用途与结果
最快了解这个项目
为什么需要它
两台电脑换网络后,局域网自动发现可能失效;KDE 托盘退出后,复制也会悄悄停住。项目把对端地址配置、专用入站规则、登录启动和故障诊断补在原有工具周围,不另造剪贴板服务或文件协议。
举个实际例子
我在台式机复制一段命令,想拿起笔记本直接粘贴。两端先加入同一 Tailnet(Tailscale 虚拟专用网络)并人工确认 KDE 配对;在线时由 KDE 同步文字。没有收到时先看对端、配对和进程状态;如果只是托盘程序退出,已有看门狗会在下次检查时尝试启动它。
最后我会得到什么
获得两台 Windows 电脑之间的文字与文件通道,以及针对本机启动、对端设置和防火墙的诊断。传完重要文件后,由操作者在两端比较 SHA-256(安全哈希算法 256 位);脚本不自动做每次文件传输的哈希验收,也不保证每次复制在两秒内完成。
正常时
实际使用成功时,两端已配对且在线,我能在另一台电脑粘贴刚复制的文字;文件则在对端收到,重要文件由我另行比较两端哈希。
发现问题时
没有收到文字时分别检查对端是否在线、KDE 是否配对、插件是否启用;doctor 的人工提示不是自动通过。
入口不可用或证据不足时
对端离线、任一端未登录或未配对时不能按正常流程传输;本项目不为离线设备缓存重放。
从哪里开始
两端先运行 scripts/install-windows.ps1 并通过官方浏览器登录 Tailscale,再以 scripts/configure-peer.ps1 指定对端;日常双击“MeshClip控制中心.vbs”看守护状态。
需要准备什么
- 要连接的两台电脑
- 想传的文字或文件
- 是否需要暂停自动守护及暂停多久
从开始到拿到结果
- 1先让两台电脑能互相找到
两端运行 install-windows.ps1,通过官方登录进入同一 Tailnet,各自选准对端,再检查精确防火墙规则。
- 2在两端亲自配对
KDE Connect 需要两端确认设备身份;关闭 Including passwords,再用非敏感文字试传。
- 3传文件后核对
重要文件两端比对哈希;中断时用 doctor 分层看网络、配对和守护。
- 4需要时暂停守护
双击“MeshClip控制中心.vbs”看心跳和下一检查,可暂停自动重开并明确恢复;暂停不会关闭现有 KDE 或 Tailscale。
从这些需求了解功能
从一个实际问题看它怎样处理、交回什么;当前能做到哪一步和仍有哪些限制,也写在对应说明中。
项目指标与相关入口查看规模、覆盖范围和关联能力
当前项目指标
- 使用场景
- 不同网络 · Windows 双机
- 通信范围
- 只放行选定对端 · 1714–1764
- 共享内容
- 在线文字 · 文件单独发送
- 异常恢复
- 托盘定期检查 · 看门狗任务守护
它负责
- 让两台不同网络的 Windows 电脑经 Tailscale 找到准确对端。
- 只为被批准的那台电脑打开 KDE Connect 所需的入站范围;宽泛旧规则先停止并交回预览。
- 改配置前保存可恢复状态,遇到中断或外来修改时不继续覆盖。
- 保持当前登录会话中的 KDE Connect 托盘可用,并在控制中心提供暂停和恢复自动拉起。
- 把网络、配对、程序和守护任务的故障分开报告;卸载只撤销本项目自己的设置。
它不负责
- 两台电脑未登录 Windows 前,不提供系统级剪贴板或文件接收。
- 剪贴板只同步文字;图片作为独立文件发送。
- 设备离线时不代存待补发的剪贴板,也不解决多人同时复制的冲突。
- 配对必须在两端人工确认,不会自动替本人点同意。
- Android 平板仍是后续目标,当前不承诺后台自动流转。
产品思想与设计核心
用现成组网和传输工具
Tailscale 管两端可达,KDE Connect 管配对、文字和文件。本项目补的是准确配置、登录启动与诊断。
先认准另一台电脑
只有唯一在线的 Windows 对端才能自动选;有多台就让本人指定,冲突时先保留现状。
共享关系由两端本人确认
KDE 配对和“不包含密码”的剪贴板选项都要人工核对;诊断只提醒,不假装已替人完成。
守护能暂停,也能说明为什么没恢复
控制中心显示最近检查和下一次动作,可暂时关闭自动拉起而不结束现有连接;故障仍分层报告。
改前留恢复路,外来变化不覆盖
配置中断时保留恢复记录;撤销只处理仍属于本轮的改动,第三方软件和配对身份保留。
