原生 SSH 客户端 · RUST 编写

SSH,精工打造。

快速、加密、原生的 SSH 客户端。会替你执行命令的 AI、永不离开 本机的保险库、P2P 同步、云与 Kubernetes,全部在一个二进制文件 里。没有 Electron。没有 webview。没有遥测。

0%
Rust
0
遥测
0
个平台
0
种语言
Oryxis 主机面板:垂直导航栏与分组卡片
核心技术

01能力

你需要的都有。
不需要的都没有。

AI

真正干活的助手

在实时会话旁边的侧栏里聊天。它不只是在旁边解说,而是通过真正的 execute_command 工具替你执行命令,逐 token 流式输出。

Anthropic · OpenAI · Gemini,由 3 层独立的自动执行安全机制把关(确定性底线、故障安全的 LLM 判定、防链式绕过的白名单)。

原生,GPU 渲染

基于 Iced + wgpu。瞬间启动,内存占用极小。没有 Electron、没有 webview、没有 Chromium 税。

是保险库,不是配置文件

Argon2id + ChaCha20-Poly1305,每个机密按字段加密、各有独立盐值。你的凭据永不离开本机。

完整的 SSH 能力链

多级跳板机、SOCKS4/5 + HTTP CONNECT 代理、ProxyCommand、Agent 转发,以及独立端口转发(-L / -R / -D)。

没有服务器的同步

你的保险库通过 QUIC 在设备间同步。局域网走 mDNS,跨网走 STUN,可选自建中继。端到端加密,没有中心账号。

云与 Kubernetes,一键直达

在 AWS(EC2 + ECS)、Google Cloud(Compute Engine + GKE)、Azure(VM + AKS)和 Kubernetes 中发现实例,再通过 SSH、EC2 Instance Connect、SSM 连接,或直接进入运行中的容器或 Pod。每个提供方都是按需下载的签名插件,驱动你已经登录的 CLI。

MCP

接入你的 AI 工具链

通过 Model Context Protocol 把 SSH 主机暴露给 Claude Code、Cursor 等客户端,远程列出、查看、执行。以签名插件形式按需下载,从不捆绑。

还有那些真正重要的细节

02界面

为住在终端里的人
设计的界面。

主机面板:垂直导航栏与分组卡片
垂直导航栏、卡片网格(手动分组 + 云端动态分组)、发行版自动识别、键盘选择。

03安全

安全不是
事后补丁。

你的凭据不该躺在明文配置文件里。每个机密在落盘之前就已加密。

  • Argon2id + ChaCha20-Poly1305内存困难 KDF + AEAD 加密,保护每一个存储的机密。
  • 字段级加密每条凭据独立的 32 字节盐 + 12 字节 nonce。
  • 零遥测任何数据都不会离开你的机器。开源,随时可以自行验证。
  • 纯 Rust 密码学加密路径没有任何 C 依赖,设计即内存安全。
  • TOFU 主机密钥校验每次连接核对指纹,变更即告警。

04对比

为什么选 Oryxis?

特性 Oryxis Termius PuTTY Tabby
现代界面
原生(无 Electron)
开源
加密保险库
会执行命令的 AI
P2P 同步(无云)
MCP 集成
云(AWS + GCP + Azure + Kubernetes)
永久免费

05安装

获取 Oryxis。

一个二进制。全部平台。无需账号。

从 Microsoft Store 获取 或使用包管理器
Windows winget install WilsonGlasser.Oryxis
Arch (AUR) yay -S oryxis-bin

或者直接下载安装包

也可以自己构建: git clone https://github.com/wilsonglasser/oryxis.git && cd oryxis && cargo build --release

代码签名政策:Windows 二进制与安装器均带 Authenticode 签名。免费代码签名由 SignPath.io 提供,证书来自 SignPath Foundation