ネイティブ SSH クライアント · RUST 製

SSH を、作り込んだ。

高速・暗号化・ネイティブな SSH クライアント。コマンドを実行して くれる AI、マシンの外に出ないボールト、P2P 同期、クラウドと Kubernetes。すべて単一バイナリに。Electron なし。webview なし。 テレメトリなし。

0%
Rust
0
テレメトリ
0
プラットフォーム
0
言語
Oryxis のホストダッシュボード:縦型ナビゲーションとグループ化されたカード
ENGINEERED WITH

01機能

必要なものは、すべて。
不要なものは、何も。

AI

実際に手を動かすアシスタント

ライブセッションの隣のサイドバーでチャット。解説するだけではなく、本物の execute_command ツールでコマンドを実行し、トークン単位でストリーミングします。

Anthropic · OpenAI · Gemini。独立した 3 層の自動実行セーフティ(決定論的な下限、フェイルセーフな LLM 判定、チェーン対策済み許可リスト)が守ります。

ネイティブ、GPU レンダリング

Iced + wgpu ベース。一瞬で起動し、メモリ使用量はごくわずか。Electron なし、webview なし、Chromium 税なし。

設定ファイルではなく、ボールト

Argon2id + ChaCha20-Poly1305。すべてのシークレットをフィールド単位・個別ソルトで暗号化。認証情報はマシンの外に出ません。

SSH パイプラインを丸ごと

多段ジャンプホスト、SOCKS4/5 + HTTP CONNECT プロキシ、ProxyCommand、エージェント転送、独立したポートフォワード(-L / -R / -D)。

サーバー不要の同期

ボールトを QUIC でデバイス間同期。LAN は mDNS、インターネットは STUN、オプションでセルフホストのリレー。エンドツーエンド暗号化、中央アカウントなし。

クラウドと Kubernetes をワンクリックで

AWS(EC2 + ECS)、Google Cloud(Compute Engine + GKE)、Azure(VM + AKS)、Kubernetes をまたいでインスタンスを検出し、SSH、EC2 Instance Connect、SSM で接続、あるいは稼働中のコンテナや Pod に直接入れます。各プロバイダーは、あなたが既に認証済みの CLI を駆動する、オンデマンドの署名付きプラグインです。

MCP

AI ツールチェーンと直結

Model Context Protocol で SSH ホストを Claude Code や Cursor などのクライアントに公開。リモートで一覧、調査、実行。署名付きプラグインとしてオンデマンド配布、バンドルは一切なし。

そして、効いてくるディテール

02インターフェース

ターミナルに住む人の
ための UI。

ホストダッシュボード:縦型ナビゲーションとグループ化されたカード
縦型ナビゲーションレール、手動 + クラウド連動の動的グループを持つカードグリッド、ディストリ自動判別、キーボード操作。

03セキュリティ

セキュリティは
後付けではない。

認証情報を平文の設定ファイルに置くべきではありません。すべてのシークレットは、ディスクに触れる前に暗号化されます。

  • Argon2id + ChaCha20-Poly1305メモリハードな KDF + AEAD 暗号化で、保存されるすべてのシークレットを保護。
  • フィールド単位の暗号化資格情報ごとに固有の 32 バイトソルト + 12 バイトノンス。
  • テレメトリゼロデータは一切マシンの外に出ません。オープンソースなので、自分で検証できます。
  • 純 Rust の暗号実装暗号パスに C 依存なし。設計からメモリ安全。
  • TOFU ホスト鍵検証接続ごとにフィンガープリントを確認し、変更があれば警告。

04比較

なぜ Oryxis?

機能 Oryxis Termius PuTTY Tabby
モダンな UI
ネイティブ(Electron なし)
オープンソース
暗号化ボールト
コマンドを実行する AI
P2P 同期(クラウドなし)
MCP 連携
クラウド(AWS + GCP + Azure + Kubernetes)
永久に無料

05インストール

Oryxis を入手。

単一バイナリ。全プラットフォーム。アカウント不要。

Microsoft Store から入手 またはパッケージマネージャーで
Windows winget install WilsonGlasser.Oryxis
Arch (AUR) yay -S oryxis-bin

またはビルドを直接ダウンロード

自分でビルドする場合: git clone https://github.com/wilsonglasser/oryxis.git && cd oryxis && cargo build --release

コード署名ポリシー:Windows のバイナリとインストーラーは Authenticode 署名済みです。無償のコード署名は SignPath.io の提供、証明書は SignPath Foundation によるものです。