Copier 内测说明（绿色解压版）
============================

是什么
  本地剪贴板历史「灵动岛」。数据默认保存在本机，不上传剪贴板正文。

怎么开
  1. 解压本 zip（无需安装 .NET SDK）
  2. 运行 Copier.App.exe
  3. 托盘出现 Copier 图标即成功

主热键
  Alt+V  唤出 / 关闭灵动岛
  （若被占用：托盘右键 → 打开岛 / 设置）

主路径
  复制文本 → Alt+V → 搜索或方向键 → 单击行 或 Enter 粘贴

纯文本粘贴
  Ctrl+Enter（把条目以纯文本写入剪贴板并粘贴）

岛内常用
  Shift+Backspace  删除当前选中历史（单独 Backspace 留给搜索框）
  Delete           删除选中（支持多选后批量删）
  Shift+Enter      钉住 / 取消钉住
  Ctrl+1…9         快速粘贴可见列表第 1–9 条
  （列表前会显示序号；第 10 条起仍显示数字，但无 Ctrl+N）
  Ctrl+单击 / Shift+单击  多选（不粘贴）；无修饰单击仍为粘贴

托盘菜单
  打开岛、暂停收录、设置、退出

数据目录（退出后仍保留）
  %LocalAppData%\Copier\
    history.db.enc      历史库 at-rest 密文（AES-GCM 整库信封）
    master.key.dpapi    主密钥（DPAPI 当前 Windows 用户保护）
    blobs\              图片等附件（磁盘上为 AES-GCM 密文）
    settings.json       偏好
    license.dat         本地激活记录
    history.db.bak      仅升级迁移时可能出现的明文备份

  退出后历史库与 blob 以密文落盘；主密钥绑定当前 Windows 登录用户（DPAPI）。
  运行中会短暂使用工作副本 history.db（SQLite 需要）；正常退出会重新密封。
  其他 Windows 用户或未持有你的登录会话的人无法直接用普通 sqlite3 打开正文。
  同一用户下的恶意软件 / 已登录会话仍可能在进程运行时读到工作副本——请把本机当保管箱。

卸载 / 清理
  1. 托盘退出
  2. 删除解压目录
  3. 可选：删除 %LocalAppData%\Copier\

已知限制（内测）
  · 代码签名：内测 zip 通常 **未签名**。Windows SmartScreen / 「未知发布者」
    可能拦截 → 可选「更多信息 → 仍要运行」。本包 **不承诺** 已消除
    SmartScreen。公开站点下载将使用已签名构建（`publish -Sign`）；
    是否带有效签名以资源管理器「属性 → 数字签名」或维护者说明为准。
  · 历史 at-rest 已加密（DPAPI + AES-GCM）；Free / Lifetime 同一套。
  · 管理员权限窗口可能无法自动注入粘贴 → 内容已在剪贴板，请手动 Ctrl+V。
  · 非安装包：移动文件夹后请在设置中开关一次「开机启动」以刷新路径。
  · 图片/文件收录以当前版本能力为准；完整验收与加密、公开签名按
    产品门禁推进，未完成前勿对外宣称「Ship 全能力已齐」。

激活（Lifetime VIP）
  官网登录购买后，在账户页复制 COPIER2 激活码。
  设置 → About 粘贴激活码 → 激活（需联网登记设备席位，最多 3 台）。
  正式外发包不接受开发用激活码。

反馈
  复现步骤 + Windows 版本 + 本包版本号（设置 → About）发给维护者。
  请勿粘贴密码/密钥正文到反馈里。

版本命名
  包名形如 Copier-win-x64-x.y.z.zip，与 About 版本对应。
