扫码配对

ACP v2.1 没有共享 token。每台设备有长期 X25519 身份,Hub 用白名单放行。二维码只是把「连谁、一次性登记码、指纹」一次交给 App。扫一次,这台机器上的全部实例都能用。

怎么扫

pair
shepaw-hub pair
# 或仪表盘「扫码配对」

打开 Shepaw,扫描终端或仪表盘里的二维码。手机和电脑要在同一 Wi-Fi。URI 是 shepaw://peer

二维码里有什么

URL 里的 #fp= 必须和 Hub 真实公钥指纹一致,否则握手以 4403 关闭——这是为了防止中继替换身份。

离开局域网

同一 Wi-Fi 不必开 Channel。出门时在 Hub 仪表盘「扫码配对」里展开「共享 Channel」,填 URL / Channel ID / Secret。保存后重新扫码,二维码会带上 channel=。也可以用 CLI:

channel
shepaw-hub gateway-set-channel \
  --server https://channel.shepaw.com \
  --channel-id ch_xxx \
  --secret <hmac-secret>
shepaw-hub web --gateway
shepaw-hub pair

手动配对

扫不了码时,把 App 显示的设备公钥交给 Hub:

peers
shepaw-hub peers add <instance-id> <device-pubkey-base64> --label "My iPhone"

吊销一台丢失的手机

v2.1 里每台设备是白名单里的一行。删掉那一行即可,不必让其他设备重新配对。

revoke
shepaw-hub peer-devices-remove <fingerprint>