# TShell
**Repository Path**: ttzhanshen/tshell
## Basic Information
- **Project Name**: TShell
- **Description**: .....
- **Primary Language**: Unknown
- **License**: Not specified
- **Default Branch**: master
- **Homepage**: None
- **GVP Project**: No
## Statistics
- **Stars**: 0
- **Forks**: 0
- **Created**: 2026-09-01
- **Last Updated**: 2026-09-07
## Categories & Tags
**Categories**: Uncategorized
**Tags**: None
## README
# TShell (Titan Shell)
**大厂级现代跨平台 SSH 运维终端 · 零知识安全金库 · 智能运维平台**
[](https://www.electronjs.org/)
[](https://react.dev/)
[](https://www.typescriptlang.org/)
[](https://vitejs.dev/)
[](https://tailwindcss.com/)
[](./LICENSE)
[]()
极速 · 安全 · 优雅 · 生产级合规 · 全平台原生支持
[核心功能](#-核心亮点与功能特性) •
[系统架构](#-系统设计与底层架构) •
[快速上手](#-快速启动与打包构建) •
[快捷键指南](#️-高效操作快捷键速查) •
[安全机制](#-金库级安全与合规防护) •
[AI 智能助手](#-ai-运维助手配置)
---
## 项目简介
**TShell (Titan Shell)** 是一款专为 SRE、云原生工程师、系统管理员和开发者量身定制的新一代**生产级跨平台 SSH 终端与资产运维平台**。
传统运维终端长期存在**界面陈旧、资源占用巨大、配置分散、密码私钥明文存储、高危误操作无防护**等痛点。TShell 结合前沿桌面架构与硬件渲染能力,彻底重构了终端操作体验:
- **真实原生内核**:集成 Windows ConPTY 与 Unix PTY,支持真实现场 PowerShell、WSL 2、Local Bash 与远程 SSH2。
- **极致轻快流畅**:基于 WebGL GPU 硬件加速渲染,万行滚动不掉帧;窗口并发秒开,告别冗长等待。
- **零知识金融级安全**:凭据由主密码(PBKDF2/Argon2id)派生 Master Key 进行 AES-256-GCM 端到端加密,内存用后即焚。
- **生产误操作护盾**:内置 DFA 状态机毫秒级高危指令阻断,环境色彩防护(PROD/STAGING/DEV),杜绝误删库跑路。
- **运维全套军刀**:内置免 Agent 性能监控、文件管理器(自动跟随终端目录)、Monaco 远程热编辑、多机批量并发下发、Docker 容器流式管理与本地/云端多模型 AI Copilot。
TShell 真实终端操作态:免 Agent 实时系统遥测看板 + 顶置快捷指令栏 + 生产级防护盾
---
## 核心亮点与功能特性
### 1. 现代化终端与高性能渲染
- **GPU 硬件加速**:基于 `xterm.js` + `@xterm/addon-webgl`,毫秒级字符光栅化输出,轻松吞吐巨量实时日志。
- **本地与远程全支持**:
- 远程连接:支持标准 SSH2 协议、密码认证、Ed25519 / RSA 私钥、跳板机(Bastion / Jump Server)。
- 本地终端:内置 Windows 原生 **PowerShell**、**CMD**、**WSL 2** 及 Linux/macOS 本地 Shell。
- **多会话无级分屏**:单窗模式、水平分屏 (`Split-H`)、垂直分屏 (`Split-V`)、四网格分屏 (`Grid-4`)。
- **多端同步广播输入 (Cluster Multi-Exec)**:一键开启输入广播,一个键盘敲击即可同时操控 N 台服务器。
- **顶置快捷脚本栏 (`SnippetQuickBar`)**:一键执行 Docker 清理、Top 进程查杀、大文件检索、网络端口探测等高频命令。
### 2. 零知识安全金库 (E2EE Vault)
- **主密码与派生鉴权**:由主密码配合动态随机盐,使用标准 PBKDF2 / Argon2id 派生 256 位 Master Key,配合 Verification Token 鉴权。
- **全量凭据密文存储**:主机地址、端口、账号、密码、私钥均以 `AES-256-GCM` 密文持久化在本地安全存储中。
- **WebDAV 跨设备云端同步**:支持对接坚果云、Nextcloud 或自定义 WebDAV 服务器,端到端密文同步,云端即使泄露也无法逆向解密。
