3.0 PREVIEW

版本公告:GETSSH 3.0 PREVIEW 预览版即将上线,预计将于 10 月 10 日正式释出。全站标注「即将上线」的全新架构与核心能力将随该版本同步开启早期体验。

现代跨平台 SSH 终端 · 运维 Agent 协同 · BYOK 自带密钥

熟悉好用的 SSH 终端,
更是懂排障的运维副驾驶

即将上线

专为现代运维排障打造的跨平台终端。支持多会话独立进程隔离、窗口任意撕离分屏与系统级凭据托管;接入自带 API Key 的大模型后,可在人工确认与严格安全边界下,辅助执行多步诊断与批量运维。

macOS 13+ · Windows 11+ · Ubuntu 22.04+ · Apache-2.0

0深度适配模型
∞分屏窗格
0 层安全防护层
agent · 3 hosts · deepseekAgent 模式
production-web-01SSH
db-primarySSH
legacy-switch-03TELNET
The terminal itself

扎实纯粹的终端底座即将上线

每一个分屏窗格均为独立会话进程,互不干扰;底层连接引擎深度兼容主流 Linux 发行版与老旧网络设备;内置流式传输背压优化,长时间输出大量日志依然流畅稳定。

多窗格分屏与跨屏流转 NEXUS CORE

窗格支持从主窗口分离至独立窗口,可在多显示器间平滑拖拽流转,完整保留当前运行状态与会话连接。

多环境工作区隔离 WORKSPACES

支持按环境(生产、预发、个人实验)划分独立工作区。环境间主机资产、会话状态与分屏布局物理隔离,一键在复杂服务器集群间平滑切换。

内置图形化 SFTP 管理器 INTEGRATED SFTP

无需切换第三方传输工具,内置可视化的抽屉式 SFTP 文件面板。支持本地与远程文件双向拖拽传输、流式断点续传与远程即时编辑。

流式传输与内存保护 STREAM I/O

针对海量小文件与大容量日志传输进行流式优化,通过背压调度保障吞吐,避免内存暴涨,维持长时间运行稳定。

多协议统一管理与智能识别 SSH · TELNET · SFTP

支持直接输入 ssh://、telnet:// 或 user@host。智能解析引擎可快速识别协议并自动建立连接,无需繁琐的前置配置。

系统级凭据安全托管 OS KEYCHAIN

SSH 私钥与登录凭证托付至 macOS Keychain 或 Windows Credential Manager。采用硬件级 AES-256-GCM 加密,严密保障凭据安全。

connect ❯
SSH Engine已就绪
Telnet Engine已就绪
SFTP Engine已就绪
分层解耦架构

采用分层解耦架构:跨平台桌面容器承载流畅交互,成熟网络连接引擎保障设备兼容,Rust 原生模块接管系统凭证加解密与看门狗守护,全量数据本地持久化。

查看架构剖面
Command Center

命令面板即将上线

基于快速模糊检索,支持通过快捷键迅速调出服务器资产、凭据与自动化运维脚本,并在侧边面板即时执行。

Windows / Linux 为 Ctrl K
↑↓ 选择↵ 执行esc 关闭
03 / ARCHITECTURE

Power. Speed. Control.即将上线

专为高频运维与系统工程构建。纯原生底层架构,告别臃肿消耗与卡顿。

Nexus 渲染核心

基于原生 Rust/Zig 实现的事件多路复用调度,在高突发日志输出下保障流畅渲染不掉帧。

sub-5ms Latency

动态背压保护

内置 Ring Buffer 环形自适应缓冲机制,无论执行 tail 还是全量 dump 日志,内存占用恒定可控。

Zero Memory Leak

OS Keychain 凭据硬件绑定

公私钥与 Host 凭证通过 macOS Keychain / Linux Secret Service 物理绑定,杜绝明文凭据落盘。

Hardware Secure Enclave

原生双栏流式 SFTP

本地与远端目录双栏并行排布,支持文件拖拽秒传、断点续传、实时传输水位监控与内置文本预览。

Integrated Dual-Pane

零遥测离线隐私边界

支持绝对离线运行。绝不上报连接主机名、密钥哈希或敏感指令,代码遵照 Apache-2.0 协议公开可查。

100% Offline Safe

智能运维排障守护

当终端遇连接重置或配置异常时,基于 BYOK 本地模型生成 Diff 补丁建议,必须经由工程师审核才执行。

Operator in Control
Why GETSSH

为什么选择 GETSSH?即将上线

面对复杂的生产运维场景,终端的连接稳定性、数据隐私与分屏交互直接决定排障效率。我们将 GETSSH 与开发者最常使用的 PuTTY、Tabby 和 Termius 进行全方位实测对比:

