服务状态检查中 Android 端到端加密

把重要对话
放回自己手里

毛豆聊天是轻量 Android 即时通讯。单聊、群聊与附件默认端到端加密,AI、通话和机器人平台按需开启。

Signal 系协议 本地 SQLCipher Android 优先 支持自托管
核心能力

该快的地方快,
该严的地方严

聊天、群组、动态、音视频通话与 AI 能力围绕同一条加密边界组织,功能完整但不把隐私变成附加项。

Messaging

即时通讯

单聊、群聊、消息反应、编辑、撤回与离线推送保持轻快,常用操作都在拇指可达范围内。

  • 消息编辑与撤回
  • 群组与离线推送
  • 消息反应与已读回执
Calls

音视频通话

WebRTC 通话使用 TURN 服务补足弱网路径,来电前台服务与邀请频率限制已内置。

  • 来电前台服务
  • TURN 弱网补足
  • 邀请频率限制

密聊空间

防截图、转发白名单、SIM 变更防护与阅后即焚层层叠加。

可选 AI

翻译、总结、提醒与图片理解按需调用;未配置密钥时普通聊天不受影响。

加密附件

附件独立加密存储,上传声明与下载领取分离,服务端不接触媒体明文。

机器人平台

HTTP API、HMAC Webhook、长轮询与内联键盘保留足够扩展性。

安全架构

明文止步于设备

服务端负责身份、路由、密文存储与治理;消息正文、附件明文和会话密钥都不进入服务端信任边界。

设备端加密
Signal 系协议生成会话密钥
密文传输
HTTPS 与加密附件通道
密文存储
服务端只保存密文与元数据
本地解密
接收端才恢复消息内容
本地审计
敏感操作留在设备日志
E2EE

默认安全,而不是需要手动开启

你不需要理解密钥协商细节。每次打开应用,消息已经在安全路径中运行;需要更高强度时,密聊空间继续增加防截图、阅后即焚和 SIM 变更防护。

0明文消息进入服务端
默认单聊与群聊端到端加密
SQLCipher本地数据库加密
可自托管完整服务端交付
可选 AI

AI 是工具,不是监听器

按任务调用、按范围处理。你可以让 AI 总结一个会话、翻译一段内容,也可以完全不用它。

默认关闭按需调用范围可见

消息总结

把长会话压缩成可行动要点,避免在信息流里反复爬楼。

跨语言翻译

按选中的消息或会话范围翻译,保留原文上下文,减少误解。

图片理解

识别截图、文档或图片中的关键信息,只在需要时上传处理。

产品预览

界面先服务对话,再服务装饰

切换三个场景,看看信息密度、安全提示与 AI 面板如何在不同任务里保持克制。

M
产品设计组12 位成员 · 在线
周会改到下午三点
收到,我先更新日程
附件也同步加密上传
好,接收端再解密展示
图片
文件
安全
发送
密聊空间防截图 · 阅后即焚
本会话禁止截图与转发
这条消息将在 10 秒后消失
已开启 SIM 变更防护
防护开启
AI
AI 助手仅当前会话范围
已选择:近 3 小时消息
帮我总结会议结论和待办
三条结论:项目改期、附件加密、周五前完成
范围可见
开放平台

一个 Token,接入你的机器人

用熟悉的 HTTP 习惯把消息、群组和回调接进你的系统。Webhook 使用 HMAC 签名,长轮询作为兜底。

HTTP API HMAC Webhook 长轮询
webhook.py
# 收到消息后回复同一条文本
@app.post("/webhook")
def handle_message(request):
    payload = verify_hmac(request)
    if payload["type"] == "message":
        send_message(
            chat_id=payload["chat_id"],
            text="已收到",
            token=os.environ["MAODOU_BOT_TOKEN"],
        )
    return {"ok": True}
获取应用与源码

开源开放,立即体验

毛豆聊天已在 GitHub 全面开源。你可以直接下载官方编译的 Android APK,或自行构建部署服务端。

开源项目

GitHub 仓库

查看完整客户端与服务端代码,欢迎 Star、提 Issue 与参与贡献。

开源代码可自托管Docker 部署
访问 GitHub 仓库

开源代码库:github.com/xalor888/Maodouchat · 欢迎提交 Issue 与 PR

常见问题

先回答几个关键问题

毛豆聊天看到我的消息吗?
看不到。单聊与群聊默认端到端加密,服务端存储的是密文,不保存消息明文、附件明文或会话密钥。
如何创建机器人?
在 App 的「设置 → 我的机器人」创建 Bot 获取 Token,然后通过 HTTP API 或 Webhook 接入。详见开发者控制台。
AI 会读取所有聊天吗?
不会。AI 能力按任务和选定范围调用,未配置 AI 密钥时聊天功能照常使用。
可以自己部署服务端吗?
可以。项目提供 Docker Compose 与生产配置校验,生产环境要求 PostgreSQL、HTTPS、强密钥和 SMTP 等基础条件。

还有更多问题?前往 GitHub Issues / 讨论区 交流反馈