# TShell **Repository Path**: ttzhanshen/tshell ## Basic Information - **Project Name**: TShell - **Description**: ..... - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-09-01 - **Last Updated**: 2026-09-07 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README
# TShell (Titan Shell) **大厂级现代跨平台 SSH 运维终端 · 零知识安全金库 · 智能运维平台** [![Electron](https://img.shields.io/badge/Electron-33.2.1-47848F?logo=electron&logoColor=white)](https://www.electronjs.org/) [![React](https://img.shields.io/badge/React-18.3.1-61DAFB?logo=react&logoColor=black)](https://react.dev/) [![TypeScript](https://img.shields.io/badge/TypeScript-5.7.3-3178C6?logo=typescript&logoColor=white)](https://www.typescriptlang.org/) [![Vite](https://img.shields.io/badge/Vite-6.4.3-646CFF?logo=vite&logoColor=white)](https://vitejs.dev/) [![TailwindCSS](https://img.shields.io/badge/TailwindCSS-3.4.17-06B6D4?logo=tailwindcss&logoColor=white)](https://tailwindcss.com/) [![License](https://img.shields.io/badge/License-MIT-green.svg)](./LICENSE) [![Platform](https://img.shields.io/badge/Platform-Windows%20%7C%20macOS%20%7C%20Linux-lightgrey.svg)]()

极速 · 安全 · 优雅 · 生产级合规 · 全平台原生支持

[核心功能](#-核心亮点与功能特性) • [系统架构](#-系统设计与底层架构) • [快速上手](#-快速启动与打包构建) • [快捷键指南](#️-高效操作快捷键速查) • [安全机制](#-金库级安全与合规防护) • [AI 智能助手](#-ai-运维助手配置)

TShell 现代智能终端欢迎工作台
--- ## 项目简介 **TShell (Titan Shell)** 是一款专为 SRE、云原生工程师、系统管理员和开发者量身定制的新一代**生产级跨平台 SSH 终端与资产运维平台**。 传统运维终端长期存在**界面陈旧、资源占用巨大、配置分散、密码私钥明文存储、高危误操作无防护**等痛点。TShell 结合前沿桌面架构与硬件渲染能力,彻底重构了终端操作体验: - **真实原生内核**:集成 Windows ConPTY 与 Unix PTY,支持真实现场 PowerShell、WSL 2、Local Bash 与远程 SSH2。 - **极致轻快流畅**:基于 WebGL GPU 硬件加速渲染,万行滚动不掉帧;窗口并发秒开,告别冗长等待。 - **零知识金融级安全**:凭据由主密码(PBKDF2/Argon2id)派生 Master Key 进行 AES-256-GCM 端到端加密,内存用后即焚。 - **生产误操作护盾**:内置 DFA 状态机毫秒级高危指令阻断,环境色彩防护(PROD/STAGING/DEV),杜绝误删库跑路。 - **运维全套军刀**:内置免 Agent 性能监控、文件管理器(自动跟随终端目录)、Monaco 远程热编辑、多机批量并发下发、Docker 容器流式管理与本地/云端多模型 AI Copilot。

TShell 真实终端会话与免 Agent 遥测看板

TShell 真实终端操作态:免 Agent 实时系统遥测看板 + 顶置快捷指令栏 + 生产级防护盾


