12 Apps · 6 Devices
YX
OwnerPasskey verified
Cloud Overview · 云台

个人云总览

把多应用、多设备、同步、安全、Agent 与备份压缩成一屏可读的运行态势。高频状态直接可见,高危操作始终要求显式确认。

XUANCLOUD · DAWN

万物归一云,数据皆有界

12 个应用通过独立 App ID、Device Identity、版本链和最小权限 Scope 接入。同步与备份分离,Agent 与秘密保险库隔离,默认不允许静默覆盖和越权写入。

Zero VPSCloudflare-readyClient-side VaultVersioned SyncHuman Approval
96
  • Passkey + TOTP
  • Device Identity
  • Agent Scope
  • Backup Verify
  • Recovery CodesReview

系统脉冲

Healthy
Edge latency43 ms
Sync success99.98%
Pending conflicts2
Applications
12
+2 this month
APP
Devices
6
5 online
DEV
Sync Objects
18.4K
+428 today
Cloud Data
3.8GB
R2 + D1
R2
High Risk
0
all clear

活跃应用

最近活动

Live
Synorive 同步完成

Huawei Laptop · 32 objects

Agent 读取书签

agent-dev · bookmark:read

发现同步冲突

Clipboard Hub · Phone ↔ Laptop

Application Registry

应用中心

每个应用独立拥有 App ID、同步策略、数据集、设备授权、配额、API/MCP 权限与审计边界。未来增加新应用只需注册模块与能力。

12 applications

新应用默认基线

Secure by default
版本策略Versioned · retain 30 revisions
冲突策略Detect first · no silent overwrite
设备权限Explicit grant only
Agent 权限Read-only by default
Sync Fabric · 云脉

同步中心

按“应用 → 工作区 → 设备 → 数据集 → 版本”组织同步;支持离线队列、冲突保护、恢复点以及未来 CRDT 扩展。

同步成功率
99.98%
24h
OK
P50 Latency
46ms
edge path
LAT
Offline Queue
18
2 devices
Q
Conflicts
2
needs review
!

应用 × 设备同步矩阵

SyncedPendingConflict

同步数据流

Versioned
Application
Device ID
Worker API
D1 / R2 / DO
默认:timestamp + nonce、防重放、版本号、幂等键与冲突检测。不会让“最后写入”静默覆盖所有设备。

冲突队列

2 pending
Clipboard Hub · themePhone ↔ Laptop
Notes · draft/42Pad ↔ PWA
Knowledge Capture

书签收藏

统一保存链接、标签、摘要、网页快照和阅读状态;未来可扩展全文搜索、OCR、批注与浏览器扩展。

Cloudflare Workers

开发

Serverless compute · saved snapshot

Snapshot2026-08-12
Read statusUnread

Better Auth

安全

Authentication framework notes

TagsPasskey · TOTP
Notes4

Sync Architecture

设计

Conflict resolution & versioning

ArchivePDF + HTML
SearchIndexed
R2 Data Plane

文件与数据

文件存储与元数据分离:R2 保存对象,D1 保存索引、版本与引用关系。上传和恢复都保留哈希校验。

Used
3.8GB
of planned 10GB
R2
Objects
7,842
versioned
OBJ
Hash Errors
0
SHA-256 match
#
Orphans
14
review only
?

最近文件

R2 healthy
名称应用大小版本哈希来源设备
synorive-config.jsonSynorive42 KBv183matchHuawei Laptop
bookmark-snapshot-829.pdfBookmarks1.8 MBv2matchPWA
clipboard-image-0812.pngClipboard Hub682 KBv1matchHonor Phone
Zero-Knowledge Boundary

秘密保险库

保险库和普通数据平面严格分离。服务器只保存密文与必要元数据;Master Password、解密密钥和明文秘密不进入 Worker、日志或 Agent。

客户端加密边界

LOCKED
Master Password
KDF
AES-GCM
Ciphertext only
MCP 不定义 password.get、vault.decrypt、master_key.get、vault.export 等高危能力。Agent 即使被 Prompt Injection,也没有相应工具。

Vault 状态

Locked
EncryptionAES-GCM
Server seesCiphertext
Agent accessNone
Last unlockLocal only
Device Identity

设备中心

每台设备拥有独立 Device ID、Token、会话、应用授权和审计轨迹。撤销一台设备不会影响其它设备。

Security Boundary

安全中心

把安全拆成 Edge、Identity、Capability、Data 与 Recovery 五层,避免把“开了 WAF”误认为系统已经安全。

96
  • PasskeyEnabled
  • TOTPEnabled
  • Recovery codesReview
  • Device token rotationHealthy
  • Backup verificationHealthy

高危告警

0 active
过去 24 小时没有检测到高风险登录、Agent 越权、完整性校验错误或异常恢复行为。

五层安全边界

Defense in depth
EdgeTLS · WAF · Rate Limit · Turnstile
IdentityPasskey · TOTP · Session
CapabilityScope · Approval · Time lock
DataVersion · Hash · Client encryption

