HARMONY-VM
【虚拟机】 等待安全摘要
由家庭电脑上的真实 Codex 驱动
只读验证阶段:可编辑草稿,但发送、文件写入与审批尚未开放。
虚拟机与家庭开发节点
只读取网关批准根目录中的项目摘要,不扫描浏览器或家庭磁盘。
双节点真实只读索引
只有网关明确开放多节点读取后,才会分别读取虚拟机与家庭电脑。
仅允许在当前浏览器会话临时显示;安全身份、受保护中转与批准项目表未全部就绪,因此现在不会请求私人数据。
请调整当前页面内的搜索词;搜索不会扫描家庭电脑文件。
真实只读任务
任务标题与状态仅在当前浏览器会话中显示。
读取用途已经明确授权;只有当前会话身份、网关能力与节点连接全部通过后才会临时显示。
本地客户端入口映射
本地 Codex 客户端中的“站点”入口尚未验证可由 App Server 安全映射。
入口仅用于保持信息架构一致;当前不会读取站点、创建部署或访问家庭电脑中的相关数据。
开发节点注册表
查看不含秘密的真实运行时摘要与连接状态。
【虚拟机】 等待安全摘要
【家庭】 等待安全摘要
任务自动化
查看自动任务、重复工作和唤醒计划。
入口已保留;在真实自动化协议和权限边界完成验证前不会创建或修改计划。
能力扩展
未来从当前权威节点动态发现 Skills、Plugins、MCP 与应用能力。
能力扩展
按当前权威节点、项目与工作目录动态发现;技能正文与凭据不进入网页。
代码协作
保留总览、详情、Review 与修复自动化入口;当前没有仓库提供方数据。
不会猜测 provider、仓库、分支或认证状态;Review 工作面可在任务结构页查看。
文件与产物
用于汇总用户明确选择的文件、Appshot、可视化和任务产物;不扫描家庭磁盘。
集成与远程环境
区分 Codex Apps、MCP、远程主机和 DevDesk 节点;认证材料始终留在权威节点。
条件功能
保留仓库、扫描、Findings、复核与 Patch 页面树;不开放 Security Shell。
任务工作区结构预览
不含家庭任务标题、正文、路径或真实执行结果。
历史正文只允许在当前浏览器会话临时显示;页面离开、会话失效或权限降级会立即清空。
历史响应已截断;当前页面不会猜测缺失内容。
界面契约预览 下列卡片只用于锁定结构与交互,不是家庭 Codex 的真实任务记录。
命令与工作目录将在真实审批后显示结构化短问题会绑定真实请求 ID;当前不会发送选择。
真实文件名、行数、测试关联和 Git 基线尚未进入网页。
只显示来源任务、状态与可中断入口,不透传完整私有 prompt。
个人
这些页面映射家庭 Codex 的设置结构;未被只读接口验证的选项不会在网页中生效。
常规设置仅展示状态;当前版本不会修改家庭电脑或浏览器持久配置。
个人
仅显示家庭节点白名单安全摘要,不传输完整身份材料。
个人
家庭 Codex 的主题、字体和界面偏好尚未进入安全摘要。
DevDesk 自身会响应窗口尺寸;这不表示已经修改家庭 Codex 的外观设置。
个人
语音、麦克风和转写能力尚未由家庭节点的只读接口验证。
网页不会请求麦克风权限,也不会假装家庭 Codex 已启用语音。
状态:需本地接管个人
模型、沙箱、审批和速度配置必须从真实能力发现读取。
个人
指令、记忆和个性偏好没有进入当前白名单摘要。
不会读取或复制家庭客户端中的私人说明与记忆正文。
状态:需本地接管个人
保留家庭客户端中的功能入口,但不伪造宠物状态。
显示、选择或关闭宠物需要家庭 Codex 客户端接管。
状态:需本地接管个人
以下仅为 DevDesk 网页本身已实现的快捷键。
状态:未验证。以上仅为 DevDesk 网页快捷键,不会模拟家庭客户端未验证的快捷键。
账户
仅显示现有 bootstrap 白名单中的套餐与用量窗口;付款、账单和购买操作未接入。
