第二章 設置與外觀

本章覆蓋第 6–10 章:設置面板逐項速查、助手人設與模型 Provider 欄位,以及主題外觀與系統整合。


第六節 設置面板

[!ref] 詳解見使用者手冊「全域設置」節。

設置面板共 22 個 tab,按 6 個分組組織。下表按介面順序逐一列出,並標註作用粒度(G 全域 / W 工作區 / M 模式)與預設值。

6.0 設置面板分組

6 個分組,每組最多 6 項,互斥領域 + 使用頻率自上而下:

分組 包含的 tab 作用
帳號 帳號 · 反饋 登入 / 用量 / 點數餘額、意見反饋
常規 一般 · 最近工作區 · 資料 · 例行程式 主題、工作區與工作階段佈局(側邊欄 / 頂部分頁)、訊息密度、托盤、開機自啟、語言、字型、設定目錄、檢查更新;最近工作區;存儲空間 / 備份 / 清理 / 同步;例行程式
模型 提供商 · 模型 LLM Provider 列表 / 憑證 / 頭;預設模型、溫度、最大 token、超時
智慧體 Agents · 自省 · 技能 · 工具 · Hooks · 上下文 · 記憶宮殿 五種模式人設;自省頁:復述意圖 / 自動反省 / 任務自動復原;技能載入與簽章;工具開關;呼叫前確認與自動批准;上下文與折疊;長期記憶
安全 安全 · 技能/外掛簽章 · 測試與自檢 · 資料脫敏 · 供應鏈 / SBOM 危險護欄;簽章驗證政策與信任庫;自檢門禁;外發脫敏;SBOM 漏洞庫資料源與離線同步
擴充 外掛 · 隨行通訊 外掛市集 / 安裝 / 啟停 / 權限;微信等 IM 通道與配對碼

6.1 設置 → 帳號

粒度 預設 說明
登入方式 G 手機號驗證碼 手機號驗證碼(預設;無帳號自動註冊;60s 倒數計時;風控時切圖形驗證碼)/ 使用者名稱密碼 / SSO
共享額度 G 自動 登入後自動下發;無需手動配置
點數餘額提醒閾值 G 1 小時 離過期不到該時長,狀態點變琥珀;面板前綴 §(點)
用量週期 G 24h / 7d / 30d 每分鐘重新整理
登出 G 點擊執行;保留本機資料
兌換碼 G 輸入兌換碼 → 就地反饋(成功 / 失效 / 已用過等 12 種在地化提示)
我的用量點券 G 列出全部抵用券:面額、有效期、永久券標註

6.2 設置 → 一般

粒度 預設 說明
語言 G 跟隨系統 簡體中文 / 繁體中文 / English。落盤 language;Header 快捷選單「語言」滑塊同步此項
主題 G system system / light / dark
工作區與工作階段佈局 G 側邊欄 sidebar(左側邊欄)/ tabs(頂部分頁,內容區貼邊;開啟的分頁持久記憶、重新啟動恢復;登入後分頁欄右端顯示當前使用者名稱,定寬、過長省略)。落盤 workspace_display_mode;Header 快捷選單「佈局」滑塊同步此項
最小化到托盤 G 關窗後駐留托盤
開機自啟 G 啟動時靜默到托盤
字型大小 G 小 / 中 / 大
訊息密度 G 正常 detailed(正常,帶卡片 / 參數預覽) / compact(極簡,無卡片灰階細行 + 過程內容歸並計數)。落盤 message_density;只壓縮過程渲染、不動本文;舊 collapsed 自動遷到 compact
記住視窗狀態 G 關閉後啟動用螢幕自適應預設尺寸並置中、結束不回寫
設定目錄 G 一鍵開啟
檢查更新 G 啟用 手動 / 自動

6.3 設置 → 最近工作區(獨立 Tab)

粒度 預設 說明
搜尋 命中詞醒目顯示;始終顯示
置頂區 / 其他區 各自獨立滾動;置頂項不隨下方滾動消失
多選 支持頂部批量操作欄(刪除 / 開啟所選
批量開啟 開啟所選 由「開啟全部」改為「開啟所選」;超過同時活躍上限按前 N 項截斷並告知
刪除 inline 倒數計時 武裝 → 3 秒倒數計時 → 確認;不彈 confirm

