MeshClip Kit · 功能说明

精确对端防火墙与宽泛规则防御

能够说清本项目开放给谁、通过哪个接口和程序,并可逆撤销自己的配置。

当前情况:已核对仅面向批准对端的连接规则;两端配对和实际传输仍需自己的结果。

项目快照核对于 ;具体测试保留各自日期,页面不实时探测运行状态。

复制 AI 续作说明带着这个项目,交给 AI 接着做

写下接下来想做什么。这里会把你的目标、本页事实和来源整理在一起,复制给 Astra 或 Gemini 后,就不用重新介绍项目了。

整理续作说明

只在当前网页整理,不会发起 AI 任务。

用途与实际影响

这项功能怎样使用

为什么需要它

只添加两条窄规则仍可能被旧宽规则抵消,所以必须同时核对现有KDE规则。变更保留原状态,以便撤销项目时恢复。

举个实际例子

“我只想让这两台电脑互传,别向别的设备开放。”AI先列出这次连接实际需要的规则和允许设备,展示调整范围;按授权处理后分别检查允许的电脑和其他设备,配对与真实传输另行确认。

最后我会得到什么

KDE流量的项目规则明确限定批准对端;本机其他应用与整个Windows防火墙不属于该结论。

正常时

只允许已批准的电脑进入 KDE Connect 所需范围,原有宽泛规则也已核对。

发现问题时

发现其他宽泛规则时先停止,展示将禁用哪些规则并等待本人明确选择。

入口不可用或证据不足时

修改需要管理员权限;只读检查若无法看全规则,就报告未知,不把缺证据当安全通过。

从哪里开始

在两台电脑分别运行 scripts/configure-peer.ps1 -Peer 指定已核实的对端;遇到宽泛旧规则先用 -WhatIf 预览,再明确允许禁用。

需要准备什么

  • 批准互连的对端电脑
  • 发现宽泛旧规则时是否接受预览后的定向禁用

从开始到拿到结果

  1. 1

    检查已有规则

    逐端核对对端地址、程序及现有入站规则;冲突先停止。

  2. 2

    只加精确通路

    明确同意后禁用相关宽泛规则并写入限定端口、协议、程序和接口的新规则。

  3. 3

    回读或回滚

    两端分别回读规则;失败尝试恢复本轮改动,doctor 报告未完成事务。