原生 SSH 用戶端 · 以 RUST 打造

SSH,精工打造。

快速、加密、原生的 SSH 用戶端。會替你執行指令的 AI、永不離開 本機的保險庫、P2P 同步、雲端與 Kubernetes,全部裝進一個二進位 檔。沒有 Electron。沒有 webview。沒有遙測。

0%
Rust
0
遙測
0
個平台
0
種語言
Oryxis 主機儀表板:垂直導覽列與分組卡片
核心技術

01能力

你需要的都有。
不需要的都沒有。

AI

真正做事的助手

在即時工作階段旁的側欄裡對話。它不只是在旁邊講解,而是透過真正的 execute_command 工具替你執行指令,逐 token 串流輸出。

Anthropic · OpenAI · Gemini,由 3 層獨立的自動執行安全機制把關(確定性底線、故障安全的 LLM 判定、防鏈式繞過的允許清單)。

原生,GPU 渲染

以 Iced + wgpu 打造。瞬間啟動,記憶體佔用極小。沒有 Electron、沒有 webview、沒有 Chromium 稅。

是保險庫,不是設定檔

Argon2id + ChaCha20-Poly1305,每個機密逐欄位加密、各有獨立鹽值。你的憑證永遠不離開本機。

完整的 SSH 能力鏈

多層跳板機、SOCKS4/5 + HTTP CONNECT 代理、ProxyCommand、Agent 轉發,以及獨立的連接埠轉送(-L / -R / -D)。

不需要伺服器的同步

你的保險庫透過 QUIC 在裝置間同步。區域網路走 mDNS,跨網路走 STUN,可選自架中繼。端對端加密,沒有中央帳號。

雲端與 Kubernetes,一鍵直達

在 AWS(EC2 + ECS)、Google Cloud(Compute Engine + GKE)、Azure(VM + AKS)與 Kubernetes 中探索執行個體,再透過 SSH、EC2 Instance Connect、SSM 連線,或直接進入執行中的容器或 Pod。每個供應商都是隨選下載的簽章外掛,驅動你已登入的 CLI。

MCP

接上你的 AI 工具鏈

透過 Model Context Protocol 把 SSH 主機開放給 Claude Code、Cursor 等用戶端,遠端列出、檢視、執行。以簽章外掛的形式按需下載,從不捆綁。

還有那些真正重要的細節

02介面

為住在終端機裡的人
設計的介面。

主機儀表板:垂直導覽列與分組卡片
垂直導覽列、卡片網格(手動分組 + 雲端動態分組)、發行版自動偵測、鍵盤選取。

03安全

安全不是
事後補救。

你的憑證不該躺在明文設定檔裡。每個機密在寫入磁碟之前就已加密。

  • Argon2id + ChaCha20-Poly1305記憶體硬化 KDF + AEAD 加密,保護每一個儲存的機密。
  • 欄位級加密每條憑證各自獨立的 32 位元組鹽值 + 12 位元組 nonce。
  • 零遙測任何資料都不會離開你的電腦。開源,隨時可以自行驗證。
  • 純 Rust 密碼學加密路徑沒有任何 C 相依,設計上即記憶體安全。
  • TOFU 主機金鑰驗證每次連線核對指紋,一有變更立即警示。

04比較

為什麼選 Oryxis?

特性 Oryxis Termius PuTTY Tabby
現代介面
原生(無 Electron)
開源
加密保險庫
會執行指令的 AI
P2P 同步(無雲端)
MCP 整合
雲端(AWS + GCP + Azure + Kubernetes)
永久免費

05安裝

取得 Oryxis。

一個二進位檔。所有平台。不需要帳號。

從 Microsoft Store 取得 或使用套件管理器
Windows winget install WilsonGlasser.Oryxis
Arch (AUR) yay -S oryxis-bin

或直接下載安裝檔

也可以自行建置: git clone https://github.com/wilsonglasser/oryxis.git && cd oryxis && cargo build --release

程式碼簽章政策:Windows 二進位檔與安裝檔均附 Authenticode 簽章。免費程式碼簽章由 SignPath.io 提供,憑證來自 SignPath Foundation