用途与实际影响
这项功能怎样使用
为什么需要它
同名账号可能保存在不同地方,旧导入少一项也不代表本人要删;网络出错更不等于密码错了。这里先找准来源和目标,再让指定程序或账号完成这一次动作。
举个实际例子
比如我说“打开密码中心,找出这个项目正在用的凭据,把我点名的旧项换掉,并确认以后换机还能恢复”。已安装桌面可先按类别和名称找条目;系统再核对来源与冲突,目标唯一且可写时才精确替换。加密写入、消费者实际试用与恢复集回读完成后才报告更新收口;任何一步不确定都保留原状态和具体缺口。
最后我会得到什么
查找只显示凭据名称、用途和来源;替换后再确认加密保存、目标程序能用,以及恢复材料跟上。邮件和云盘各查实际远端结果,写入是否成功不明时先回看目标,不重复发送。
正常时
目标和来源唯一、授权成立,且保存、实际使用和恢复副本都核对后,才说这次变更完成。
发现问题时
同名冲突、只读来源或目标账号不对时先停;远端写入结果不明时先查对象,不自动重发。
入口不可用或证据不足时
本人验证、设备或服务入口不可用时保留原值并说明缺什么,绝不把密码改放聊天或日志。
从哪里开始
在已接入 PCConfig 的 AI 对话中点名要查的凭据用途或固定 Google 动作;需要明文时由现有受保护界面处理。
需要准备什么
- 精确账号或服务用途
- 要查找、替换还是使用
- 目标设备或远端对象
从开始到拿到结果
- 1
先找正确来源
AI 只列安全的名称、用途与冲突,避免把同名账号或旧导入误认成当前值。
- 2
只向指定程序交付所需凭据
目标与授权核对后,通过受保护的凭据引用或固定服务入口完成,不在聊天里显示秘密。
- 3
看效果和恢复线
分别回读加密保存、消费者实际使用与恢复副本;网络失败或远端结果不明时不自动重复写入。
技术实现与依据
这里保留实现、关键条件、精确入口、历史记录和验证结果。
密码中心、剪贴板与公网授权完成本轮 P1–P6 交付,真人手机办理及 MCP 消费已验证;固定 Workspace 远端动作仍按各自证据判断关键规则与设计选择
日常在同一窗口按账号密码、API密钥、银行卡、笔记、BitLocker找条目,查看、编辑和删除仍办理唯一目标。剪贴板按完整相同内容分组,保留真实复制次数、类型和日期筛选;日期弹层点框外或Esc直接关闭,不应用未确认选择。顶部两项授权各自计时、各自锁定或结束,也可显式选择一次验证同时办理。
手机密码中心使用指纹解锁,敏感界面启用防截屏/录屏,因此本页不展示手机截图;画廊中的手机绑定管理是桌面界面。
账号验证使用隔离的无痕浏览器,本次回调绑定该验证窗口,不能把授权链接复制到普通已登录浏览器复用登录态绕过。这条说明只针对 Account 账号验证;Passkey 按其已登记凭据和设备确认流程办理。
在“授权与状态”页查看CPU/GPU频率、功耗、电压、占用和温度,显存与虚拟内存(已提交)有已用/总量进度条;还能看主屏、卷文件系统和实际出网口。网络显示延迟、抖动、丢包,DPC显示真实系统占用率。动态读数可刷新,稳定型号与规格缓存,来源和读取时间可打开查看。首页和连接电脑页只读状态,办理统一跳转授权页。
默认完成“使用秘密”,不默认 Reveal(显示明文)。
我可以说“把这条密码复制到主机,让我粘贴到目标应用”。唯一目标与本次因子通过后打开遮盖面板;先粘贴、再关窗。取消、到期或复制失败会如实说明,复制到主机不代表另一台设备的剪贴板已收到。
想找一条凭据时可按名称、用途、来源、账号、站点、项目和健康查询;Discover(发现)只读取安全元数据,并显示 Owner、可读/可写能力、冲突和最后验证。发现不到或来源临时离线都不是删除指令。
需要新建、更新、替换或退役时,先让用户看清唯一目标和预期影响;候选经加密写入、回读、消费者试用、恢复集更新后才完成。任何一步失败都保留可回滚前像或明确部分完成,不能吞掉冲突。
浏览器密码以本人明确选定的 Chrome 完整 CSV(逗号分隔导出文件)为来源,按网址与用户名保留唯一登录记录;明确全量替换时只替换 Browser Imports,其他类别保留。加密写入、回读和备份成功后才清理一次性明文文件。旧 Google 增量仅是兼容入口,不宣称浏览器密码实时双向同步。
更换验证设备时,可以登记、轮换、撤销或重新绑定因子;Passkey(通行密钥)、TOTP(动态口令)、Recovery(恢复因子)、Account(账号因子)是四类,Google/Microsoft 只是 Account 的提供方。成功后旧会话/能力失效并回读,单次取消、超时或因子不可用只暂停当前动作。
原电脑或 G 热盘不在时,完整、当前且验证通过的 PRIVATE(私有) Git Recovery Set 本身就是 Password Center(密码中心) 的独立恢复载体;一个有效因子可恢复到干净新设备,生成新密钥、登记新运行时并重新发布恢复集。它不是复制旧会话,也不需要所有介质同时在线;本页没有把就绪状态冒充真实新机演练。
拿到登记的 G/H 载体时,可以直接说“从这份载体恢复密码中心”。入口先验证所选载体、版本和目标,再在本地取得有效因子,恢复缺失或前像一致的项并重绑新运行时。恢复回读前失败会回滚;回读后重新备份失败则保留已恢复结果、明确 partial,只重试该载体备份,不要求重新恢复或重复输入因子。
