个人云总览
把多应用、多设备、同步、安全、Agent 与备份压缩成一屏可读的运行态势。高频状态直接可见,高危操作始终要求显式确认。
万物归一云,数据皆有界
12 个应用通过独立 App ID、Device Identity、版本链和最小权限 Scope 接入。同步与备份分离,Agent 与秘密保险库隔离,默认不允许静默覆盖和越权写入。
- Passkey + TOTP✓
- Device Identity✓
- Agent Scope✓
- Backup Verify✓
- Recovery CodesReview
系统脉冲
Healthy活跃应用
最近活动
LiveHuawei Laptop · 32 objects
agent-dev · bookmark:read
Clipboard Hub · Phone ↔ Laptop
应用中心
每个应用独立拥有 App ID、同步策略、数据集、设备授权、配额、API/MCP 权限与审计边界。未来增加新应用只需注册模块与能力。
新应用默认基线
Secure by default同步中心
按“应用 → 工作区 → 设备 → 数据集 → 版本”组织同步;支持离线队列、冲突保护、恢复点以及未来 CRDT 扩展。
应用 × 设备同步矩阵
同步数据流
Versioned冲突队列
2 pending书签收藏
统一保存链接、标签、摘要、网页快照和阅读状态;未来可扩展全文搜索、OCR、批注与浏览器扩展。
Cloudflare Workers
开发Serverless compute · saved snapshot
Better Auth
安全Authentication framework notes
Sync Architecture
设计Conflict resolution & versioning
文件与数据
文件存储与元数据分离:R2 保存对象,D1 保存索引、版本与引用关系。上传和恢复都保留哈希校验。
最近文件
R2 healthy| 名称 | 应用 | 大小 | 版本 | 哈希 | 来源设备 |
|---|---|---|---|---|---|
| synorive-config.json | Synorive | 42 KB | v183 | match | Huawei Laptop |
| bookmark-snapshot-829.pdf | Bookmarks | 1.8 MB | v2 | match | PWA |
| clipboard-image-0812.png | Clipboard Hub | 682 KB | v1 | match | Honor Phone |
秘密保险库
保险库和普通数据平面严格分离。服务器只保存密文与必要元数据;Master Password、解密密钥和明文秘密不进入 Worker、日志或 Agent。
客户端加密边界
LOCKEDVault 状态
Locked设备中心
每台设备拥有独立 Device ID、Token、会话、应用授权和审计轨迹。撤销一台设备不会影响其它设备。
安全中心
把安全拆成 Edge、Identity、Capability、Data 与 Recovery 五层,避免把“开了 WAF”误认为系统已经安全。
- PasskeyEnabled
- TOTPEnabled
- Recovery codesReview
- Device token rotationHealthy
- Backup verificationHealthy
高危告警
0 active五层安全边界
Defense in depthAI Automation Kill Switch
High impactAgent 中心
每个 Agent 单独 Token、Scope、时间锁和审计。默认读权限,写操作按能力开放,删除/恢复必须人工审批。
Dev Agent
OnlineAudit Agent
Read-onlyPending Approval
1 request自动化
面向同步、备份、通知和数据维护的安全自动化。读操作可自动运行;删除、恢复和权限变更默认只提出建议。
每日增量备份
Enabled异常登录提醒
Enabled孤立对象清理
Approval自动化原则
Fail safeAPI / MCP
统一管理 REST API、Device Token、Agent Token、Remote MCP、Webhook 与最小权限 Scope。所有凭据按用途隔离。
REST API
HealthyRemote MCP
OnlineWebhooks
3 activeToken 范围示例
Least privilege| Token | Owner | Scopes | Expires | Last used |
|---|---|---|---|---|
| tok_dev_••••91 | Dev Agent | bookmark:r/w · sync:r/w | 30d | 4m ago |
| tok_cli_••••22 | CLI Agent | system:r · file:list | 7d | 12m ago |
| dev_pc_••••A1 | Huawei Laptop | app-bound | rotating | 8s ago |
运行状态
把 Worker、D1、R2、Durable Objects、Queue 与同步链路集中观察。这里只展示必要指标,避免为了“监控”引入高成本前端依赖。
请求趋势
Normal免费额度预算视图
Budget-aware审计日志
记录登录、同步、设备、API、Agent、恢复与高危操作,但永不写入密码、Cookie、JWT、TOTP Secret、Master Key 或完整 Authorization Header。
| 时间 | Actor | Action | Device | Result | Risk | Trace ID |
|---|---|---|---|---|---|---|
| 22:58:12 | PC-A91F | sync.commit | Huawei Laptop | SUCCESS | Low | tr_7fa2… |
| 22:54:40 | Dev Agent | bookmark.list | CLI-F8A2 | SUCCESS | Low | tr_68c1… |
| 22:49:16 | Sync Engine | conflict.detected | PHONE-B270 | PENDING | Medium | tr_2aa9… |
| 21:33:04 | Owner | agent.token.rotate | PC-A91F | SUCCESS | Medium | tr_d90b… |
备份与恢复
同步解决多设备一致性,备份解决误删、损坏、错误同步与历史恢复。恢复操作必须先预览影响范围。
恢复点
Verified| 时间 | 类型 | 包含 | 对象 | 完整性 | 操作 |
|---|---|---|---|---|---|
| 2026-08-12 02:31 | Daily Incremental | D1 metadata + changed R2 | 428 | Verified | |
| 2026-08-11 02:30 | Daily Incremental | D1 metadata + changed R2 | 391 | Verified | |
| 2026-08-10 19:16 | Release Snapshot | All app metadata | 18.0K | Verified |
模块与扩展
V4 新增模块化前端模型:导航、模块状态、功能开关和页面元数据由注册表统一驱动。后续加入 Notes、RSS、Clipboard、Tasks 等模块时不必重写主框架。
模块契约
Stable interface设置
界面、同步、安全、通知、隐私与实验能力分区管理。视觉设置只影响本机浏览器,并保存到 localStorage。