路线图
Sigil 是一个逐步生长的产品。本页诚实地告诉你"现在能做什么、即将能做什么、远期想做什么"。
时间预估都是"按当前节奏理论上能达到",不构成承诺。
已落地
凭据与 AI 协作
| 模块 | 状态 |
|---|
| 凭据金库(13 种类型、AES-256-GCM + OS 密钥环、SQLCipher 整库加密) | 稳定 |
| MCP Server(axum HTTP + JSON-RPC 2.0 + Bearer Token + stdio sidecar) | 稳定 |
| 能力体系(200+ 内置能力 + 自定义 HTTP 模板 + 分级审批) | 稳定 |
| 审计日志(脱敏摘要 + 多维过滤 + 聚合统计 + 导出) | 稳定 |
| 脱敏拦截(三层 Hook) | 稳定 |
| 内置 AI 对话(OpenAI 兼容 / Anthropic) | 稳定 |
| Git 工作区(AI 智能分组提交 + 多远程推送) | 稳定 |
| 集成 Claude Code / Cursor / Cline / Zed | 稳定 |
文件加密
| 模块 | 状态 |
|---|
| 文件夹加密(虚拟盘 + 归档双模式、全局恢复密钥) | 稳定 |
单文件加密(.sigil,右键即用) | 稳定 |
加密分享包(.sgls + 浏览器离线解密页 + 收件人码) | 稳定 |
| 导出审计与剪贴板监听 | 稳定 |
连接与工具
| 模块 | 状态 |
|---|
| 邮件(18 家预设 + Outlook OAuth + 富文本 + 定时发送 + 后台收信) | 稳定 |
| MQTT 设备监控(常驻订阅 + 消息落库 + 设备别名) | 稳定 |
| 对象存储(S3 兼容浏览器 + 预签名直链) | 稳定 |
| 内置浏览器(凭据一键填充 + 域名反钓鱼) | 稳定 |
| 压缩解压(字节级真进度) | 稳定 |
平台与体验
| 模块 | 状态 |
|---|
| Windows / macOS / Linux 全平台 + 自动更新 | 稳定 |
| Windows EV 代码签名 · macOS 签名与公证 | 稳定 |
| 应用锁(只锁界面,MCP 不受影响) | 稳定 |
| 系统右键菜单(Windows 资源管理器 / macOS 服务菜单) | 稳定 |
| 中英双语,设置内一键切换、即时生效 | 稳定 |
| WebDAV 跨设备同步(端到端加密) | 稳定 |
| 数据导入/导出(含 Bitwarden 导入) | 稳定 |
短期规划
| 模块 | 优先级 | 备注 |
|---|
| Sigil CLI(独立 binary) | P1 | 脚本化场景:CI/CD 取凭据、批量轮换 |
| 移动端伴侣(PWA + 可选 Tauri Mobile 壳) | P2 | 通过远程网关访问 |
| 启发式脱敏的能力级豁免配置 UI | P2 | 后端规则已存在 |
| 体积优化 + 启动加速 | P1 | 持续 |
中期想做
- MCP 完整支持(resources / sampling 如有合理使用场景)
- 凭据轮换自动化:内置主流服务商(GitHub / AWS / Aliyun)的 Token rotate API
- 可视化策略编辑器:用规则编辑器配 Scope Policy + Hook,不再纯 JSON
- 企业版 SKU(如果用户呼声足够):多用户、SSO、RBAC、审批工作流
远期可能(不承诺)
- 浏览器扩展(让网页 form 也能自动填 Sigil 里的凭据)
- 安全密钥(YubiKey / Passkey)作为主密钥的"硬件 2FA"
- 与企业 IDP 联邦(SCIM 同步、OIDC)
- 开源部分模块(如脱敏规则)便于社区贡献
设计原则不变量
无论功能怎么加,下面这几条永远不会变:
| 原则 | 说明 |
|---|
| 本地优先 | 凭据明文永远不上云 |
| 客户端零信任 | 每次调用都重新校验 Scope |
| 用户在场 | 不做"完全自动化",关键操作留下确认环节 |
| 审计永远可追溯 | 不论功能怎么变,审计字段保持向后兼容 |
| 卸载不锁数据 | 用户可以随时拿回自己的备份 |
跟进进度
想要某个功能?
- 提 issue:Gitee Issues
- 标题前缀
[FR](Feature Request),描述用户场景 + 期望行为 - 高频呼声会优先排期