文档
从安装走到第一次可确认的助手执行,并提供协议、内置工具、技能与 MCP 的技术参考。登录账号后云端模型即开即用;设备与密钥始终保存在本机。
1. 安装桌面端
前往 下载页 获取 Windows / macOS / Linux 客户端并完成安装。启动后顶部有两个常驻入口:Home(资产与会话)与 Deck(运维助手)。日常资产都在 Home 侧栏:主机、密钥、转发、任务、设置。
- 设置里可调整默认本地终端(助手与本机 Shell 会落在该终端上)与系统语言。
- 不登录也能登记设备、打开会话;使用云端模型与订阅能力时再登录账号。
2. 登录账号,云端模型即开即用
助手、命令提示与巡检探索默认使用云端模型:登录即用,无需配置任何模型密钥。
- 在 登录页 使用邮箱或 Google / GitHub 登录,然后「授权到本机」,桌面端会接上当前账号。
- 云端模型列表随账号自动下发,在 Deck 输入栏的模型选择器中直接选用。
- 用量计入订阅额度:先使用当月额度,用完后使用余额;试用期同样包含云端额度。
- 在 账号中心 → 订阅 查看当前状态、月额度使用与余额。
需要更多额度与优先支持时可升级 Pro:在桌面端内完成购买,由应用商店管理续费。详见 定价。
3. 登记设备与密钥
会话、助手、文件传输与转发共享同一套资产。先把「连谁、凭什么连」收进库存,后面不必反复拼连接信息。
新建密钥(推荐先做)
- Home → 密钥 → 新建密钥。
- 填入公钥内容、私钥内容;有口令则填口令;需要证书时再贴证书内容。
- 仅支持 OpenSSH 格式;PuTTY 的 PPK 需先转换为 OpenSSH。
添加设备
- Home → 主机 → 添加设备(空状态也会提示「还没有设备,点击添加」)。
- 基本信息:名称、主机、类型、分组。类型会影响命令提示与部分设备侧交互节奏,尽量选对。
- 按需要填写 SSH(端口默认 22、用户名、密码或密钥)、Telnet(端口默认 23)与/或 RDP(域、分辨率、安全层等)。
- SSH 可在更多参数里配置会话复用、SSH-Agent、认证方式等;Telnet 可配置提示符识别与命令回显校验;RDP 可配置色深、键盘布局与驱动器重定向。
- 保存,或直接 保存并连接。
密码、密钥等敏感资产都落在本机数据中,不会因为登录官网而被上传为云端库存。
4. 打开会话
先确认现场能连通,再交给助手。点击主机卡片,选择要打开的协议入口。
- SSH / Telnet:打开终端面板。首次连接会提示确认主机指纹;指纹变化时会告警,可选拒绝、仅本次信任或永久信任。
- SFTP:走 SSH 同一套身份,打开双栏文件现场。
- RDP:进入 Windows 图形桌面,剪贴板与本地驱动器可互通。
- 本机 Shell:在主机工具栏选择终端(命令行 / PowerShell / WSL 等,取决于本机发现结果)。
- 断开后可用 重新连接;顶部 + 可打开「新标签」回访最近连接。
- 面板内可调 终端设置(字体、主题)与 查找,不打断当前会话。
标签可拖拽整理,也可合并分屏对照:需要并排看两台设备时合并,需要聚焦时再拖回标签栏独立。
5. 文件传输与通道
双栏文件
在会话里打开 SFTP 后,本地与远端同屏对照。常见操作:打开、复制到目标目录、新建文件夹/文件、重命名、删除、修改权限、显示隐藏文件、拷贝路径。冲突时按提示选择跳过或覆盖策略;进度留在当前面板底部。
通道与转发
- Home → 转发 → 新建转发。
- 选择类型:本地(本机端口接到目标现场)、远程(远端回引到本侧)、动态(SOCKS5 代理)。
- 填写名称、端口、绑定地址、目标主机与地址后,用 开启转发 启停。状态为闲置、运行中或异常。
文件与转发都不依赖助手,可单独使用。
6. 使用运维助手(Deck)
切换到顶部 Deck。左侧是新会话、技能集、MCP 服务、最近会话与设备引用;中间是对话与工具执行现场。
第一次对话
- 确认工具栏已选中模型;登录账号后云端模型直接可选。
- 保持批准模式为 请求批准(默认):每个操作由你点「允许」或「跳过」。
- 用输入栏左侧 + 添加设备、分组、技能或图片;也可从「设备引用」拖入。引用会变成上下文芯片,助手知道作用范围。
- 用自然语言描述目标。建议从只读巡检开始,例如查看 CPU、磁盘与关键接口状态。
- 出现待确认操作时:选择 允许、跳过;对重复同类命令可用「记住允许」,避免同模式反复打断。
批准模式
- 请求批准:每个操作都由你点允许或跳过。
- 替我审批:仅对检测到的风险操作请求批准。
- 完全放行:不再逐条询问,仍会拦截危险命令;也可自定义危险词清单。熟悉流程前不要用这一档。
7. 内置工具
助手开箱自带 39 个内置工具,覆盖设备执行、文件与文档、资产查询、代码检索、联网与巡检。变更类操作先经批准模式确认,查询类操作直接执行。
设备执行
- 本机命令:在本机执行命令,长任务自动转后台,可随时列出进程、读取回显或终止。
- SSH / 批量 SSH:对单台或多台已登记设备执行命令,批量模式并发推进。