怎样判断两台电脑能否交换内容
诊断读取组网、程序、配置和任务状态,不读取真实剪贴板文字或传输文件。
查看本机和目标电脑是否在线,以及是否允许连接。
选出准确的 Windows 对端;真实地址只用于本机连接,公开结果不展示。
查看 KDE Connect 是否只允许已批准的对端进入。
规则过宽或身份不明时停止配置,先给出处理选择。
查看保存的对端、已有配对线索和未完成改动。
只修可识别的项目配置;不明来源保留,必要时按本轮备份恢复。
查看托盘是否在当前会话运行、最近心跳和下一次检查。
说明是否正在自动恢复,以及暂停或故障为什么阻止了它。
项目怎样演化到现在
先让不同网络的两台电脑找到彼此
复用Tailscale与KDE Connect,配置准确对端和窄防火墙;配对仍由人在两端确认,不另造传输协议。
托盘退出后不用总手工重开
登录会话里增加应用守护与原有低权限任务,故障分层诊断;不把进程恢复等同于文字和文件传输成功。
自动恢复也要能暂停和撤回
控制中心显示下一检查与暂停意图,中断配置保留可预览恢复记录;另有虚构素材的双机验收指南,不能从本机哈希相同推断传输已完成。
阶段依据
- 2026-09-18 · 自动恢复也要能暂停和撤回
73f6437
完整项目状态与证据边界
已确认事实
- PUBLIC(公开) main 73f6437a655be4c63edd215b11b7b1e390674c96已远端回读:新增持久中断恢复、暂停/恢复控制中心、严格分层诊断和双机验收引导。9月8日66项回归保留为历史,不计为本轮重跑;源码和UI构造不能代替实际跨机传输。
- Tailscale 1.102.2-t6cac91817-g6ff0ddc72,Windows 服务自动且运行中,本机在线、Run Unattended(无人值守)开启、shields-up(入站屏蔽)关闭;本轮唯一批准 Windows 对端解析成功,tailscale ping 成功。网络可达不等于 KDE 已完成应用配对。
- Tailscale 能直连时走直连,不能直连时可由 Tailscale 中继承载加密流量;本项目不自建中继,也不承诺不经过公共服务器。GitHub 仅分发项目源码,不接收剪贴板和文件数据。
- 两条项目入站规则绑定批准对端 IPv4、Tailscale 接口、可信 kdeconnectd.exe、TCP/UDP 1714-1764。本轮 Exact-peer firewall 与 Unmanaged KDE firewall 均 PASS。发现已有宽泛规则时不自动接受或改写;显式 -DisableBroadKdeFirewallRules 可预览并禁用相应冲突规则,状态保留回滚记录。
- customDevices 已含选定对端,托盘在运行,启动快捷方式匹配。配置编辑保留注释/无关段落和原编码,备份写前状态;只有已知旧版重复 General 形态可自动修复,其他歧义报错。配对确认和 Including passwords 设置由人核对,doctor 不自动读取后者的实际开关值。
- 一个当前会话看门狗进程及新鲜健康心跳,登录快捷方式和 Limited(普通权限)计划任务匹配。默认首次延迟 15 秒、之后每 60 秒检查指示器,启动后等 5 秒验证;任务每 2 分钟尝试恢复看门狗。调度和应用启动仍有延迟,不能保证 60/120 秒内必然恢复。
- KDE当前列出1台已配对且可达的设备,doctor仍提醒人工确认两端配对身份;Clipboard password sharing(剪贴板密码共享)继续要求人工核对密码开关。Windows云剪贴板未检测到启用。当前不再缺少可用KDE对端,但本次没有测量真实传输结果。
- 当前产品对象是 Windows 11 双机、在线单写者文字同步与文件传输。源验收目标包括通常小于 2 秒、100 次连续复制无回环和最大 1 GB 测试文件;它们不是协议容量上限或每次保证。本轮没有获得新的真实跨机数据结果。
当前缺口
- 本次只做只读诊断,Known=1、Available=1,没有执行复制或文件传输;现有可用对端不替代真实结果与人工身份核对。9月8日发现刷新后为0是历史状态,自然重启未重验。
- 配对身份与 Including passwords 关闭仍需两端人工确认。即使关闭,也不能保证任意被复制的普通文本里没有秘密。
