帐户和在线服务
帐户将完整的桌面产品连接到选定的网站服务。 Capture、Selector、规范项目和本地处理无需登录即可使用;以下部分仅标识实际需要后端或外部提供商的操作。
边界在哪里
| 路径 | 帐户 | 数据传输 |
|---|---|---|
| 本地工作 Capture, Selector, project, classical CV, local Vosk/LLM | 核心创作工作流不需要 | 项目和本地源保留在计算机上;从该端点读取显式配置的流 URL |
| Screph 服务 个人资料、余额、支持、服务器语音和诊断上传 | 需要身份验证 | 支持语音和诊断传输数据进行选定的操作;使用存储的令牌,配置文件/余额会自动刷新 |
| Screph 基础设施 更新检查、嵌入式帮助缓存和运行时包 | 不需要 | 标准请求元数据;更新检查报告应用程序版本并帮助刷新使用其自己的用户代理。项目和帧未发送 |
| 第三方提供商 使用自己的凭据云 LLM 和语音 | 取决于提供商 | 上下文或音频被发送到选定的提供商;打开语音设置还可以检查其目录/连接 |
| 模型主机 Hugging Face, GitHub/Ultralytics, Alpha Cephei | 无需 Screph 帐户 | CV/Vosk 模型文件被显式下载;打开 Vosk 列表也会获取其目录。主机看到标准请求元数据,而不是规范项目 |
选择云连接不得以静默方式将本地工作流重新路由到另一个提供商。如果提供商、网络或凭据不可用,则操作应该明显失败。
自动和下载请求
- Account 会话: 帐户小部件在其自身初始化后约 100 毫秒安排首次刷新。存储访问令牌后,桌面每 30 秒执行一次经过身份验证的
GET /api/v1/profile/并跳过并发请求。失败会引入 60、120 和 300 秒的退避; 401 可能会启动 OAuth 令牌刷新。该请求发送令牌和普通 HTTP 元数据,而不是项目或桌面密码。 - 更新检查:在使用维护工具安装的版本中默认启用,安排在启动后约四秒,并限制为每 24 小时一次。 Screph 从
https://screph.com获取一个小的Updates.xml;用户代理是Screph/<version> update-check。在 General 设置中禁用它,并使用在启动时自动检查更新。 - 嵌入式帮助: 该版本包含六个核心文档页面的离线快照。启动后大约 1.2 秒,应用程序可能会从
screph.com请求完整的新设置,并仅在所有六个页面都成功时才替换缓存。现任警卫允许在前一次尝试一小时后再次尝试;没有单独的设置切换。请求使用ScrephDocs/1.0且不包含项目、帧或帐户数据。其他指南在完整网站上打开。 - ML 运行时 pack: 预检按钮仅下载
publication.json。单独的下载操作获取存档和四个伴随文件,然后验证 SHA、分离签名、信任链和安装程序清单。这是显式操作,而不是后台安装。 - CV 模型: 选定的权重通过 Ultralytics 的单独操作或从固定的 Hugging Face 版本下载。标准 HTTPS 请求将设备 IP/用户代理公开给模型主机,但不发送项目、标注或源帧。
- Vosk: 首先打开语言或模型列表启动后台 GET 到
https://alphacephei.com/vosk/models/model-list.json;结果在进程中缓存五分钟,并在失败时使用嵌入列表。下载选定的语音或标点符号模型 ZIP 需要单独的操作。 - OpenAI/LiteLLM 语音: 激活设置页面后,即使不按
Check也会启动检查。对于具有可用密钥的 OpenAI,这是经过身份验证的GET /v1/models。对于配置的非 OpenAI LiteLLM 路径,Screph 使用生成的probe.wav执行真实转录请求:0.1 秒的 16 kHz 单声道静音。没有麦克风录音或项目进入探测器,但该操作可能会出现在提供商日志或使用情况中。 - Stream URL: OpenCV/FFmpeg/GStreamer 直接连接到配置的 RTSP/HTTP/UDP 端点。 URL 存储在共享 Capture 设置中;避免在其中嵌入长期存在的秘密并保护设置文件。
