第二章 設置與外觀
本章覆蓋第 6–10 章:設置面板逐項速查、助手人設與模型 Provider 欄位,以及主題外觀與系統整合。
第六節 設置面板
[!ref] 詳解見使用者手冊「全域設置」節。
設置面板共 22 個 tab,按 6 個分組組織。下表按介面順序逐一列出,並標註作用粒度(G 全域 / W 工作區 / M 模式)與預設值。
6.0 設置面板分組
6 個分組,每組最多 6 項,互斥領域 + 使用頻率自上而下:
| 分組 | 包含的 tab | 作用 |
|---|---|---|
| 帳號 | 帳號 · 反饋 | 登入 / 用量 / 點數餘額、意見反饋 |
| 常規 | 一般 · 最近工作區 · 資料 · 例行程式 | 主題、工作區與工作階段佈局(側邊欄 / 頂部分頁)、訊息密度、托盤、開機自啟、語言、字型、設定目錄、檢查更新;最近工作區;存儲空間 / 備份 / 清理 / 同步;例行程式 |
| 模型 | 提供商 · 模型 | LLM Provider 列表 / 憑證 / 頭;預設模型、溫度、最大 token、超時 |
| 智慧體 | Agents · 自省 · 技能 · 工具 · Hooks · 上下文 · 記憶宮殿 | 五種模式人設;自省頁:復述意圖 / 自動反省 / 任務自動復原;技能載入與簽章;工具開關;呼叫前確認與自動批准;上下文與折疊;長期記憶 |
| 安全 | 安全 · 技能/外掛簽章 · 測試與自檢 · 資料脫敏 · 供應鏈 / SBOM | 危險護欄;簽章驗證政策與信任庫;自檢門禁;外發脫敏;SBOM 漏洞庫資料源與離線同步 |
| 擴充 | 外掛 · 隨行通訊 | 外掛市集 / 安裝 / 啟停 / 權限;微信等 IM 通道與配對碼 |
6.1 設置 → 帳號
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 登入方式 | G | 手機號驗證碼 | 手機號驗證碼(預設;無帳號自動註冊;60s 倒數計時;風控時切圖形驗證碼)/ 使用者名稱密碼 / SSO |
| 共享額度 | G | 自動 | 登入後自動下發;無需手動配置 |
| 點數餘額提醒閾值 | G | 1 小時 | 離過期不到該時長,狀態點變琥珀;面板前綴 §(點) |
| 用量週期 | G | 24h / 7d / 30d | 每分鐘重新整理 |
| 登出 | G | — | 點擊執行;保留本機資料 |
| 兌換碼 | G | — | 輸入兌換碼 → 就地反饋(成功 / 失效 / 已用過等 12 種在地化提示) |
| 我的用量點券 | G | — | 列出全部抵用券:面額、有效期、永久券標註 |
6.2 設置 → 一般
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 語言 | G | 跟隨系統 | 簡體中文 / 繁體中文 / English。落盤 language;Header 快捷選單「語言」滑塊同步此項 |
| 主題 | G | system | system / light / dark |
| 工作區與工作階段佈局 | G | 側邊欄 | sidebar(左側邊欄)/ tabs(頂部分頁,內容區貼邊;開啟的分頁持久記憶、重新啟動恢復;登入後分頁欄右端顯示當前使用者名稱,定寬、過長省略)。落盤 workspace_display_mode;Header 快捷選單「佈局」滑塊同步此項 |
| 最小化到托盤 | G | 關 | 關窗後駐留托盤 |
| 開機自啟 | G | 關 | 啟動時靜默到托盤 |
| 字型大小 | G | 中 | 小 / 中 / 大 |
| 訊息密度 | G | 正常 | detailed(正常,帶卡片 / 參數預覽) / compact(極簡,無卡片灰階細行 + 過程內容歸並計數)。落盤 message_density;只壓縮過程渲染、不動本文;舊 collapsed 自動遷到 compact |
| 記住視窗狀態 | G | 開 | 關閉後啟動用螢幕自適應預設尺寸並置中、結束不回寫 |
| 設定目錄 | G | — | 一鍵開啟 |
| 檢查更新 | G | 啟用 | 手動 / 自動 |
6.3 設置 → 最近工作區(獨立 Tab)
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 搜尋 | — | — | 命中詞醒目顯示;始終顯示 |
| 置頂區 / 其他區 | — | — | 各自獨立滾動;置頂項不隨下方滾動消失 |