6.4 設置 → 資料

粒度 預設 說明
存儲佔用視圖 G 14 備份類別 + 6 非備份項,按 du 位元組級對齊
單項 / 批量清理 G 含敏感資料的類別自動落 auto-clean-<ts> 快照
全量重設 G 深度清 14 類 + 重設預設配置 + 落 auto-fullreset-<ts> 快照
建立備份 G .zbk 加密文件(AES-GCM),14 類應用資料
復原備份 G .zbk → 輸入密碼 → 預覽 → 確認
歷史快照 G 列出所有自動 / 手動快照,深鏈可跳定位
附件 / 樣本上限 G 300 MiB 範圍 1–4096 MiB;有「恢復預設」按鈕
資料目錄 G 一鍵開啟備份 / 遷移用
同步(實驗性) G 多設備共享

6.5 設置 → 上下文

粒度 預設 說明
工作階段自動重命名 G 未手動改名的工作階段首條 AI 回復後自動起標題
自動命名豁免 自動 手動改名過的工作階段永久豁免
歷史折疊(Compact)閾值 G 由模型決定 接近 context 上限時觸發
自動壓縮 · 觸發閾值 G 85% 佔用達上下文視窗的該比例時觸發;範圍 50–99
自動壓縮 · 保留最近訊息數 G 壓縮時保留末尾若干條本文不摘要
自動壓縮 · 絕對觸發上限 G 372000 與百分比取先到者。僅對宣告的上下文視窗超過約 437K 的模型改變行為(部分模型視窗宣告極大,只按百分比會遲遲觸發不了)。0 = 關閉,只按百分比觸發。落盤 auto_compact.max_prompt_tokens;env ZAGENT_AUTO_COMPACT_MAX_PROMPT_TOKENS
自動壓縮 · 單程序最大觸發次數 G 同一程序內的壓縮次數上限

6.6 設置 → 記憶宮殿

粒度 預設 說明
記憶條目 G 長期記憶庫的增刪改查
旅程設計 G 把一組記憶組合成"旅程"
回顧面板 G 按主題檢視歷史回憶
單次提取上限 G 7 1–10 為固定上限;填 0 或 >10 則不設上限、由模型自主決定。自動 / 手動 / 重新提取三條路徑統一生效
待審草稿盒 G HookStop 抽取 → {宮殿}/_pending/{時戳}-{slug}.mdMemoryReviewPanel 批准 / 編輯 / 駁回。批准前不進 in-memory index / 不參與檢索
健康看板 G 總數 / 已過期 / 從未召回 / 房間分布 / 熱度 Top 10 / 冷門 ≤20 / 低效 ≤20(R≥5 且 SR≤0.2)/ 疑似重復簇 ≤20 / 待審 dup·conflict 計數;可一鍵剪枝 / 合並
召回加權 G RecallCount × SuccessCount;老被翻出卻沒用的自動沉底
罕見詞加權 G 冷門 / 特徵強詞的命中分更高,相關條更易翻出
無關時少塞 G 與當前提問相關性弱的記憶不注入;僅保留 Pinned
衝突放待審 G 同 S+P 但 O 不同 → 寫 ConflictHint = 舊 ID;批准時取代舊條;與 MergeHint(三元組重合 ≥ 2/3)互補
judge 教訓沉澱 G 自檢門禁 judge 發現的問題自動落到草稿盒

6.7 設置 → 提供商

粒度 預設 說明
Provider 列表 G AVL-Zero(共享,Delta) 可加自定義 Provider
類型 G AVL-Zero 預設 AVL Delta 相容,其它預設 OpenAI AVL Delta 相容 / OpenAI(相容)/ Anthropicx-api-key + anthropic-version
Delta 協議開關 G 開(AVL-Zero) 每輪只傳增量;404/405/501 本工作階段一次性復原 chat/completions,401/403 不降級
新增 / 編輯 G 名稱 / 接入地址 / 憑證
API Key 管理 G 自動下發 自行接入時填寫
進階 → 自定義請求標頭 G 僅自定義 Provider;多組 key/value,在內置頭之後應用,可覆蓋 Authorization / User-Agent 等;空 key 與含 CR/LF 自動跳過;Host 頭不生效
模型重新整理 G 立即按所選類型拉取模型列表