- 在线尽力而为同步没有强一致顺序、离线补发、并发复制合并或文件断点续传保证。图像应作为文件发送。
- Android 平板是后续 P1 目标,本轮只接受 Windows 双机。Windows 登录前不支持剪贴板或收文件;已经登录后的锁屏不等于退出会话,睡眠时不唤醒设备。
- 看门狗只处理当前会话托盘缺失;不自动修复 Tailscale、防火墙、配对、插件或持续应用崩溃。
来源与公开边界
MeshClip Kit 是 PUBLIC(公开)脚本与文档仓库。运行配置、配对身份和回滚状态保存在本机,诊断默认对对端地址与身份脱敏;真实剪贴板和传输文件由 KDE Connect/Tailscale 处理,不进入 GitHub。
当前关键技术事实
- 源与本轮测试
- PUBLIC(公开) main 73f6437a655be4c63edd215b11b7b1e390674c96已远端回读:新增持久中断恢复、暂停/恢复控制中心、严格分层诊断和双机验收引导。9月8日66项回归保留为历史,不计为本轮重跑;源码和UI构造不能代替实际跨机传输。
- 当前网络
- Tailscale 1.102.2-t6cac91817-g6ff0ddc72,Windows 服务自动且运行中,本机在线、Run Unattended(无人值守)开启、shields-up(入站屏蔽)关闭;本轮唯一批准 Windows 对端解析成功,tailscale ping 成功。网络可达不等于 KDE 已完成应用配对。
- 连接可能直连也可能中继
- Tailscale 能直连时走直连,不能直连时可由 Tailscale 中继承载加密流量;本项目不自建中继,也不承诺不经过公共服务器。GitHub 仅分发项目源码,不接收剪贴板和文件数据。
- 精确入站与可逆配置
- 两条项目入站规则绑定批准对端 IPv4、Tailscale 接口、可信 kdeconnectd.exe、TCP/UDP 1714-1764。本轮 Exact-peer firewall 与 Unmanaged KDE firewall 均 PASS。发现已有宽泛规则时不自动接受或改写;显式 -DisableBroadKdeFirewallRules 可预览并禁用相应冲突规则,状态保留回滚记录。
- KDE 配置与人工动作
- customDevices 已含选定对端,托盘在运行,启动快捷方式匹配。配置编辑保留注释/无关段落和原编码,备份写前状态;只有已知旧版重复 General 形态可自动修复,其他歧义报错。配对确认和 Including passwords 设置由人核对,doctor 不自动读取后者的实际开关值。
- 看门狗与任务
- 一个当前会话看门狗进程及新鲜健康心跳,登录快捷方式和 Limited(普通权限)计划任务匹配。默认首次延迟 15 秒、之后每 60 秒检查指示器,启动后等 5 秒验证;任务每 2 分钟尝试恢复看门狗。调度和应用启动仍有延迟,不能保证 60/120 秒内必然恢复。
- 诊断的两项 WARN
- KDE当前列出1台已配对且可达的设备,doctor仍提醒人工确认两端配对身份;Clipboard password sharing(剪贴板密码共享)继续要求人工核对密码开关。Windows云剪贴板未检测到启用。当前不再缺少可用KDE对端,但本次没有测量真实传输结果。
- 能力与未做的验收
- 当前产品对象是 Windows 11 双机、在线单写者文字同步与文件传输。源验收目标包括通常小于 2 秒、100 次连续复制无回环和最大 1 GB 测试文件;它们不是协议容量上限或每次保证。本轮没有获得新的真实跨机数据结果。
完整执行流程
- 1两端准备
安装脚本使用 WinGet 官方包 Tailscale.Tailscale 和 KDE.KDEConnect;登录通过官方浏览器完成,设置 Tailscale 无人值守及登录后 KDE 启动。
- 2分别配置对端
两端分别选择准确对端,检查已有规则,写入 customDevices 及精确入站规则。宽泛规则须显式预览/禁用,不能静默放行。
- 3人工配对后使用
核对两端身份并确认 KDE 配对,关闭 Including passwords;在线复制文字,文件单独发送并按需要两端验哈希。
- 4退出时恢复,异常时诊断
看门狗定期检查托盘;doctor 分开报告网络、配置、任务、心跳及人工待确认项。
- 5不用时撤销自己的配置
