Twinny 发布离线许可验证机制:零信任架构下的安全网关升级

ADK Twinny官方 / ADK编译 2026-09-22 4 分钟 146 次浏览
速览导读 / Summary

Twinny 团队宣布其网关(Gateway)采用创新的离线许可验证机制,彻底摒弃传统的云端激活服务器与“电话回家”行为。该机制利用 Ed25519 数字签名技术,在本地完成身份与权限校验,确保代码完全驻留于用户网络内。更新明确了座位(Seat)管理、过期后的优雅降级策略及严格的隐私边界,为追求极致安全与数据隐私的开发者提供了全新的 AI 协作方案。

验证算法 Ed25519 本地签名验证核心算法
免费座位 5 个 永久免费额度,无需令牌
宽限期 14 天 许可过期后的功能保留期
验证方式 离线 无需网络连接,本地完成校验

Key Insights / 核心看点

  • 1 采用 Ed25519 数字签名技术实现完全离线的许可验证,彻底移除云端激活服务器与 API 调用。
  • 2 引入基于密钥的座位(Seat)管理机制,支持即时吊销与动态分配,前 5 个座位永久免费。
  • 3 设计本地执行的优雅降级策略,许可过期后自动切换至免费模式,并保留管理员密钥以防锁机。
  • 4 严格承诺隐私边界,网关不向任何外部服务器上报使用数据、版本信息或许可状态。

Twinny 发布离线许可验证机制:零信任架构下的安全网关升级

在 AI 工具日益普及的背景下,数据隐私与代码驻留(Code Residency)成为企业级应用的核心诉求。Twinny 团队近日在其官方博客中详细披露了其网关(Gateway)的许可验证架构升级,宣布彻底摒弃传统的云端激活服务器,转而采用一种完全离线、基于本地密钥签名的验证机制。

核心突破:从云端验证到本地签名

Twinny 网关的设计哲学是“没有任何东西离开您的网络”。因此,其许可检查系统不包含任何激活服务器、许可 API 或任何形式的“电话回家”行为。

1. 基于 Ed25519 的本地签名验证

传统的许可模式通常依赖云端 API 进行实时验证,而 Twinny 采用了一种更轻量且安全的离线模式:

  • 令牌结构:许可令牌(Token)仅包含一行以 twl1. 开头的字符串。
  • 签名机制:令牌携带组织名称、座位数、有效期、可选联系邮箱及功能开关(如策略、录音、插件等)。这些声明(Claims)由 Twinny 团队持有的私钥使用 Ed25519 算法进行签名。
  • 验证流程:twinny-server 内置了对应的公钥。安装时,网关通过 CLI 命令 twinny-server license set 或管理页面粘贴令牌,本地验证签名并应用配置,整个过程无需重启服务,耗时不到一秒。

2. 座位(Seat)管理与动态分配

Twinny 将“座位”定义为网关上的活跃密钥,每个开发者对应一个密钥。

  • 免费额度:前五个座位永久免费,无需令牌。
  • 即时生效:移除或吊销某个密钥会立即释放其座位,使得人员离职(Offboarding)或新成员加入的成本几乎为零。
  • 团队许可:团队令牌包含总座位数(含免费五席)。

优雅降级:无网络依赖的过期策略

由于缺乏云端通知,Twinny 设计了一套完全本地执行的过期处理逻辑,确保在许可失效时系统仍能安全运行:

  1. 过期前 30 天:管理页面、启动横幅及日志中会提前预警。
  2. 过期后 14 天(宽限期):所有功能继续正常应用,系统自动处理。
  3. 宽限期结束后:
    • 应用回归免费计划,策略、录音及插件功能自动关闭。
    • 关键保护机制:现有的密钥不会被删除。最古老的五个密钥保留其座位,其余密钥被拒绝访问并显示明确提示。
    • 管理员保障:最初创建的管理员密钥(Day One Key)永远是最古老的,因此运营人员永远不会因为许可过期而把自己锁在网关之外。

隐私边界:我们从不查询什么

Twinny 团队特别强调了其隐私承诺:

  • 零上报:网关不会向任何外部服务器报告在线座位数、软件版本、使用量或许可安装状态。
  • 知识边界:Twinny 只知道“我们发行了许可”,除此之外一无所知。即使是 30 天的试用令牌,其处理逻辑与正式令牌完全一致。

总结

此次更新标志着 Twinny 在构建“零信任”AI 协作环境上的又一重要里程碑。通过本地签名验证与严格的隐私边界,Twinny 确保了开发者代码与数据始终处于完全受控的本地环境中,为对安全性要求极高的团队提供了可靠的 AI 基础设施。


注:完整页面包含 CLI 输出示例及详细的宽限期规则,请参阅 Twinny 官方文档中的 #licensing 章节。

“If the whole point of a product is that nothing leaves your network, the licence check cannot be the exception.”

— Twinny Team

同主题深度资讯

查看更多 →
模型发布 2026-09-24

Recraft AI 发布 V4 Styles:一文详解多参考图风格控制的底层逻辑与最佳实践

Recraft AI 正式发布 V4 Styles 功能指南,深度解析其多参考图(1-10 张)风格控制机制。文章强调单一参考图是保证风格一致性的最优解,多参考图仅在视觉逻辑高度统一(如同品牌手册)时有效,严禁混用无关风格。核心亮点包括参考图与提示词(Prompt)的明确分工、对高分辨率原图的硬性要求、以及参考图权重调节功能。该更新无需微调即可实现即插即用的风格迁移,显著提升了商业绘图的可控性与效率。

Recraft AI官方 / ADK编译 5 分钟
模型发布 2026-09-24

Reve AI 服务终止:Recraft Studio 如何成为设计师的新一代可控生成引擎

随着 OpenAI 投资及团队转移,Reve AI 正式宣布停止图像生成服务,API 已于 8 月 14 日下线,生成功能将于 9 月 27 日终止。针对寻求高可控性、矢量输出及多模型工作流的设计师,Recraft Studio 提供了从像素到矢量、从单一模型到多模态生态的完整替代方案。本文详细梳理了迁移时间表,并深度解析了 Recraft Studio 在矢量编辑、跨项目风格一致性及多模型集成方面的核心优势。

Recraft AI官方 / ADK编译 5 分钟
技术解读 2026-09-24

Recraft AI 深度解析:矢量图像的核心原理、格式规范与应用边界

Recraft AI 技术团队发布深度指南,系统阐述了矢量图像(Vector Image)的数学原理及其与位图(Raster)的本质区别。文章详细对比了 SVG、EPS、PDF 及 AI 等主流格式的特性与适用场景,并探讨了矢量图在品牌标识、工业制造及网页设计中的实际应用价值,为开发者与设计师提供清晰的选型策略。

Recraft AI官方 / ADK编译 3 分钟
AI 工具 2026-09-24

美图 AI PPT 发布全新 Print-On-Demand 设计工作流,从创意到成品一键生成

美图 AI PPT 正式推出针对按需打印(POD)场景的专业设计解决方案,填补了通用 AI 绘图在商业落地环节的空白。该工具不仅提供从创意到样品的全链路生成能力,更内置了针对 T 恤、马克杯等实体产品的尺寸适配、安全区域预留及色彩对比度优化算法。开发者与创作者可利用其‘AI 辅助概念生成’功能,快速将模糊想法转化为符合印刷标准的可编辑矢量文件,大幅降低 POD 产品的试错成本。

美图AI PPT官方 / ADK编译 4 分钟
code · 免费+付费
★ 5.0 · 120评测
T

Twinny

专为 VS Code 设计的AI代码补全插件

Twinny 是一个专为 VS Code 设计的AI代码补全插件,支持本地或API托管,提供智能代码自动完成服务。Twinny 旨在与Ollama无缝协作,类似于GitHub Copilot,但完全免费且100%私有。Twinny通过自动代码补全、多语言支持、易于安装和配置等特点,帮助开发者提高编程效率。Twinny 具备聊天功能,支持用户与AI进行交互,查看代码补全的差异,并直接接受解决方案。

查看 Twinny 使用教程与功能