| 多選 | — | — | 支持頂部批量操作欄(刪除 / 開啟所選) |
| 批量開啟 | — | 開啟所選 | 由「開啟全部」改為「開啟所選」;超過同時活躍上限按前 N 項截斷並告知 |
| 刪除 | — | inline 倒數計時 | 武裝 → 3 秒倒數計時 → 確認;不彈 confirm |
6.4 設置 → 資料
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 存儲佔用視圖 | G | — | 14 備份類別 + 6 非備份項,按 du 位元組級對齊 |
| 單項 / 批量清理 | G | — | 含敏感資料的類別自動落 auto-clean-<ts> 快照 |
| 全量重設 | G | — | 深度清 14 類 + 重設預設配置 + 落 auto-fullreset-<ts> 快照 |
| 建立備份 | G | — | .zbk 加密文件(AES-GCM),14 類應用資料 |
| 復原備份 | G | — | 選 .zbk → 輸入密碼 → 預覽 → 確認 |
| 歷史快照 | G | — | 列出所有自動 / 手動快照,深鏈可跳定位 |
| 附件 / 樣本上限 | G | 300 MiB | 範圍 1–4096 MiB;有「恢復預設」按鈕 |
| 資料目錄 | G | — | 一鍵開啟備份 / 遷移用 |
| 同步(實驗性) | G | 關 | 多設備共享 |
6.5 設置 → 上下文
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 工作階段自動重命名 | G | 開 | 未手動改名的工作階段首條 AI 回復後自動起標題 |
| 自動命名豁免 | — | 自動 | 手動改名過的工作階段永久豁免 |
| 歷史折疊(Compact)閾值 | G | 由模型決定 | 接近 context 上限時觸發 |
| 自動壓縮 · 觸發閾值 | G | 85% | 佔用達上下文視窗的該比例時觸發;範圍 50–99 |
| 自動壓縮 · 保留最近訊息數 | G | — | 壓縮時保留末尾若干條本文不摘要 |
| 自動壓縮 · 絕對觸發上限 | G | 372000 | 與百分比取先到者。僅對宣告的上下文視窗超過約 437K 的模型改變行為(部分模型視窗宣告極大,只按百分比會遲遲觸發不了)。0 = 關閉,只按百分比觸發。落盤 auto_compact.max_prompt_tokens;env ZAGENT_AUTO_COMPACT_MAX_PROMPT_TOKENS |
| 自動壓縮 · 單程序最大觸發次數 | G | — | 同一程序內的壓縮次數上限 |
6.6 設置 → 記憶宮殿
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 記憶條目 | G | 空 | 長期記憶庫的增刪改查 |
| 旅程設計 | G | — | 把一組記憶組合成"旅程" |
| 回顧面板 | G | — | 按主題檢視歷史回憶 |
| 單次提取上限 | G | 7 | 1–10 為固定上限;填 0 或 >10 則不設上限、由模型自主決定。自動 / 手動 / 重新提取三條路徑統一生效 |
| 待審草稿盒 | G | — | HookStop 抽取 → {宮殿}/_pending/{時戳}-{slug}.md → MemoryReviewPanel 批准 / 編輯 / 駁回。批准前不進 in-memory index / 不參與檢索 |
| 健康看板 | G | — | 總數 / 已過期 / 從未召回 / 房間分布 / 熱度 Top 10 / 冷門 ≤20 / 低效 ≤20(R≥5 且 SR≤0.2)/ 疑似重復簇 ≤20 / 待審 dup·conflict 計數;可一鍵剪枝 / 合並 |
| 召回加權 | G | 開 | RecallCount × SuccessCount;老被翻出卻沒用的自動沉底 |
| 罕見詞加權 | G | 開 | 冷門 / 特徵強詞的命中分更高,相關條更易翻出 |
| 無關時少塞 | G | 開 | 與當前提問相關性弱的記憶不注入;僅保留 Pinned 條 |
| 衝突放待審 | G | 開 | 同 S+P 但 O 不同 → 寫 ConflictHint = 舊 ID;批准時取代舊條;與 MergeHint(三元組重合 ≥ 2/3)互補 |
| judge 教訓沉澱 | G | 開 | 自檢門禁 judge 發現的問題自動落到草稿盒 |
6.7 設置 → 提供商
