Skip to content

主机与密钥管理 ​

description: 主机列表与状态、分组管理、新建/编辑连接表单、密钥管理与配置导入导出

created: 2026-10-09 15:52:00

updated: 2026-10-09 15:52:00

author: sjzhao

1. 主机列表 ​

首页主机列表展示所有已保存的主机,每条主机卡片显示名称、地址、端口与分组。

主机列表卡片视图

1.1 连接 ​

双击主机卡片即发起连接;连接前会校验配置,通过后打开工作台会话。主机卡片不展示连接状态标识,连接情况由工作台会话状态体现。

双击连接后的工作台会话

1.2 搜索 ​

列表顶部搜索框可按主机名或地址过滤;分组视图下也可搜索分组名。列表上方显示分组数量与覆盖主机数统计。

主机列表搜索与过滤

2. 分组管理 ​

主机按分组组织,便于分类管理(如「生产」「测试」「内网」)。

操作说明
新建分组在分组列表新建,输入名称
重命名分组修改分组名称
删除分组二次确认后删除;非兜底分组才可删,删除后组内主机移入兜底分组(fallback)

存在一个不可删除的兜底分组,未指定分组的主机都归于此。删除某分组不会删除组内主机,而是把它们移入兜底分组。

主机可在分组间移动(编辑主机时选择目标分组,或拖拽到目标分组)。

分组管理与主机归属

3. 新建 / 编辑连接 ​

点击「新建」打开连接表单,编辑已有主机时打开同一表单。表单分为五个分区:

分区关键内容
基本信息主机名称、地址、端口、用户名、分组、备注
认证方式密码 / 公钥 / SSH Agent 三选一
网络与代理连接超时、保活间隔、代理配置
端口转发本地 -L / 远程 -R / 动态 -D 规则,连接时自动建立
终端与高级终端参数(字体、编码等)、高级选项

新建 / 编辑连接表单全貌

3.1 认证方式 ​

方式需填说明
密码密码存入系统钥匙串,不写入配置文件
公钥私钥文件路径(私钥有口令则另填)私钥只记录本地路径,不上传
SSH Agent无需额外凭据复用系统 ssh-agent 已加载的密钥

密码与私钥口令均存入系统钥匙串(macOS Keychain / Windows 凭据管理 / Linux libsecret),首次使用时系统可能弹授权。

认证方式切换

3.2 端口转发 ​

在「端口转发」分区可预配置规则,连接建立后自动生效,也可在工作台「端口转发」标签查看与调整。规则设计见 SSH 端口转发。

端口转发规则配置

端口转发规则弹窗

4. 密钥管理 ​

密钥管理页集中维护用于公钥认证的私钥文件。

4.1 列表与检索 ​

每条密钥展示名称、指纹、类型、标签与关联主机数。支持:

检索维度操作
搜索按名称、指纹、标签、关联主机名搜索
过滤按类型、标签过滤
排序按创建时间、最后使用、关联主机数、名称排序

密钥管理列表

4.2 密钥操作 ​

  • 新增:选择本地私钥文件,可设名称与标签;
  • 删除:移除密钥记录(不删除本地文件);
  • 关联主机:主机在「公钥」认证方式中选择某密钥即建立关联。

私钥文件本身只记录本地路径,绝不上传任何第三方;口令存系统钥匙串。

生成密钥弹窗

5. 配置导入导出 ​

支持整体配置导入导出与主机批量导入,便于在多台设备间迁移或备份。

命令作用
导出配置导出 app_config.json + connections.json(含主机、分组、设置、快速连接历史)
导入配置导入上述文件,覆盖或合并当前配置
批量导入主机仅导入主机列表(connections 子集)
重置设置恢复应用设置为默认值

5.1 排除项 ​

known_hosts.json(已信任主机指纹)不参与导入导出——指纹属于本机安全状态,不应跨设备迁移,避免信任被复制。

5.2 导入后 ​

导入配置后提示「立即重启」,通过系统进程插件 relaunch 重启应用使配置生效。

配置写入经 ConfigWriteLock 串行化,导入期间不会与正常保存冲突;临时文件 + rename 原子写,避免写一半损坏。

6. 下一步 ​