- **纯净初体验**:无内置冗余虚拟数据,资产分类、彩色标签、快速筛选由您全权掌舵。
### 3. 生产合规与高危指令防御 (DFA Safeguard)
- **毫秒级主动拦截**:在数据发往远程前,通过 DFA 确定有限状态机拦截 `rm -rf /`、`mkfs`、`dd of=/dev/sd*`、`DROP DATABASE`、`shutdown -h`、`reboot` 等致命指令。
- **环境安全染色与强制阻断**:
- 红色警示框(PROD 生产环境)、黄色高亮(STAGING 预发环境)、绿色(DEV 开发环境)。
- 命中致命危险操作时,弹出安全拦截弹窗,要求运维人员手动键入 `I UNDERSTAND` 确认放行。
- **会话无损录制与回放**:完整录制终端流为标准 Asciinema `.cast` 格式,支持时间轴拖动与逐帧复现回放。
- **合规审计追溯**:记录全量会话操作、拦截记录、时间戳与环境,支持一键导出标准 JSON 审计报表。
### 4.一体化文件管理与 Monaco 远程热编辑
- **智能目录自动跟随 (CWD Auto-Follow)**:终端执行 `cd`、`pushd` 或 Windows 盘符切换(如 `d:`)时,文件管理器**毫秒级自动同步定位至相同目录**。
- **跨平台原生文件系统支持**:
- 远程主机通过底层 SFTP 子系统与目录流高效交互。
- 本地终端直接对接本地原生文件系统,Windows 盘符自由浏览与穿梭。
- **Monaco 在线热编辑**:双击任意脚本(`.sh`、`.py`、`.yaml`、`.json`、`.conf` 等)立即调出 VS Code 同款 Monaco 编辑器,支持语法高亮与 `Ctrl+S` 即时流式回写保存。
- **拖拽极速上传**:支持将本地文件直接拖拽至文件树区域,流式断点传输并展示进度条。
### 5. SRE 批量编排与运维中枢
- **多主机并发批量执行器 (`ClusterBatchModal`)**:可视化勾选多台目标服务器,批量下发运维脚本,实时聚合分屏输出与汇总结果。
- **进程与端口可视化树 (`ProcessPortModal`)**:免登录实时拉取远程进程树(PID、CPU、内存、运行命令),支持一键 `kill` / `kill -9`;可视化展示 TCP/UDP 监听端口及占用程序。
- **Docker 容器管理器 (`DockerManagerModal`)**:可视化查看所有容器状态、镜像、端口映射;一键启动/停止/重启/删除,并支持流式实时查看 `docker logs`。
- **免 Agent 性能看板 (`TelemetryDashboard`)**:2.5 秒无感采集远程 CPU 占用曲线、内存使用率、根分区磁盘占用与网络实时吞吐。
- **SSH 密钥对生成工具 (`SSHKeyGeneratorModal`)**:内置生成 Ed25519 与 RSA 4096 密钥,一键复制公钥与免密配置命令。
### 6. AI Copilot 运维助手
- **多源模型接入**:支持本地私有部署模型(**Ollama**)与公网大模型(**DeepSeek**、**智谱 GLM**、**OpenAI**、**Claude**)。
- **自然语言转命令**:输入运维需求(如“查找大于 500M 且 7 天未修改的文件并按大小排序”),AI 自动生成准确且带注释的 Linux 命令。
- **错误堆栈一键诊断**:终端报错时,AI 自动提取上下文报错信息并提供排查思路与修复方案。
---
## 系统设计与底层架构
```text
┌──────────────────────────────────────────────────────────────────────────────────┐
│ TShell Desktop Client │
├──────────────────────────────────────────────────────────────────────────────────┤
│ [表现层] React 18 + TypeScript + TailwindCSS + Monaco Editor + Xterm.js (WebGL) │
│ ├─ 终端视口 (TerminalView) ├─ 零知识金库 (VaultStore) │
│ ├─ 文件管理器 (SftpExplorer) ├─ 批量执行器 (ClusterBatch) │
│ ├─ 性能遥测看板 (Telemetry) ├─ AI 运维抽屉 (AICopilotDrawer) │
│ └─ 自定义无边框窗口控制器 (Header) └─ 快捷指令中心 (QuickSwitcher) │
├────────────────────────────────────────┬─────────────────────────────────────────┤