--- ## 核心亮点与功能特性 ### 1. 现代化终端与高性能渲染 - **GPU 硬件加速**:基于 `xterm.js` + `@xterm/addon-webgl`,毫秒级字符光栅化输出,轻松吞吐巨量实时日志。 - **本地与远程全支持**: - 远程连接:支持标准 SSH2 协议、密码认证、Ed25519 / RSA 私钥、跳板机(Bastion / Jump Server)。 - 本地终端:内置 Windows 原生 **PowerShell**、**CMD**、**WSL 2** 及 Linux/macOS 本地 Shell。 - **多会话无级分屏**:单窗模式、水平分屏 (`Split-H`)、垂直分屏 (`Split-V`)、四网格分屏 (`Grid-4`)。 - **多端同步广播输入 (Cluster Multi-Exec)**:一键开启输入广播,一个键盘敲击即可同时操控 N 台服务器。 - **顶置快捷脚本栏 (`SnippetQuickBar`)**:一键执行 Docker 清理、Top 进程查杀、大文件检索、网络端口探测等高频命令。 ### 2. 零知识安全金库 (E2EE Vault) - **主密码与派生鉴权**:由主密码配合动态随机盐,使用标准 PBKDF2 / Argon2id 派生 256 位 Master Key,配合 Verification Token 鉴权。 - **全量凭据密文存储**:主机地址、端口、账号、密码、私钥均以 `AES-256-GCM` 密文持久化在本地安全存储中。 - **WebDAV 跨设备云端同步**:支持对接坚果云、Nextcloud 或自定义 WebDAV 服务器,端到端密文同步,云端即使泄露也无法逆向解密。 - **纯净初体验**:无内置冗余虚拟数据,资产分类、彩色标签、快速筛选由您全权掌舵。 ### 3. 生产合规与高危指令防御 (DFA Safeguard) - **毫秒级主动拦截**:在数据发往远程前,通过 DFA 确定有限状态机拦截 `rm -rf /`、`mkfs`、`dd of=/dev/sd*`、`DROP DATABASE`、`shutdown -h`、`reboot` 等致命指令。 - **环境安全染色与强制阻断**: - 红色警示框(PROD 生产环境)、黄色高亮(STAGING 预发环境)、绿色(DEV 开发环境)。 - 命中致命危险操作时,弹出安全拦截弹窗,要求运维人员手动键入 `I UNDERSTAND` 确认放行。 - **会话无损录制与回放**:完整录制终端流为标准 Asciinema `.cast` 格式,支持时间轴拖动与逐帧复现回放。 - **合规审计追溯**:记录全量会话操作、拦截记录、时间戳与环境,支持一键导出标准 JSON 审计报表。 ### 4.一体化文件管理与 Monaco 远程热编辑 - **智能目录自动跟随 (CWD Auto-Follow)**:终端执行 `cd`、`pushd` 或 Windows 盘符切换(如 `d:`)时,文件管理器**毫秒级自动同步定位至相同目录**。 - **跨平台原生文件系统支持**: - 远程主机通过底层 SFTP 子系统与目录流高效交互。 - 本地终端直接对接本地原生文件系统,Windows 盘符自由浏览与穿梭。 - **Monaco 在线热编辑**:双击任意脚本(`.sh`、`.py`、`.yaml`、`.json`、`.conf` 等)立即调出 VS Code 同款 Monaco 编辑器,支持语法高亮与 `Ctrl+S` 即时流式回写保存。 - **拖拽极速上传**:支持将本地文件直接拖拽至文件树区域,流式断点传输并展示进度条。 ### 5. SRE 批量编排与运维中枢 - **多主机并发批量执行器 (`ClusterBatchModal`)**:可视化勾选多台目标服务器,批量下发运维脚本,实时聚合分屏输出与汇总结果。 - **进程与端口可视化树 (`ProcessPortModal`)**:免登录实时拉取远程进程树(PID、CPU、内存、运行命令),支持一键 `kill` / `kill -9`;可视化展示 TCP/UDP 监听端口及占用程序。 - **Docker 容器管理器 (`DockerManagerModal`)**:可视化查看所有容器状态、镜像、端口映射;一键启动/停止/重启/删除,并支持流式实时查看 `docker logs`。 - **免 Agent 性能看板 (`TelemetryDashboard`)**:2.5 秒无感采集远程 CPU 占用曲线、内存使用率、根分区磁盘占用与网络实时吞吐。 - **SSH 密钥对生成工具 (`SSHKeyGeneratorModal`)**:内置生成 Ed25519 与 RSA 4096 密钥,一键复制公钥与免密配置命令。 ### 6. AI Copilot 运维助手 - **多源模型接入**:支持本地私有部署模型(**Ollama**)与公网大模型(**DeepSeek**、**智谱 GLM**、**OpenAI**、**Claude**)。 - **自然语言转命令**:输入运维需求(如“查找大于 500M 且 7 天未修改的文件并按大小排序”),AI 自动生成准确且带注释的 Linux 命令。 - **错误堆栈一键诊断**:终端报错时,AI 自动提取上下文报错信息并提供排查思路与修复方案。 --- ## 系统设计与底层架构 ```text ┌──────────────────────────────────────────────────────────────────────────────────┐ │ TShell Desktop Client │ ├──────────────────────────────────────────────────────────────────────────────────┤ │ [表现层] React 18 + TypeScript + TailwindCSS + Monaco Editor + Xterm.js (WebGL) │ │ ├─ 终端视口 (TerminalView) ├─ 零知识金库 (VaultStore) │ │ ├─ 文件管理器 (SftpExplorer) ├─ 批量执行器 (ClusterBatch) │ │ ├─ 性能遥测看板 (Telemetry) ├─ AI 运维抽屉 (AICopilotDrawer) │ │ └─ 自定义无边框窗口控制器 (Header) └─ 快捷指令中心 (QuickSwitcher) │ ├────────────────────────────────────────┬─────────────────────────────────────────┤ │ [安全桥接层] Electron ContextBridge │ [本地持久化] │ │ ├─ Frameless Window Controls (IPC) │ ├─ 加密金库存储 (LocalStorage/AES-GCM) │ │ └─ System Shell / Path Handlers │ └─ 本地会话缓存 & 审计日志 │ └────────────────────────────────────────┴─────────────────────────────────────────┘ │ WebSocket (127.0.0.1:5174) ▼ ┌──────────────────────────────────────────────────────────────────────────────────┐ │ TShell Real Gateway Service (sshBridge.cjs) │ ├──────────────────────────────────────────────────────────────────────────────────┤ │ ├─ 本地终端引擎: node-pty (Windows ConPTY / WinPTY / Bash) │ │ ├─ 远程 SSH 引擎: ssh2 (SSH Client, Jump Bastion, Agent Forwarding) │ │ ├─ 文件服务引擎: Native Node FS (Local) + SFTP Subsystem (Remote) │ │ ├─ 监控遥测引擎: Non-Agent Linux /proc / sysinfo / Windows TaskList 流式采集 │ │ └─ 本地 AI 代理: Local Ollama / Remote LLM Streaming Proxy │ └──────────────────────────────────────────────────────────────────────────────────┘ ``` --- ## 快速启动与打包构建 ### 1. 环境依赖 - **Node.js**:v18.0+ 或 v20.0+(推荐 Node.js v20 LTS) - **包管理器**:`npm` / `pnpm` / `yarn` - **操作系统**:Windows 10/11、macOS 11+、Linux (Ubuntu / Debian / Arch) ### 2. 源码开发与运行 ```bash # 1. 克隆代码仓库 git clone https://github.com/ttzhanshen/tshell.git cd tshell # 2. 安装依赖 npm install # 3. 启动开发环境 (同时启动 Vite 前端 + SSH 网关 + Electron 客户端) npm run dev # 若仅需单独调试前端界面: npm run vite:dev # 若需独立运行后端网关服务: npm run bridge ``` ### 3. 自动化测试 ```bash # 运行全部 12 个模块单元与集成测试 (37 个测试项) npm test ``` ### 4. 生产环境编译打包 ```bash # Windows 桌面打包 (生成 NSIS 安装包 + 便携绿色单文件) npm run dist:win # macOS 桌面打包 (生成 DMG + Zip) npm run dist:mac # Linux 桌面打包 (生成 AppImage + deb) npm run dist:linux ``` 打包成功后,产物将存放在 `release/` 目录: - **`TShell Setup 1.0.0.exe`**:Windows 完整安装程序(推荐,**0.5 秒极速秒开**,支持自定义安装路径) - **`TShell 1.0.0.exe`**:Windows 单文件免安装绿色便携版(即开即用) - **`win-unpacked/`**:绿色解压目录,直接双击 `TShell.exe` 即可免安装运行 --- ## ⌨️ 高效操作快捷键速查 | 快捷键 | 功能描述 | | :--- | :--- | | `Ctrl + K` (或 `Cmd + K`) | 呼出 **命令面板 (Command Palette)**,秒级检索主机与功能 | | `Ctrl + N` | 快速新建本地终端会话 (PowerShell / CMD) | | `Ctrl + S` | 在 Monaco 远程编辑器中**即刻保存并同步写回**远程文件 | | `Ctrl + Shift + F` | 打开 / 关闭当前终端的**搜索面板** | | `Ctrl + Shift + L` | 快速锁死安全金库 (Lock Vault),清空内存私钥 | | `Alt + 1 ~ 9` | 快速在各个打开的终端标签页之间精准切换 | | `Alt + W` | 关闭当前激活的终端会话标签页 | | `Ctrl + C` (选中文本时) | 自动复制选中文本;无选中时向终端发送中断信号 | | `鼠标双击标题栏` | 切换主窗口最大化 / 还原 | --- ## 金库级安全与合规防护 ### 零知识加密架构 (Zero-Knowledge Architecture) 1. **密码绝不上云**:用户的 Master Password 永远只存在于用户的记忆和当前运行时的瞬态内存中。 