Channel 与隧道

Channel 是 App 与 agent-bridge 之间的云端收件箱,外加一条让 NAT 后机器保持可达的传输层。它不是对话参与方,也不是身份提供者。

层级 能力
收件箱(主) 异步密文信箱。App / Agent 离线仍可留言;E2E seal-box,服务端只见密文。
传输层(辅) HTTP / WebSocket tunnel · /tunnel/connect · /proxy/:channel_id/*
发现 / 接入 Agent 名片、Noise 白名单中介、接入审批

什么时候需要它

同一 Wi-Fi 用 Peer 直连即可,不必开 Channel。出门、差旅、手机 5G 连家里的 Hub 时再配。

在 Hub 里打开

hub
shepaw-hub gateway-set-channel \
  --server https://channel.shepaw.com \
  --channel-id ch_xxx \
  --secret ch_sec_...
shepaw-hub web          # 已配置时自动拉起隧道路由器
shepaw-hub peer-pair    # 二维码同时含 local= 与 channel=

收件箱如何串回会话

每条留言带 target_idsession_idrequest_idmessage_id / reply_tocaller_fp。Agent claim 待办 → 处理后回投密文;App 上线走 /inbox/replies 或 WebSocket /inbox/subscribe 收取。

实时路径上的每一字节仍是 Noise IK(ChaCha20-Poly1305)。Channel 看到的是握手字节和 AEAD 密文,测过恶意中继抓包也拿不到聊天正文或 RPC 方法名。

自托管 Channel →