AI Automation Kill Switch

High impact
ENABLED
Agent 写入受 Scope + Approval 保护
Agent Capability Plane

Agent 中心

每个 Agent 单独 Token、Scope、时间锁和审计。默认读权限,写操作按能力开放,删除/恢复必须人工审批。

Dev Agent

Online
Readbookmark · sync · system
Writebookmark · sync
DeleteNever
Window08:00–23:00

Audit Agent

Read-only
Readaudit · system
WriteNone
DeleteNever
WindowAlways

Pending Approval

1 request
Dev Agent 请求恢复 Sync Version 181。该操作需要人工确认并再次验证 Passkey。
Safe Automation

自动化

面向同步、备份、通知和数据维护的安全自动化。读操作可自动运行;删除、恢复和权限变更默认只提出建议。

每日增量备份

Enabled
02:30 · changed objects only · retain 30d
Last run02:31 · success

异常登录提醒

Enabled
New device / impossible travel / repeated failure
Last trigger7d ago

孤立对象清理

Approval
Weekly scan · only propose · never auto-delete
Pending14 objects

自动化原则

Fail safe
读操作可自动执行并审计
低风险写入Scope + Rate limit
删除/恢复Pending + Passkey
保险库不暴露解密能力
Developer Surface

API / MCP

统一管理 REST API、Device Token、Agent Token、Remote MCP、Webhook 与最小权限 Scope。所有凭据按用途隔离。

REST API

Healthy
https://api.example.com/v1
Requests 24h18,240
Error rate0.02%

Remote MCP

Online
https://mcp.example.com/mcp
Allowed tools11
Dangerous tools0 exposed

Webhooks

3 active
SigningHMAC
Replay guardtimestamp + nonce
Failures0

Token 范围示例

Least privilege
TokenOwnerScopesExpiresLast used
tok_dev_••••91Dev Agentbookmark:r/w · sync:r/w30d4m ago
tok_cli_••••22CLI Agentsystem:r · file:list7d12m ago
dev_pc_••••A1Huawei Laptopapp-boundrotating8s ago
Observability · 观云

运行状态

把 Worker、D1、R2、Durable Objects、Queue 与同步链路集中观察。这里只展示必要指标,避免为了“监控”引入高成本前端依赖。

Worker Requests
18.2K
24h
W
D1 Writes
4.3K
24h
D1
R2 Ops
7.9K
24h
R2
Queue Lag
0.4s
P95
Q

请求趋势

Normal
P5043 ms
P9591 ms
P99146 ms

免费额度预算视图

Budget-aware
Worker requests
18%
D1 writes
12%
R2 storage
38%
这是前端预算视图原型。真实额度必须由后端拉取当前 Cloudflare 账户数据后展示。
Immutable Activity Trail

审计日志

记录登录、同步、设备、API、Agent、恢复与高危操作,但永不写入密码、Cookie、JWT、TOTP Secret、Master Key 或完整 Authorization Header。

时间ActorActionDeviceResultRiskTrace ID
22:58:12PC-A91Fsync.commitHuawei LaptopSUCCESSLowtr_7fa2…
22:54:40Dev Agentbookmark.listCLI-F8A2SUCCESSLowtr_68c1…
22:49:16Sync Engineconflict.detectedPHONE-B270PENDINGMediumtr_2aa9…
21:33:04Owneragent.token.rotatePC-A91FSUCCESSMediumtr_d90b…
Recovery Plane

备份与恢复

同步解决多设备一致性,备份解决误删、损坏、错误同步与历史恢复。恢复操作必须先预览影响范围。

恢复点
31
daily + release
RP
最近备份
7h
verified
OK
备份数据
1.4GB
deduplicated
R2
校验错误
0
all hashes match
#

恢复点

Verified
时间类型包含对象完整性操作
2026-08-12 02:31Daily IncrementalD1 metadata + changed R2428Verified
2026-08-11 02:30Daily IncrementalD1 metadata + changed R2391Verified
2026-08-10 19:16Release SnapshotAll app metadata18.0KVerified
Module Registry · 工坊

模块与扩展

V4 新增模块化前端模型:导航、模块状态、功能开关和页面元数据由注册表统一驱动。后续加入 Notes、RSS、Clipboard、Tasks 等模块时不必重写主框架。

模块契约

Stable interface
module = { id, group, title, icon, route, enabled, badge, permissions, dataSource } nav = MODULES.filter(m => m.enabled).groupBy(m => m.group) page = document.getElementById(module.route)
原型仍是零构建单文件,便于直接预览;正式工程建议把 module registry、design tokens、data adapters、feature components 分文件维护。
Preferences

设置

界面、同步、安全、通知、隐私与实验能力分区管理。视觉设置只影响本机浏览器,并保存到 localStorage。

界面与性能

Local only
界面密度
动画
背景山水
不加载外部字体、大图、视频、Three.js 或第三方 UI CDN,保证冷启动体积小、部署简单。

安全默认值

Recommended
高危操作二次 Passkey
新 Agent 默认只读
冲突静默覆盖
保险库暴露给 MCP