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| Provider 列表 | G | AVL-Zero(共享,Delta) | 可加自定義 Provider |
| 類型 | G | AVL-Zero 預設 AVL Delta 相容,其它預設 OpenAI |
AVL Delta 相容 / OpenAI(相容)/ Anthropic(x-api-key + anthropic-version) |
| Delta 協議開關 | G | 開(AVL-Zero) | 每輪只傳增量;404/405/501 本工作階段一次性復原 chat/completions,401/403 不降級 |
| 新增 / 編輯 | G | — | 名稱 / 接入地址 / 憑證 |
| API Key 管理 | G | 自動下發 | 自行接入時填寫 |
| 進階 → 自定義請求標頭 | G | — | 僅自定義 Provider;多組 key/value,在內置頭之後應用,可覆蓋 Authorization / User-Agent 等;空 key 與含 CR/LF 自動跳過;Host 頭不生效 |
| 模型重新整理 | G | — | 立即按所選類型拉取模型列表 |
6.8 設置 → 模型
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 模型作用域 | G | 全域一致 | 全域一致(共用) / 跟隨工作階段(獨立,新增快照當前選擇,失效自動回落) |
| 未啟用模型折疊 | G | 折疊 | 每個供應商分組預設只顯示已啟用的;底部「展開 N 個」一鍵展開,按供應商各自記憶;搜尋自動繞過折疊 |
| 預設模型 | W | 由 Provider 決定 | 工作區粒度覆蓋 |
| Temperature | W·M | 0.7 | 0–1 |
| Top-P | W·M | 1.0 | 0–1 |
| 上下文視窗 | W·M | 跟隨模型配置 | 模型可容納的上下文 token 總量;自動壓縮與軟閾值告警的依據 |
| 最大輸出 token | W·M | 跟隨模型配置 | 無硬性上限,超出模型標稱時以上游實際限制為準 |
| 標稱最大輸出 | W·M | 跟隨模型配置 | 模型規格宣告的輸出上限;未顯式配置「最大輸出 token」時的預設值,並參與視窗結構校驗(上下文視窗須大於它) |
| 呼叫超時 | G | 30 秒 | LLM 單次呼叫超時;填 0 = 跟隨 Provider API 設置 |
| 最大執行步數 | W·M | 0(不限) | 一次 LLM 回應或一批工具結果計 1 步;長任務建議保持 0 |
| 串流 | G | 開 | 關閉後整段輸出 |
參數編輯唯一入口:以上模型參數統一在「參數配置」抽屜裡編輯(「模型」頁與「模型提供方」對話框進入同一面板)。儲存校驗:輸出上限 ≥ 上下文視窗拒絕儲存;輸出上限超視窗一半給出提示(建議上下文視窗 ≥ 4 × 最大輸出);兩處同時修改按樂觀鎖校驗,衝突就近提示。
6.9 設置 → 外掛
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 視圖切換 | G | 已裝視圖 | 已裝 ↔ 市場,兩層麵包屑導航 |
| 已安裝列表 | G | 空 | 啟用 / 停用 / 解除安裝(行內二次確認) |
| 瀏覽市場 | G | 預設市場 | 可加 / 切換市場源;按分類、按已披露能力篩選 |
| CC 外掛適配 | G | 開 | 相容 Claude Code 外掛:github@<org>、owner/repo、git 遠端都識別 |
| 安裝前確認 | G | 開 | 攤開來源 / 命令列 / 能力 / 簽章,確認後才裝 |
| 工作區預設激活 | W | 開 | 全域外掛在每個工作區預設啟用;市場裝完即在當前工作區激活 |
| 權限設置 | G | 詢問 | 外掛可呼叫的工具範圍 |
| 自動更新 | G | 詢問 | 啟動時檢查 |
| 市場回源重新整理 | G | — | 重新拉取已新增市場源(git 重拉 / 本機重解析);視圖露出已裝版本 + 「可升級」標記,可從市場行 / 卡片直接升級 |
| 檢查更新(已裝) | G | — | 列表頭「檢查更新」反查已裝外掛可升級項;有更新的卡片顯示「有更新」徽章 + 升級按鈕 |
| 升級機制 | G | — | 版本比對 semver 為主 + 差異兜底;升級前清空外掛目錄防舊元件殘留;市場快取原子換盤、失敗可復原 |
