import Link from "next/link"; import { requireCloudViewer } from "../../cloud-auth"; import { DashboardShell, PageHeading, StatusPill } from "../../components/Shells"; import { getDashboardSnapshot, getOrCreateAccount, listAccountDeletionRequests, } from "@/db/repository"; import { AccountDeletionAction } from "./AccountLifecycleActions"; export const dynamic = "force-dynamic"; export default async function SecurityPage() { const viewer = await requireCloudViewer("/dashboard/security"); const account = await getOrCreateAccount(viewer); const [snapshot, deletionRequests] = await Promise.all([ getDashboardSnapshot(account), listAccountDeletionRequests(account.id), ]); return (
01当前身份

{viewer.email}

{viewer.isLocalDemo ? "本地开发演示身份;部署后不会存在。" : "由 Sites 的 ChatGPT 登录识别;正式公共身份提供商仍需上线前确认。"}

02租户状态

{snapshot.tenant?.slug}

共享 Relay 状态为 {snapshot.connection.state},授权 revision 为 {snapshot.connection.authorizationRevision}。账号登录不会自动创建任何 phone → device grant。

03证据待补

sealed attachments

命令与附件必须在真实中继、重试、日志和备份上完成端到端验证后,才会显示“已密封”。

账户动作

必须保留的安全出口

撤销主机令牌

已可从主机列表撤销;令牌立即失效并释放槽位,不受未来计费状态阻止。

管理主机
导出账户数据

下载 Cloud 控制平面保存的账户、主机、权益、运行态和反馈。原生会话仍需从本地主机导出。

下载 JSON 导出
注销与删除请求

先记录可撤回申请;租户卷、备份和法定保留例外仍需人工核对,未核对前不会伪装成已经删除。

想先理解为什么不写“零知识”?

托管 PWA 本身是可变代码,这也是信任模型的一部分。

查看完整边界
); }