OpenWork · 第 11 章 Connect Link 连接分享与多端接入


章节摘要:OpenWork 的核心承诺是「随处分享」,而 Connect Link(连接链接)就是这个承诺在交付层的体现——它是一条深链(deep link),用户点了就能「一键分享」或「一键连接」一个工作区、一套能力给队友或别的设备。但「一键」背后是严肃的密码学:Connect Link 有两种传输模式,签名式(用公钥验签 + 防重放保护,保证链接可信且不能被重复使用)与交换式(exchange,通过一个中间交换解析最终地址)。本章要讲清这套机制:签名式深链如何验签与防重放、交换式如何工作、何时用哪种;然后展开 OpenWork 的多端接入——除了桌面与浏览器,还能通过消息平台(WhatsApp、Slack、Telegram)的连接器接入,以及语音模式如何通过语义化 UI 控制让语音 Agent 操控界面。这里最值得讲的是防重放保护——没有它,一条被截获的分享链接可以被无限次复用;有了它,每条链接只能用一次或受限次数。读完本章,你能解释一条深链如何安全地完成「分享/连接」。

学习目标

阅读完本章,你应当能够:

  1. 描述签名式 Connect Link:如何用公钥验签保证可信,如何防重放保护防止链接被重复使用。
  2. 解释交换式传输(exchange):它如何工作,与签名式的差异,何时用哪种。
  3. 讲清多端接入:除了桌面与浏览器,如何通过消息平台连接器接入。
  4. 说明语音模式与语义化 UI 控制:语音 Agent 如何通过语义化操作工具(list_actions / execute_action)操控界面。
  5. 评价 Connect Link 的安全设计:它如何平衡「易用」与「安全」。

核心概念速览

一句话总结:Connect Link 用「签名验签 + 防重放」或「交换解析」把分享/连接变成一条安全的深链——易用在前端(一键),安全在密码学(验签防重放),多端在连接器(消息平台 + 语音),三者合起来兑现「随处分享」。

子章节导航

01 签名式深链:验签与防重放

本章硬核。讲签名式 Connect Link:如何用公钥签名保证链接可信(接收方用预置公钥验签),如何用防重放保护(每条链接带唯一标识,用过即失效或受限次数)防止被截获后重复使用。重点论证:为什么防重放是分享链接的安全底线。

02 交换式传输

讲交换式传输(exchange):链接不直接携带目标地址,而是携带一个交换标识,接收方通过一个中间交换服务解析出最终地址。重点说明它与签名式的差异(更灵活但需在线交换),以及何时用哪种。

03 多端接入:消息平台连接器

讲 OpenWork 的多端接入:除了桌面与浏览器,还能通过消息平台(WhatsApp、Slack、Telegram)的连接器接入。重点说明这种「可组合」设计——连接器或 server 模式可组合,让 OpenWork 走到用户所在的任何地方。

04 语音模式与语义化 UI 控制

讲语音模式:通过语义化 UI 控制工具(如快照、列举动作、执行动作)让语音 Agent 操控界面。重点说明这种「语义化」设计——语音 Agent 不直接点像素,而是通过语义动作操作,这让它能跨界面工作。

子章节之间的逻辑关系

本章遵循「安全分享 → 灵活交换 → 多端到达 → 语音操控」的连接分享路径:

签名式 (01) ──最安全的分享 │ ▼ 交换式 (02) ──更灵活的连接 │ ▼ 多端接入 (03) ──到达任何地方 │ ▼ 语音模式 (04) ──用嘴也能操控 │ ▼ 第 12 章:从个人分享到企业治理 ​

四节构成 Connect Link 与多端接入的完整画像:安全(签名)、灵活(交换)、广度(多端)、交互(语音)。理解了这四节,你才算看清 OpenWork 如何兑现「随处分享」。

前置知识与后续延伸

前置知识:

  • 第 4 章权限作用域(理解连接后的凭据交换与权限)
  • 第 10 章前端 Platform 抽象(理解深链的前端处理)
  • 第 9 章桌面主进程(理解桌面深链验证)
  • 对「公钥签名」「深链」「连接器」的基本概念

本章为后续章节奠定的基础:

  • 多端接入为第 12 章企业控制平面的多组织协作铺垫
  • 防重放思想为理解 OpenWork 各处的安全设计提供模式
  • 语义化 UI 控制为理解语音模式与可访问性铺垫

作者与出处
原作者: 灏天文库
来源:different-ai
许可证:MIT
整理: 灏天文库整理
由灏天文库结构化整理,提供目录导航、全文检索与在线阅读,便于系统化学习
发布者: 作者: 灏天文库 转发
评论区 (0)
U