6.8 設置 → 模型

粒度 預設 說明
模型作用域 G 全域一致 全域一致(共用) / 跟隨工作階段(獨立,新增快照當前選擇,失效自動回落)
未啟用模型折疊 G 折疊 每個供應商分組預設只顯示已啟用的;底部「展開 N 個」一鍵展開,按供應商各自記憶;搜尋自動繞過折疊
預設模型 W 由 Provider 決定 工作區粒度覆蓋
Temperature W·M 0.7 0–1
Top-P W·M 1.0 0–1
上下文視窗 W·M 跟隨模型配置 模型可容納的上下文 token 總量;自動壓縮與軟閾值告警的依據
最大輸出 token W·M 跟隨模型配置 無硬性上限,超出模型標稱時以上游實際限制為準
標稱最大輸出 W·M 跟隨模型配置 模型規格宣告的輸出上限;未顯式配置「最大輸出 token」時的預設值,並參與視窗結構校驗(上下文視窗須大於它)
呼叫超時 G 30 秒 LLM 單次呼叫超時;填 0 = 跟隨 Provider API 設置
最大執行步數 W·M 0(不限) 一次 LLM 回應或一批工具結果計 1 步;長任務建議保持 0
串流 G 關閉後整段輸出

參數編輯唯一入口:以上模型參數統一在「參數配置」抽屜裡編輯(「模型」頁與「模型提供方」對話框進入同一面板)。儲存校驗:輸出上限 ≥ 上下文視窗拒絕儲存;輸出上限超視窗一半給出提示(建議上下文視窗 ≥ 4 × 最大輸出);兩處同時修改按樂觀鎖校驗,衝突就近提示。

6.9 設置 → 外掛

粒度 預設 說明
視圖切換 G 已裝視圖 已裝 ↔ 市場,兩層麵包屑導航
已安裝列表 G 啟用 / 停用 / 解除安裝(行內二次確認)
瀏覽市場 G 預設市場 可加 / 切換市場源;按分類、按已披露能力篩選
CC 外掛適配 G 相容 Claude Code 外掛:github@<org>owner/repo、git 遠端都識別
安裝前確認 G 攤開來源 / 命令列 / 能力 / 簽章,確認後才裝
工作區預設激活 W 全域外掛在每個工作區預設啟用;市場裝完即在當前工作區激活
權限設置 G 詢問 外掛可呼叫的工具範圍
自動更新 G 詢問 啟動時檢查
市場回源重新整理 G 重新拉取已新增市場源(git 重拉 / 本機重解析);視圖露出已裝版本 + 「可升級」標記,可從市場行 / 卡片直接升級
檢查更新(已裝) G 列表頭「檢查更新」反查已裝外掛可升級項;有更新的卡片顯示「有更新」徽章 + 升級按鈕
升級機制 G 版本比對 semver 為主 + 差異兜底;升級前清空外掛目錄防舊元件殘留;市場快取原子換盤、失敗可復原
行內進度 G 安裝 / 升級 / 預覽 / 更新 / 新增顯示行內進度列(解析 git clone 真實進度);更新 / 檢查更新按鈕為原地旋轉重新整理圖示
來源可信盾牌 G 外掛卡片作者旁標示來源可信狀態(與 zMarket 商店同款);模型提供方條目復用所屬外掛圖示,「外掛」徽標為中性描邊
匯入身份 G zip 匯入的外掛名取自簽章 manifest 而非檔名;與既有外掛同名的 zip 不再靜默復用舊目錄

典型外掛目錄:倉庫自帶 22 個開箱外掛 — 15 家模型提供方(DeepSeek / OpenRouter / OpenCode Zen / OpenCode Go / MiniMax / 小米 MiMo 按量+Token Plan / 智譜 / 月之暗面 / 通義千問 / 豆包 / Ollama / 矽基流動 / 階躍星辰 / OpenAI 相容模板)+ 知乎工具集 + 4 個原生能力示範(tools / hooks / channels / skills)+ 2 個 CC 相容格式示範(agents+commands、mcp+hooks)。 對話內外掛管理PluginSearch / PluginList / PluginInstall / PluginUninstall 四個工具可在工作階段中完成外掛生命週期,寫入類走 dry_run → confirm 兩步確認(見 §11.1 註)。

6.10 設置 → Hooks

粒度 預設 說明
工具呼叫前確認 W·M 見各工具 三態:啟用 / 詢問 / 停用
自動批准列表 W 「始終允許」寫入此處
工具黑名單 W·M 強制停用某些工具
錯誤抽屜 W 自動保留最近 100 條
Hook 執行可見 每次掛鉤執行都在對話流出系統訊息(折疊條,Markdown 渲染)
外掛 hook 根目錄 自動 CLAUDE_PLUGIN_ROOT 指向外掛目錄,SessionStart 等 hook 穩定觸發

