Termini

技术规格

Termini 桌面端各会话协议的实现细节、认证矩阵、通道能力与边界。所有条目与当前桌面端实现一致,未开放的能力如实标注,不做前瞻性承诺。

SSH

客户端内置 SSH 协议栈,不依赖系统 ssh 二进制;连接、认证与转发全部在应用内完成,与密钥库、会话工作台和运维助手共享同一套设备身份。

连接

  • 默认端口 22,连接超时可按设备配置。
  • 协议层心跳保活:按设备配置的间隔发送 keepalive,跨 NAT 与防火墙维持长会话。
  • 会话复用:同一设备的多个面板(终端 / SFTP)可共享底层连接,减少重复握手与登录。

认证矩阵

  • 公钥:OpenSSH 格式私钥,支持口令保护与证书;密钥统一存放在本机密钥库。PuTTY PPK 需先转换为 OpenSSH 格式。
  • 键盘交互:响应服务器的交互式质询流程。
  • 密码:静态口令认证。
  • SSH-Agent:使用系统 Agent 中已加载的身份;Windows 额外兼容 Pageant。
  • 认证按 公钥 → 键盘交互 → 密码 的顺序依次尝试,命中即停。
  • 边界:GSSAPI 认证暂未开放。

终端

  • 终端类型(TERM)可按设备自定义,尺寸跟随面板实时同步。
  • 字体与主题按面板调整,查找不打断会话。

端口转发

  • 本地转发:把本机端口安全接到目标网络内的服务(-L 语义)。
  • 远程转发:把远端端口回引到本侧,用于反向排障(-R 语义)。
  • 动态转发:在本机开 SOCKS5 代理,流量经目标主机出口(-D 语义)。
  • 转发规则独立于终端会话管理,可随时启停,状态(闲置 / 运行中 / 异常)可见。

Telnet

自研 Telnet 协议栈,面向网络设备与遗留系统:完整的选项协商加上面向“脚本与助手可稳定执行”的会话适配。

选项协商

  • BINARY:二进制传输模式。
  • ECHO:回显控制(接受服务端回显)。
  • SGA:抑制 Go-Ahead,全双工交互。
  • TTYPE:终端类型上报,可配置候选列表。
  • NAWS:窗口尺寸协商,面板尺寸变化实时同步到设备。
  • EOR:记录结束标记。
  • 连接建立阶段即完成上述协商,不等首包数据。

会话适配

  • 登录提示符识别:自动匹配用户名 / 密码提示,配合助手与脚本稳定登录。
  • 分页处理:识别设备分页输出并自动翻页,长回显不中断。
  • 行尾(NVT EOL)与命令回显校验可配,适配不同厂商设备的差异。

保活与边界

  • 双层保活:TCP Keepalive 加协议层 NOP 心跳。
  • 边界:字符集协商(RFC 2066)暂未开放。

RDP

自研 RDP 协议栈,画面走视频级解码渲染管线;图形桌面与终端会话同在一个工作台内组织。

安全层与认证

  • 安全层:自动协商 / TLS / NLA 三档可选。
  • NLA:网络级认证,走 CredSSP,支持 Kerberos。
  • RDSTLS:支持重定向场景下的 RDSTLS 认证。
  • Azure AD:面向 AAD 加域主机,经浏览器 OAuth 完成登录。
  • 域账号登录;自签证书可显式信任。

显示与输入

  • 分辨率可固定或跟随窗口;色深 16 / 24 / 32 位。
  • 帧编码按服务端能力协商:H.264 / AVC444 / WebP / PNG / JPEG / RAW。
  • 键盘布局可配;键盘输入走扫描码与 Unicode 双通道,修饰键状态实时同步。
  • 鼠标移动、按键与滚轮完整映射;远端光标形状跟随渲染。
  • 性能标志可配,用于关闭壁纸、平滑等远端显示特性以换取流畅度。
  • 全屏模式:Ctrl+Alt+Pause 退出全屏,Ctrl+Alt+Home 呼出连接条。

通道

  • 剪贴板(CLIPRDR):文本、文件、HTML 与图片双向互通。
  • 驱动器重定向(RDPDR):把本机目录映射进远端资源管理器。
  • 音频(RDPSND):远端音频回放到本机。

会话

  • 控制台会话(管理会话)可选;心跳保活按设备配置。

SFTP

基于 SSH 子系统,与终端会话共享认证、主机信任与底层连接;以双栏现场组织本地与远端。

文件操作

  • 目录浏览、上传下载、新建文件夹 / 文件、重命名、删除。
  • 权限调整(chmod)、隐藏文件显示、路径拷贝。

传输管理

  • 同名冲突检测:跳过或覆盖由你确认,不静默覆盖。
  • 进度留在当前面板,任务可随时取消。
  • 边界:断点续传暂未开放(底层已预留续写位点)。

本机 Shell

  • 本地 PTY 会话:Windows 使用 ConPTY,macOS / Linux 使用系统 PTY。
  • Windows 自动发现可用终端:PowerShell、CMD、pwsh、WSL、Git Bash。
  • 终端设置、查找与 AI 命令提示与远程会话共用同一套体验。

信任与保活

  • 主机指纹:首次连接必须确认;指纹变化触发告警,可选拒绝、仅本次信任或永久信任。
  • 凭据边界:设备密码、私钥与口令只保存在本机数据中,不随官网账号上传。
  • 保活策略按协议实现:SSH / RDP 走协议层心跳,Telnet 走 TCP Keepalive 加 NOP。

系统要求

桌面端

  • WindowsWindows 10 / 11
  • macOSApple Silicon 与 Intel
  • Linux主流桌面发行版

会话协议

  • 远程SSH · Telnet · RDP · SFTP
  • 本机本机 Shell(PTY / ConPTY)