苹果迷苹果迷  2026-09-07 21:53 苹果家园 隐藏边栏 |   抢沙发  2 
文章评分 0 次,平均分 0.0
导语: UniClipboard(统一剪贴板)是一款本地优先、端到端加密、跨网络 P2P 的剪贴板同步工具,覆盖 macOS 12.5 Monterey 及以上、Windows、Linux,移动端通过配套 App 接入 iOS 和 Android。没有云账号、没有中心服务器,中继也只能看到密文,适合多系统多设备且对隐私有要求的用户。

Mac 与 iPhone 之间剪贴板互通,本来有苹果自家的「通用剪贴板」:在 iCloud、Apple ID、Handoff 一系列条件都满足时确实方便。但只要混入一台 Windows 或 Linux 机器,或者想保留可搜索的历史,通用剪贴板就显得不够用了。UniClipboard(中文名常被直译为「统一剪贴板」) 是一款本地优先 + 端到端加密 + 跨网络 P2P的剪贴板同步工具,覆盖 macOS 12.5 Monterey 及以上、Windows、Linux,并把 iOS / Android 通过独立客户端接进来。当前 GitHub 1,685★(截至 2026-09-07),许可证 AGPL-3.0,最新稳定版 v0.19.3(2026-08-30)。

UniClipboard 在 macOS 上的主界面,左侧按类型、标签、来源、时间过滤,中间是剪贴板历史,右侧是选中条目的预览面板

它的思路很直接:在一台设备上 Ctrl+C / Cmd+C 复制,下一台设备上 Cmd+V 就能直接粘贴,中间是点对点的加密通道,没有云账号、没有中心服务器、连邮箱都不用。文本、图片、文件都能传,大文件走流式传输而不是先塞进内存。

桌面端:macOS / Windows / Linux 全对等

UniClipboard 的桌面端是 Tauri 2 + React + Rust 写的,底层 P2P 走的是 iroh(QUIC),因此三端共享同一份加密代码库,不是「macOS 上跑一套、Windows 上跑另一套」的常见拼接法。三端都是一等公民

  • macOS:aarch64 (M1/M2/M3/M4) 与 x86_64 (Intel) 都提供独立 dmg 安装包,最低要求 macOS 12.5 Monterey(v0.19.3 起恢复了对 Monterey 的支持)。还可以走 Homebrew:`brew tap UniClipboard/tap && brew trust UniClipboard/tap && brew install --cask uniclipboard`。
  • Windows:aarch64 与 x86_64 的 .exe 安装包各一份,外加同名 portable.zip 给不想安装的用户。
  • Linux:Debian / Ubuntu 提供 .deb,Fedora / RHEL / openSUSE 提供 .rpm,外加 x86_64 与 aarch64 的 AppImage(无需 root)。Fedora 官方还在 COPR 维护了 `mkdir700/uniclipboard`(stable)/ `mkdir700/uniclipboard-alpha`(alpha)仓库,`sudo dnf upgrade` 就能跟版本。

对不想挑安装包的人,作者给了一行命令搞定 macOS 与 Linux:

curl -fsSL https://uniclipboard.app/install.sh | bash

脚本会先判断系统和 CPU,再决定下载什么格式;想强制走 AppImage(Linux 上免 root),加 `--format appimage`;想锁版本,加 `--version v0.19.3`。卸载也有配套脚本(`scripts/uninstall.sh`),并支持 `--dry-run` 预览。

UniClipboard 官方演示图:iPhone 选中图片后,Windows 电脑和 macOS 同时出现同一条剪贴板历史,跨设备同步即时生效

加密设计:密钥不出本机,中继也只能看到密文

UniClipboard 的安全模型最值得展开,因为这是它跟 iCloud 通用剪贴板最大的差异点。具体来说:

  • 端到端加密:剪贴板内容在你设备本地用 XChaCha20-Poly1305 AEAD 加密后才上通道——中继服务器只能看到密文,没有密钥解不开。
  • 密钥派生:你的「空间口令」通过 Argon2id 转成密钥(128 MB 内存 × 3 轮 × 4 并发),能扛 GPU / ASIC 爆破。
  • 分层密钥架构:每个空间有独立的 MasterKey,MasterKey 用 KEK 包一层;KEK 存在系统钥匙串里(macOS 钥匙串 / Windows Credential Manager / Linux Secret Service)。
  • 本地数据库加密:剪贴板历史走加密 SQLite,连搜索索引本身都是加密的——既能全文搜索,又不让任何人拿到明文。
  • 空间隔离:每个 space 独立的 MasterKey;想从 A 空间切到 B 空间,本地历史会自动用新密钥重加密。

如果某台设备丢了怎么办?在任何一台已配对的设备上吊销它,后续同步会立即把它排除在外,不需要再联系谁。整套实现都是开源的(AGPL-3.0),代码就摆在 GitHub 上,包括密码学那一层——官方原话是「Trust the code, not the marketing」。

跨网络同步:P2P 直连优先,中继兜底

同一 Wi-Fi 下的两台设备,直接走 P2P,不需要任何中转。跨网络时(比如一台在公司、一台在家里),UniClipboard 会先尝试 NAT 穿透(hole-punching),失败才回落到加密中继。中继只看到密文和连接元数据(谁连了谁),看不到剪贴板内容。