6.11 設置 → Agents

粒度 預設 說明
Agent 列表 G 5 個內置 + 使用者自定義 來源標籤:內置 / 全域 / 工作區
名稱 G 內置名 顯示用
個性 G 內置 短句風格
系統提示詞 G 內置 可指向工作區下文件
模式綁定 W 預設對應 五種模式各自指派一位
編輯 / 複製 / 刪除 G 僅全域 / 工作區來源可編輯

6.11.1 設置 → 自省(智慧體組新頁)

把「自主與自省」相關的三個開關集中到一處(tab id reflection,圖示 Brain,隸屬智慧體組)。

粒度 預設 說明
復述意圖(開工前確認) G 落盤鍵 intent_confirm(schema v8,預設 true)。僅對親手輸入的首條訊息、且短(≤30 字 shortFirstMsgRunes)或簡單(非多行 / 非列表、分隔符 ≤3、≤80 字 simpleMaxRunes)時觸發;多 Agent 模式給分階段計畫。確認條三選:確認開始 / 修改(目標+計畫)/ 保留我的本意intent.confirm.keepOriginal,用原訊息繼續)。訊息選單「分析意圖並從這裡重新開始」可強制觸發(先隱藏重新啟動點之後訊息)。詳見使用者手冊「工作階段」節 §5.4.1
意圖復述選擇統計 G 獨立 YAML 記錄確認 / 修改 / 保留本意 / 超時自動開始 / 取消的次數與字數;在本頁以表格展示(列:類別 / 次數 / 字數)
自動反省(復盤學習) G 落盤鍵 auto_reflect。多步任務收尾自動跑一次 GRAI+KISS 復盤(讀軌跡 + 自愈統計),把 Keep/Improve/Stop/Start 教訓沉澱到記憶待審;有 LLM 呼叫成本(見 §18.6)
自動復原被中斷的任務 G 落盤鍵 auto_resume_tasks。啟用後重新啟動自動續跑上次當機 / 被殺時未完成的背景任務(夜間無人值守),啟動每次最多自動復原 5 個、其餘轉手動;關閉時仍在頂部橫幅列出供手動復原(見 §18.4)

這三項原在「一般」頁,本版起遷入「自省」頁。

6.12 設置 → 技能

粒度 預設 說明
技能列表 G + W 內置技能空 三層來源(全域 / 工作區 / 外掛);內置技能(如 skill-creator)標「內置」徽標
載入政策 W 自動 啟動時重新整理;內置技能啟動自動物化、漂移覆蓋
安裝 / 刪除 G 拖入資料夾或掃描目錄

簽章校驗、簽章驗證政策與信任庫已遷至獨立的 設置 → 技能/外掛簽章 Tab(安全分組,見 §6.17.1)。

6.13 設置 → 例行程式

粒度 預設 說明
列表 G 按來源工作區分組
啟停開關 G 與其它設置頁同款 ui/Switch
立即執行 G 不等計畫,立刻跑一輪
最近執行痕跡 G 行內展開,可逐條檢視工作階段
跨工作區分組 G 未開啟工作區顯示徽標 + 一鍵開啟
搜尋 G 按例行程式名或工作區名

調度參數:

欄位 類型 預設 說明
type enum manual hourly / daily / weekdays / weekly / manual
weekdays array [1..7];預設「工作日」/「週末」一鍵
time (HH:MM) string 時 / 分雙列下拉(選中置中、選完分鐘自動收起)。hourly 只看分鐘,小時鎖 00、觸發器顯 :MM;NextRun 取 after 之後最近該分鐘點,撞上 / 已過則 +1h,跨日 / DST 用時間算術天然正確
command string 觸發時發給 AI 的指令內容
mode string auto 與正常工作階段同款五種模式
model string 與正常工作階段同款選擇器(搜尋分組)

執行行為:

  • 每次執行在對應工作區生成正常工作階段,過程與結果可回看。
  • 同一條例行程式執行中自動跳過下一次觸發,不會疊跑。
  • 手動模式(無計畫)儲存後立即觸發一輪,按鈕顯示「執行一次」。

6.14 設置 → 隨行通訊

粒度 預設 說明
通道 G 微信 同時支持微信 / 飛書 / 釘釘
掃碼登入 G 各通道獨立掃碼
配對碼 W 6 位數字 10 分鐘 TTL
工作區路由 W 預設工作階段 見 §4.2
節流 G min 200 / idle 3s / max 3800 字數控制
解除綁定 W 立即失效