AgentLogin(浏览器盲填)只匹配精确 tab、origin 和 frame;AgentSecretRef 只匹配登记 executable、参数目标或受控输入通道。
固定 Workspace Provider(Workspace 固定服务入口) 只有一个 binding,动作不能在运行时选择其他账号。
2026-09-24 零网络 Status:Provider kind=pcconfig-google-workspace-direct、version=1.2.0、binding id=google-workspace.primary,Gmail/Drive/Tasks 为活动服务,Calendar 冻结;凭据状态文件存在,但 OAuth(账号授权协议) 授权、Tasks scope 和远端账号身份均未在本轮回读。
比如“把这段大视频接着传到选定云盘文件夹,别重新建一份”,Drive从服务端确认的偏移续传,并核对最终SHA-256;“把选中的照片放进这个相册”,Photos核对本地文件哈希、逐项返回媒体和相册结果。断线或创建效果未知先查原操作,不把上传字节成功当成相册里已经有内容。
Photos使用独立google-photos.primary绑定及自己的OAuth(账号授权协议),Workspace已登录不能证明Photos已授权。它只读取/整理本应用创建的媒体与相册,不承诺全账号相册访问,没有删除媒体、删除相册、分享或原生归档入口。
Gmail可查邮件、读取指定正文/附件、草稿、发送及精确标签;Drive可查/下载/导出/上传/更新/续传、目录移动和定向分享;Google Tasks 可按明确清单查任务、创建、更新、完成、移动或删除。due_date 是日期,不是假定几点截止。Calendar兼容实现被冻结。本轮零网络 Status 不证明 Tasks 已获 OAuth(账号授权协议) scope 或任一远端动作验收通过。
MCP(模型上下文协议)只暴露十个读取工具,但同一 Provider 的 CLI(命令行入口)另有类型化写入。每个写动作必须明确对象和内容,-DryRun(只预演)可先零网络校验;-ActionAuthorizationConfirmed 表明本次写授权,破坏性动作还需 -Force。CLI(命令行工具) 能写不等于只读 MCP 被授权代写。
发邮件、分享文件或修改日程若超时,返回 effect_unknown(效果未知)表示“可能已经发生”,先用读取入口核对真实对象再处理,不自动重发、重邀或重删。
OAuth(账号授权协议) enrollment(账号授权登记)只在前台进行一次,callback(回调)使用随机 loopback 端口与 PKCE(授权码保护)。
换电脑、重装或从台式机切到副驾驶时,非秘密配置可以按新路径重建,但 DPAPI 状态、账号 session 和设备信任不跨机复制;目标设备必须重新登录或从正式 Recovery Set 恢复。
Secret Broker(本机受保护凭据中介) 状态通过不证明每个外部网站、账号、网络请求或授权文件真实操作当前都成功。
本模块用到的名词
- SecretRef(秘密引用标识)
- 稳定指向一个秘密的名字;调用者使用它,不知道也不接收秘密值。
- Blind injection(盲注入)
- 秘密直接进入登记程序的受控输入,不经过模型、终端、环境变量、日志或剪贴板。
- Binding(固定绑定)
- 把 Provider、账号身份、scope、状态路径和端点固定在 Registry(登记清单) 中,动作不能临时换账号。
- OAuth(账号授权协议)
- 用户在官方页面同意固定 scope,Provider 用授权码换取并安全保存 refresh token(刷新令牌)。
- PKCE(授权码保护)
- 给一次 OAuth(账号授权协议) 流程绑定 code verifier(校验秘密),降低授权码被截获后复用的风险。
- Typed action(类型化动作)
- 当前每个Gmail/Drive/Tasks操作都有固定参数,不能构造任意网络请求、换账号或借兼容实现调用被冻结Calendar。
- Source id(稳定来源标识)
- 同一凭据来源的稳定身份;用它区分发现、只读 Provider、可写 Owner 与冲突,不靠显示名称或扫描是否命中作删除判断。
- Recovery Set(恢复集)
- 完整加密资产、清单、哈希和代际形成的可验证闭包;Password Center(密码中心) 的当前 PRIVATE(私有) Git 完整恢复集可独立承担跨机恢复,代码仓库本身不等于数据恢复集。
- Effect unknown(效果未知)
- 发出写请求后没得到可信终态;可能已经生效,必须先读取真实对象,不是可以自动重试的“没执行”。
- Device trust(设备信任)
- 某项秘密是否允许在当前 Windows 身份与设备使用的独立事实;复制文件、管理员权限或旧登录态不能继承。
