开始
1. 在 linkmesh.cn 注册(需验证中国大陆手机号),系统会为你创建第一个网络。之后可用「用户名或手机号 + 密码」或「手机号 + 短信验证码」登录;早先注册、未绑定手机的账号可在控制台「账号」一栏补绑。
2. 在控制台下载 Windows 安装包,双击安装。不需要管理员权限,程序装在 %LOCALAPPDATA%\Linkmesh。
3. 在想要接入的文件夹上(或文件夹空白处)点右键,选择 「灵枢 · 接入网络」。Windows 11 请先点「显示更多选项」。
首次接入时,目录里会出现 .linkmesh 文件夹:里面是这个目录独有的身份、SSH 密钥、运行状态,以及本地 Agent 的说明书 README.md 和命令入口 lm.cmd。
网络:灵枢的基本单元
一切以网络为单位:每个网络有唯一的 网络 ID、一个网络密码和可修改的名称;目录接入的是网络,资源地图、云端枢纽的调度和任务也都只在网络内可见。
注册后你自动拥有第一个网络,也可以在控制台「+ 新网络」创建更多。想让别人加入,把网络 ID 和网络密码发给对方(控制台「复制邀请」),对方登录后点「加入网络」输入即可;所有者可以随时修改网络密码。成员可以在自己电脑上下载绑定该网络的安装包,把自己的目录接入同一张网。
节点
自 0.9 起灵枢只有一种节点:右键「灵枢 · 接入网络」后,这个目录向网络开放(文件、SSH、本地 Agent 接受任务),同时可以使用网络中其它目录。网络里的成员(以及云端枢纽)都可以 SSH 进入任何在线节点。
0.6–0.8 曾有「作为客户端接入」(节点名以 -c 结尾,身份在 .linkmesh\client)。升级到 0.9 后这些节点保留原名称,变成与其它节点相同的完整节点,开放 SSH;右键菜单里的「作为客户端接入」被移除。
在控制台选中一个节点,点「退出网络并删除」并确认后,它会被移出网络、登记与授权被清除,正在运行的灵枢窗口自动退出;之后只有在那台电脑上重新从右键菜单启动,才能再次加入。
本机面板
右键「灵枢 · 接入网络」后,这个目录的灵枢 Agent 会在后台独立运行,不再弹出 cmd 窗口;同时打开「灵枢 · 本机面板」。面板左侧列出这台电脑上所有接入的目录节点,右侧是选中节点的状态、在云端的情况(在线、P2P 直连还是 SSH 保底、是否被移出网络)和它的 Agent 工作记录(实时滚动,也可回看)。
在面板里可以启动或停止某个节点、全部启动/停止、打开目录、在该目录打开终端、打开 AGENTS.md。停止会先让节点从云端下线。关闭面板窗口不会停止任何节点;任务栏右下角的灵枢图标可以随时重新打开面板。开机登录后,面板会在后台自动恢复上次开着的节点。开始菜单里也有「灵枢 linkmesh」。
Agent 在做什么
每个目录的 Agent 都在后台工作,它的记录就是面板里的「工作记录」,没有需要你回答的问题:
| 阶段 | 发生了什么 |
|---|---|
| 激活 | 向 linkmesh.cn 证明这是你的安装,取得网络密钥与模型通道。 |
| SSH 保底 | 与云端枢纽(新加坡)建立 SSH 通道,这是调试与保底的生命线。 |
| 协作 | 枢纽 Agent 调度采集、SSH 文件校验、P2P 同步打洞与直连校验。 |
| 自检 | 本地 Agent(Codex CLI · gpt-6-astra / high)运行 doctor 与 graph,把汇报写进 .linkmesh\STATUS.md。 |
| 在岗 | 等待控制台或其它目录发来的任务,执行过程直接显示在窗口里。 |
在面板中停止,这个目录就离线。可以同时接入多个目录,它们各自独立运行、各自连接云端;同一个目录的同一种身份只能运行一个 Agent。
.linkmesh:通往网络的入口
每个接入的目录里,.linkmesh 就是这个目录通往灵枢网络的入口。.linkmesh\AGENTS.md 写给本机的任何 Agent(Codex、Claude Code、Tag Agent、脚本):告诉它可以在这里读到云端的 graph 资源地图,并通过 SSH 远程使用网络中其它目录的资源。
| 入口 | 用途 |
|---|---|
.linkmesh\lm.cmd | graph、ssh、get/put、ask 等全部命令;在任何位置用绝对路径调用都可以 |
.linkmesh\ssh_config | 标准 OpenSSH:ssh -F .linkmesh\ssh_config 节点名 "命令"、sftp -F .linkmesh\ssh_config 节点名 |
linkmesh(安装后加入 PATH) | 在任意目录的终端里使用;linkmesh workspaces 列出本机所有接入过的目录,当前目录没接入时自动借用一个在线目录的身份 |
所以你只要对本机的 Agent 说一句「读 .linkmesh\AGENTS.md,用网络里有显卡的那台机器帮我……」,它就能自己查图、连过去、干活。
云端枢纽 Agent
控制台星图右下角是云端枢纽 Agent(gpt-6-astra / high)的交互窗口:上面滚动着它为这个网络做的每一步——开始协商、决策依据、SSH 验证、P2P 探测、本地 Agent 的诊断结论;下面可以直接用大白话对它下命令,例如「检查两台机器为什么没有直连,让两边 Agent 诊断」「让 A 和 B 协商通道」「立即再探测一次」。它能做的动作是固定的几类:协商通道、给某个目录的本地 Agent 派任务、立即复探,全部由服务端校验,只作用于当前网络。