6.15 設置 → 資料脫敏

落盤 ~/.config/avlcode/redaction.yaml;主程式與子程序共用 pkg/redact 引擎。

粒度 預設 說明
總開關 enabled G opt-in;關閉時所有場景一律放行
場景 scopes.export_html G 開(總開關後) 工作階段匯出 HTML 時套用;規則對解碼後的 JSON 文字值生效並遞歸下鑽嵌套 JSON(覆蓋工具呼叫參數與結果),修了程式碼區塊行首 IP 與深層欄位漏脫敏
場景 scopes.export_session G 開(總開關後) .zsession 匯出時套用(同上,覆蓋程式碼區塊行首 IP)
場景 scopes.write_md G AI 寫 .md 等文件類落盤脫敏(Phase 2)
內置 presets.secrets G 內置金鑰規則包(見下)
自定義規則 rules[] G 使用者規則 + presets 並集為最終編譯輸入

Rule 欄位

欄位 類型 說明
type enum keyword / regex / ipv4_mask / domain_mask
pattern string keyword 自動轉義;regex RE2
replacement string keyword 字面常數;regex 支持 $1 / ${name} 捕獲模板
octets int[] ipv4_mask 要遮的段(1-based,1..4,任意段含中間)
segments int ipv4_mask 相容舊配置:掩前 N 段
keepLast int domain_mask 保留末尾幾段(預設 1)
maskChar string ipv4 / domain 掩碼字元(預設 *
enabled bool 啟停單條
label string 命中稽核用

內置 secrets 預設清單:AWS Access Key(AKIA…)/ GitHub PAT (ghp_…) / GitHub Token (gh[osu]_…) / Slack Token (xox[baprs]-…) / Stripe Live Key (sk_live_…) / GCP API Key (AIza…) / OpenAI Key (sk-…) / PEM 私鑰整塊(含頭尾與中間 base64,跨行)。

命中反饋:每次脫敏完成時彈一條 toast — 命中條數 + 命中規則 label 列表。

6.16 設置 → 供應鏈 / SBOM

sbom.audit / sbom.vex 配置漏洞庫資料源與本機離線庫:

  • 落盤 <config>/sbom.json;欄位留空 = 內置預設(直連公網);壞 / 缺 JSON 安全回退預設,絕不阻塞稽核。
  • 儲存按鈕為「測試並儲存」:先校驗合法性(URL 須 http/https、代理 http/https/socks5、路徑無空位元組),再按 default_mode 探測可用性(本機庫路徑可寫性始終阻斷式,離線模式跳過連網探測);任一阻斷項不可用拒絕儲存並列出原因。
  • 本機漏洞庫路徑等離線欄位歸入「離線漏洞庫」區;相對路徑測試時規範為絕對路徑回寫。
  • 重設為預設」僅改表單、不落盤,需再點「測試並儲存」才生效。
  • 後端綁定:SBOMGetSettings / SBOMSetSettings / SBOMSyncDB / SBOMOpenVulnDBDir / SBOMTestSettings

資料源(Data sources):

落盤鍵 預設 說明
OSV 線上查詢 API osv_api_base_url https://api.osv.dev 線上稽核的查詢端點
OSV 離線 dump 源 osv_bucket_url https://osv-vulnerabilities.storage.googleapis.com dbsync sync 拉取按生態 dump 的存儲桶
KEV 名錄源 kev_url CISA KEV feed 已知被利用漏洞名錄地址
本機漏洞庫路徑 vulndb_path <config>/vulndb 離線庫目錄,可指向只讀掛載;附「開啟資料夾」
HTTP 代理 http_proxy 留空回落 HTTPS_PROXY / NO_PROXY 環境變數
預設稽核來源 default_mode auto auto(本機有函式庫則離線、否則線上)/ online / offline

離線庫(Offline DB): 按生態表格展示「生態 / 記錄數 / 新鮮度(unknown / today / Nd ago)/ 來源」,並列出 KEV 條目數;提供按生態多選下拉(含篩選、全選 / 清空)驅動 同步(每生態獨立進度列)與 同步 KEV 按鈕。可同步的生態來自後端 SyncableEcosystems(13 個有 OSV 離線 dump 覆蓋的生態)。

air-gap 提示:把上面各源指向內部鏡像(必要時配代理),再用 sbom.dbsync sync 或離線 import 填好本機庫,audit / vex 即可全程離線。

