技术规格
Termini 桌面端各会话协议的实现细节、认证矩阵、通道能力与边界。所有条目与当前桌面端实现一致,未开放的能力如实标注,不做前瞻性承诺。
SSH
客户端内置 SSH 协议栈,不依赖系统 ssh 二进制;连接、认证与转发全部在应用内完成,与密钥库、会话工作台和运维助手共享同一套设备身份。
连接
- 默认端口 22,连接超时可按设备配置。
- 协议层心跳保活:按设备配置的间隔发送 keepalive,跨 NAT 与防火墙维持长会话。
- 会话复用:同一设备的多个面板(终端 / SFTP)可共享底层连接,减少重复握手与登录。
认证矩阵
- 公钥:OpenSSH 格式私钥,支持口令保护与证书;密钥统一存放在本机密钥库。PuTTY PPK 需先转换为 OpenSSH 格式。
- 键盘交互:响应服务器的交互式质询流程。
- 密码:静态口令认证。
- SSH-Agent:使用系统 Agent 中已加载的身份;Windows 额外兼容 Pageant。
- 认证按 公钥 → 键盘交互 → 密码 的顺序依次尝试,命中即停。
- 边界:GSSAPI 认证暂未开放。
终端
- 终端类型(TERM)可按设备自定义,尺寸跟随面板实时同步。
- 字体与主题按面板调整,查找不打断会话。
端口转发
- 本地转发:把本机端口安全接到目标网络内的服务(-L 语义)。
- 远程转发:把远端端口回引到本侧,用于反向排障(-R 语义)。
- 动态转发:在本机开 SOCKS5 代理,流量经目标主机出口(-D 语义)。
- 转发规则独立于终端会话管理,可随时启停,状态(闲置 / 运行中 / 异常)可见。
Telnet
自研 Telnet 协议栈,面向网络设备与遗留系统:完整的选项协商加上面向“脚本与助手可稳定执行”的会话适配。
选项协商
- BINARY:二进制传输模式。
- ECHO:回显控制(接受服务端回显)。
- SGA:抑制 Go-Ahead,全双工交互。
- TTYPE:终端类型上报,可配置候选列表。
- NAWS:窗口尺寸协商,面板尺寸变化实时同步到设备。
- EOR:记录结束标记。
- 连接建立阶段即完成上述协商,不等首包数据。
会话适配
- 登录提示符识别:自动匹配用户名 / 密码提示,配合助手与脚本稳定登录。
- 分页处理:识别设备分页输出并自动翻页,长回显不中断。
- 行尾(NVT EOL)与命令回显校验可配,适配不同厂商设备的差异。
保活与边界
- 双层保活:TCP Keepalive 加协议层 NOP 心跳。
- 边界:字符集协商(RFC 2066)暂未开放。
RDP
自研 RDP 协议栈,画面走视频级解码渲染管线;图形桌面与终端会话同在一个工作台内组织。
安全层与认证
- 安全层:自动协商 / TLS / NLA 三档可选。
- NLA:网络级认证,走 CredSSP,支持 Kerberos。
- RDSTLS:支持重定向场景下的 RDSTLS 认证。
- Azure AD:面向 AAD 加域主机,经浏览器 OAuth 完成登录。
- 域账号登录;自签证书可显式信任。
显示与输入
- 分辨率可固定或跟随窗口;色深 16 / 24 / 32 位。
- 帧编码按服务端能力协商:H.264 / AVC444 / WebP / PNG / JPEG / RAW。
- 键盘布局可配;键盘输入走扫描码与 Unicode 双通道,修饰键状态实时同步。
- 鼠标移动、按键与滚轮完整映射;远端光标形状跟随渲染。
- 性能标志可配,用于关闭壁纸、平滑等远端显示特性以换取流畅度。
- 全屏模式:Ctrl+Alt+Pause 退出全屏,Ctrl+Alt+Home 呼出连接条。
通道
- 剪贴板(CLIPRDR):文本、文件、HTML 与图片双向互通。
- 驱动器重定向(RDPDR):把本机目录映射进远端资源管理器。
- 音频(RDPSND):远端音频回放到本机。
会话
- 控制台会话(管理会话)可选;心跳保活按设备配置。
SFTP
基于 SSH 子系统,与终端会话共享认证、主机信任与底层连接;以双栏现场组织本地与远端。
文件操作
- 目录浏览、上传下载、新建文件夹 / 文件、重命名、删除。
- 权限调整(chmod)、隐藏文件显示、路径拷贝。
传输管理
- 同名冲突检测:跳过或覆盖由你确认,不静默覆盖。
- 进度留在当前面板,任务可随时取消。
- 边界:断点续传暂未开放(底层已预留续写位点)。
本机 Shell
- 本地 PTY 会话:Windows 使用 ConPTY,macOS / Linux 使用系统 PTY。
- Windows 自动发现可用终端:PowerShell、CMD、pwsh、WSL、Git Bash。
- 终端设置、查找与 AI 命令提示与远程会话共用同一套体验。
信任与保活
- 主机指纹:首次连接必须确认;指纹变化触发告警,可选拒绝、仅本次信任或永久信任。
- 凭据边界:设备密码、私钥与口令只保存在本机数据中,不随官网账号上传。
- 保活策略按协议实现:SSH / RDP 走协议层心跳,Telnet 走 TCP Keepalive 加 NOP。
系统要求
桌面端
- WindowsWindows 10 / 11
- macOSApple Silicon 与 Intel
- Linux主流桌面发行版
会话协议
- 远程SSH · Telnet · RDP · SFTP
- 本机本机 Shell(PTY / ConPTY)