扫码配对

ACP v2.1 没有共享 token。每台设备有长期 X25519 身份,Agent 用 authorized_peers.json 白名单放行。二维码只是把「连谁、一次性登记码、指纹」一次交给 App。

两种入口,不要扫错

场景 URI App 入口 命令
一台 Hub,多个实例 shepaw://peer Device Pairing / Scan to Connect shepaw-hub peer-pair
单个网关进程 shepaw://pair 添加 Agent → 扫码 shepaw-acp-proxy pair
Hub 的 Web 仪表盘在「扫码配对」里出的是 Peer 码,一次授权本机全部实例。单网关的 pair 码只绑定那一个 Agent。

二维码里有什么

手动配对

扫不了码时:把 App「添加 Agent」页显示的设备公钥交给网关:

peers
shepaw-acp-proxy peers add <device-pubkey-base64> --label "My iPhone"
# Hub:
shepaw-hub pair <instance-id> --label "My iPhone"

URL 里的 #fp= 必须和 Agent 真实公钥指纹一致,否则握手以 4403 关闭——这是为了防止中继替换身份。

吊销一台丢失的手机

v2.1 里每台设备是白名单里的一行。删掉那一行即可,不必让其他设备重新配对。

revoke
shepaw-acp-proxy peers remove <fingerprint-or-label>