查看: 45|回复: 45

不跳就锁——用心率广播实现人走锁屏

[复制链接]

3

主题

3

回帖

15

积分

新手上路

积分
15
发表于 昨天 08:36 | 显示全部楼层 |阅读模式
## 背景:人走必须锁屏,但我总会忘

🐶公司办公区有比较严格的安全规范:离开工位必须锁屏。道理都懂,可实际执行起来总是磕磕绊绊——去洗手间、接水、开会,经常起身就走了,屏幕还亮着。
![clip_1784758448046_n4br1c.png]( https://file.awen.me/images/clip_1784758448046_n4br1c.png)
理想中的人走锁屏应该满足几个条件:

- **无感**:不需要我手动操作,也不需要我佩戴额外硬件。
- **及时**:人离开工位后几秒内就要锁屏。
- **不误判**:坐在电脑前正常工作时不应该突然锁屏。
- **隐私**:不要把我的生物特征上传到云端。

我手里正好有一块支持心率广播的智能手表,每天戴着它跑步和监测睡眠。既然它已经 24 小时戴在手上,能不能让它充当"人体存在传感器"?答案是可以。

## 核心思路:用心率广播 + 信号强度判断"人还在不在"

BLE ( Bluetooth Low Energy )心率设备会广播标准心率服务 `0x180D`,其中的心率测量特征 `0x2A37` 每秒推送一次当前心率。只要手表在 Mac 的蓝牙覆盖范围内,Mac 就能收到稳定的心率数据。

当我的身体离开 Mac 一段距离后:

1. 心率广播中断,Mac 超过一定时间收不到心率。
2. 即使还在广播,信号强度 RSSI 也会显著下降。

于是判定逻辑很简单:

- **心率超时**:超过 10 秒没收到心率,认为设备失联,锁屏。
- **弱信号**:连续 3 秒 RSSI 低于 -75 dBm ,认为人已经走远,锁屏。

这两种条件互为补充:前者应对手表被取下或蓝牙关闭,后者应对人走远但广播仍在的情况。

## 项目结构

我把应用拆成了三个部分:

```
HeartRateLockWidget/
├── HeartRateLock/              # macOS 状态栏后台 App
│   ├── HeartRateLockApp.swift      # 应用入口、状态栏菜单、设置窗口
│   ├── BLEHeartRateManager.swift   # CoreBluetooth 扫描/绑定/连接/心率订阅
│   └── LockScreenManager.swift     # 触发 macOS 锁屏
├── HeartRateWidget/            # 桌面/侧边小组件
│   ├── HeartRateWidget.swift       # 实时心率 Widget
│   ├── HeartRateCurveWidget.swift  # 心率曲线 Widget
│   └── HeartRateWidgetBundle.swift # Widget 入口
└── HeartRateLockShared/        # App 与 Widget 共享代码
    └── SharedConfig.swift          # App Group 、UserDefaults Key 、设置项
```

`HeartRateLock` 是一个没有 Dock 图标的状态栏应用,启动后躲在菜单栏里持续扫描和监听心率。`HeartRateWidget` 是 WidgetKit 扩展,负责把心率展示在桌面或通知中心。

## 关键实现

### 1. 扫描与绑定设备

macOS 的 `CoreBluetooth` 扫描时不指定服务 UUID ,这样可以列出周围所有 BLE 广播设备。用户从菜单栏的「选择设备」里按信号强度排序找到手表,点击完成绑定。绑定信息会持久化,下次启动自动重连。

```swift
private let heartRateServiceUUID = CBUUID(string: "0x180D")
private let heartRateMeasurementUUID = CBUUID(string: "0x2A37")

func centralManager(
    _ central: CBCentralManager,
    didDiscover peripheral: CBPeripheral,
    advertisementData: [String: Any],
    rssi RSSI: NSNumber
) {
    // 收集设备名、RSSI ,按信号强度排序展示
}
```

这里有一个坑:macOS 出于隐私保护,不会把 BLE 设备的 MAC 地址暴露给 App ,只会给一个随机生成的 `CBPeripheral.identifier`。所以无法通过 MAC 地址过滤,只能让用户手动选择。另外很多手表在广播里不暴露名字,首次绑定可能显示为「未知设备」,连接成功后我会再读取 GAP 服务 `0x2A00` 里的真实设备名来校正。

### 2. 解析心率数据

心率测量特征的通知数据格式是 BLE 标准:

```
byte 0: flags
  bit 0: 心率值是 uint8 还是 uint16
byte 1: 心率值( uint8 )
byte 1-2: 心率值( uint16 )
```

解析代码:

```swift
private func parseHeartRateMeasurement(_ data: Data) -> Int? {
    guard !data.isEmpty else { return nil }
    let flags = data[0]
    let isUInt16 = (flags & 0x01) != 0
    if isUInt16, data.count >= 3 {
        return Int(data[1]) | (Int(data[2]) << 8)
    } else if data.count >= 2 {
        return Int(data[1])
    }
    return nil
}
```

### 3. 锁屏触发

每次收到心率或读到 RSSI 时,都会更新 `lastAliveAt`。每秒检查一次:

```swift
private func checkTimeout() {
    guard let reference = lastAliveAt ?? connectAttemptAt else { return }
    if Date().timeIntervalSince(reference) > SharedConfig.timeoutSeconds, !didLockForTimeout {
        didLockForTimeout = true
        LockScreenManager.lockScreen()
    }
}
```

