Kyalulu/docs
GitHub EN
ガイド一覧⌄

スマホにつなぐ

Remoteの接続とペアリング

PCとPWAを暗号化中継でつなぐ開発候補の仕組み、登録手順、運用上の限界。

このガイドの要点

  • RemoteはPCのHostとPWAをRelay経由でつなぐ、Noise暗号化通信の開発候補です。
  • PC側のインターネット向けポート開放は不要です。QR登録後、PCで6桁コードを承認します。
  • クラウド推論やPC停止時の自動代替はありません。実機・長時間運用・外部レビューには残る受け入れ条件があります。
このページの内容
  1. このガイドの要点
  2. 何を中継するのか
  3. 登録前に用意するもの
  4. QRを読み、PCで承認する
  5. 切断時の扱いと信頼の限界

何を中継するのか#

PCのHostとAndroid PWAはそれぞれRelayへ外向きWSS接続を開き、Noiseで会話の通信を暗号化します。PCへインターネットから着信するポートを開ける構成ではありません。Relayが持つのは経路用メタデータとトークンハッシュで、Noise鍵、会話本文、オフライン配送キューは持ちません。

キャラ、SQLite履歴、記憶とRuntimeはPCに残り、LEは別プロセスで動きます。Remoteはクラウド推論、PC停止時の自動切替、P2P、プッシュ通知を追加しません。PCが眠れば会話は使えません。直接HTTPSを選ぶ場合はモバイルガイドを使います。

登録前に用意するもの#

運用者がRelayとPWAを用意し、別々のAPP/RELAY DNS名、TLS、PWAビルドの正確なRelay Originを合わせます。ソースを取得しただけでは配備や契約は行われません。公開資料の月3,000円は目標予算であり、実証済みの料金見積もりではありません。

  1. Relay運用者から1回限りのHost招待を受け取ります。
  2. PCのremote_host.py registerで対話的に招待を入力し、永続的なvaultとデータ保存先を選びます。招待をコマンド引数やログへ貼らないでください。
  3. remote_host.py serveでHostを起動し、LEも独立して起動します。管理用HTTPは127.0.0.1:8766に限定されます。
  4. 既存データを使う場合は、それを使う古いRuntime/Desktopをすべて停止し、実際の保存先を確認してから--adopt-existing-dataで登録します。DBと画像資産を合わせてバックアップしてください。

Windowsのvaultは同じ利用者のDPAPI、POSIXは0600権限で保護します。同じ利用者権限で動く悪意あるコードまで防ぐ仕組みではありません。vault紛失時はHostと端末の再登録が必要です。

QRを読み、PCで承認する#

  1. PCの設定で「このPCから、会話を持ち歩く」を開き、「スマホを登録する」を選びます。
  2. AndroidでQRを読み取り、PWAに端末名を入力して「このPCに登録する」を選びます。
  3. スマホに表示された6桁コードをPCの承認画面へ入力します。
  4. 承認後に「会話を開く」を選び、必要ならPWAをインストールします。

QRは5分以内・1回限りで、Host公開鍵のpinと登録用の秘密を含みます。画像を公開しないでください。Relayのticket取得だけではRuntimeへアクセスできず、Noise識別、秘密の検証、PCの承認が必要です。

1 ownerにつきHostは2台、承認済みスマホは5台まで。端末登録は特定のHostに属し、別Hostには別のQR登録が必要で、履歴も同期しません。紛失したスマホはPCで登録解除します。スマホ内の鍵を消すことと、サーバー側の登録解除は別です。

切断時の扱いと信頼の限界#

標準Noise_XX_25519_ChaChaPoly_SHA256を使い、登録済み鍵を固定します。鍵が変われば再登録します。切断だけでは受理済み生成を中止せず、再接続でNoiseをやり直して要求IDと連番を照合します。短期バッファにない結果は永続化された状態と履歴で確認し、自動再送しません。結果が曖昧な取り込み・編集も確認してから操作します。

E2EEでもIP、時刻、転送サイズは隠れません。改ざんされたPWA配布元や端末が平文を取る脅威も残ります。端末内の下書きは暗号化保管庫ではなく、アップロードはmultipart全体16 MiBまでです。公開TLS運用、Android実機、実Gemma、24時間継続、外部セキュリティレビューは公開前の確認項目です。短いloopback試験をインターネット品質や長期安定性の保証へ読み替えないでください。開発者向けの入口は開発ガイドです。

この記事の出典

公開GitHubの資料をもとに編集。リンクは確認時のコミットに固定しています。

ガイドを検索

↑ ↓ 選択 · Enter 開く · Esc 閉じる