| 行內進度 | G | — | 安裝 / 升級 / 預覽 / 更新 / 新增顯示行內進度列(解析 git clone 真實進度);更新 / 檢查更新按鈕為原地旋轉重新整理圖示 |
| 來源可信盾牌 | G | — | 外掛卡片作者旁標示來源可信狀態(與 zMarket 商店同款);模型提供方條目復用所屬外掛圖示,「外掛」徽標為中性描邊 |
| 匯入身份 | G | — | zip 匯入的外掛名取自簽章 manifest 而非檔名;與既有外掛同名的 zip 不再靜默復用舊目錄 |
典型外掛目錄:倉庫自帶 22 個開箱外掛 — 15 家模型提供方(DeepSeek / OpenRouter / OpenCode Zen / OpenCode Go / MiniMax / 小米 MiMo 按量+Token Plan / 智譜 / 月之暗面 / 通義千問 / 豆包 / Ollama / 矽基流動 / 階躍星辰 / OpenAI 相容模板)+ 知乎工具集 + 4 個原生能力示範(tools / hooks / channels / skills)+ 2 個 CC 相容格式示範(agents+commands、mcp+hooks)。 對話內外掛管理:
PluginSearch/PluginList/PluginInstall/PluginUninstall四個工具可在工作階段中完成外掛生命週期,寫入類走 dry_run → confirm 兩步確認(見 §11.1 註)。
6.10 設置 → Hooks
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 工具呼叫前確認 | W·M | 見各工具 | 三態:啟用 / 詢問 / 停用 |
| 自動批准列表 | W | 空 | 「始終允許」寫入此處 |
| 工具黑名單 | W·M | 空 | 強制停用某些工具 |
| 錯誤抽屜 | W | — | 自動保留最近 100 條 |
| Hook 執行可見 | — | 開 | 每次掛鉤執行都在對話流出系統訊息(折疊條,Markdown 渲染) |
| 外掛 hook 根目錄 | — | 自動 | CLAUDE_PLUGIN_ROOT 指向外掛目錄,SessionStart 等 hook 穩定觸發 |
6.11 設置 → Agents
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| Agent 列表 | G | 5 個內置 + 使用者自定義 | 來源標籤:內置 / 全域 / 工作區 |
| 名稱 | G | 內置名 | 顯示用 |
| 個性 | G | 內置 | 短句風格 |
| 系統提示詞 | G | 內置 | 可指向工作區下文件 |
| 模式綁定 | W | 預設對應 | 五種模式各自指派一位 |
| 編輯 / 複製 / 刪除 | G | — | 僅全域 / 工作區來源可編輯 |
6.11.1 設置 → 自省(智慧體組新頁)
把「自主與自省」相關的三個開關集中到一處(tab id reflection,圖示 Brain,隸屬智慧體組)。
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 復述意圖(開工前確認) | G | 開 | 落盤鍵 intent_confirm(schema v8,預設 true)。僅對親手輸入的首條訊息、且短(≤30 字 shortFirstMsgRunes)或簡單(非多行 / 非列表、分隔符 ≤3、≤80 字 simpleMaxRunes)時觸發;多 Agent 模式給分階段計畫。確認條三選:確認開始 / 修改(目標+計畫)/ 保留我的本意(intent.confirm.keepOriginal,用原訊息繼續)。訊息選單「分析意圖並從這裡重新開始」可強制觸發(先隱藏重新啟動點之後訊息)。詳見使用者手冊「工作階段」節 §5.4.1 |
| 意圖復述選擇統計 | G | — | 獨立 YAML 記錄確認 / 修改 / 保留本意 / 超時自動開始 / 取消的次數與字數;在本頁以表格展示(列:類別 / 次數 / 字數) |
| 自動反省(復盤學習) | G | 關 | 落盤鍵 auto_reflect。多步任務收尾自動跑一次 GRAI+KISS 復盤(讀軌跡 + 自愈統計),把 Keep/Improve/Stop/Start 教訓沉澱到記憶待審;有 LLM 呼叫成本(見 §18.6) |
