Документация
Первые шаги
- Установите — один неподписанный установщик для Windows; ядро скачивается при первом запуске (подробно).
- Создайте первый профиль. По умолчанию профиль берёт видеокарту, шрифты и экран с машины, на которой работает, поэтому выглядит как эта машина.
- Войдите в облако (Account → Cloud) с тем же адресом и паролем, что на этом сайте, чтобы синхронизировать профили между своими устройствами.
Что сервер видит и чего не видит
Прочитано прямо из базы данных работающего сервера, а не из обещания. В открытом виде: ваш адрес почты, включена ли двухэтапная проверка, 16-байтная соль входа, id и имена ваших устройств, id и размер каждого синхронизированного профиля и вектор версий. Запечатано: пароль (сервер хранит хэш Argon2id проверочного значения, выведенного на вашем устройстве, — никогда не сам пароль), секрет двухэтапной проверки, содержимое каждого профиля и ключи, которые его открывают. Сервер хранит шифртекст, который не может прочитать (таблица целиком).
Local API · CLI · MCP
Всё, что делает приложение, — это вызов. Демон на вашей машине открывает localhost HTTP API с контрактом OpenAPI; CLI и MCP-сервер — тонкие обёртки один к одному над ним, сгенерированные из того же контракта, поэтому ничего из того, что умеет интерфейс, не пропущено в API. MCP-сервер поставляется закрытым по умолчанию: всё, что может уничтожить или потратить, стоит за режимом, который оператор задаёт вне схемы инструментов.
Опубликованный набор
Тринадцать документов из собственного дерева продукта; те, что описывали бы незавершённое решение или патчи браузерного ядра, остаются внутренними. Каждый публикуется из своего исходного файла, без правок, с переписанными внутренними ссылками. Все 13 переведены на русский вручную; каждая страница говорит, с какой английской ревизии сделан перевод, и сама предупредит, если оригинал ушёл вперёд.
- Установка и первый запуск — один неподписанный установщик для Windows, что куда ставится, первый запуск, который скачивает ядро, SmartScreen (docs/90-meta/INSTALLER.md)
- Что сервер видит и чего не видит — прочитано из базы данных работающего сервера: что в открытом виде, что запечатано (docs/50-cloud/DEPLOY.md#0)
- Свой сервер — compose-сборка, секреты, TLS, резервные копии, обновление (docs/50-cloud/DEPLOY.md)
- Каталог MCP-инструментов — каждый MCP-инструмент, метод Local API за ним, его уровень опасности (docs/20-control-plane/MCP_TOOL_CATALOG.md)
- Глоссарий — слова, которыми говорят приложение, CLI, API и эти страницы, — в точности (docs/10-architecture/GLOSSARY.md)
- Local API — localhost HTTP/JSON-контракт, на котором говорит каждый клиент; вместе с contract/openapi.yaml (docs/20-control-plane/LOCAL_API_SPEC.md)
- CLI — vflin — одна команда на каждый метод API (docs/20-control-plane/CLI_DESIGN.md)
- MCP-сервер и набор навыков — управление Vflin из ИИ-агента; шлюз опасных действий; вместе с MCP_TOOL_CATALOG.md (docs/20-control-plane/MCP_SKILL_PACK.md)
- Профили и синхронизация — подписанные зашифрованные блобы; жизненный цикл; векторы версий; чего запущенный профиль никогда не делает (docs/30-core/PROFILE_STORAGE_SYNC.md)
- Настройка отпечатка — проверяемый каталог идентичностей и его правила согласованности (docs/30-core/FINGERPRINT_CONFIG_CONTRACT.md)
- Набор проверок согласованности — что на главной значит «измерено»: проверки, проверки на артефакты, итоговая карта (docs/30-core/CONSISTENCY_SUITE.md)
- Политика безопасности — что где закрыто шлюзом и почему элемент интерфейса никогда не заявляет шлюз, которого код не выполняет (docs/60-policy/SECURITY_POLICY.md)
- Модель угроз — кто противники и до чего каждый может и не может дотянуться (docs/60-policy/THREAT_MODEL.md)