目录授权
用桌面原生选择器授权目录,服务端只看到 rootId 和 assetId。
给敏感素材一个留在本机的工作流
AdForge Studio 把扫描、公式、槽位、旁白和 FFmpeg 渲染放在你的设备上。完整的 AI 导演与智能混剪都在桌面端运行。

用桌面原生选择器授权目录,服务端只看到 rootId 和 assetId。
按槽位整理素材和文案,时间码可改,原片不被覆盖。
导出前检查空间、指纹和旁白策略,再交给本机 FFmpeg。
FEATURES / LOCAL-FIRST
桌面端负责完整生产,公网控制面只负责账号、许可证、设备和版本信息。两条边界彼此独立。
原生目录授权后,服务端只使用 rootId、assetId 和相对引用。原片、代理和项目文件不进入公网控制面。
本机系统语音、Piper、Edge 和 OpenAI-compatible provider 统一管理。local_only 明确阻断云端 provider。
账号服务签发 Ed25519 票据,桌面端离线验证能力;解绑、撤销和退款不会删除本地项目。
渲染前检查素材指纹、时间线、TTS、输出目录和磁盘空间,输出文件可通过 manifest 校验。
DOWNLOAD / RELEASE CHANNELS
安装包包含本地 sidecar、FFmpeg 和首次启动向导。用户不需要 npm、Node、Python 或浏览器插件。
适用于 Apple M1、M2、M3、M4 系列芯片。下载 ZIP,解压后即可打开桌面应用。
构建流程已经配置,但仍需完成 Windows 实机安装、Authenticode 和 SmartScreen 验证。
STATUS / CONTROL PLANE
控制面只负责账号、许可证和版本信息;桌面本地引擎即使断网,也不会因此丢失项目或原片。
SUPPORT / OPERATIONS
支持流程优先收集错误码、版本和能力状态,不要求上传原片、完整项目或 API key。
DOCS / OPERATIONS
安装、授权、TTS、备份和故障排查都按“发生了什么 / 是否影响原片 / 下一步做什么”编写。
打开安装包,完成首次启动向导,选择素材目录和输出目录。FFmpeg、项目库和任务中心由桌面应用管理。
仅本机禁止云端 provider;混合允许旁白文本按确认发送;云端优先只适用于你明确配置并承担费用的 provider。原片默认不上传。
本机系统语音可离线运行;Piper 需要安装模型;Edge 和 OpenAI-compatible 需要网络和凭证。API key 由桌面系统钥匙串保存。
SQLite 保存项目和持久 Job。更新前先备份,失败时回滚应用数据;清理缓存只删除可重新生成的产物。
发布前执行语法检查、全量测试、桌面 E2E、许可证清单、漏洞审计、release preflight 和安装包哈希。签名、公证和真实设备验收不能用本机模拟代替。
ACCOUNT / LICENSE
账号服务只负责许可证、设备和下载权限,不接收原片、代理、项目 JSON 或成片。正式环境连接公网授权服务;本地开发环境若未启动控制面,会显示“授权服务不可用”。
注册会自动创建 14 天试用许可证;安装包仍可公开下载。
桌面激活只提交许可证 ID、设备散列和应用版本。解绑不会删除本机项目、缓存或输出。