AIRNET ARC · AUTHORIZED COMPUTER CONTROL
控制總覽
Gateway 檢查中--:--:--
REMOTE CONTROL FABRIC
ChatGPT → ARC → 授權電腦
由 ZERO 統一驗證身分、方案、裝置與工具權限,再把任務路由到指定 Client。
ARC
購買完成→建立授權→登入 ARC→配對裝置→ChatGPT 使用
WordPress / WooCommerce 只負責付款事件,ARC 權限與裝置控制留在 ZERO。
DEVICE INVENTORY
裝置管理
每台 Client 都有唯一 Device ID、角色、平台與在線狀態。
| 裝置 | 角色 | 平台 | 狀態 |
|---|
IDENTITY
成員與角色
Owner、Admin、Operator、Viewer 與 Custom,權限不跟著電腦自動放大。
管理付款、授權、裝置、成員與安全政策。
只操作被授權的專案、裝置與工具。
只能查看狀態與稽核,不執行變更。
POLICY ENGINE
權限政策
Device × Tool × Path × Project × Time 五層限制。
READ ONLY狀態、搜尋、讀檔
APPROVAL寫檔、執行命令、終止程序
DENYSecrets、SSH Keys、未授權路徑
TEMP ACCESS可設定到期時間,自動失效
ENROLLMENT
裝置配對
購買授權後,由 Owner 產生一次性 Pairing Code;Client 主動連回 ZERO。
••••-••••
目前 Preview 不開放寫入;正式版會加入一次性 Code、裝置憑證與 Revoke。ENTITLEMENTS
方案與授權
購物車付款完成後,自動建立 Organization、Owner、席位與裝置額度。
WooCommerce→Signed Order Event→ARC Entitlement→Activation
HUMAN IN THE LOOP
操作核准
高風險 Tool 預設需要人工核准,並留下 Actor、Device、Tool 與結果。
目前沒有待核准操作。
AUDIT TRAIL
稽核紀錄
所有 ARC Tool 呼叫保留可追溯紀錄,Secret 與檔案內容不寫入 Audit。
Preview:正式 Gateway 接入後顯示即時 Audit。
CHATGPT CONNECTOR
MCP / API
正式入口預定:https://remote.airnet.com.tw/mcp
GatewayZERO / AGENT-100
ProtocolMCP over HTTPS
RoutingDevice ID → Authorized Client
ApprovalRead low-friction / Write approval
ZERO TRUST
安全中心
Client 主動連線,不公開 SSH/RDP;裝置憑證、撤銷、RBAC 與 Audit 集中在 ZERO。
外部電腦不需要 Port Forward。
每台裝置獨立憑證,可隨時撤銷。
加入 ARC 不代表取得全部控制權。