│ [安全桥接层] Electron ContextBridge │ [本地持久化] │
│ ├─ Frameless Window Controls (IPC) │ ├─ 加密金库存储 (LocalStorage/AES-GCM) │
│ └─ System Shell / Path Handlers │ └─ 本地会话缓存 & 审计日志 │
└────────────────────────────────────────┴─────────────────────────────────────────┘
│ WebSocket (127.0.0.1:5174)
▼
┌──────────────────────────────────────────────────────────────────────────────────┐
│ TShell Real Gateway Service (sshBridge.cjs) │
├──────────────────────────────────────────────────────────────────────────────────┤
│ ├─ 本地终端引擎: node-pty (Windows ConPTY / WinPTY / Bash) │
│ ├─ 远程 SSH 引擎: ssh2 (SSH Client, Jump Bastion, Agent Forwarding) │
│ ├─ 文件服务引擎: Native Node FS (Local) + SFTP Subsystem (Remote) │
│ ├─ 监控遥测引擎: Non-Agent Linux /proc / sysinfo / Windows TaskList 流式采集 │
│ └─ 本地 AI 代理: Local Ollama / Remote LLM Streaming Proxy │
└──────────────────────────────────────────────────────────────────────────────────┘
```
---
## 快速启动与打包构建
### 1. 环境依赖
- **Node.js**:v18.0+ 或 v20.0+(推荐 Node.js v20 LTS)
- **包管理器**:`npm` / `pnpm` / `yarn`
- **操作系统**:Windows 10/11、macOS 11+、Linux (Ubuntu / Debian / Arch)
### 2. 源码开发与运行
```bash
# 1. 克隆代码仓库
git clone https://github.com/ttzhanshen/tshell.git
cd tshell
# 2. 安装依赖
npm install
# 3. 启动开发环境 (同时启动 Vite 前端 + SSH 网关 + Electron 客户端)
npm run dev
# 若仅需单独调试前端界面:
npm run vite:dev
# 若需独立运行后端网关服务:
npm run bridge
```
### 3. 自动化测试
```bash
# 运行全部 12 个模块单元与集成测试 (37 个测试项)
npm test
```
### 4. 生产环境编译打包
```bash
# Windows 桌面打包 (生成 NSIS 安装包 + 便携绿色单文件)
npm run dist:win
# macOS 桌面打包 (生成 DMG + Zip)
npm run dist:mac
# Linux 桌面打包 (生成 AppImage + deb)
npm run dist:linux
```
打包成功后,产物将存放在 `release/` 目录:
- **`TShell Setup 1.0.0.exe`**:Windows 完整安装程序(推荐,**0.5 秒极速秒开**,支持自定义安装路径)
- **`TShell 1.0.0.exe`**:Windows 单文件免安装绿色便携版(即开即用)
- **`win-unpacked/`**:绿色解压目录,直接双击 `TShell.exe` 即可免安装运行
---
## ⌨️ 高效操作快捷键速查
| 快捷键 | 功能描述 |
| :--- | :--- |
| `Ctrl + K` (或 `Cmd + K`) | 呼出 **命令面板 (Command Palette)**,秒级检索主机与功能 |
| `Ctrl + N` | 快速新建本地终端会话 (PowerShell / CMD) |
| `Ctrl + S` | 在 Monaco 远程编辑器中**即刻保存并同步写回**远程文件 |
| `Ctrl + Shift + F` | 打开 / 关闭当前终端的**搜索面板** |
| `Ctrl + Shift + L` | 快速锁死安全金库 (Lock Vault),清空内存私钥 |
| `Alt + 1 ~ 9` | 快速在各个打开的终端标签页之间精准切换 |
| `Alt + W` | 关闭当前激活的终端会话标签页 |