自动更新
每次从右键菜单启动灵枢时,会先向 linkmesh.cn 检查新版本;有新版就只下载发生变化的组件(通常只有几 MB),校验后切换,再启动目录 Agent。更新对本机所有接入过的目录同时生效,它们的 .linkmesh 入口会自动刷新。
云端推送升级:不必等每台电脑重启。网络所有者在控制台(未选中节点时的右上区域)点「从云端推送升级」,或对云端枢纽说「把所有节点升级到最新版」,枢纽会逐台处理在线节点:节点经它与云端之间已有的 SSH 通道执行固定的升级脚本(0.6.2–0.8 的旧版客户端通过升级任务自己执行);同一台电脑上的所有灵枢窗口会被自动重启到新版本。0.4 的安装也能这样直接迁移。只有 0.6.2 以前的旧版客户端,需要等它下次启动时自动更新。
云端推送灵壳升级:灵枢 0.9.1 起,各节点会上报这台电脑上装的灵壳版本(Codex_cli、ClaudeCode_cli 和共用的 Codex),控制台概览区显示每台电脑的版本,并与 linkmesh.cn 上的最新灵壳版本对比。网络所有者点「从云端推送灵壳升级」后,云端枢纽逐台处理需要升级的电脑。它会直接关闭这台电脑上打开的 Codex_cli / ClaudeCode_cli 窗口,正在进行的对话会被中断。然后下载安装包、校验 sha256,带着原有的账号绑定原地安装,共用的 Codex 也会换成这个灵壳版本自带的版本。当时离线的电脑,会在它再次上线后自动升级。
为此云端枢纽持有一把专用 SSH 密钥,节点把它视为网络成员。
按需直连
目录启动后只与云端建立 SSH 通道,不会主动尝试和其它目录打洞。只有当两个目录之间真正产生过一次联通(例如 A 通过云端 SSH 了一次 B),云端枢纽才开始为这一对争取 P2P:先验证 SSH,再同步打洞,最后用随机文件校验直连。没有往来的目录之间不消耗资源。
三种通道
| 通道 | 含义 |
|---|---|
| SSH 保底 | 目录 → 云端枢纽 → 目录。总是最先建立,打不通直连时业务照常,但会占用云端带宽、速度受限。 |
| P2P 直连 | 两个目录之间直接走 QUIC。同一局域网或 NAT 条件允许时由枢纽指挥打通,并用随机文件往返校验后才显示为「已验证」。 |
| 协商中 | 枢纽正在采集、验证或打洞。未成功时每两分钟自动短探测一次。 |
graph 资源图
每个目录定时向网络发布它的「资源名片」:主机、CPU、内存、显卡、磁盘余量、可用工具(git、ffmpeg、docker…)和顶层文件名。文件内容从不上传。
| 命令 | 作用 |
|---|---|
lm graph | 从本目录看出去的网络地图:谁在线、走哪条通道 |
lm graph nodes [--json] | 所有目录的状态与算力 |
lm graph node 名称 | 单个目录的完整名片与到达路径 |
lm graph find 关键词 | 按标签、工具、显卡、文件名搜索资源 |
lm graph path 名称 | 此刻到达对方的路径:direct 还是 ssh |
lm ssh 名称 -- 命令 | 在对方目录执行命令(非交互) |
lm put / get | 分块传输,断点续传,SHA-256 校验 |
lm ask 名称 "任务" [--act] | 请对方的本地 Agent 代为完成,并等待结果 |
其中 lm 指目录里的 .linkmesh\lm.cmd;给程序使用可加 --json。想让别人更好地找到你,可在 .linkmesh\resources.json 写:
{ "description": "4090 渲染机,Blender 4.2 已装好", "tags": ["gpu", "render", "blender"] }
委托任务
任务是一段自然语言,由目标目录的本地 Agent 在自己的目录里完成。只读任务只允许查看、查询与诊断,不创建、不修改文件;可执行任务可以运行命令、写文件,只有在该目录允许命令时才可选。来自枢纽的网络诊断任务总是只读。
说明:Windows 上 Codex 的系统级只读沙箱会拒绝一切命令,也会切断 graph 所需的网络,因此「只读」目前是写进 Agent 指令里的约束,而不是操作系统强制的隔离。请只在你信任的网络成员之间委托任务。
控制台
星图中央是云端枢纽,环绕的星是你的目录:亮度表示在线,虚线环表示本地 Agent 在岗,绿色实线是已验证的 P2P 直连。点击一颗星可以查看名片、布置任务、协商通道或把它移出网络。网络所有者可以邀请其他用户、轮换网络密钥、吊销安装。
权限与安全
同一网络内的目录彼此信任:可以访问对方目录内的文件;允许命令的目录还可以被执行命令,命令以启动 Agent 的系统账号运行。.linkmesh 永远不会通过文件接口暴露。不同网络之间完全隔离:看不到对方的节点,也无法通过 SSH 网关互连。
本地 Agent 使用本安装的专属密钥访问模型,云端模型账号的密钥从不下发到设备;吊销安装后该密钥立即失效。
常见问题
一直显示 SSH 保底,没有直连?跨局域网的 P2P 取决于 NAT 与防火墙。灵枢会持续短探测,并请两端的本地 Agent 只读诊断网络,诊断结论出现在控制台任务列表中。
杀毒软件提示?安装包尚未代码签名,首次运行可能出现信誉提示。
换电脑或重装?在新目录重新接入即可;旧目录可在控制台移出网络。不要复制 .linkmesh 给另一台在线设备。