连接掉线(Wi-Fi 切换、睡眠唤醒、短时断网)会自动恢复,不需要重新配对。这部分由 iroh(QUIC)扛下来,比传统 TCP 友好得多。

配对方式:邀请码 + 口令,无云账号

UniClipboard 用「加密空间」(Encrypted space)的概念把设备分组:

  1. 第一台设备打开 App → Create a Space → 设一个加密口令。
  2. 第二台设备 → Join an existing space → 输入第一台生成的邀请码(几分钟短有效期)+ 同一个口令。
  3. 配对完成后,两台设备互相同步。邀请码是本地生成的,不经过任何第三方。

想换空间?Devices 页有 Switch space,本地历史会用新空间的 MasterKey 重加密后再迁过来。

移动端:通过配套 App 接入

移动端是另一个客户端:UniClipboard/UniClip

  • iOS:在 TestFlight 公测 中(暂时还未上 App Store 正式版)。
  • Android:GitHub Releases 提供 APK。

目前移动端走的是HTTP 兼容模式(桌面端启一个本地 HTTP 监听,移动端去连它),目的是在 P2P 核心代码跨到 iOS / Android 之前先打通体验。这个模式有几个值得留意的限制:

  • iOS 没有真正后台同步——iOS 不允许 App 拥有常驻剪贴板钩子,所以 iOS App 只有在前台或通过通知 tap 时才能同步。这是平台限制,不光是 UniClipboard,微信键盘之类也是同一时间窗才能同步剪贴板。
  • 监听端是 Plain HTTP + Basic Auth,如果要从外网访问,需要放在 TLS 反向代理后面(或用官方文档里给的 self-host server node 方案)。
  • 移动端不是 space 节点:它没有自己的 node ID,也读不到加密历史,只能读写剪贴板。完整 P2P 是后续架构的目标。

如果想从外网(4G / 5G)直接访问家里的桌面端,最干净的做法是套一层 Tailscale / 自建 server node / 反向代理,HTTPS 走自己信任的证书。

快捷面板、CLI 与搜索

桌面端有几个比较影响日常使用的功能:

  • Quick Panel:自定义键盘快捷键唤出的浮层,像系统剪贴板的一部分而不是独立 App——可以内嵌预览文本、链接、图片、代码、文件。
  • 本地加密全文搜索:数万条历史也能毫秒级命中,索引本身在磁盘上加密。这意味着「本地存储」和「本地加密存储」是两件事,UniClipboard 走后者。
  • 大文件流式传输:复制文件不需要先装进内存,对工程文件、设计稿、视频比较友好。
  • 命令行 `uniclip`:与 GUI 流程对齐,可以跑在 headless 环境里,常用子命令 `init` / `invite` / `join` / `join --switch` / `members` / `send` / `watch` / `status` 等,适合 SSH 会话、脚本和 tmux 工作流。

和 iCloud 通用剪贴板、自建方案的取舍

UniClipboard 官方 FAQ 把几个常见对比讲得比较清楚:

  • 只用苹果全家桶、不需要历史、完全信任苹果闭源实现——通用剪贴板够用。
  • 一旦有 Windows / Linux,或者要可搜索的历史,或者要审计加密——就需要 UniClipboard。
  • 自建 ClipCascade 之类:要自己跑服务器,UniClipboard 直连优先 + 加密中继兜底,开箱即用,不需要运维。

几点注意事项

  • AGPL-3.0 协议:个人 / 商用自用问题不大;如果你打算二次开发并分发,AGPL 的网络条款要求「改完的服务也得开源码」,需要评估。
  • macOS 最低 12.5 Monterey:更早的 macOS 装不上;Catalina / Big Sur 老用户需要权衡。
  • iOS 后台同步:依赖平台限制,要清醒认识到不是「App 没做好」,是系统不允许;当前的妥协是常驻快捷方式 + 前台触发。
  • 匿名遥测:默认开启,仅上传与剪贴板无关的诊断信息,在设置里可以一键关。
  • 频繁的更新节奏:截至 2026-09-07 半年内多个版本,每个版本都有非平凡的 bug 修复(如 0.19.3 修了一长串跨平台渲染 / 字体 / 后台服务稳定性问题),建议走 App 内更新器或 COPR / Homebrew 跟版本。

如果你是多系统多设备党,又对隐私和加密有要求,UniClipboard 算是目前少有的「把端到端加密做到本地 + 跨网络」的方案,macOS 上的体验也是一等公民级别。类似的多设备工具也可以看看之前介绍的 OpenDisplay(把 iPhone / iPad / 旧 Mac 变成副屏)和 Keelhaven(加密异地备份),iPhone 端的剪贴板工具 Paste Keyboard 也是这个生态的一部分。

项目主页uniclipboard.app
GitHub 仓库github.com/UniClipboard/UniClipboard
移动端客户端github.com/UniClipboard/UniClip
iOS TestFlighttestflight.apple.com/join/nyNQ8dQe

声明:本文来自投稿,不代表苹果家园立场,版权归原作者所有,欢迎分享本文,转载请保留出处!

发表评论

表情 格式 链接 私密 签到

友情链接

    扫一扫二维码分享