OpenPencil实时协作完全指南:P2P直连、公共中继、区域Hub与配对码加入详解

发布时间:2026/9/1 11:08:55
OpenPencil实时协作完全指南:P2P直连、公共中继、区域Hub与配对码加入详解 OpenPencil实时协作完全指南P2P直连、公共中继、区域Hub与配对码加入详解【免费下载链接】openpencilThe worlds first open-source AI-native vector design tool and the first to feature concurrent Agent Teams. Design-as-Code. Turn prompts into UI directly on the live canvas. A modern alternative to Pencil.项目地址: https://gitcode.com/gh_mirrors/op/openpencilOpenPencil 是一款开源 AI 原生的矢量设计工具它的实时协作功能支持 P2P 直连、公共中继与区域 Hub 三种连接方式只需一个 10 位配对码即可跨设备加入同一份设计稿实时看到队友的远程光标。本文将用简单语言讲清楚每种方式适合什么场景、如何一步步加入协作以及背后的安全机制。 为什么需要 OpenPencil 实时协作传统设计工具里多人一起画往往意味着导出文件、来回传版本。OpenPencil 的协作让多人同时在同一张活画布上工作️ 实时远程光标能看到队友正在编辑哪个元素✍️ 跨账号协作访客Guest与所有者Owner角色分明⚖️ 冲突面板逐条展示每次编辑还能回放被丢弃的改动配对码加入——局域网场景下甚至不需要注册账号相关能力由协作协议库 crates/op-collab/开放的线格式、规范哈希与精确应用逻辑和传输层 crates/op-collab-transport/原生加密传输、局域网发现实现。 三种连接方式一图看懂OpenPencil 提供三条链路网络环境越差越适合往右走方式适用场景是否需要公网特点P2P 直连同一局域网办公室、家里否延迟最低数据只在两人之间走公共中继跨城市、跨 NAT是中继只转发密文看不到文档内容区域 Hub国内 / 全球两套基础设施是就近接入稳定性更好1️⃣ P2P 直连局域网里的最快通道在同一个局域网内OpenPencil 通过 mDNSBonjour自动发现彼此也可以手动输入对方 IP 直连。文档字节直接在两台设备之间传输第三方完全不参与。优点延迟最低、不依赖任何服务器限制只能覆盖局域网mDNS 发现信息是临时身份证不含账号、文档标题等隐私字段局域网会话无需账号即可体验协作2️⃣ 公共中继跨 NAT 的兜底链路不在同一局域网时双方通过一条 WSS加密 WebSocket中继链路完成握手与数据转发。关键点中继是一个盲转发服务——它只搬运加密字节流永远收不到明文文档操作真正的加密在两端之间用 Noise XXX25519 ChaChaPoly BLAKE2s完成即端到端加密生产模式下中继会执行签名票据、签名定位器、区域、所有者密钥与质询绑定证明的多重校验部署细节可参考 deploy/collab-relay/README.md。3️⃣ 区域 Hub国内与全球双基础设施OpenPencil 内置国内CN与全球Global两套区域 Hub各自拥有独立的定位服务Locator与中继服务所有者发起会话时会选定一个主页区域并写入邀请的签名信息中访客始终按邀请里签名的区域加入物理位置不会改变区域归属即使海外用户加入 CN 区域会话也会经由专用 L4 入口固定回传至同一套 CN 中继而不是就近改道区域选择影响的是可达性与延迟而不是信任关系——两套 Hub 服务的是同一份离线签名文档用同一组内嵌信任根验证这套设计的完整契约见 docs/security/p2p-collaboration-threat-model.md其中公开说明了协议、信任边界与威胁模型。 用配对码加入三步上手生产会话唯一对外暴露的加入入口就是一段10 字符的区域标记配对码所有者发起协作会话OpenPencil 生成 10 位配对码第 1 位字符表示中继区域其余 9 位为随机熵访客在 OpenPencil 中输入配对码客户端据此从对应的区域控制面领取密封的完整邀请双方完成加密握手后访客会先看到经过验证的所有者身份确认页——确认无误才会在本地应用任何文档数据几个值得注意的设计配对码的配对窗口最长 1 小时过期即失效完整邀请是加密密封存储的持有存储数据也反推不出配对码配对码只是进入配对流程的能力本身不等于准入——所有者仍需逐一审批每位访客中继模式下访客可看到自己走的连接路径但不会拿到所有者的邀请码 安全机制速览中继看不到你的设计很多用户担心数据过服务器会不会泄露。OpenPencil 的答案是✅中继只转发不解密隧道内是逐字节桥接的握手与加密记录配对后的帧按不透明二进制转发✅票据防重放协作票据绑定该连接实际观察到的 Noise 静态密钥被盗票据只能配合绑定的私钥使用且有效期最多 15 分钟✅拒绝即无副作用畸形、超大、过期、重放的操作会被整体拒绝不会留下半个改动的文档✅密钥不落地设备静态密钥存放在 macOS 钥匙串 / Windows 凭据管理器 / Linux Secret Service内存中零化清理完整资产清单、威胁-控制矩阵与残余风险都写在公开的 威胁模型文档 里——安全协议不依赖实现保密。 相关源码与文档路径协作协议核心线格式、哈希、精确应用crates/op-collab/加密传输、局域网发现与连接限额crates/op-collab-transport/票据验证与认证桥接crates/op-auth-bridge/中继服务端与部署文档deploy/collab-relay/定位服务Locator部署deploy/collab-relay-locator/两进程认证协作冒烟测试crates/op-collab-smoke/P2P 协作威胁模型docs/security/p2p-collaboration-threat-model.md❓ 常见问题问局域网协作一定要登录账号吗不需要。局域网会话可以无账号直接体验中继与跨区域会话则需要登录以获取短期协作票据。问配对码给别人后对方能直接看到我文档吗不能。配对码只让对方进入配对流程所有者审批 访客确认所有者身份两道人工关卡通过后才开始同步文档。问我的设计稿会被中继服务器保存吗不会。中继按契约不解密、不持久化文档帧它只能观察到接入与路由层级的元数据。问跨大陆协作会卡吗区域 Hub 的意义正在于此访客按邀请签名区域接入对应 Hub海外用户通过固定回传通道收敛到同一套区域服务避免跨区混用端点带来的失败。✅ 小结OpenPencil 实时协作把和谁在哪个网络环境里抽象成三个选择局域网就 P2P 直连跨网络走公共中继追求稳定就用区域 Hub——而无论走哪条路加入方式都统一为一个 10 位配对码文档内容始终受端到端加密保护。对于想在不牺牲设计稿隐私的前提下体验多人协同的设计团队这是一套协议完全开源、可审查的协作方案。【免费下载链接】openpencilThe worlds first open-source AI-native vector design tool and the first to feature concurrent Agent Teams. Design-as-Code. Turn prompts into UI directly on the live canvas. A modern alternative to Pencil.项目地址: https://gitcode.com/gh_mirrors/op/openpencil创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考