- google-workspace.primary
- PCConfig v1.2.0 唯一固定的 Workspace binding id;它绑定一个既定账号,但公开页不披露账号值。
专业定义
从找对凭据、更新与恢复,到固定Google账号的邮件、云盘和任务操作,默认盲用秘密;日历在这条本机路线中冻结,结果各自回读。
解决什么
凭据系统常见两个极端:要么所有自动化都能读明文,要么秘密封得太深,真实任务无法使用;通用网络入口还会把一个固定账号动作扩大成任意账号和任意请求。
当前怎样实现
- 运行时数据库、密钥包和恢复材料位于 Git 仓库外并加密;PCConfig source 只保存策略、SecretRef、无秘密 Registry(登记清单) 和测试。
- 网站账号进入 E:\Data\PCConfig\SecretBroker\pcconfig-secrets.kdbx;API 与项目凭据仍由原 Owner 保存并通过稳定 SecretRef 使用。source_id(稳定来源标识)关联来源 Owner、写能力、去重键、冲突策略与回滚边界;Windows/浏览器受保护来源仍归各自 Provider,不因 Discover 得到候选就变成可写来源。
- Create/Update/Replace/Retire(创建/更新/替换/退役)是产品生命周期,不是四个任意自由命令;Invoke-SecretBroker 的具体入口包括 Set、Update、Swap、RetireSource 与 RetireCredential,按实际目标绑定 preimage(变更前像)和消费者。网络、超时、限流、服务端失败与确定性认证失败分开,只有后者才能改变凭据健康。
- 浏览器密码现以本人选定的 Chrome 完整 CSV 为来源,按网址与用户名区分登录;明确全量替换只作用于 Browser Imports,Google 增量路径保留历史兼容。没有稳定逐条浏览器密码 API 或 changefeed;源文件只有在加密写入、回读和恢复集更新成功后才删除。
- Password Center(密码中心) 因子与设备信任、短会话和网络可用性分别判断;因子登记/轮换/撤销后必须回读新绑定、使旧会话与旧能力无效。因子不能覆盖完整性失败,四类全部丢失不能自行登记替代人类根。P1 测试保险库仅支持 Recovery 的现状由受保护数据模块单列,不能反推成密码中心只有一种因子。
- RecoverFromPrivateGit 从 Registry(登记清单) 固定的 PRIVATE(私有) remote(远端仓库) / secret-broker-backup 分支 fresh clone(全新拉取),读取远端当前 Recovery Set manifest(恢复集清单),验证逐资产 SHA-256 与 epoch;仅补缺项或精确匹配 preimage 的项。一次有效因子解封后以自签名、runtime-bound(运行时绑定)的登记请求建立新设备/合格智能体,新私钥在新设备生成,旧运行时私钥不导出。
- PRIVATE(私有) Git 与 RegisteredCarrier 两条恢复入口都独立于旧 C Policy、Publisher、MajorAction 和 CoreGoal。RecoverRegisteredCarrier -Query <carrier_id> 直接准备版本化请求,InputPath 为高级替代且与 Query 互斥;旧 C 请求明确要求迁移。载体、当前版本与目标先预检,因子随后在本地核验,不要求空白新机预先有密码库。
- RegisteredCarrier 恢复可选择 Recovery、TotpQr、Passkey、Google 或 Microsoft;沿用原加密备份格式及历史版本。恢复本地回读完成前失败,恢复文件内容/存在性并维持私有 ACL(访问控制);完成后 Recovery Set 再发布失败返回 partial,Backup -Query <carrier_id> 从受信设备重试该载体,不进入旧 C 发布链或全载体同步。
- AgentSecretRef 把 SecretRef 绑定到登记 executable、argv(参数)或 stdin(标准输入)目标;目标 hash(内容指纹)、参数位置和调用方都必须匹配。
- Reveal 只允许用户明确点名的单个字段或一张原子银行卡记录,经唯一命中、受信设备、健康运行时和所需权限校验后在受控本地窗口显示;逐字段复制禁用剪贴板历史/云同步。每次实际写入从原授权期限内重新计时 1800 秒,普通关窗不提前清除,失效仍撤销本次复制;旧清理任务不得清除后来的同值复制。秘密不得进入模型、聊天、stdout、JSON、日志或普通文件;BitLocker 批量恢复查看仍是独立边界。
- Reveal -LocalDisplay -CopyOnly 复用同一字段授权与 DPAPI 交接,提供独立遮盖面板;个人入口“遮盖复制单条”走相同路径,不借用兼容 Copy 或 AgentCopy。浅色底、白色字段卡、绿色“复制到主机”按钮,成功后显示“再次复制”和“完成”,失败在原到期时间内可重试,Esc 关闭,高对比度服从系统配色。