对比维度PuTTYTabbyTermiusGETSSH
多窗格分屏与跨屏撕离不支持分屏与标签,单会话独立 Win32 窗口,多服务器并发时窗口极易混乱支持基础标签与网格分屏,但将窗格撕离至副屏易重载会话导致连接中断支持多标签与窗格拆分,但物理拆分受限,不支持跨显示器无感物理流转
多屏物理撕离
无限二叉树自由分屏,任意窗格可物理撕离至外接副屏,会话保持无缝连接
多环境工作区隔离无工作区概念,所有服务器以平铺列表形式保存在 Windows 注册表中仅支持单层 Profiles 列表,缺乏针对生产、预发和集群的环境级物理隔离支持分组与标签,但资产数据强依赖其商业云端同步目录体系
Workspaces 隔离
原生多工作区(Workspaces)物理隔离,生产、测试与机房资产一键无缝切换
数据隐私与云端依赖纯本地存储,无任何网络同步与云端依赖纯本地配置为主,支持自建 WebDAV,无强制中心化云端同步强制注册账号,主机列表、IP 与元数据默认同步至其商业云(企业合规隐患)
零数据出境
100% 本地优先,零数据出境,无强制账号体系,无任何云端中转服务器
凭据安全与硬件加密依赖外部 Pageant,私钥需转换为私有 .ppk 格式,缺乏系统级安全库加密使用软件级主密码或明文存储配置,缺乏操作系统底层钥匙串硬件加密保护采用其商业云加密体系,凭据解析依赖其商业服务端密钥派生机制
系统钥匙串 + 硬件 AES
原生对接操作系统钥匙串(macOS Keychain / Windows Credential),AES-256-GCM 硬件加密
大日志吞吐与内存表现Win32 GDI 渲染极快,但缺乏现代字体平滑渲染、Ligatures 与高级字符集支持纯 Web 渲染缺乏深度背压控制,长时间海量日志冲刷内存易暴涨至 1GB+ 甚至卡顿日常使用流畅,但在极端超长高频错误日志输出时偶有丢帧截断
流式背压防崩
独立会话进程隔离调度 + 流式背压管道控制,海量日志冲刷轻快稳定不爆内存
图形化文件管理 (SFTP)无图形化 SFTP,需单独安装配置 PSCP 命令行或第三方 WinSCP内置基础 SFTP 插件,大文件传输偶尔占用主线程影响终端打字响应内置图形化 SFTP,但属于核心付费订阅功能(免费版受限或无法使用)
内置免费流式 SFTP
内置可视化流式 SFTP 抽屉,支持拖拽直传与即时编辑,完全免费开箱即用
商业模式与资费开源免费 (MIT),但交互和使用习惯停留在上个时代开源免费 (GNU GPL v3)闭源商业订阅制,核心功能按月收取 $10~$30/月(每年数百美元)
Apache-2.0 免费
Apache 2.0 真正开源协议,个人与企业商业团队完全免费使用
智能排障与运维协同无任何智能辅助能力需自行寻找和维护社区第三方插件,体验与稳定性割裂闭源云端 AI 插件,需按月额外付费或充值云端 Token 额度
BYOK 运维副驾驶
原生内置深度解耦运维 Agent,支持 BYOK 自带密钥,写操作强制人工审批
Terminal & Copilot

