크라우니 코워크 — 크로스기기 업로드 (2026-07-14)
개요
윈도우 등 다른 기기에서 크라우니AI 작업(특히 윈도우 exe 빌드)을 마친 뒤 되올리는 인증 업로드 페이지.
접속·사용
페이지: https://ai.crowny.org/cowork
업로드 키(공개키 역할, 인증 토큰): jes15sk542AhDoURGStMGQm_tP71PX5J
서버 저장: /Users/ef/crowny-ai/.cowork-token (600, 비공개)
페이지에서 키 입력→localStorage 기억→드래그드롭 업로드
허용: zip·tgz·tar.gz·exe·msi·7z, 최대 200MB
업로드 위치: /Users/ef/crowny-ai/public/downloads/cowork/ → https://ai.crowny.org/downloads/cowork/<파일>
목록 자동 표시(최신순)보안(임의 파일 업로드 방어)
- 토큰 게이트(X-Cowork-Key 헤더 또는 ?key=) — 불일치 401
- 파일명 sanitize(path.basename+문자 화이트리스트) — 경로 탈출 차단
- 확장자 화이트리스트 — 그 외 400
- 크기 200MB 상한 — 초과 413(스트림 중 abort)
검증: 잘못된 키 401·.js 400·정상 zip 200·목록 반영 전부 실측 통과.
관련
- 서버: crowny-ai/server.js (/api/cowork/upload PUT, /api/cowork/list GET)
- 페이지: crowny-ai/public/cowork.html
- 맥 다운로드: /download.html (코워크 링크 연결)
- 윈도우 작업 재료: /downloads/crownyai-작업스냅샷-*.tgz (소스 전체+spec+오피스 번들)
윈도우 트랙 (2026-07-14 추가)
- 윈도우 빌드 가이드: crownybrowser/win/윈도우빌드가이드.md — Win32+WebView2 이식맵, 공용자산(토큰헤더·목업·로고·home.html), PoC 6단계, build.bat, 되올리기 검증 체크리스트. 작업스냅샷 tgz에 포함.
- 윈도우 파일 자동 노출: download.html 윈도우 카드가 /api/cowork/list에서 win 파일(zip/exe) 자동 탐지→다운로드 버튼 활성. 없으면 "준비 중".
- 클로드 점검 도구: crownybrowser/win/파일점검.sh — cowork 업로드분 file/구조/PE헤더/zip내용 점검(윈도우 빌드 되올림 검사).
- 흐름: 스냅샷+가이드 다운 → 윈도우 빌드 → /cowork 업로드 → download 페이지 자동 노출 + 클로드 파일점검.sh로 검사→통합.