- 遮盖面板的控件只含固定遮盖文字,可由通用远控观察;原明文窗口仍排除捕获。值只进入短生命周期内部对象与受控主机剪贴板,禁历史/云同步;每次写入从实际复制起计 1800 秒,普通关窗不提前清理,明确授权失效仍撤销。host_clipboard_written/copy_count 只证明主机行为,remote_clipboard_confirmed=false 仍表示控制端未由机器确认;没有另一台 Codex/ChatGPT 直接接收秘密的通道。
- Secret Broker(本机受保护凭据中介) status 当前明确 plaintext_returned=false、key_project_touched=false、remote_fetch_performed=false,安全核心和 product closure(产品闭环)均 pass。
- 当前唯一 optional gap 是外部密码管理器缺少逐条公开 API;它不会把核心状态改写为失败,也不会授权抓取浏览器数据库。
- Workspace credential state 使用 CurrentUser DPAPI;状态检查只看固定路径和文件存在性,不解密,2026-08-29 返回 configured、credential_state_present=true、credential_state_decrypted=false、zero_network=true。
- pcconfig-google-workspace-direct v1.2.0 固定使用google-workspace.primary;当前活动服务为Gmail、Drive和Google Tasks,Calendar冻结并从暴露工具中移除。MCP只读工具保留Gmail/Drive既有入口,并加入Tasks清单/任务读取;CLI(命令行工具) 的TasksCreate/Update/Complete/Move/Delete按精确对象与授权执行。Status的zero_network=true、oauth_authorized=null、oauth_scope_attested=null,不能证明任务真实读写或当前登录。
- 副驾驶普通胶囊排除密码、Token、Cookie、私钥、设备身份密钥、Codex登录态和raw config.toml,只保存[agents]两键投影;完整私有配置与历史由独立codex-memory恢复层保全,账号仍在目标机重新登录。
- Provider当前暴露Gmail(邮件)、Drive(云盘)与Google Tasks(任务)的closed action allowlist(固定操作清单),没有通用URL、HTTP method(请求方法)、body或账号透传;发送、删除、上传、分享与任务变更分别核对确切授权。
- Gmail 读取为 GmailSearch、GmailGetMessage、GmailGetThread、GmailGetAttachment、GmailListLabels;写入为 GmailSend、GmailDraftCreate、GmailDraftUpdate、GmailDraftSend、GmailDraftDelete、GmailTrash、GmailRestore、GmailDelete、GmailModifyLabels。正文默认不读,-IncludeBody 才取,单消息上限 256 KiB、单线程 1 MiB;附件按精确 attachment id 单独下载,归档是移除 INBOX 标签而非删除。
- Drive 读取为 DriveSearch、DriveGet、DriveListPermissions、DriveDownload、DriveExport、DriveAbout;写入为 DriveGenerateIds、DriveUpload、DriveUpdate、DriveCreateFolder、DriveMoveParents、DriveShare、DriveUnshare、DriveTrash、DriveRestore、DriveDelete。DriveAbout只给容量配额,预生成ID让未知创建按同一ID恢复,移动必须明确增删的父目录。普通文件走 files.get?alt=media;Google Docs 走 files.export,格式限定 txt/md/pdf/docx 与匹配扩展名,写本地输出使用同目录临时文件和原子提交,不获准 Overwrite(覆盖)就保留已存在目标。
- Google Tasks 读取为 TasksListTaskLists、TasksList、TasksGet;写入为 TasksCreate、TasksUpdate、TasksComplete、TasksMove、TasksDelete。列表使用精确清单ID和分页,due_date 是日期而非几点截止;Update 只 PATCH 明确提供的标题、备注或日期,Move 使用明确父任务/前序任务,不凭隐藏状态发明 Hide 写入。缺 tasks scope 时只 Tasks 动作要求重新授权,既有 Gmail/Drive 授权不因此作废。