原生终端与运维副驾驶即将上线

日常运维保持轻快纯粹的终端交互,自带高危指令实时防误触;遭遇复杂排障时无缝唤起 Agent 运维副驾驶,以自然语言自动编排诊断流程,经人工审批后安全执行。

production-db-primary · 原生终端终端
What it does

典型场景即将上线

涵盖从单条命令语义解析到跨主机批量运维变更。Agent 自动拆解任务步骤、有序分发执行,并实时生成结构化执行报告。

日志定位与根因分析

以自然语言描述故障现象,Agent 自动检索分析 error.log,深度关联数据库事务与系统负载,自动输出诊断结论并标明日志证据行号,无需手动搬运海量日志。

批量与滚动执行

支持一键下发指令至主机集群。识别到生产环境将自动切换为滚动分发策略,执行前预检配置,任一节点异常即时熔断等待确认。

配置与脚本生成

精准理解运维意图,快速生成符合最佳实践的 systemd unit、Nginx 等关键配置文件。落盘前提供完整的 Diff 变更审查。

危险命令拦截与改写

敲下 rm -rf /var/* 这类高危指令在执行前会被即时拦截,全面评估潜在影响面,并自动推荐附带 --dry-run 的安全替代方案。

值班交接与故障复盘

导入会话审计记录,自动提炼包含时序事件链、影响范围与整改动作的复盘报告,可直接归档至事故报告。

自然语言转命令

无需强记 journalctl 复杂参数语法,只需描述查询目标,即可自动生成合规精准的系统命令,确认后即刻调度执行。

Per-model adaptation

八大主流模型,专属深度适配即将上线

函数调用格式、报文结构与流式分块协议各异。主流厂商运行着各自的私有规范,单凭通用网关难以保证稳定性。GETSSH 对国内外八家主流模型分别做了报文层、接口层、指令层的底层专属适配,其余端点由通用适配器兜底支持。

通用适配 vs 定制适配

Boundary

执行边界与安全架构即将上线

模型密钥托管于系统级钥匙串,Agent 运行于独立沙盒进程,破坏性写操作必须经人工显式确认。结合六层相互独立的运行时防护,杜绝越权风险。

SHIELD ENFORCED · HARD BOUNDARY
LATENCY: <0.2ms
LAYER 01 // HUMAN-IN-THE-LOOP

执行确认闸门

只读取证由 Agent 自主高效完成;任何写操作在执行前强制触发人工确认屏障,该防御具备底层硬约束,模型侧无法绕过。

SECURITY TELEMETRY LOGENFORCED
14:23:01.102[AGENT_CORE]Discovery task initiated: Inspect system load & disk usage
14:23:01.320[AGENT_AST]Generated: df -h && uptime [READ_ONLY] -> PASSED
14:23:02.045[AGENT_MUT]Proposed write command: rm -rf /var/log/nginx/*.log
14:23:02.046[GATE_FILTER]>>> HARD BARRIER HIT: Destructive file mutation detected <<<
14:23:02.047[UI_MODAL]Execution blocked. Triggering interactive Human Approval Dialog...
FAQ

常见问题即将上线

我们整理了开发者最关心的常见疑问。如有更多问题,欢迎前往 GitHub Issues 交流反馈。

和其他 SSH 客户端相比,GETSSH 的核心优势是什么?

首先,它是一款纯粹、健壮且符合现代操作直觉的 SSH 客户端。连接引擎深度兼容主流 Linux 发行版(包括旧版 OpenSSH 与网络设备);支持会话独立进程隔离、窗口跨屏撕离流转与毫秒级模糊搜索。其次,AI 能力完全解耦——即便不配置任何模型密钥,它依然是一个清爽响应、零视觉噪音的现代终端;而在面对复杂故障时,它可以作为原生副驾驶,辅助分析海量日志并提供严格受控的安全防护。

AI 会接触或收集我服务器上的业务数据吗?

严格遵循零信任原则。Agent 仅能在获得明确单次授权的前提下读取局部上下文,绝不主动扫描完整会话历史,且无权访问宿主文件系统。任何发往模型端点的数据在出境前均提供清晰透明的审查清单。

不联网能正常使用吗?

终端核心功能 100% 离线可用。仅在调用 AI 助手时向您自主配置的模型端点发起通信。若接入本地部署的 Ollama 或私有网关,全流程均可在纯离线局域网环境中平稳运行。

模型 API 密钥存储在何处?

凭据直接托管至操作系统级密钥库(macOS Keychain / Windows Credential Manager),结合硬件加速 AES-256-GCM 加密,绝不落地明文。GETSSH 不设任何云端中转服务器,资产信息完全留存在用户本地。

我使用的模型不在深度适配列表中怎么办?

所有兼容端点均可通过通用 OpenAI 适配器无缝接入。深度适配的八大主流模型在报文层、接口流式与指令跟随上完成了专属特化。如需扩展更多模型适配,欢迎在 GitHub 提交需求。

扩展插件是否存在越权风险?

插件运行于 Node VM 与 iframe 构筑的双层沙箱体系中,所有系统 API 调用均经过严格白名单校验。一旦捕获越权尝试,独立的守护进程将立即安全终止相关任务。

带上你的密钥即将上线

开源发布,Apache License 2.0。不用注册账号,填上自己的模型密钥就能用。