uninstall 默认预览;-Apply 删除未变更的项目资源,显式恢复选项用于先前禁用的宽泛规则,不卸载第三方软件。
来源读取与精确判定
只读取组网、进程、配置、任务和规则来解释通道状态;不读取真实剪贴板或传输文件。诊断检查 Windows 云剪贴板是否启用,而密码插件开关保留人工提示。
Tailscale 状态与首选项(tailscale status --json):提取 BackendState、SelfOnline、ForceDaemon(无人值守)、shields-up(入站拦截)以及对端机器的 OS、在线状态与 Tailnet IPv4 地址。;严格断言对端处于在线且为 Windows 系统;在输出与日志中将真实 IP(如 100.x.y.z)完全脱敏,仅供网络解析使用。
Windows 防火墙:读取 KDE daemon 相关入站规则和协议、端口、对端地址、程序、接口过滤条件。;比较批准对端的精确规则;报告已有非项目宽泛或未知规则,不修改它们。
本机 KDE Connect config 与 MeshClipKit 状态:读取 General/customDevices、既有配置形态、项目资源身份与待完成事务。;配置时先备份并保留编码/注释;只修复已知旧版重复形态,其他歧义报错,失败回滚。
看门狗心跳与计划任务(watchdog-status.json / Get-ScheduledTask):读取看门狗进程的 PID、会话 ID、运行状态(Starting/Healthy/Restarted)及计划任务 \MeshClip Kit\KDE Connect Watchdog 的触发间隔与权限级别。;断言看门狗以当前会话无窗口运行,仅以受限权限重启指示器,绝不提权,互斥锁杜绝重复多开。
本页用到的名词
需要核对专业含义时,可以在这里查看它在 MeshClip Kit 项目中的具体用法。
- Tailscale
- 基于 WireGuard 协议构建的安全跨设备虚拟专用组网工具(Tailnet)。
- KDE Connect
- 开源跨设备协作系统,支持剪贴板共享、文件传输与设备配对。
- fail-closed(失败阻断)
- 在安全前提不满足(如发现宽泛防火墙漏洞)时,立即终止后续变更以防风险放大。
- customDevices
- KDE Connect 用于显式指定对端 IP 列表的配置文件项,克服跨子网 UDP 广播失效问题。
- Watchdog(看门狗)
- 在后台周期性巡检关键进程存活并在其异常退出时代为重启的轻量自愈程序。
- Mutex(互斥锁)
- 操作系统级同步对象,用于保证看门狗进程在同一用户会话中仅存在单一活动实例。
系统里实际有什么
下面是当前产品组件,不是概念分类。每一项都对应真实文件、入口或验证链。
核心函数库
实现对端解析、地址脱敏、防火墙契约审计、KDE 配置原子读写与备份、看门狗状态与互斥锁管理。
Windows 一键部署器
检查依赖、配置 Tailscale 无人值守、设置 KDE 启动快捷方式、部署双层静默看门狗与计划任务。
精确对端配置与加固
审计并阻断宽泛防火墙规则、支持显式禁用加固、将对端写入 customDevices 并创建精确入站规则。
会话级静默看门狗
单实例互斥锁运行,每 60 秒轮询当前会话 kdeconnect-indicator 进程,退出时自动拉起并更新状态。
无窗口启动包装器
通过 WScript.Shell 以后台无控制台窗口样式唤起 PowerShell 7 看门狗脚本。
项目只读诊断
本次 20 PASS/2 WARN,数量会随可用分支变化;区分网络、配对提示、插件人工提示、配置、计划任务、单进程与心跳。
受控清理与回滚器
安全移除项目创建的防火墙规则、快捷方式、计划任务与状态文件,支持可逆恢复原先禁用的宽泛规则。
当前数据合同与写读边界
Get-MeshClipKdeDeviceSummary: Known / Available / Status
scripts/MeshClip.Common.psm1:只从 --id-only 的标准输出接受符合 KDE DeviceInfo 合同的32–38位字母、数字、下划线或连字符ID;标准错误摘要不计数。异常标准输出或失败退出返回Status=Unknown(未验证)、计数null。Status=Available仅指诊断读取成功,真正可用设备数由Available字段表示,Known不等于已配对。
