Skip to content

防窥屏与白板

这两个功能在被控机本地渲染,因此需要 Tauri 桌面客户端tauri-app)。

通过访问码连接时

当你通过设备码或支持码连接,而不是以设备所有者身份连接时,隐私屏和白板会同时受到访问码能力上限、被控端全局访问设置和现场审批的约束。

防窥屏

锁定本地显示与输入,确保远程操作期间的隐私——远端机器旁的旁观者既看不到屏幕,也无法干扰输入。

防窥屏设置位于 config.toml[desk.private_screen] 下。

在被控机上按 Ctrl + Alt + L 可随时退出防窥屏。该快捷键由输入拦截本身处理,因此在其余本地按键与点击全部被丢弃时依然有效。

防窥屏归属于控制端的信令会话生命周期,而不是某一条 WebRTC PeerConnection。因此,wire codec 变化导致 PeerConnection 替换时会继续保持遮罩;释放或被拒绝远程控制、显式关闭防窥屏、浏览器信令连接关闭,或被控端主动断开时才会移除。该兜底完全由生命周期驱动,不依赖可配置的超时阈值。

不能通过远程视图检查遮罩

遮罩被刻意排除在屏幕捕获之外——远端操作者之所以还能看到真实桌面,靠的正是这一点。该排除对被控机上所有捕获路径生效,包括 macOS 屏幕共享、Apple Remote Desktop 与 screencapture。通过它们中的任何一个观察被控机,看到的都是没有遮罩的真实桌面,这是功能在正常工作,不是故障。确认遮罩是否存在的唯一方式是直接看被控机的物理显示器。

在 macOS 上,防窥屏开启期间桌面客户端自己的 Dock 图标会消失,关闭后恢复。这是必需的而非外观问题:macOS 不会把「带 Dock 图标的应用」的窗口带到全屏应用所占的 Space 上,若不这样做,被控机上只要有任何应用处于全屏,遮罩就会悄悄消失。托盘图标全程保留。

当前限制

  • 遮罩仅覆盖主显示器。 输入拦截是整个会话级的,因此在多显示器机器上,所有本地键鼠输入都会被拦截,而副屏仍会显示真实内容。检测到多于一块显示器时,客户端会记录告警。
  • macOS:系统弹窗可能被遮罩挡住。 遮罩位于屏保窗口层级,才能盖住菜单栏与 Dock,这同时也让它高于 TCC 权限请求、SecurityAgent 提示等系统对话框。若防窥屏开启期间出现此类弹窗,请先按 Ctrl + Alt + L 退出防窥屏,再处理授权。
  • macOS:防窥屏需要辅助功能(Accessibility)权限。 缺少该权限时输入拦截无法启动,客户端会报错,而不会显示一个实际拦不住任何输入的遮罩。

远程白板

直接在远端屏幕上绘制与批注以便协作——适合引导式支持与演示。

运行 Tauri 客户端

bash
cd tauri-app
cargo tauri dev

快速开始 → Tauri 桌面客户端