- Calendar兼容源码仍保留原有独立邀请、ETag版本匹配、no-change不通知及起止校验,但当前整条本机Calendar路线冻结;这些历史实现不授权读取、创建、邀请、删除或测试日历。日历恢复须由本人明确提出该项目的新请求,不扩大成所有客户端日历能力不可用。
- DriveShare 只面向精确用户邮箱与 reader/commenter/writer(读取/评论/编辑)角色,返回 permission id 并通过 DriveListPermissions 回读;DriveUnshare 再按该 id 撤销。没有 anyone/public(任何人/公开)分享、所有权转移或任意权限载荷。邮件收件人、对象 id、标签、路径与日程范围都由各自类型化参数校验。
- 固定HTTP超时90秒、响应上限67108864 bytes(64 MiB);Gmail附件和Drive下载仍受限,Drive大于64 MiB或指定SessionStateId时走8 MiB分块续传。会话URL、源身份与已确认偏移存CurrentUser DPAPI,重入先问服务端Range,完成必须远端sha256Checksum匹配本地流式SHA-256;ResumeOnly缺会话不新建。Google Docs export另受10 MiB限制,超限仍返回drive_export_response_oversize。
- Photos固定pcconfig-google-photos-direct v1.0.0,google-photos.primary;读Status/AlbumsList/MediaSearch/MediaBatchGet,写EnsureAlbum/EnsureMediaUpload/EnsureMediaUploadBatch/BatchAddMediaItems,移出相册用BatchRemoveMediaItems。写入须ActionAuthorizationConfirmed,移出还须Force,DryRun不解密凭据、不联网、不改变对象。OAuth(账号授权协议)独立保存在E:\Data\PCConfig\GooglePhotos\oauth.dpapi,上传会话和token在operations.dpapi,不进入回执。
- Photos单项核对SHA-256并断点续传,远端文件名绑定完整哈希;创建结果未知先查本应用含归档媒体的精确哈希文件名,一项绑定、多项失败、过期未知保持未知。批量接受1–50个不同文件,先全部本地预检,仅不大于8 MiB的新项走串行raw上传加一次有序batchCreate;原有未完成操作保留单项恢复。外层pass只表示每项有结果,调用方必须检查每项成功、拒绝、unknown(未验证)或not_started。
- Photos分页可AllPages并拒绝重复页标记,MediaBatchGet按1–50个已知ID回读逐项状态;两类Provider的StdinJsonLines仅在调用者进程生命周期内复用令牌/连接,不新增常驻服务。Photos对明确HTTP429按30/60秒重试;新源码保留分块上传的已知会话与确认偏移,应对有界传输失败,写入效果未知仍不自动重放;ResumeOnly缺已知操作不新上传。
- Gmail、Drive与Tasks外部正文经pcconfig.google-workspace-untrusted-content.v1(不可信外部内容封装)进入MCP文本通道,内容不是本机指令。Calendar原描述64KiB/列表256KiB的保护仍属于被冻结的兼容实现,不在本次业务取用范围。
- 每个写动作的 -DryRun 都只校验本地参数,不读取 DPAPI、不刷新 token、不联系 Google;实际写超时或上游结果歧义统一 effect_unknown,不能自动重放。OAuth(账号授权协议)令牌读取的瞬时传输失败单独分类,不等同账号失效;不能据此自动换账号或重放效果未知的业务写入。
- access token(访问令牌)只在当前进程内存在;receipt(执行回执)明确 token_returned=false、client_secret_returned=false。
- 私人资料由一份共享状态和截止控制,本机、GUI和已认证电脑MCP共同消费。P1–P6本轮实施与手机真人验收已完成;P7生产目录迁移尚未启动,不能把本次合成文件消费或既有恢复实验说成生产私人目录已迁移。取消只结束本次未完成验证,原有效期保持;到期和主动锁定继续按真实生命周期执行。
- E154旧StatusPersonalEnvironment、CheckPersonalDataAccess、LockPersonalEnvironment、VerifyPersonalEnvironment作为同一状态/检查/锁定/解锁兼容入口;旧字段不自行授予资料权限。小时规范默认8、允许0.5–72小数,机器当前配置拥有默认,修改默认不改变已有期。当前源运行候选未提交不冒充已安装。