弱信号判定类似:连续低于阈值秒数达到设定值就锁屏,避免 RSSI 抖动导致误锁。

### 4. 触发 macOS 锁屏

最早我用的是 `/System/Library/CoreServices/Menu Extras/User.menu/Contents/Resources/CGSession -suspend`,但新版 macOS 已经移除了这个路径。为了兼容不同系统版本,我做了三层兜底:

1. 调用 `login.framework` 的私有接口 `SACLockScreenImmediate`。
2. 如果找不到,再尝试 `CGSession -suspend`。
3. 如果都不行,最后用 `pmset displaysleepnow` 熄屏,配合系统设置里的「唤醒时需要密码」实现等效锁屏。

```swift
enum LockScreenManager {
    static func lockScreen() {
        if lockViaPrivateFramework() { return }
        if FileManager.default.fileExists(atPath: lockCommand) {
            // CGSession -suspend
            return
        }
        // pmset displaysleepnow 兜底
    }
}
```

### 5. 小组件与 App 共享数据

Widget 扩展和主 App 属于不同进程,不能直接共享内存。我用了一个小技巧:主 App (非沙盒)直接写 Widget 容器内的 plist 文件,Widget 读取自己的容器。这样比 App Group 的 `UserDefaults(suiteName:)` 更稳定,也绕过了 macOS AppData TCC 策略对 Widget 读取的限制。

```swift
public enum SharedStore {
    private static let plistURL: URL = {
        if isSandboxed {
            // Widget:自己容器内的 Application Support
        } else {
            // 主 App:写 Widget 容器内的同一个文件
        }
    }()
}
```

Widget 每秒请求一次时间线刷新,实际刷新频率由系统调度决定,所以主 App 负责实时性,Widget 只是显示层。

## 还加了哪些功能

### 空闲锁屏兜底

万一哪天没戴手表,应用还内置了键鼠空闲检测。通过 `CGEventSource.secondsSinceLastEventType` 读取键盘、鼠标最后一次活动时间,超过设定秒数也锁屏。这个兜底还可以设置只在指定时间段生效,比如只在工作时间开启。

### 开机自启

用 `SMAppService.mainApp.register()` 注册登录项,实现开机自动启动,不需要在「系统设置 > 通用 > 登录项」里手动添加。

### 设置面板

状态栏点击「设置…」可以调整:

- 信号弱锁屏阈值(-90 ~ -40 dBm )
- 连续弱信号秒数
- 心率超时秒数
- 键鼠空闲锁屏秒数及时段
- 开机自启开关

## 实际使用效果

戴上手表坐在工位,状态栏会显示实时心率。起身去洗手间,走出两三米后 RSSI 开始下降,大约 3 秒后屏幕自动锁定。回来后解锁电脑,手表会重新连上,继续显示心率。

误触发的情况极少,因为同时满足「信号持续弱」和「心率中断」才会锁屏。坐在椅子上正常打字时,即使偶尔 RSSI 波动一下,也不会触发锁屏。

## 踩过的坑

1. **macOS 不暴露 MAC 地址**:无法自动识别手表,必须手动绑定一次。
2. **部分华为手表不广播标准心率服务**:它们只走华为运动健康私有协议,这种手表用不了。
3. **CGSession 被移除**:新版系统锁屏 API 变了,需要多层兜底。
4. **App Group 共享存储被 TCC 拦截**:主 App 写 App Group 的 UserDefaults 后,Widget 读不到,最后改用直接写 Widget 容器 plist 。
5. **沙盒权限**:锁屏需要辅助功能权限,首次运行要在系统设置里允许。
回复

使用道具 举报

0

主题

22

回帖

44

积分

新手上路

积分
44
发表于 昨天 08:44 | 显示全部楼层
把检测能力对接开放出来,可以做一个末日摇篮系统了😄
回复

使用道具 举报

0

主题

2

回帖

4

积分

新手上路

积分
4
发表于 昨天 08:52 | 显示全部楼层
@Lockroach 执剑人是吧(
回复

使用道具 举报

0

主题

1

回帖

2

积分

新手上路

积分
2
发表于 昨天 09:13 | 显示全部楼层
回复

使用道具 举报

0

主题

3

回帖

6

积分

新手上路

积分
6
发表于 昨天 09:21 | 显示全部楼层
既然还是蓝牙,就用蓝牙信号强度就可以了,没必要搞那么复杂,有类似产品我用过
回复

使用道具 举报

0

主题

6

回帖

12

积分

新手上路

积分
12
发表于 昨天 09:30 | 显示全部楼层
快捷指令的自动化里配置,当 mac 和 airpods 断开连接时,锁定屏幕
回复

使用道具 举报

1

主题

1

回帖

5

积分

新手上路

积分
5
发表于 昨天 09:30 | 显示全部楼层
心率广播会增加手表耗电吧
回复

使用道具 举报

0

主题

1

回帖

2

积分

新手上路

积分
2
发表于 昨天 09:38 | 显示全部楼层
@allinQQQ 这个能做到 万一死在了工位上,也会自动锁屏,只用蓝牙检测做不到这一点
回复

使用道具 举报

0

主题

18

回帖

36

积分

新手上路

积分
36
发表于 昨天 09:42 | 显示全部楼层
人走锁屏都已经成了肌肉记忆了,Ctrl+CMD+Q ,一键的事儿。
回复

使用道具 举报

0

主题

1

回帖

2

积分

新手上路

积分
2
发表于 昨天 09:44 | 显示全部楼层
是不是做一个监测 鼠标+键盘 活跃情况的也行?工作时间坐在电脑前,鼠标和键盘总有一个是活跃的吧。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
返回顶部