| `Ctrl + C` (选中文本时) | 自动复制选中文本;无选中时向终端发送中断信号 |
| `鼠标双击标题栏` | 切换主窗口最大化 / 还原 |
---
## 金库级安全与合规防护
### 零知识加密架构 (Zero-Knowledge Architecture)
1. **密码绝不上云**:用户的 Master Password 永远只存在于用户的记忆和当前运行时的瞬态内存中。
2. **PBKDF2 强散列算法**:通过 100,000 次以上加盐 SHA-256 迭代计算派生出强密钥,有效抵御彩虹表与离线暴力破解。
3. **AES-GCM 认证加密**:所有凭据以密文持久化,带有 GCM 认证标签(Auth Tag),篡改密文将直接导致解密失败,杜绝中间人篡改。
### DFA 拦截高危指令矩阵示例
| 危险级别 | 命中模式 | 系统响应 |
| :--- | :--- | :--- |
| 🔴 **CRITICAL** | `rm -rf /`、`rm -rf /*`、`mkfs.*`、`dd of=/dev/sd*` | **强制弹出阻断遮罩**,必须手动输入 `I UNDERSTAND` 放行 |
| 🟠 **HIGH** | `DROP DATABASE`、`DROP TABLE`、`TRUNCATE` | 阻断并提醒审查 SQL 目标库表 |
| 🟡 **MEDIUM** | `reboot`、`shutdown -h now`、`init 0` | 弹出黄色预警对话框确认影响范围 |
---
## AI 运维助手配置
在 TShell 右下角或按快捷键唤起 **AI Copilot 抽屉**,点击右上角齿轮即可配置大模型服务:
1. **本地私有化部署 (推荐,零数据外流)**:
- 厂商类型:`Local Ollama`
- 服务地址:`http://127.0.0.1:11434`
- 模型名称:`qwen2.5-coder:7b` / `deepseek-r1:7b` / `llama3.1`
2. **公网大模型 (极速精准)**:
- 厂商类型:`DeepSeek` / `智谱 GLM` / `OpenAI` / `Claude`
- API Key:填入您的有效 API Key
- 模型名称:`deepseek-chat` / `glm-4-flash` / `gpt-4o-mini`
---
##项目目录结构
```text
tshell/
├── electron/ # Electron 桌面主进程与安全 Preload 桥接
│ ├── main.cjs # 极速并行启动、无边框窗体、系统 IPC
│ └── preload.cjs # contextBridge 安全暴露 window.electronAPI
├── server/ # 后台真实 SSH/PTY/SFTP 网关引擎
│ └── sshBridge.cjs # Node-PTY、SSH2、本地文件系统、遥测代理
├── src/ # 前端展示层 (React 18 + TS + Tailwind)
│ ├── assets/ # 高清图标、品牌 Logo 与样式资源
│ ├── components/
│ │ ├── common/ # 品牌 Logo、窗口操作栏、通用组件
│ │ ├── copilot/ # AI 运维 Copilot 侧拉抽屉
│ │ ├── layout/ # 顶栏 Header、左侧边栏、网格分屏
│ │ ├── modals/ # 批量执行、容器管理、进程树、偏好设置等弹窗
│ │ ├── sftp/ # 文件管理器、目录流跟随、传输任务队列
│ │ ├── terminal/ # Xterm 视口、GPU 渲染器、遥测看板、快捷脚本
│ │ └── vault/ # 零知识金库、快速切换器 (Ctrl+K)、添加主机
│ ├── services/ # 业务逻辑服务 (SSH, SFTP, Crypto, DFA, AI, Sync)
│ ├── store/ # Zustand 状态管理 (Session, Vault, Audit)
│ └── types/ # 全局 TypeScript 接口与协议定义
├── build/ # 打包辅助脚本、NSIS 暗色定制脚本与高清图标
├── public/ # 静态图标、NSIS 安装向导暗色位图
├── package.json # 生产与开发依赖、多平台打包构建脚本
├── vite.config.ts # Vite 构建配置、资源分块拆包优化
└── README.md # 项目使用与架构文档
```
---
## 贡献与开源许可
本项目采用 [MIT License](./LICENSE) 开源协议。欢迎提交 Issue、提出需求改进或直接发起 Pull Request!
```text
Made with ❤️ by TShell Team · Empowering Infrastructure & Cloud Native Engineers
```