6.17 設置 → 安全(威脅檢測 · 哨兵 · VT/GTI)

VirusTotal / GTI 雲端威脅情報的配置頁(tab id security)。落盤 <config>/vtai.yaml;金鑰本機加密存儲。檢測能力與哨兵攔截解耦——配好後端 / YARA 即可讓 Agent 呼叫掃描工具,無需開攔截。四段:

① 威脅檢測

落盤鍵 預設 說明
雲端檢測服務(單選) mode 空(不啟用) vtai=VirusTotal AI·免費託管(雜湊 / 可疑文件上傳公開分析、別名上榜);user_key=Google Threat Intelligence·自帶 Key(結果不公開,需下方填 Key,無可用 Key 時置灰);""=不使用雲端。舊 local 遷移為 ""+yara_enabled
上傳文件到雲端掃描 auto_scan 開=允許上傳做完整掃描(金鑰 / .env 等敏感文件始終不傳);關=只查雜湊
本機 YARA 規則 yara_enabled 獨立開關,純離線;可與雲端同開;改規則目錄後工作區重新啟動才重載(不熱載入)
恢復預設 非破壞:mode="" + auto_scan=false保留 Key / 註冊 / api_base / full_tools
重新獲取 Key(VirusTotal AI) RefreshVTAIKey:用現有身份重註冊取新 token(換機 / 輪換時用)

② 自動掃描攔截 · 哨兵(Sentinel):單開關(合並 enabled+monitor),啟用後 Agent 讀 / 寫 / 執行文件自動掃描、命中即阻斷;未設定任一檢測方式時置灰capable = mode≠"" 或 yara_enabled)。

③ Google Threat Intelligence 金鑰API Key(本機加密,user_key 雲端與 vt.* 共用;單填不啟用任何功能)+ 自定義服務地址(預設 https://www.virustotal.com/api/v3,對接企業 / 內網鏡像)。VirusTotal AI 免費託管後端也支持各自獨立的自定義接入點(與 GTI 的地址相互獨立)。顯示名統一為全稱 VirusTotal AI / Google Threat Intelligence

④ vt. 全量情報工具*:主開關(無可用 Key 置灰)+ 子開關 僅查詢模式(預設開)/ 啟用收費功能(預設關)/ 上傳樣本前確認(預設開,僅「僅查詢」關時出現);啟用後顯示「當前有效:僅查詢|讀寫 · 含收費|僅免費 · 自定義端點」摘要。

面板文案為硬編碼簡體,無 i18n;後端 Wails:GetVTAIState / SetVTAIMode / SetVTAIYaraEnabled / RefreshVTAIKey / GetVTAILeaderboardGetVTFullToolsState / SetVTFullToolsPolicy / SetVTFullToolsAPIKey / SetVTFullToolsAPIBaseHasAPIKeyKeyUsable

6.17.1 設置 → 技能/外掛簽章(獨立 Tab)

簽章驗證政策與信任庫從「安全」「技能」兩頁集中遷到此獨立 Tab(安全分組,tab id signatures),一份政策同時管住技能與外掛

① 簽章驗證政策(三檔,切換時自愈歷史遺留的不一致狀態):

檔位 語義
strict · 嚴格 未簽章或驗證失敗的技能 / 外掛不載入、不安裝
warn · 警告 驗證失敗仍可放行,但在 UI 上標記;「來源不可證實」的包改為彈確認、由使用者決定是否放行,存在篡改證據的包仍硬性攔截
skip · 跳過 不執行密碼學校驗,僅讀取 manifest 元資料

② 信任庫

說明
信任庫路徑 預設路徑 / 自定義路徑均可;signer_roots/ 放簽章根 CA PEM、tsa_roots/ 放 TSA 根 CA(完整驗證時間戳記)
重新載入 手動重載按鈕 + 自動重載;投放憑證後即時生效,無需重新啟動
匯入根憑證(PEM) 文件選擇器匯入,寫入信任庫並立即計入簽章者錨 / TSA 錨計數
錨點計數 面板顯示「🔑 簽章者錨 N · 🕒 TSA 錨 N」,可一鍵開啟信任庫目錄

拒絕 / 匯入失敗時透出具體原因(簽章鏈、時間戳記、篡改點),不是籠統報錯。