设备身份和 AI 授权彼此独立

每台已配对电脑有自己的可撤销凭证;AI 客户端通过 OAuth 获得独立授权。撤销某个客户端,不要求重配所有电脑;撤销某台电脑,也不需要重置所有客户端。

权限因设备而异

开发机可以允许有限的文件编辑和终端调用,其他电脑保持只读。可信写入位置、敏感路径保护及明确审批可以让日常文件操作更可控。

读取与写入分开控制

AI 可以在授权范围内读取非敏感信息;持久修改则需要写入权限,有些超出可信写入位置的修改需要附加审批。不能因为终端功能已启用,就假装它被操作系统沙箱隔离。

本地 Undo 与审计

受支持的文件编辑可以在设备端保存撤销快照。托管审计主要记录设备、工具、时间和结果等元数据,不应把它误认为文件内容的云备份。

必须承认的安全限制

一旦明确授予不受限制的终端执行,Shell 就继承本机用户账户的权限。工具审批和路径规则可以降低风险,但不能替代真正的 OS 隔离。