真正干活的助手
在实时会话旁边的侧栏里聊天。它不只是在旁边解说,而是通过真正的 execute_command 工具替你执行命令,逐 token 流式输出。
Anthropic · OpenAI · Gemini,由 3 层独立的自动执行安全机制把关(确定性底线、故障安全的 LLM 判定、防链式绕过的白名单)。
01能力
在实时会话旁边的侧栏里聊天。它不只是在旁边解说,而是通过真正的 execute_command 工具替你执行命令,逐 token 流式输出。
Anthropic · OpenAI · Gemini,由 3 层独立的自动执行安全机制把关(确定性底线、故障安全的 LLM 判定、防链式绕过的白名单)。
基于 Iced + wgpu。瞬间启动,内存占用极小。没有 Electron、没有 webview、没有 Chromium 税。
Argon2id + ChaCha20-Poly1305,每个机密按字段加密、各有独立盐值。你的凭据永不离开本机。
多级跳板机、SOCKS4/5 + HTTP CONNECT 代理、ProxyCommand、Agent 转发,以及独立端口转发(-L / -R / -D)。
你的保险库通过 QUIC 在设备间同步。局域网走 mDNS,跨网走 STUN,可选自建中继。端到端加密,没有中心账号。
在 AWS(EC2 + ECS)、Google Cloud(Compute Engine + GKE)、Azure(VM + AKS)和 Kubernetes 中发现实例,再通过 SSH、EC2 Instance Connect、SSM 连接,或直接进入运行中的容器或 Pod。每个提供方都是按需下载的签名插件,驱动你已经登录的 CLI。
通过 Model Context Protocol 把 SSH 主机暴露给 Claude Code、Cursor 等客户端,远程列出、查看、执行。以签名插件形式按需下载,从不捆绑。
还有那些真正重要的细节
02界面
03安全
你的凭据不该躺在明文配置文件里。每个机密在落盘之前就已加密。
04对比
| 特性 | Oryxis | Termius | PuTTY | Tabby |
|---|---|---|---|---|
| 现代界面 | ||||
| 原生(无 Electron) | ||||
| 开源 | ||||
| 加密保险库 | ||||
| 会执行命令的 AI | ||||
| P2P 同步(无云) | ||||
| MCP 集成 | ||||
| 云(AWS + GCP + Azure + Kubernetes) | ||||
| 永久免费 |
05安装
一个二进制。全部平台。无需账号。
winget install WilsonGlasser.Oryxis
yay -S oryxis-bin
或者直接下载安装包
也可以自己构建:
git clone https://github.com/wilsonglasser/oryxis.git && cd oryxis && cargo build --release
代码签名政策:Windows 二进制与安装器均带 Authenticode 签名。免费代码签名由 SignPath.io 提供,证书来自 SignPath Foundation。