- Telnet:对网络设备等 Telnet 现场执行命令。
文件与文档
- SFTP 传输:本机与设备间上传下载。
- 读 / 改文件:本地与远端文本文件的读取与精确替换修改。
- 文档处理:读取 PDF,读写 Excel 与 Word,可直接产出巡检报表。
资产与上下文
- 查设备 / 查分组 / 查技能:随时检索库存资产作为上下文。
- 历史会话与任务清单:翻看过往对话,把多步工作维护成清单逐项推进。
代码与资料
- 代码工具:仓库结构地图、内容搜索、符号定义与引用查找。
- 探索子代理:只读并行摸清大目录或长文档,再汇总回主对话。
- 联网搜索 / 拉取网页:检索外部资料并抓取页面正文;联网搜索能力随账号提供。
巡检与技能
- 指标读写:读取设备监控指标,经确认后新增或修改指标。
- 技能沉淀:把当前流程写成新技能或更新已有技能(需确认)。
典型场景
- 巡检:查看多台设备的 CPU、磁盘与关键接口状态,形成可读结论。
- 变更:修改配置文件后重启服务,逐步确认执行。
- 传输:打包远端日志取回本机,对照分析后输出报表。
- 排查:结合联网搜索与文档阅读定位报错来源。
8. 技能
技能是可复用的 Markdown 提示词正文(名称 + 一句话说明 + 正文),保存在本机技能库,并包含在云备份的同步范围内。
- 创建:Deck → 技能集 手写;或从历史对话让 AI 提炼生成;助手也可在对话中经你确认后沉淀新技能。
- 使用:输入栏「+ → 技能」或直接引用。引用后在本轮会话持续生效,后续追问不必重复引用。
- 演进:助手可在使用中修改完善技能内容,修改同样需要确认。
9. MCP 服务
助手支持接入 MCP(Model Context Protocol)服务器,把外部工具能力并入同一个会话。
- 接入方式:stdio(本地命令启动)与 Streamable HTTP(远端 URL)两种。
- 配置:Deck → MCP 服务 → 添加,可逐项填写命令、参数与环境变量,也支持粘贴 JSON 配置导入。
- 生效:启用后其工具自动并入助手可用工具;与内置工具重名时以内置为准。列表会显示每个服务的状态与可用工具数。
- 安全:MCP 工具的每次调用与内置工具一样,走同一套批准模式。
服务未就绪(进程未启动或 URL 不可达)时相关调用不会生效;请先在列表中确认状态。
10. 终端命令提示
在设置 → AI 能力打开「命令提示」后,本机或远程终端输入时光标旁会出现候选。提示模型由云端统一配置,本机只需选择候选条数。
- 预览与列表并列,用 Tab 采纳,方向键切换;也可关闭面板继续手输。
- 面板支持用自然语言描述意图后回车生成候选。
- 候选会跟随当前现场与设备类型生成,贴合这一刻的语法习惯。
- 若提示不出现:确认开关已开、账号已登录,并确认当前面板是可提示的会话类型。
11. 任务巡检与发现
路径:Home → 任务。两个页签:监控、发现。
监控
- 点击 新增任务,勾选要纳入观测的主机并确认。
- 在设备卡片上查看指标;进入详情可配置名称、协议、周期、解析方式、告警与 AI 升级。
- AI 升级可选:关闭、仅分析(L1)、修复确认(L2)。L2 仍会走助手确认,不会静默改配置。
- 可用「立即采集」验证单条指标是否按预期出值。
发现
- 在设置 → AI 能力选择探索模型(登录后可直接使用云端模型)。
- 回到监控,在设备上发起 自动发现指标;过程会显示探索中。
- 在发现页查看探索总结与候选;状态为待处理或已采纳。勾选后点 采纳,才会进入日常采集。
探索只提出候选,不会自动开采集;是否纳入日常由你拍板。
12. 协议规格
SSH、Telnet、RDP、SFTP 与本机 Shell 的实现细节——认证矩阵、选项协商、通道能力、信任模型与系统要求——统一收录在 技术规格 页,与桌面端实现保持一致。
13. 自定义模型(进阶,可选)
默认无需此步:云端模型登录即用。仅当你需要接入自有模型服务时再配置。
- 打开 Home → 设置 → 模型 → 添加模型。
- 选择厂商模板(OpenAI、Anthropic、DeepSeek、Ollama、OpenRouter、Moonshot、Qwen、智谱)或自定义 Base URL。
- 填写 API Key 与模型名称保存后,Deck 输入栏即可选用。
自定义模型的 Key 只保存在本机;其用量走你自己的服务,不计入订阅额度。
14. 安全与默认约定
- 助手默认「请求批准」。扩大放行范围前,先用只读任务熟悉工具调用节奏。
- 「记住允许」只对同类命令生效,不是全局静音。
- 「完全放行」仍会按危险词清单拦截命令,可自定义清单。
- 主机指纹首次必须确认;变化时先核验是否预期变更,再选择信任方式。
- 设备密码、密钥材料与自定义模型 Key 属于本机信任边界,请保护好运行 Termini 的这台电脑。
- 告警的自动修复(L2)与助手写操作一样,仍以你的确认策略为准。
更完整的功能说明见 功能页;装好客户端后,建议按本文第 2→3→4→6 步完成第一次闭环。