文档/Tuff QuickOps

Tuff QuickOps

通用教程

Tuff QuickOps

QuickOps 是由官方 touch-quickops 插件承接 CoreBox 入口、由 CoreApp 保留本地 runtime / host capability / Flow confirmation 的本地系统快捷工具集,用来处理保持唤醒、计时、文件路径、网络诊断、开发者转换等高频小操作。

使用入口

  1. 打开 CoreBox。
  2. 直接输入命令,例如 timer 25m、本机 IP、hash "/path/to/file"。
  3. 选择结果执行、复制结果,或进入 Action Panel 查看可用动作。
  4. 输入 quickops settings / QuickOps 设置 查看官方插件承接的设置摘要、默认参数和本地策略状态。

当前 QuickOps 不需要用户额外安装插件;官方 touch-quickops 已承接 CoreBox root-result 入口、只读面板、设置摘要入口和低风险状态控制触发:能力摘要、运行会话、审计摘要、系统信息、脱敏诊断、磁盘空间、目录占用、网络状态、本机 IP、端口状态、DNS 查询、文件 Hash、文件 Base64、最近下载、常用目录、路径格式、文本格式化、电池状态、系统代理、quickops settings 设置摘要,以及 stop/pause/resume/lap/reset 这类当前会话控制。插件也接受 Files input:选中文件后输入 file hash、file base64 或 path format 会通过插件路由到对应只读面板,当前默认处理首个选中文件。文件搜索结果本身只保留打开文件、打开所在目录和路径复制类通用动作,不再由 CoreApp 文件搜索结果直接承载 QuickOps Hash/Base64 execute 动作。插件会把 kill port 这类高风险输入直接显示为 blocked,不会生成执行动作;需要排查端口时请使用 port 3000 查看只读状态和 copy-only 命令。现有状态型 runtime、Flow target、confirmation、AppSetting schema / settings read path 和 platform host capability 仍在 CoreApp 本地能力里,并以 quickOpsRuntime host boundary 保留;CoreApp Tools 设置页不再承载 QuickOps 配置控件。后续会把可写 settings host capability、更多 QuickOps 业务 runtime、状态/诊断面板和可扩展编排迁到官方插件或插件专属 runtime boundary。普通插件和 Flow 仍只能通过受控 SDK / Flow target 读取或触发已开放能力。

常用命令

类别输入示例当前行为
保持唤醒keep awake 30m、禁止息屏 1小时防止显示器休眠,到期或停止时自动释放
系统睡眠阻止prevent system sleep 30m、禁止系统睡眠 30分钟阻止应用挂起,不修改系统电源计划
计时器timer 10m、pause timer、resume timer启动、暂停、恢复、停止本地倒计时
番茄钟pomodoro、pomodoro 25/5、循环番茄钟 4轮支持内置模板、自定义模板、循环和长休息
秒表stopwatch、秒表分段开始、暂停、恢复、分段、重置
屏幕清洁clean screen、白底清洁屏幕多显示器全屏遮罩,支持倒计时和长按 Esc 退出
屏幕测试red screen test、蓝色屏幕测试复用清洁屏幕 overlay 显示纯色
网络只读local ip、port 3000、dns example.com、network status本机地址、端口状态、DNS 和代理摘要
文件只读hash "/path"、file base64 "/path"、copy path "/path"、选中文件后输入 file hashHash、Base64、路径格式只读面板;文件搜索结果仅保留路径复制动作
常用目录open downloads、open logs打开受限常用目录或复制路径
诊断信息system info、tuff diagnostics、disk space本地系统摘要、脱敏诊断、磁盘/目录占用
开发者转换json、url encode、base64 decode、case snake、qr code ...通过 PreviewSDK 做本地纯转换

Ops 场景速查

QuickOps 更适合处理“当前这台设备上的小型排障和临时操作”,而不是替代终端脚本或长期自动化。

场景推荐输入适合输出
排查网络连通性network status、local ip、dns example.com、port 3000本机地址、DNS、端口占用和代理摘要
整理排障信息tuff diagnostics、system info、disk space、directory usage可复制给同事或 issue 的脱敏摘要
处理文件路径hash "/path"、file base64 "/path"、copy path "/path"、recent download文件摘要、路径格式和最近下载元数据
临时专注/演示keep awake 30m、timer 25m、pomodoro、stopwatch有到期或停止入口的本地状态会话
屏幕维护clean screen、red screen test、blue screen test全屏遮罩、倒计时和长按 Esc 退出