- 取消、拒绝、超时分别终止本次未完成请求,不重开或换因子,不取消其他有效资料或接管期。到期/主动锁定先停私人交付,等待占用释放并安全关闭;普通工程、密码与独立恢复各按自身权限继续。
- 本人验证只有Passkey/TOTP/Recovery/Account,Google/Microsoft是Account提供方。Passkey不是指纹/PIN的同义词;没有先锁屏再验证两次的资料流程。独立设备保护十分钟邀请不被普通资料取消重写。
执行流程
- 1
先区分请求是安全查找/来源整理、凭据与因子变更、使用 SecretRef、浏览器盲填、独立跨机恢复,还是执行固定账号动作;各路线不得静默合并
- 2
凭据查找先返回安全元数据和冲突;精确变更或完整 CSV 导入再核对 source_id、写能力、目标、preimage 与恢复集,缺失项只待复核
- 3
用固定 SecretRef、网页目标或 binding 定位精确 Owner 和动作
- 4
先确认当前设备、用户身份、运行时和设备信任;设备变化时把旧 DPAPI/session 视为不可直接继承
- 5
需要人类因子时冻结精确 action 与 target,由最高权限策略选择当前有效已登记因子
- 6
SecretRef/Provider 分支只在受保护进程内解密或刷新短时凭据,再盲填、盲注入或执行类型化动作
- 7
完成后回执只返回 action、状态和有界错误码,不返回凭据或 token
- 8
明确复制时在遮盖面板完成主机复制并先粘贴,再关闭;核对复制次数、取消或到期结果,远端接收另凭实际控制端确认
- 9
凭据变更完成前验证加密写入、消费者结果与恢复集;办公写入异常先回读指定远端对象,effect_unknown 不自动重放
- 10
换机恢复时在目标设备重新登录;SecretRef、账号状态和普通 Vault(加密保险库) 各走自己的恢复流程
边界
- 不在仓库、模型上下文、stdout、JSON、日志或普通剪贴板保存秘密;单项本地 Reveal 的受控复制从每次实际写入起计 1800 秒,普通关窗不提前清除,授权失效仍撤销
- 不把 Cookie、浏览器 profile、会话数据库或完整环境文件作为导入源
- Gmail、Drive与Tasks的元数据、正文及各写操作分别证明;Calendar当前冻结,保留历史实现不代表可以调用、启用或维护。本轮没有联网取邮件、文件或任务,不能宣称OAuth(账号授权协议)当前可用。
- 不静默切换到另一个账号、公共 connector(连接器)或第三方 CLI(命令行工具)
- 不在两台电脑之间复制浏览器/Codex session、DPAPI 密文、Cookie、Token、私钥或设备身份密钥来跳过重新登录
- MCP 只读、CLI(命令行工具) 类型化读写与远端实际验收分开;有写入口不等于已获本次写授权,也不等于当前远端可用
- 响应/Gmail附件/Drive下载上限64 MiB,Google Docs导出另有10 MiB;Drive大文件仅走固定8 MiB分块续传,Photos仅走固定上传端点,不变成任意请求或账号入口
- 发现不到来源、CSV 缺失、网络错误或凭据服务暂不可用都不能自动删除、退役或替换凭据
- 验证码、CAPTCHA 和网站确认继续由用户完成
失败与恢复
- Secret Broker(本机受保护凭据中介) 状态无法验证
- 冻结秘密使用,返回 failed/partial 或精确 unavailable;不从旧回执或 Registry(登记清单) 推断可用。
- Workspace binding 仅 configured
- 当前零网络检查只证明固定配置与 state file 存在,不证明 OAuth(账号授权协议) scope、远端账号身份或某个动作可用。
- 换机后旧 credential state 文件存在
- 不尝试从文件存在推断可解密或已登录;在目标设备重新 enrollment,或按 Secret Broker(本机受保护凭据中介) 的 RegisteredCarrier 与有效因子恢复。
- 网络错误、超时或限流
- 报告 transport failure,不把凭据标成无效,也不自动更换账号或重复写操作。
- 来源冲突、只读来源或凭据目标不唯一
- 只显示安全元数据和冲突,保留原凭据;取得精确可写对象后再进入变更,不用发现结果授权覆盖。
- 完整 CSV 缺少旧项或导入中断
- 缺失项进入待复核而非删除;加密写入、回读与恢复集未完成前保留原导出文件,不把部分结果称为同步完成。
- 因子取消、超时或 provider 不可用
- 暂停当前请求,保留原设备信任,不自动切换另一因子;撤销/轮换只有在新绑定和旧能力失效均回读后才完成。
- PRIVATE(私有) Git 恢复集分叉、hash(内容指纹)/epoch 不符或新设备绑定失败
- 停止恢复并保留可回滚前像;不借缺失的 G 拼装半份恢复集、不恢复旧私钥,也不调用退役规则发布器补授权。
