# 自建 Creation Cloud 接入与版本分发 [返回首页](README.md) · [English](SELF_HOSTING_EN.md) ## 它负责什么 Creation Cloud 提供账号、设备、模型目录、手动加密同步、公告、版本和下载等控制面能力。SSH、终端、文件及 Agent 数据流不经过 Cloud。客户端默认官方云,也能连接自己部署的同一套服务;本地功能不强制登录。 本仓库的 `creation-cloud/` 是筛选后的服务端生产源码镜像。数据库、SMTP、HTTPS、管理员及运行秘密由部署者自己配置和维护;它不是包含官方生产配置或秘密的一键安装包。 ## 客户端连接 1. 准备可用的 Creation Cloud 服务和受信任 HTTPS 证书,将 `CLOUD_PUBLIC_BASE_URL` 配置为自己的公开根地址,例如 `https://cloud.example.com`。 2. 在 C-SSH 的“设置 → 云服务”选择“自建云”,填写同一个 HTTPS 根地址。 3. 测试连接,确认保存并切换,再登录该云的账号。地址不能含用户名、密码、路径、查询参数或片段;客户端不会跳过证书验证。 4. 官方云和不同自建云分别保留各自的账号/同步状态。切换不搬走本地主机、凭据或聊天;待恢复同步须先按界面处理。 5. 云同步仍需用户主动预览、选择和确认。数据保护密码与登录密码不同,AI 对话和长期记忆不参与同步。 ## 管理员分发版本 **0.9.4 本次必须手动下载安装,本次不投放自动更新。** 不要为旧签名客户端强行开启这次升级。 后续具备相应升级条件时,管理员可从官方发布处下载原文件,保持字节和签名不变,在自建云后台上传资产并配置版本策略。客户端的更新检查和下载来自当前选择的云,不会另用官方云检查。 - Windows 包需要原始 updater signature。官方公开清单 `GET /api/v1/downloads/releases` 提供 `file_name`、`sha256` 和 `updater_signature`;将对应非空签名原样保存为 UTF-8 `.sig`,与包一起上传。不要用自建私钥替换官方签名。 - Android 上传原始 APK并保留它的安装签名;签名断代时仍须遵循官方手动安装及数据保护说明。 - 当前 Mac 使用手动 DMG 下载,没有自动安装更新合同;iOS本次不分发。 - 管理员应检查版本、平台、架构、SHA256、来源和实际下载。已发布文件及其摘要、签名不应被同名替换。 自建管理员负责证书、备份、邮件、服务可用性和权限。端到端同步的解密仍由客户端的数据保护机制控制,不能用“服务端已升级”代替用户实际完成解密或迁移。 0.9.4官方渠道仅公告手动下载,不投放升级提醒或强制更新;自建服务的版本和公告仍由其运营者维护。 当前Cloud自动更新资产合同只包含Windows x64与Android;Windows ARM64、Mac和Linux本次使用手动下载链接,不把ARM64映射成x64。 ## 现行生产源码 公开镜像为Rust/Axum API与Nuxt4/Vue3前端分离架构:Rust负责认证、权限、事务、审计、PostgreSQL和受控文件;Nuxt负责页面、SSR公开内容与浏览器交互。同源反向代理将`/api/*`交给Rust、页面交给Nuxt。Nuxt不能获得数据库、SMTP或客户端解密秘密;Pinia只保留内存交互/会话状态。旧Askama网页层不属于现行生产镜像。 镜像仅包含实际生产Cargo依赖闭包、migrations、前端package/lock/构建配置/app/server源码及已引用脱敏public资源;不含生产部署配置、环境文件、测试、运行数据或秘密。部署者需自行配置HTTPS、PostgreSQL、邮件与持久资料,不将本仓库当作一键部署成品。客户端SQLite22与Cloud PostgreSQL迁移为独立版本体系。 自动运维Skills、AI对话和记忆留在客户端;Cloud升级不自动升级客户端或证明用户资料迁移完成。