扎实纯粹的终端底座即将上线
每一个分屏窗格均为独立会话进程,互不干扰;底层连接引擎深度兼容主流 Linux 发行版与老旧网络设备;内置流式传输背压优化,长时间输出大量日志依然流畅稳定。
多窗格分屏与跨屏流转 NEXUS CORE
窗格支持从主窗口分离至独立窗口,可在多显示器间平滑拖拽流转,完整保留当前运行状态与会话连接。
多环境工作区隔离 WORKSPACES
支持按环境(生产、预发、个人实验)划分独立工作区。环境间主机资产、会话状态与分屏布局物理隔离,一键在复杂服务器集群间平滑切换。
内置图形化 SFTP 管理器 INTEGRATED SFTP
无需切换第三方传输工具,内置可视化的抽屉式 SFTP 文件面板。支持本地与远程文件双向拖拽传输、流式断点续传与远程即时编辑。
流式传输与内存保护 STREAM I/O
针对海量小文件与大容量日志传输进行流式优化,通过背压调度保障吞吐,避免内存暴涨,维持长时间运行稳定。
多协议统一管理与智能识别 SSH · TELNET · SFTP
支持直接输入 ssh://、telnet:// 或 user@host。智能解析引擎可快速识别协议并自动建立连接,无需繁琐的前置配置。
系统级凭据安全托管 OS KEYCHAIN
SSH 私钥与登录凭证托付至 macOS Keychain 或 Windows Credential Manager。采用硬件级 AES-256-GCM 加密,严密保障凭据安全。
采用分层解耦架构:跨平台桌面容器承载流畅交互,成熟网络连接引擎保障设备兼容,Rust 原生模块接管系统凭证加解密与看门狗守护,全量数据本地持久化。
查看架构剖面命令面板即将上线
基于快速模糊检索,支持通过快捷键迅速调出服务器资产、凭据与自动化运维脚本,并在侧边面板即时执行。
Power. Speed. Control.即将上线
专为高频运维与系统工程构建。纯原生底层架构,告别臃肿消耗与卡顿。
Nexus 渲染核心
基于原生 Rust/Zig 实现的事件多路复用调度,在高突发日志输出下保障流畅渲染不掉帧。
sub-5ms Latency动态背压保护
内置 Ring Buffer 环形自适应缓冲机制,无论执行 tail 还是全量 dump 日志,内存占用恒定可控。
Zero Memory LeakOS Keychain 凭据硬件绑定
公私钥与 Host 凭证通过 macOS Keychain / Linux Secret Service 物理绑定,杜绝明文凭据落盘。
Hardware Secure Enclave原生双栏流式 SFTP
本地与远端目录双栏并行排布,支持文件拖拽秒传、断点续传、实时传输水位监控与内置文本预览。
Integrated Dual-Pane零遥测离线隐私边界
支持绝对离线运行。绝不上报连接主机名、密钥哈希或敏感指令,代码遵照 Apache-2.0 协议公开可查。
100% Offline Safe智能运维排障守护
当终端遇连接重置或配置异常时,基于 BYOK 本地模型生成 Diff 补丁建议,必须经由工程师审核才执行。
Operator in Control为什么选择 GETSSH?即将上线
面对复杂的生产运维场景,终端的连接稳定性、数据隐私与分屏交互直接决定排障效率。我们将 GETSSH 与开发者最常使用的 PuTTY、Tabby 和 Termius 进行全方位实测对比:
| 对比维度 | PuTTY | Tabby | Termius | GETSSH |
|---|---|---|---|---|
| 多窗格分屏与跨屏撕离 | 不支持分屏与标签,单会话独立 Win32 窗口,多服务器并发时窗口极易混乱 | 支持基础标签与网格分屏,但将窗格撕离至副屏易重载会话导致连接中断 | 支持多标签与窗格拆分,但物理拆分受限,不支持跨显示器无感物理流转 | 多屏物理撕离 无限二叉树自由分屏,任意窗格可物理撕离至外接副屏,会话保持无缝连接 |
| 多环境工作区隔离 | 无工作区概念,所有服务器以平铺列表形式保存在 Windows 注册表中 | 仅支持单层 Profiles 列表,缺乏针对生产、预发和集群的环境级物理隔离 | 支持分组与标签,但资产数据强依赖其商业云端同步目录体系 | Workspaces 隔离 原生多工作区(Workspaces)物理隔离,生产、测试与机房资产一键无缝切换 |
| 数据隐私与云端依赖 | 纯本地存储,无任何网络同步与云端依赖 | 纯本地配置为主,支持自建 WebDAV,无强制中心化云端同步 | 强制注册账号,主机列表、IP 与元数据默认同步至其商业云(企业合规隐患) | 零数据出境 100% 本地优先,零数据出境,无强制账号体系,无任何云端中转服务器 |
| 凭据安全与硬件加密 | 依赖外部 Pageant,私钥需转换为私有 .ppk 格式,缺乏系统级安全库加密 | 使用软件级主密码或明文存储配置,缺乏操作系统底层钥匙串硬件加密保护 | 采用其商业云加密体系,凭据解析依赖其商业服务端密钥派生机制 | 系统钥匙串 + 硬件 AES 原生对接操作系统钥匙串(macOS Keychain / Windows Credential),AES-256-GCM 硬件加密 |