MeshClip Kit Firewall Contract
configure-peer.ps1:绑定批准对端 IPv4、TCP/UDP、本地端口1714-1764、可信 kdeconnectd.exe 和 Tailscale 接口;同时检查是否存在额外非项目放行规则。
KDE Connect INI Format
MeshClip.Common.psm1:保留现有文本编码、注释和无关段落;变更前备份,只允许唯一明确的 customDevices 形态或可识别的旧版修复。
Task Scheduler Limited Principal
install-windows.ps1:\MeshClip Kit\KDE Connect Watchdog;当前用户 Interactive(交互式登录)+Limited,每2分钟重复、IgnoreNew、带重试策略,不唤醒睡眠电脑。
KDE Connect Best-Effort Protocol
KDE Connect Daemon:当前目标为 Windows 在线单写者纯文本;不承诺离线重放或并发顺序。文件通过 KDE 发送,操作者在两端计算 SHA-256 验收。
3 层证据分别证明什么
能证明:配置、旧版重复修复、防火墙、任务和看门狗契约通过;新增14项真实进程回归,排除本地化摘要/标准错误误计数,并区分异常输出与真正零设备。
不能证明:没有真实跨机复制或文件传输,也没有自然重启结果。
能证明:本机 Tailscale、KDE、登录启动、看门狗、精确入站与待完成事务检查结果。
不能证明:KDE当前有1个可用设备,两端配对身份与密码开关仍需人工确认;诊断成功不等于实际复制或文件送达。
能证明:批准 Windows 对端当前可达。
不能证明:不证明 KDE 应用配对、剪贴板延迟或文件完整性。
维护入口
pwsh -File .\scripts\install-windows.ps1 -WhatIf安装预览:查看官方依赖、无人值守和登录启动/看门狗变更计划;确认范围后执行同入口去掉 -WhatIf。
pwsh -File .\scripts\configure-peer.ps1 -Peer <DEVICE_NAME>配置准确对端:在管理员窗口两端分别执行;存在宽泛规则时默认停止,不自动禁用。
pwsh -File .\scripts\configure-peer.ps1 -Peer <DEVICE_NAME> -DisableBroadKdeFirewallRules -WhatIf宽泛规则处理预览:预览仅与 KDE 冲突的规则禁用,按相同入口明确执行后保留回滚记录。
pwsh -File .\scripts\doctor.ps1 -AsJson只读检查:分别查看当前状态、FAIL(失败)和 WARN(待确认);不改配对、插件或系统配置。
pwsh -File .\scripts\uninstall.ps1 -WhatIf卸载预览与执行:默认仅预览;-Apply 撤销未变更的项目资源,第三方软件保留。
pwsh -File .\scripts\uninstall.ps1 -Apply -RestoreDisabledBroadKdeFirewallRules恢复先前被禁用的规则:显式恢复此前记录且未被改动的规则;发生变化时保留并报告,不强行覆盖。
pwsh -File scripts/doctor.ps1 -Summary -StrictAcceptance; pwsh -File scripts/acceptance.ps1严格诊断与双机验收引导:严格模式警告或未知非零;验收指南使用虚构标记和文件,操作者实际传输后核对接收副本,不读取剪贴板历史。
MeshClip控制中心.vbs可见暂停与恢复:暂停自动拉起、恢复、查看诊断和下次检查;关闭窗口不停止守护,暂停不结束已运行KDE。
pwsh -File scripts/recover.ps1 -AsJson中断恢复预览:只读展示脱敏恢复记录;-Apply才执行,外来修改保持待协调,不删除未知旧锁或前像。
快照怎样更新
本页代表最后一次明确核对并发布的项目状态,不承诺后台实时同步。再次更新时会重新读取该项目当前事实、边界和验证结果;无法确认的内容继续明确标成网页快照边界,不用旧记录猜成当前状态。