- Workspace 写请求返回 effect_unknown
- 先通过同一已支持Gmail/Drive/Tasks读取核实精确目标,未确定前不重发、重复分享或删除;Calendar冻结不提供重试通道,真实影响未知单列。
- 附件/文件超过 64 MiB,或 Docs 导出超过 10 MiB
- 按传输或导出大小边界返回具体失败;Docs 的 drive_export_response_oversize 不是 scope 或权限错误,不换账号重试。
- scope 多、少、重复或账号身份不符
- OAuth(账号授权协议) enrollment 在持久化前 fail closed(失败关闭),既有 enrolled record 不被重复导入覆盖。
- Reveal 命中不唯一或缺少新鲜因子
- 不返回任何字段,不降级为批量列表或侧路文件。
- 遮盖复制取消、到期、失败或远端未收到
- 保留真实 outcome 与复制次数;有效期内可重试主机复制,过期重新发起。窗口启动、关闭或主机写入都不能冒充控制端已粘贴成功。
- 外部逐条凭据 API 不可用
- 保留 optional gap;不抓浏览器数据库,也不把可发现元数据误作可写来源。
真实入口
E:\PCConfig\registries\secret_broker.jsonSecretRef、运行时和安全边界 Registry(登记清单)
E:\PCConfig\registries\secret_source_governance.json来源 Owner、Provider 保护存储分类、读写能力与发现不授权变更
E:\PCConfig\registries\google_workspace_provider.json固定 Workspace binding、scope、端点与无秘密元数据
E:\PCConfig\docs\contracts\pcconfig.secret-broker.md秘密使用、恢复、信任与零明文产品合同
E:\PCConfig\docs\contracts\pcconfig.password-center-m2.mdPassword Center(密码中心) 用户体验、SecretRef、银行卡盲填与产品域隔离合同
E:\PCConfig\docs\recovery\password-center-m2-operations.md安全查找、完整 CSV、因子生命周期、G/H 与 PRIVATE(私有) Git 新设备恢复入口
E:\PCConfig\tools\Install-PasswordCenterIndependent.ps1独立密码中心安装态 Inspect(只读回读),不消费旧 C Policy
E:\PCConfig\tools\secret_broker.py凭据生命周期、恢复集与 action_recover_from_private_git 的实际实现
E:\PCConfig\docs\contracts\pcconfig.google-workspace-provider.md固定账号 Provider、OAuth(账号授权协议) 和类型化动作合同
E:\PCConfig\docs\contracts\pcconfig.google-photos-provider.md独立Photos账号、应用创建内容范围、单项/批量上传和中断恢复合同
E:\PCConfig\registries\google_photos_provider.jsonPhotos固定binding、v1.0.0、受管端点、8MiB分块与DPAPI位置
E:\PCConfig\tools\Invoke-GooglePhotosProvider.ps1Photos类型化读取/写入、ResumeOnly、DryRun与进程内JSONL入口
E:\PCConfig\tools\Invoke-SecretBroker.ps1正式秘密代理与受保护入口
E:\PCConfig\tools\Invoke-SecretBroker.copy-panel.test.ps1遮盖面板、真实合成剪贴板、原明文窗口与安装入口的隔离回归;不读取生产秘密
E:\PCConfig\tools\Invoke-GoogleWorkspaceProvider.ps1当前Gmail/Drive/Tasks类型化分发与Calendar前置冻结拒绝
E:\PCConfig\tools\GoogleWorkspaceDirectProvider.psm1固定账号读写、输入范围、大小/超时、DryRun 与 effect_unknown 语义
E:\PCConfig\tools\Start-GoogleWorkspaceMcp.ps1十个只读 stdio MCP 工具的固定入口
如何验证
- Invoke-SecretBroker.ps1 -Action Status -Json 当前 exit 0、status=pass、security_core_status=pass、product_closure_status=pass