配额采样:未验证
状态:需本地接管。DevDesk 当前没有付款、发票、购买额度或取消套餐接口,请在家庭客户端或官方账户页面完成。
个人
家庭 Codex 账号摘要与 DevDesk 网页会话是两个不同边界。
DevDesk 不读取 Token、Cookie、DPAPI 或认证文件,也不能替家庭 Codex 登录、切换或退出账号。
集成
只会映射权威节点真实发现且经允许的 Skills、Plugins 与独立工具。
当前 bootstrap 未提供安装来源、版本或启用状态。
状态:未验证集成
家庭浏览器登录态和 Cookie 永远不会复制到 DevDesk。
需要登录页面或处理风控时,只能使用短期家庭客户端接管。
状态:需本地接管集成
不得把家庭桌面、Shell 或任意端口直接暴露到公网。
当前页面不会启动远程桌面,也不会声称已经控制家庭电脑。
状态:需本地接管编码
Hooks 配置必须来自版本化节点清单与真实能力发现。
不会扫描配置目录或假定钩子已经安装。
状态:未验证编码
连接能力只展示经网关批准的非秘密摘要。
当前不会读取代理、SSH、应用或第三方账户凭证。
状态:未验证编码
Git 状态必须来自批准项目的权威工作区,而不是浏览器猜测。
当前 bootstrap 没有仓库、分支或身份配置字段。
状态:未验证编码
开发环境由权威节点的版本化清单与真实检查决定。
不会读取秘密环境变量,也不会在网页中复制开发主机。
状态:未验证编码
并行写入必须由真实任务锁、批准路径与受控清理共同保护。
当前不会创建、合并或删除任何家庭项目目录。
状态:未验证集成
只允许用户主动选择、预览和裁剪;不会自动截取家庭桌面。
截图可能包含敏感界面,真实发送需要本地接管与逐次确认。
状态:需本地接管集成
展示状态、工具和资源的安全摘要;DevDesk 与 WorkBuddy 保持分离。
真机探针、工具授权和结果脱敏尚未完成;OAuth 留在本地。
状态:未验证集成
按当前项目和工作目录发现技能,不传输技能私有正文。
列表、变更通知、启用状态与额外根目录都需独立验证。
状态:未验证编码
Review scope、结果和 Git 动作必须绑定批准仓库与真实任务。
当前只保留页面和任务 Review 工作面,不执行 Git 动作。
状态:未验证编码
云环境可见性、地区、账号和数据驻留均需当前账号实测。
不会复制云凭据或把家庭节点误标为云端环境。
状态:需本地接管编码
安装包包含页面模块,但当前账号可见条件与字段尚无实机证据。
不会从本地化键名推断当前值或写入云端配置。
状态:未验证编码
外部 Agent 配置导入属于持久化动作,且可能包含私人路径。
认证文件、Cookie、Token、私钥和设备身份永不导入。
状态:禁止编码
操作历史可能包含敏感应用和页面信息,默认不远传。
查看和清理行为都必须由用户在家庭客户端中完成。
状态:需本地接管编码
当前安装包包含 Micro 模块,但运行入口、账号可见性和协议闭环未验证。
DevDesk 不模拟小游戏、操控或状态。
状态:需本地接管编码
与安全工作台分开;配置写入必须字段级 DTO、审计和回滚。
不会启用实验安全能力或放宽默认权限。
状态:未验证编码
与 DevDesk 节点路由分开,不读取 SSH、代理或第三方认证材料。
只允许未来展示经批准的非秘密健康摘要。
状态:未验证编码
当前可见性、数据范围和持久化边界尚未实机确认。
不会从任务历史或文件系统推断该功能的数据。
状态:未验证编码
组织管理页面可能由账号策略控制,外链不等于本地设置。
DevDesk 不代理 OpenAI 登录,也不复制组织管理会话。
状态:需本地接管已归档
当前只读摘要仅提供任务数量,不包含标题、正文或归档列表。
不会扫描家庭 Codex 数据目录或生成模拟任务。
状态:未验证