REMOTE ARC

Remote Arc 安全与信任模型

真正需要回答的不是系统是否抽象地『安全』,而是谁有权批准哪类操作、云端能够看到什么,以及用户怎样限制或撤销访问。

分离用户、AI 客户端与设备身份

Dashboard、AI 客户端 OAuth 授权和设备配对采用独立凭证,任何一个连接都可以单独撤销。

授权文件能力不等于授权终端

读取、写入与终端是不同层级。可信写入位置和敏感路径保护可限制文件工具,但允许终端之后,Shell 仍继承操作系统用户权限。

本地 Undo 与数据经过的范围

支持的文件编辑可在设备端保留撤销快照;实际工具内容可能经云端中继送回 AI,不能把它称为零知识端到端加密。

公开限制

Remote Arc 当前的工具权限并不构成完整 OS 沙箱,设备离线或断电也不能由中继凭空恢复。