- 同次 Secret Broker(本机受保护凭据中介) 回执为 0 critical failure、1 optional gap,并明确 plaintext_returned=false、remote_fetch_performed=false
- 2026-09-24零网络 Status 返回 services=gmail/drive/tasks/calendar、active_services=gmail/drive/tasks、frozen_services=calendar、provider_version=1.2.0;凭据状态存在但OAuth(账号授权协议)授权、scope与远端账号身份均为null。本网页没有联网验证具体任务效果。
- Registry(登记清单) 精确绑定 provider kind=pcconfig-google-workspace-direct、version=1.2.0、binding=google-workspace.primary;MCP ListTools 只应返回当前登记的只读工具,本轮未用它冒充远端读取。
- binding status 明确 credential_state_decrypted=false;因此本页不把 configured 写成 OAuth(账号授权协议) 或 live API 验收
- 本次内容补全只从稳定产品合同、来源 Registry(登记清单) 和入口源码还原查找、生命周期、CSV、因子与 RecoverFromPrivateGit;没有查询实际凭据、读取明文 CSV、举行因子仪式、执行恢复或发送任何 Google 写请求。
- 2026-09-07 独立 Password Center(密码中心) Inspect 返回 current(当前状态)、9/9 current(当前状态)、manifest_anchor_matches=true、retired_c_policy_used=false、mutations_performed=false。secret_broker.py 源/安装 SHA-256 同为 b1f77a60612056f6a51a0079bd2bcb718063b87773de8f43419a5fe6360bce82;现有 10/10 恢复覆盖仍是历史证据,不冒充新设备实机恢复。
- 2026-09-09 21:54 UTC当前独立安装为15/15 current(当前状态)、manifest_anchor_matches=true、plaintext_returned=false;Invoke-SecretBroker.ps1源/安装SHA-256同为953ae830bade54ddc8a81639c12180f95465c8fe65643f22fc1597e713bc7e2e,包含遮盖复制实现。本轮只读,没有使用真实密码、因子或剪贴板;隔离UI/复制测试与用户在具体远控通道的实际确认仍分别记录。
- secret_broker.test.py、secret_authority.test.py 与 secret_device_trust.test.py 覆盖授权、原子回读、恢复和负例
- 61455ba 的 secret_broker.recovery.test.py 定义真实 KeePass/加密备份、DPAPI、卷身份、新运行时重绑、历史版本、前置拒绝、失败回滚和备份单独重试的隔离集成验证;硬件/账号响应可合成。本网页轮只读源码与安装态,不重新加密、恢复或举行因子交互,更不宣称另一台实机已经验收。
- invoke_google_workspace_provider.test.ps1 覆盖 closed action、大小边界、账号/scope 绑定、写入授权和无秘密回执
- 2026-09-12核对已发布e8210b2及后续至fdd440b:Workspace新增Drive续传、容量/ID/目录动作与会话复用;Photos独立Provider及单项/批量恢复已有源码和模拟HTTP测试定义。本轮不解密OAuth(账号授权协议)、不上传、不创建云对象,当前dirty Photos工作不计入已发布能力;真实账号授权和各远端动作保持单独验收。
- 2026-09-24真人验收:个人资料单项准确加时1800秒,无限制授权原状态保持;同一已安装MCP工作进程读取合成资料成功,主动锁定后document_read=false,锁屏期间一次TOTP组合办理后再次成功且文件摘要相同。Windows锁屏按钮由本人实测通过;这不冒充新外部OAuth(账号授权协议)客户端或全部真实私人目录迁移验收。
与其他模块的关系
本模块覆盖凭据查找、来源、变更、因子、盲用和独立恢复,以及固定 Google 账号的具体读写。Password Center(密码中心) 的 PRIVATE(私有) Git Recovery Set 不等于普通文件库的代码仓库或 P5–P7 Carrier;授权文件的独立包状态机仍由下一模块说明,只复用既有最高权限因子选择,不共享数据根或密钥。
