复制下面这句话,粘贴给 Claude Code、Codex、Cursor 等 AI 编程工具,它会读取安装说明并在你确认后完成安装。
请阅读 https://ai.atlankj.com/install/asset/vaultmesh ,按照其中的说明把「VaultMesh」安装到你(当前 AI 工具)中。执行前先告诉我将运行的命令和写入的位置,等我确认。
查看 AI 将读取的安装说明VaultMesh 是一个源码可见的本地优先密码管理器,覆盖 macOS / Windows 桌面端(Tauri 2)、Android 客户端(Jetpack Compose)以及 Chrome / Firefox 浏览器扩展。Vault 的加密、格式、模型与解锁会话由共享的 Rust core 统一拥有,各客户端只通过受控接口调用它。
经过配对授权的设备可以在同一局域网内双向同步;Vault 锁定时只收发密文,解锁后再验证合并。没有云端账号、跨网络同步、分享或恢复后门。
[!WARNING] 当前版本是
0.1.1-review(Review 预发布)。独立的密码学/内存审计、目标平台签名与安装验收等门禁尚未全部完成。请把源码和 review build 视为开发中软件,不要将其当作已经完成安全审计的生产密码管理器。
推荐前往产品介绍页下载,也可以从 GitHub Releases 获取安装包。
| 平台 | 架构 | 安装包 |
|---|---|---|
| macOS Apple Silicon | aarch64 | DMG |
| macOS Intel | x86_64 | DMG |
| Windows 10/11 | x64 | NSIS 安装程序 / MSI |
| Android | arm64-v8a / armeabi-v7a / x86_64 / universal | APK |
| Chrome / Chromium | MV3 | 扩展 ZIP(侧载) |
| Firefox | MV2 | 扩展 ZIP(侧载) |
浏览器扩展需要配合正在运行、并已完成配对的桌面端使用。桌面端会通过 Review 渠道检查新版本;Android 会在前台检查更新,并交由系统浏览器下载。
当前安装包尚未进行 Apple notarization 或 Windows Authenticode 签名,首次打开时系统可能显示“未知开发者”或类似提示。请确认下载来源后再放行。
问题:“无法打开,因为无法验证开发者。”
解决方案:将应用拖入“应用程序”文件夹,在 Finder 中按住 Control 键点按应用图标,选择“打开”,再在弹窗中确认“打开”。
问题:“Apple 无法检查其是否包含恶意软件。”
解决方案:打开“系统设置”→“隐私与安全性”,找到被拦截的应用,选择“仍要打开”,然后在弹窗中再次确认。
问题:“应用已损坏,无法打开。您应该将它移到废纸篓。”
解决方案:打开“终端”,执行以下命令移除此应用的隔离属性,然后重新打开应用:
xattr -dr com.apple.quarantine "/Applications/VaultMesh.app"
| 功能 | 说明 |
|---|---|
| 本地加密 Vault | 离线创建、解锁、管理 Vault,支持可选 PIN 与平台快速解锁 |
| 多种凭据类型 | 登录、支付卡、SSH 凭据、身份信息、开发者/服务密钥,按网站聚合多个账号 |
| 浏览器自动填充 | Chrome / Firefox 扩展经配对后填充与保存凭据,从不自动提交表单 |
| Passkey | 通过 Chromium WebAuthn proxy 管理软件 Passkey |
| 局域网同步 | 已授权设备在同一局域网双向同步,锁定时只传输密文 |
| 设备填充互通 | 授权后 Android 可在锁屏时提供本机号码与短时验证码 |
| 邮件验证码 | 配置只读邮件来源,提取并短暂提供 email OTP |
| 备份与恢复 | 加密备份、回收站与历史记录恢复、主密码轮换 |
| 密码健康 | 检查密码健康,生成新凭据 |
| 安全剪贴板 | 敏感值只在有界操作中读取,复制到剪贴板后自动过期清除 |
正式范围、架构和安全约束以 AGENTS.md 与 docs/00-spec-index.md 为准。
┌──────────────────┐ ┌──────────────────┐ ┌──────────────────────┐
│ Tauri 2 桌面端 │ │ Android Compose │ │ Chrome / Firefox 扩展 │
│ React renderer │ │ Kotlin 平台服务 │ │ popup / content script│
└────────┬─────────┘ └────────┬─────────┘ └──────────┬───────────┘
│ typed operation │ 窄 JNI runtime │ native messaging
▼ ▼ ▼
┌──────────────────┐ ┌──────────────────┐ ┌──────────────────────┐
│ Rust desktop │ │ Android runtime │ │ native host(只转发) │
│ runtime │ │ │ │ → 桌面 runtime │
└────────┬─────────┘ └────────┬─────────┘ └──────────────────────┘
└──────────┬──────────┘
▼
┌──────────────────┐
│ crates/vault-core│ 加密 · 格式 · 模型 · 解锁会话 · 回滚
└──────────────────┘
需要 Rust stable、Node.js、pnpm 11.1.1,以及目标平台的 Tauri 2 系统依赖;Android 开发另需 Android SDK / NDK。
git clone https://github.com/atlantis-mk/VaultMesh.git
cd VaultMesh
pnpm install --frozen-lockfile
pnpm test
pnpm typecheck
常用命令:
| 命令 | 用途 |
|---|---|
pnpm tauri:dev | 启动 Tauri 桌面开发环境 |
pnpm extension:dev | 启动浏览器扩展开发环境 |
pnpm android:build | 构建 Android Debug APK |
pnpm test | 运行 Rust、桌面端与扩展测试 |
pnpm typecheck | 桌面端与扩展类型检查 |
pnpm docs:check | 校验规格、追踪矩阵与发布记录 |
开发和测试只能使用虚构凭据。不要提交真实 Vault、备份、恢复秘密、OAuth token、签名密钥或解密 fixture。
提交改动前请阅读 CONTRIBUTING.md。安全问题不要创建公开 Issue;请按 SECURITY.md 使用 GitHub 私密漏洞报告。隐私说明见 PRIVACY.md。
当前版本中由授权方拥有或有权许可的 VaultMesh 源代码按 PolyForm Noncommercial License 1.0.0 提供,SPDX 标识为 PolyForm-Noncommercial-1.0.0,仅允许该许可证定义的非商业用途。本项目是 source-available 软件,不是 OSI 认可的开源软件。
商业使用需要另行取得书面授权,联系 atlantis-mk <atlanxg@gmail.com>。完整边界、历史 AGPL 授权和第三方材料说明见 LICENSING.md,商业授权入口见 COMMERCIAL-LICENSE.md。
Required Notice: Copyright 2026 atlantis-mk atlanxg@gmail.com