| 大日志吞吐与内存表现 | Win32 GDI 渲染极快,但缺乏现代字体平滑渲染、Ligatures 与高级字符集支持 | 纯 Web 渲染缺乏深度背压控制,长时间海量日志冲刷内存易暴涨至 1GB+ 甚至卡顿 | 日常使用流畅,但在极端超长高频错误日志输出时偶有丢帧截断 | 流式背压防崩 独立会话进程隔离调度 + 流式背压管道控制,海量日志冲刷轻快稳定不爆内存 |
| 图形化文件管理 (SFTP) | 无图形化 SFTP,需单独安装配置 PSCP 命令行或第三方 WinSCP | 内置基础 SFTP 插件,大文件传输偶尔占用主线程影响终端打字响应 | 内置图形化 SFTP,但属于核心付费订阅功能(免费版受限或无法使用) | 内置免费流式 SFTP 内置可视化流式 SFTP 抽屉,支持拖拽直传与即时编辑,完全免费开箱即用 |
| 商业模式与资费 | 开源免费 (MIT),但交互和使用习惯停留在上个时代 | 开源免费 (GNU GPL v3) | 闭源商业订阅制,核心功能按月收取 $10~$30/月(每年数百美元) | Apache-2.0 免费 Apache 2.0 真正开源协议,个人与企业商业团队完全免费使用 |
| 智能排障与运维协同 | 无任何智能辅助能力 | 需自行寻找和维护社区第三方插件,体验与稳定性割裂 | 闭源云端 AI 插件,需按月额外付费或充值云端 Token 额度 | BYOK 运维副驾驶 原生内置深度解耦运维 Agent,支持 BYOK 自带密钥,写操作强制人工审批 |
原生终端与运维副驾驶即将上线
日常运维保持轻快纯粹的终端交互,自带高危指令实时防误触;遭遇复杂排障时无缝唤起 Agent 运维副驾驶,以自然语言自动编排诊断流程,经人工审批后安全执行。
典型场景即将上线
涵盖从单条命令语义解析到跨主机批量运维变更。Agent 自动拆解任务步骤、有序分发执行,并实时生成结构化执行报告。
日志定位与根因分析
以自然语言描述故障现象,Agent 自动检索分析 error.log,深度关联数据库事务与系统负载,自动输出诊断结论并标明日志证据行号,无需手动搬运海量日志。
批量与滚动执行
支持一键下发指令至主机集群。识别到生产环境将自动切换为滚动分发策略,执行前预检配置,任一节点异常即时熔断等待确认。
配置与脚本生成
精准理解运维意图,快速生成符合最佳实践的 systemd unit、Nginx 等关键配置文件。落盘前提供完整的 Diff 变更审查。
危险命令拦截与改写
敲下 rm -rf /var/* 这类高危指令在执行前会被即时拦截,全面评估潜在影响面,并自动推荐附带 --dry-run 的安全替代方案。
值班交接与故障复盘
导入会话审计记录,自动提炼包含时序事件链、影响范围与整改动作的复盘报告,可直接归档至事故报告。
自然语言转命令
无需强记 journalctl 复杂参数语法,只需描述查询目标,即可自动生成合规精准的系统命令,确认后即刻调度执行。
八大主流模型,专属深度适配即将上线
函数调用格式、报文结构与流式分块协议各异。主流厂商运行着各自的私有规范,单凭通用网关难以保证稳定性。GETSSH 对国内外八家主流模型分别做了报文层、接口层、指令层的底层专属适配,其余端点由通用适配器兜底支持。
执行边界与安全架构即将上线
模型密钥托管于系统级钥匙串,Agent 运行于独立沙盒进程,破坏性写操作必须经人工显式确认。结合六层相互独立的运行时防护,杜绝越权风险。
常见问题即将上线
我们整理了开发者最关心的常见疑问。如有更多问题,欢迎前往 GitHub Issues 交流反馈。
和其他 SSH 客户端相比,GETSSH 的核心优势是什么?
首先,它是一款纯粹、健壮且符合现代操作直觉的 SSH 客户端。连接引擎深度兼容主流 Linux 发行版(包括旧版 OpenSSH 与网络设备);支持会话独立进程隔离、窗口跨屏撕离流转与毫秒级模糊搜索。其次,AI 能力完全解耦——即便不配置任何模型密钥,它依然是一个清爽响应、零视觉噪音的现代终端;而在面对复杂故障时,它可以作为原生副驾驶,辅助分析海量日志并提供严格受控的安全防护。
AI 会接触或收集我服务器上的业务数据吗?
严格遵循零信任原则。Agent 仅能在获得明确单次授权的前提下读取局部上下文,绝不主动扫描完整会话历史,且无权访问宿主文件系统。任何发往模型端点的数据在出境前均提供清晰透明的审查清单。
不联网能正常使用吗?
终端核心功能 100% 离线可用。仅在调用 AI 助手时向您自主配置的模型端点发起通信。若接入本地部署的 Ollama 或私有网关,全流程均可在纯离线局域网环境中平稳运行。
模型 API 密钥存储在何处?
凭据直接托管至操作系统级密钥库(macOS Keychain / Windows Credential Manager),结合硬件加速 AES-256-GCM 加密,绝不落地明文。GETSSH 不设任何云端中转服务器,资产信息完全留存在用户本地。
我使用的模型不在深度适配列表中怎么办?
所有兼容端点均可通过通用 OpenAI 适配器无缝接入。深度适配的八大主流模型在报文层、接口流式与指令跟随上完成了专属特化。如需扩展更多模型适配,欢迎在 GitHub 提交需求。
扩展插件是否存在越权风险?
插件运行于 Node VM 与 iframe 构筑的双层沙箱体系中,所有系统 API 调用均经过严格白名单校验。一旦捕获越权尝试,独立的守护进程将立即安全终止相关任务。