桌面遥测: 生产配置包含 SCREPH_TELEMETRY 标志,但当前的运行时有没有识别的消费者、Sentry 初始化或遥测导出器。该标志本身并不发送数据;这里没有声明自动桌面遥测上传。
网站帐户提供什么
- 网站配置文件: 用户名、电子邮件、UI 语言和以分钟和 15 秒为单位的汇总余额。分钟使用量隐藏在当前桌面帐户页面中,该页面显示身份、设备流量和连接状态。
- Support: 个人资料或访客对话。当桌面小部件可见时,它会立即获取线程,然后大约每 20 秒获取一次,抖动很小;错误最多会回退到五分钟,并且隐藏小部件会停止计时器。 Fetch 发送帐户令牌或访客密钥。仅当提交消息时才会上传新文本和图像。
- 桌面连接: 浏览器确认会为应用程序提供一个短期作用域令牌,而不是帐户密码或全局 API 令牌。
- Manual 诊断: 经过身份验证提交最多 25 MB 的 ZIP 包。 Logging 页面提供了一个清单预览;替代启动提示需要“是”,但不显示该清单 - 选择“否”并在首先需要检查时从“日志记录”提交。
桌面应用如何连接到帐户
- 应用请求注册客户端的设备代码和
profile范围。 - Screph 打开确认页面并显示代码,例如
XXXX-XXXX。 - 用户登录浏览器并明确批准设备。该代码的有效期为 10 分钟。
- 桌面应用程序收到一个已签名、有范围、即将到期的令牌。已批准的设备代码不能重复使用。
不要批准他人的代码
检查确认页面上的代码、客户端和范围。输入代码会授权该特定应用读取列出的配置文件数据。
Screph 服务器语音识别
版本化的 POST /api/v1/inference/speech/ 端点接受 audio 字段中经过身份验证的 WAV 文件。当前的服务器提供商是 Yandex SpeechKit。响应合约的版本为 screph-speech-inference.v1。
- 每个请求都需要唯一的
Idempotency-Key;安全地重放同一请求不会两次扣除余额。 - 使用情况以 15 秒为单位计算,持续时间向上舍入。
- 如果余额不足,则不会调用提供商。借记后提供商失败会触发赔偿;重放返回存储的操作结果。
- 如果未配置服务器提供商,则会返回可见错误并且不会扣除任何余额。
这是一条独特的在线路径。本地 Vosk 和自带密钥连接记录在 speech 和 LLM 指南 中。
本地 HTTP 不是互联网传输
某些桌面组件使用 127.0.0.1,因此防火墙或网络监视器可能会显示本地侦听器。 Monaco 仅当小部件存在时才在临时端口上提供其自己的资产。 Codex 桥接日志接受另一个临时端口上的本地 POST 记录,并将它们存储在 Screph 日志中。这些端点不会将项目上传到 Screph 云,但它们信任同一台计算机上的进程,并且不是沙箱。
旧版 OAuth 回调还可以使用回退监听 127.0.0.1:8443 8765,但在当前配置中被禁用:发布的设备流将打开浏览器,并且不需要本地回调侦听器。
余额并不代表可购买
网站代码包含包分类账、支付后端和 webhook 验证,但面向用户的 / payments/purchase/ 页面当前重定向到主页。因此,套餐购买不是已发布的用户工作流:没有当前的计划、价格或结帐可供依赖。当前的桌面版本可能根本不显示平衡或购买控制;如果组件或旧版本公开了购买链接,打开它不会更改禁用的 Web 路由的状态。任何未来的报价都必须与其条款一起发布。
发送数据之前
- Speech: 发送选定的 WAV 录音和识别参数;使用本地提供商提供敏感音频。
- Diagnostics: ZIP 包含选定的崩溃会话和顶级运行时日志;项目或自动保存不会自动附加,但其路径或名称可能会出现在日志中。清单不显示文件内容。
- Support: 文本/附件发送时到达服务器;可见的桌面聊天单独使用帐户令牌或访客密钥轮询线程。
- Website: 服务器端请求日志记录和 IP 查找在访问公共页面时适用;隐私政策列出了确切的字段。