2. **PBKDF2 强散列算法**:通过 100,000 次以上加盐 SHA-256 迭代计算派生出强密钥,有效抵御彩虹表与离线暴力破解。 3. **AES-GCM 认证加密**:所有凭据以密文持久化,带有 GCM 认证标签(Auth Tag),篡改密文将直接导致解密失败,杜绝中间人篡改。 ### DFA 拦截高危指令矩阵示例 | 危险级别 | 命中模式 | 系统响应 | | :--- | :--- | :--- | | 🔴 **CRITICAL** | `rm -rf /`、`rm -rf /*`、`mkfs.*`、`dd of=/dev/sd*` | **强制弹出阻断遮罩**,必须手动输入 `I UNDERSTAND` 放行 | | 🟠 **HIGH** | `DROP DATABASE`、`DROP TABLE`、`TRUNCATE` | 阻断并提醒审查 SQL 目标库表 | | 🟡 **MEDIUM** | `reboot`、`shutdown -h now`、`init 0` | 弹出黄色预警对话框确认影响范围 | --- ## AI 运维助手配置 在 TShell 右下角或按快捷键唤起 **AI Copilot 抽屉**,点击右上角齿轮即可配置大模型服务: 1. **本地私有化部署 (推荐,零数据外流)**: - 厂商类型:`Local Ollama` - 服务地址:`http://127.0.0.1:11434` - 模型名称:`qwen2.5-coder:7b` / `deepseek-r1:7b` / `llama3.1` 2. **公网大模型 (极速精准)**: - 厂商类型:`DeepSeek` / `智谱 GLM` / `OpenAI` / `Claude` - API Key:填入您的有效 API Key - 模型名称:`deepseek-chat` / `glm-4-flash` / `gpt-4o-mini` --- ##项目目录结构 ```text tshell/ ├── electron/ # Electron 桌面主进程与安全 Preload 桥接 │ ├── main.cjs # 极速并行启动、无边框窗体、系统 IPC │ └── preload.cjs # contextBridge 安全暴露 window.electronAPI ├── server/ # 后台真实 SSH/PTY/SFTP 网关引擎 │ └── sshBridge.cjs # Node-PTY、SSH2、本地文件系统、遥测代理 ├── src/ # 前端展示层 (React 18 + TS + Tailwind) │ ├── assets/ # 高清图标、品牌 Logo 与样式资源 │ ├── components/ │ │ ├── common/ # 品牌 Logo、窗口操作栏、通用组件 │ │ ├── copilot/ # AI 运维 Copilot 侧拉抽屉 │ │ ├── layout/ # 顶栏 Header、左侧边栏、网格分屏 │ │ ├── modals/ # 批量执行、容器管理、进程树、偏好设置等弹窗 │ │ ├── sftp/ # 文件管理器、目录流跟随、传输任务队列 │ │ ├── terminal/ # Xterm 视口、GPU 渲染器、遥测看板、快捷脚本 │ │ └── vault/ # 零知识金库、快速切换器 (Ctrl+K)、添加主机 │ ├── services/ # 业务逻辑服务 (SSH, SFTP, Crypto, DFA, AI, Sync) │ ├── store/ # Zustand 状态管理 (Session, Vault, Audit) │ └── types/ # 全局 TypeScript 接口与协议定义 ├── build/ # 打包辅助脚本、NSIS 暗色定制脚本与高清图标 ├── public/ # 静态图标、NSIS 安装向导暗色位图 ├── package.json # 生产与开发依赖、多平台打包构建脚本 ├── vite.config.ts # Vite 构建配置、资源分块拆包优化 └── README.md # 项目使用与架构文档 ``` --- ## 贡献与开源许可 本项目采用 [MIT License](./LICENSE) 开源协议。欢迎提交 Issue、提出需求改进或直接发起 Pull Request! ```text Made with ❤️ by TShell Team · Empowering Infrastructure & Cloud Native Engineers ```