跳到正文
AIPass

桌面应用

解锁与锁定行为、托盘、开机自启、集成与本地代理。

桌面应用是保险库的主要界面。它是基于 Tauri 的 macOS 应用,与 CLI 使用同一个后台代理,因此在应用中解锁后,aipass 和浏览器扩展也处于解锁状态。

保险库、解锁与锁定

首次启动时,应用会要求设置主密码、创建保险库,并显示一次恢复密钥——请立即离线保存。之后的启动会显示解锁界面;输入主密码即可解锁共享的代理会话。

保险库会按照设置 → 锁定策略自动锁定:

  • 空闲自动锁定:15 分钟、30 分钟、1 小时(默认)、2、4、8、24 小时,或从不。
  • 睡眠时锁定(默认开启)—— Mac 睡眠时锁定保险库。
  • 锁屏时锁定(默认开启)—— 锁定屏幕时锁定保险库。

退出应用或重启代理也会锁定会话。锁定是密码学意义上的:代理会从内存中丢弃解密后的密钥,因此在重新解锁前,任何入口(包括浏览器扩展)都无法读取密钥。

如果忘记主密码,可在解锁界面使用恢复密钥。恢复会设置新的主密码、显示新的恢复密钥,并轮换保险库纪元——旧恢复密钥随即失效。

主窗口

侧边栏组织你的记录:

  • 保险库 —— 全部条目、收藏、最近使用。
  • 服务商 —— 按类型分组:官方、第三方、自托管、自定义。
  • 存储 —— Server(本地代理)、归档、废纸篓。

服务商详情面板显示端点、控制台 URL、掩码密钥、模型别名、配额、标签和备注,并提供复制、显示、探测、配置、归档和删除操作。每条记录可以持有多个带标签的密钥。

集成

Integrations 区域可将 AI 工具配置为使用已保存的凭据,写入前会显示预览对话框。支持的工具:

  • CodexClaude CodeGemini CLIOpenCode —— 也可通过 aipass configure 使用。
  • GrokPiCursor Agent Local —— 仅桌面应用提供的集成。

兼容性按记录检查:例如 Codex 要求 OpenAI 兼容端点加 bearer 认证,Claude Code 要求 Anthropic Messages 接口。每次应用都会写入旧配置的加密备份,可随时回滚。

本地代理(Server)

Server 区域运行一个本地 HTTP 代理,让工具共享保险库凭据而无需持有真实密钥。要点:

  • 默认绑定 127.0.0.1:8787,地址可配置。
  • 路由定义入站协议(OpenAI Responses、OpenAI Chat Completions 或 Anthropic Messages)、出站协议,以及两者之间的可选协议转换。
  • 每条路由有自己的 bearer 令牌、策略(fallback 或 round-robin)和指向保险库记录的加权目标——某个服务商失败时会自动切换到下一个目标。
  • 每条路由的重试策略:最大尝试次数、失败阈值、熔断秒数、连接 / 首字节 / 流空闲超时。
  • 按服务商和模型统计用量——请求数、令牌数、基于你的定价表估算的成本、成功率、首 token 耗时——存储在本地 SQLite 中。

由于目标引用的是保险库记录,在保险库中轮换密钥后代理自动生效,无需改动工具配置。

托盘

AIPass 常驻 macOS 菜单栏。托盘菜单显示代理和代理服务器状态,并提供:

  • Open AIPass / Hide WindowRefresh StatusQuit
  • 启动代理、Lock Vault,以及为托盘安装开机自启。
  • 代理服务器控制:启动、停止、刷新、打开 Server 页面。托盘还显示近期请求速率(RPM/TPM)。

开机自启

存在两个独立的自启项,均以 macOS LaunchAgent 注册:

  • 代理保持解锁会话,并为 CLI 和浏览器扩展提供服务(aipass agent install)。
  • 托盘应用可开机自启,让菜单栏图标始终存在;从托盘菜单安装。

更新

应用会在后台检查更新,发现新版本时显示横幅;设置 → 更新可在官方和 Beta 渠道之间切换。详见更新