| 自動復原被中斷的任務 | G | 關 | 落盤鍵 auto_resume_tasks。啟用後重新啟動自動續跑上次當機 / 被殺時未完成的背景任務(夜間無人值守),啟動每次最多自動復原 5 個、其餘轉手動;關閉時仍在頂部橫幅列出供手動復原(見 §18.4) |
這三項原在「一般」頁,本版起遷入「自省」頁。
6.12 設置 → 技能
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 技能列表 | G + W | 內置技能空 | 三層來源(全域 / 工作區 / 外掛);內置技能(如 skill-creator)標「內置」徽標 |
| 載入政策 | W | 自動 | 啟動時重新整理;內置技能啟動自動物化、漂移覆蓋 |
| 安裝 / 刪除 | G | — | 拖入資料夾或掃描目錄 |
簽章校驗、簽章驗證政策與信任庫已遷至獨立的 設置 → 技能/外掛簽章 Tab(安全分組,見 §6.17.1)。
6.13 設置 → 例行程式
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 列表 | G | 空 | 按來源工作區分組 |
| 啟停開關 | G | 開 | 與其它設置頁同款 ui/Switch |
| 立即執行 | G | — | 不等計畫,立刻跑一輪 |
| 最近執行痕跡 | G | — | 行內展開,可逐條檢視工作階段 |
| 跨工作區分組 | G | — | 未開啟工作區顯示徽標 + 一鍵開啟 |
| 搜尋 | G | — | 按例行程式名或工作區名 |
調度參數:
| 欄位 | 類型 | 預設 | 說明 |
|---|---|---|---|
type |
enum | manual | hourly / daily / weekdays / weekly / manual |
weekdays |
array | — | [1..7];預設「工作日」/「週末」一鍵 |
time (HH:MM) |
string | — | 時 / 分雙列下拉(選中置中、選完分鐘自動收起)。hourly 只看分鐘,小時鎖 00、觸發器顯 :MM;NextRun 取 after 之後最近該分鐘點,撞上 / 已過則 +1h,跨日 / DST 用時間算術天然正確 |
command |
string | — | 觸發時發給 AI 的指令內容 |
mode |
string | auto | 與正常工作階段同款五種模式 |
model |
string | — | 與正常工作階段同款選擇器(搜尋分組) |
執行行為:
- 每次執行在對應工作區生成正常工作階段,過程與結果可回看。
- 同一條例行程式執行中自動跳過下一次觸發,不會疊跑。
- 手動模式(無計畫)儲存後立即觸發一輪,按鈕顯示「執行一次」。
6.14 設置 → 隨行通訊
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
| 通道 | G | 微信 | 同時支持微信 / 飛書 / 釘釘 |
| 掃碼登入 | G | — | 各通道獨立掃碼 |
| 配對碼 | W | 6 位數字 | 10 分鐘 TTL |
| 工作區路由 | W | 預設工作階段 | 見 §4.2 |
| 節流 | G | min 200 / idle 3s / max 3800 | 字數控制 |
| 解除綁定 | W | — | 立即失效 |
6.15 設置 → 資料脫敏
落盤 ~/.config/avlcode/redaction.yaml;主程式與子程序共用 pkg/redact 引擎。
| 項 | 粒度 | 預設 | 說明 |
|---|---|---|---|
總開關 enabled |
G | 關 | opt-in;關閉時所有場景一律放行 |
場景 scopes.export_html |
G | 開(總開關後) | 工作階段匯出 HTML 時套用;規則對解碼後的 JSON 文字值生效並遞歸下鑽嵌套 JSON(覆蓋工具呼叫參數與結果),修了程式碼區塊行首 IP 與深層欄位漏脫敏 |
場景 scopes.export_session |
G | 開(總開關後) | .zsession 匯出時套用(同上,覆蓋程式碼區塊行首 IP) |
場景 scopes.write_md |
G | 關 | AI 寫 .md 等文件類落盤脫敏(Phase 2) |
內置 presets.secrets |
G | 關 | 內置金鑰規則包(見下) |
自定義規則 rules[] |
G | 空 | 使用者規則 + presets 並集為最終編譯輸入 |
Rule 欄位:
| 欄位 | 類型 | 說明 |
|---|---|---|
type |
enum | keyword / regex / ipv4_mask / domain_mask |
pattern |
string | keyword 自動轉義;regex RE2 |
replacement |
string | keyword 字面常數;regex 支持 $1 / ${name} 捕獲模板 |
octets |
int[] | ipv4_mask 要遮的段(1-based,1..4,任意段含中間) |
segments |
int | ipv4_mask 相容舊配置:掩前 N 段 |
keepLast |
int | domain_mask 保留末尾幾段(預設 1) |
maskChar |
string | ipv4 / domain 掩碼字元(預設 *) |
enabled |
bool | 啟停單條 |
label |
string | 命中稽核用 |
內置 secrets 預設清單:AWS Access Key(AKIA…)/ GitHub PAT (ghp_…) / GitHub Token (gh[osu]_…) / Slack Token (xox[baprs]-…) / Stripe Live Key (sk_live_…) / GCP API Key (AIza…) / OpenAI Key (sk-…) / PEM 私鑰整塊(含頭尾與中間 base64,跨行)。
命中反饋:每次脫敏完成時彈一條 toast — 命中條數 + 命中規則 label 列表。
6.16 設置 → 供應鏈 / SBOM
為 sbom.audit / sbom.vex 配置漏洞庫資料源與本機離線庫:
- 落盤
<config>/sbom.json;欄位留空 = 內置預設(直連公網);壞 / 缺 JSON 安全回退預設,絕不阻塞稽核。 - 儲存按鈕為「測試並儲存」:先校驗合法性(URL 須 http/https、代理 http/https/socks5、路徑無空位元組),再按
default_mode探測可用性(本機庫路徑可寫性始終阻斷式,離線模式跳過連網探測);任一阻斷項不可用拒絕儲存並列出原因。 - 本機漏洞庫路徑等離線欄位歸入「離線漏洞庫」區;相對路徑測試時規範為絕對路徑回寫。
- 「重設為預設」僅改表單、不落盤,需再點「測試並儲存」才生效。
- 後端綁定:
SBOMGetSettings/SBOMSetSettings/SBOMSyncDB/SBOMOpenVulnDBDir/SBOMTestSettings。
資料源(Data sources):
| 項 | 落盤鍵 | 預設 | 說明 |
|---|---|---|---|
| OSV 線上查詢 API | osv_api_base_url |
https://api.osv.dev |
線上稽核的查詢端點 |
| OSV 離線 dump 源 | osv_bucket_url |
https://osv-vulnerabilities.storage.googleapis.com |
dbsync sync 拉取按生態 dump 的存儲桶 |
| KEV 名錄源 | kev_url |
CISA KEV feed | 已知被利用漏洞名錄地址 |
| 本機漏洞庫路徑 | vulndb_path |
<config>/vulndb |
離線庫目錄,可指向只讀掛載;附「開啟資料夾」 |
| HTTP 代理 | http_proxy |
空 | 留空回落 HTTPS_PROXY / NO_PROXY 環境變數 |
| 預設稽核來源 | default_mode |
auto |
auto(本機有函式庫則離線、否則線上)/ online / offline |
離線庫(Offline DB): 按生態表格展示「生態 / 記錄數 / 新鮮度(unknown / today / Nd ago)/ 來源」,並列出 KEV 條目數;提供按生態多選下拉(含篩選、全選 / 清空)驅動 同步(每生態獨立進度列)與 同步 KEV 按鈕。可同步的生態來自後端 SyncableEcosystems(13 個有 OSV 離線 dump 覆蓋的生態)。
air-gap 提示:把上面各源指向內部鏡像(必要時配代理),再用
sbom.dbsync sync或離線import填好本機庫,audit/vex即可全程離線。
6.17 設置 → 安全(威脅檢測 · 哨兵 · VT/GTI)