如果需要固定团队流程、复杂批处理或连接外部系统,建议用插件基于 QuickOps 能力做扩展,而不是把命令塞进 QuickOps 内置命名空间。

设置与策略

QuickOps 设置表面已迁到官方 touch-quickops 插件:在 CoreBox 输入 quickops settings 可以查看当前策略摘要、默认时长和迁移边界。当前该入口是只读摘要,不会直接改写 CoreApp host policy;可写设置需要后续官方插件白名单 host capability。

设置默认说明
QuickOps 总开关开启关闭后普通工具命令不可用,但能力摘要仍可查询
运行中状态展示开启在 CoreBox / 官方插件状态面展示运行中的计时、番茄钟、清洁屏幕等会话
有状态工具开启控制保持唤醒、计时器、番茄钟、秒表、清洁屏幕、临时写入等
网络工具开启控制本机 IP、端口、DNS、代理、公网 IP 查询
文件工具开启控制 Hash、Base64、路径、常用目录、最近下载、临时文件/目录
系统工具开启控制系统信息、诊断、磁盘空间、目录占用、电池状态
开发者工具开启控制 JSON / URL / Base64 / JWT / Regex / QR / 大小写等 PreviewSDK 命令
高风险工具关闭当前仅作为高风险总闸;真实端口 kill 仍只提供复制命令,不会直接执行
公网 IP 查询关闭只有显式开启后才会向外部服务查询公网 IP

当策略关闭时,CoreBox 会返回明确的 disabled reason,例如 network-tools-disabled-by-policy。Flow 调用同类能力也会 fail-closed。迁移期旧配置仍由 CoreApp host runtime 只读解析,避免破坏既有用户策略。

安全边界

  • QuickOps 默认本地执行,不把剪贴板、文件内容或网络响应写入日志。
  • 端口释放当前只生成 copy-only 命令,不执行 kill / Stop-Process。
  • 文件 Base64 有大小限制;临时文件和临时目录只写入 Tuff 临时工作区。
  • 公网 IP 查询默认关闭,开启后才会发起一次只读外部请求。
  • Flow 中标记为 requireConfirm 的目标必须经过一次性确认 token。
  • 本地审计摘要只记录 Flow delivery 的 target、decision、reason、是否需要确认和 payload key 列表,不保存 payload 内容。

插件与扩展

QuickOps 当前状态型 runtime 仍由 CoreApp 承载,但官方 touch-quickops 插件已经承接 CoreBox 前台入口、只读面板和低风险状态控制触发;目标形态是该插件继续承载状态/诊断面板和可迁移业务逻辑。普通插件可以基于 QuickOps 做三类扩展:

扩展方式适合场景边界
读取能力摘要根据平台、策略和 degraded reason 决定是否展示入口只能读 capabilities(),不能绕过本地策略
组合已有工具在插件工作流里调用系统信息、Hash、DNS、计时等已有 Flow target需要复用 Flow 确认模型,requireConfirm 目标必须由 App UI 发放一次性 token
提供自定义工具插件自己注册 CoreBox 结果、Preview 能力或 Flow target,并把 QuickOps 结果作为上下文插件能力需要走 Manifest permissions,不要直接调用私有 IPC 或写入 QuickOps runtime

如果你只是安装或编写普通插件,应该把 QuickOps 当成只读系统能力来组合。只有参与仓库开发时,才需要修改官方 touch-quickops 插件、QuickOps host capability、Flow target、typed transport 和 SDK facade。

开发者可查看 QuickOps 开发者 API 了解可用 SDK、Flow target 目录和内置能力修改 checklist。

什么时候写插件

  • 团队想把 network status、disk space、tuff diagnostics 汇总成自己的健康检查面板。
  • 插件已有发布、部署、测试或日志分析流程,只需要把 QuickOps 的本地诊断结果作为上下文。
  • 需要连接公司内部服务、工单系统或自定义脚本,并且能明确声明 Manifest 权限。

这些场景应该在插件里实现自己的入口和权限提示。QuickOps 只提供受策略约束的本地能力、Flow target 和 bounded SDK facade,不负责托管插件私有逻辑,也不提供通用文件写入 API。

当前未完成项

这些能力仍在后续阶段,不应按已完成能力使用:

  • 真实端口 kill / 批量文件操作 / 长期系统设置修改。
  • 企业集中策略下发、集中审计和组织级锁定。
  • 真实 AI UI 自然语言编排、确认界面证据和高风险执行治理。
  • packaged app quit、清洁屏幕视觉、三平台真实网络/系统/文件 evidence。

相关文档