VirusTotal / GTI 雲端威脅情報的配置頁(tab id security)。落盤 <config>/vtai.yaml;金鑰本機加密存儲。檢測能力與哨兵攔截解耦——配好後端 / YARA 即可讓 Agent 呼叫掃描工具,無需開攔截。四段:
① 威脅檢測
| 項 | 落盤鍵 | 預設 | 說明 |
|---|---|---|---|
| 雲端檢測服務(單選) | mode |
空(不啟用) | vtai=VirusTotal AI·免費託管(雜湊 / 可疑文件上傳公開分析、別名上榜);user_key=Google Threat Intelligence·自帶 Key(結果不公開,需下方填 Key,無可用 Key 時置灰);""=不使用雲端。舊 local 遷移為 ""+yara_enabled |
| 上傳文件到雲端掃描 | auto_scan |
關 | 開=允許上傳做完整掃描(金鑰 / .env 等敏感文件始終不傳);關=只查雜湊 |
| 本機 YARA 規則 | yara_enabled |
關 | 獨立開關,純離線;可與雲端同開;改規則目錄後工作區重新啟動才重載(不熱載入) |
| 恢復預設 | — | — | 非破壞:mode="" + auto_scan=false,保留 Key / 註冊 / api_base / full_tools |
| 重新獲取 Key(VirusTotal AI) | — | — | RefreshVTAIKey:用現有身份重註冊取新 token(換機 / 輪換時用) |
② 自動掃描攔截 · 哨兵(Sentinel):單開關(合並 enabled+monitor),啟用後 Agent 讀 / 寫 / 執行文件自動掃描、命中即阻斷;未設定任一檢測方式時置灰(capable = mode≠"" 或 yara_enabled)。
③ Google Threat Intelligence 金鑰:API Key(本機加密,user_key 雲端與 vt.* 共用;單填不啟用任何功能)+ 自定義服務地址(預設 https://www.virustotal.com/api/v3,對接企業 / 內網鏡像)。VirusTotal AI 免費託管後端也支持各自獨立的自定義接入點(與 GTI 的地址相互獨立)。顯示名統一為全稱 VirusTotal AI / Google Threat Intelligence。
④ vt. 全量情報工具*:主開關(無可用 Key 置灰)+ 子開關 僅查詢模式(預設開)/ 啟用收費功能(預設關)/ 上傳樣本前確認(預設開,僅「僅查詢」關時出現);啟用後顯示「當前有效:僅查詢|讀寫 · 含收費|僅免費 · 自定義端點」摘要。
面板文案為硬編碼簡體,無 i18n;後端 Wails:
GetVTAIState/SetVTAIMode/SetVTAIYaraEnabled/RefreshVTAIKey/GetVTAILeaderboard、GetVTFullToolsState/SetVTFullToolsPolicy/SetVTFullToolsAPIKey/SetVTFullToolsAPIBase;HasAPIKey用KeyUsable。
6.17.1 設置 → 技能/外掛簽章(獨立 Tab)
簽章驗證政策與信任庫從「安全」「技能」兩頁集中遷到此獨立 Tab(安全分組,tab id signatures),一份政策同時管住技能與外掛:
① 簽章驗證政策(三檔,切換時自愈歷史遺留的不一致狀態):
| 檔位 | 語義 |
|---|---|
strict · 嚴格 |
未簽章或驗證失敗的技能 / 外掛不載入、不安裝 |
warn · 警告 |
驗證失敗仍可放行,但在 UI 上標記;「來源不可證實」的包改為彈確認、由使用者決定是否放行,存在篡改證據的包仍硬性攔截 |
skip · 跳過 |
不執行密碼學校驗,僅讀取 manifest 元資料 |
② 信任庫:
| 項 | 說明 |
|---|---|
| 信任庫路徑 | 預設路徑 / 自定義路徑均可;signer_roots/ 放簽章根 CA PEM、tsa_roots/ 放 TSA 根 CA(完整驗證時間戳記) |
| 重新載入 | 手動重載按鈕 + 自動重載;投放憑證後即時生效,無需重新啟動 |
| 匯入根憑證(PEM) | 文件選擇器匯入,寫入信任庫並立即計入簽章者錨 / TSA 錨計數 |
| 錨點計數 | 面板顯示「🔑 簽章者錨 N · 🕒 TSA 錨 N」,可一鍵開啟信任庫目錄 |
拒絕 / 匯入失敗時透出具體原因(簽章鏈、時間戳記、篡改點),不是籠統報錯。
