这个项目能做什么
Termix 是一个免费、开源、自托管的服务器管理平台,定位为 Termius 的自托管替代品。它将 SSH 终端、远程桌面、文件传输、隧道、容器管理、指标和自动化整合到一个界面中,可在 Web、桌面和移动设备上使用。
README 中描述的核心功能:
- SSH 终端,支持类似浏览器的标签页和分屏(最多六个面板),可自定义主题、字体和颜色,并带有每会话工具栏,显示实时 CPU、内存和磁盘使用情况,以及指向该主机文件、Docker、隧道和指标的链接。
- 在浏览器中支持 RDP、VNC 和 Telnet 的远程桌面,具有标签页和分屏功能,RDP 驱动器文件浏览器支持拖放上传,Windows 桌面版可启动原生 RDP 客户端。
- SSH 隧道:本地、远程和动态 SOCKS 转发,支持自动重连和健康检查;客户端到服务器隧道存储在桌面本地,可保存预设到服务器端。
- 基于 SFTP 的文件管理器:浏览、编辑、上传、下载、重命名、移动、删除,支持 sudo 和代码、图片、音频、视频预览。服务器到服务器的传输在专用标签页中运行,并带有完整性检查。桌面应用提供并排的本地和远程视图。
- Docker 和 Podman 容器管理:启动、停止、暂停、移除、统计和 shell 访问。README 明确指出它不旨在替代 Portainer 或 Dockge。
- 主机管理器,支持标签、可嵌套的彩色文件夹、可重用凭据、自动 SSH 密钥部署、父主机分组、批量编辑/导出,以及用于未保存的一次性连接的快速连接。
- 主机指标:在大多数 Linux 服务器上提供 CPU、内存、磁盘、网络、温度、NVIDIA GPU、运行时间、进程、端口、登录和系统信息,并带有历史图表。管理器卡片涵盖服务、cron 作业、软件包、用户、防火墙规则、WireGuard、Tailscale、SSL 证书、日志和健康检查。
- 自动化:触发器包括指标阈值、主机上线/下线、健康检查变化、计划、容器事件和传入 Webhook。步骤可以运行命令和片段、控制容器和隧道、唤醒主机、调用 URL、等待、按条件分支、运行其他自动化,并通过 ntfy、Discord 或 Webhook 通知。支持测试运行。
- 舰队:手动或按标签规则分组主机,以便新主机自动加入;在所有主机上运行一条命令、推送/拉取文件、安装软件包,并收集操作系统/内核/架构/运行时间清单。
- 可选的 AI 助手,默认关闭。支持 OpenAI、Anthropic、Gemini、Ollama 或任何兼容 OpenAI 的端点。它读取主机、舰队、片段和警报,并提出更改建议以供批准,而不是直接应用;它无法访问凭据、用户或设置。管理员可以在实例范围内禁用它。
- 身份验证和用户:本地账户以及 OIDC、LDAP、GitHub 和 Google 登录,支持 TOTP 2FA、WebAuthn 通行密钥和受信任设备。管理员可以管理用户、将 OIDC 组映射到角色、查看和撤销活动会话、关联本地和 OIDC 账户,并读取审计日志。
- 角色和共享:角色可以与用户或其他角色共享,级别为连接、查看、编辑、管理,跨身份验证类型和协议,并可为共享主机覆盖凭据。
- 主机指标(如 CPU、内存和磁盘)的警报,通过 ntfy、Discord 或 Webhook 传递,并带有触发/解决历史日志。
- 主页:拖放式小部件网格,包含主机状态、ping、服务链接、书签、搜索、时钟、日历、倒计时、笔记、RSS、天气、图像、iframe、Docker、隧道、指标图表、自定义 API 和实时终端等小部件。
- 片段和工具:保存的命令,支持主机和自定义变量,一键执行,在所有打开的终端中运行命令,以及带自动补全的可搜索命令历史。
- 会话共享:通过无需账户的链接或与特定 Termix 用户共享实时终端、RDP、VNC 或 Telnet 会话,支持只读或读写模式,可设置过期和撤销,并可全局或按主机禁用。
- 终端、RDP 和 VNC 会话的录制和日志,支持回放、纯文本日志下载和连接日志。
- 串行连接,适用于路由器、交换机和微控制器,可配置波特率、数据位、停止位和奇偶校验,使用 Web 串行 API 或原生桌面后端。
- Tailscale 集成:将 tailnet 设备导入为主机,并通过 Tailscale SSH 连接,以便 ACL 控制访问而无需存储凭据;支持 Headscale 和自定义端点。
- Proxmox 集成:从 Proxmox 实例导入主机,并查看节点和客户机的 CPU、内存和存储统计信息。
- 工作区和标签页:保存带有分屏布局的标签页集合并重新打开;上次会话在刷新和设备间被记住。
- 可通过 `npm install -g @termix-cli/cli` 或独立二进制文件安装的 `termix` CLI,用于打开终端、在单台主机或舰队上运行命令、通过 SFTP 移动文件,以及管理主机、片段和凭据。
- 安全性:密码和密钥的按用户加密,可选磁盘数据库加密。
- 通过 Crowdin 管理约 30 种内置语言。
其他列出的功能包括仪表板、网络图、tmux 监视器、带过期时间的用户范围 API 密钥、导出/导入、自动 SSL 和 HTTPS 重定向或自带证书、默认 SQLite 并支持 PostgreSQL 和 MySQL、带浅色/深色/Dracula 主题和全屏 URL 的 React UI、命令面板(双击左 Shift)、可重新绑定的键盘快捷键、Wake-on-LAN、受信任代理认证、白标、嵌入式 Web 端点、协作房间,以及广泛的 SSH 功能(跳板主机、Warpgate、TOTP 提示、SOCKS5、主机密钥验证、OPKSSH、tmux、端口敲门、代理转发、Bitwarden SSH 代理、HashiCorp Vault SSH 签名、Step CA、1Password Connect)。Termix ID 提供内置的 sshid.io 风格句柄,带有公钥发布和内置 CA 的证书签发。桌面应用可以独立运行,使用本地后端和数据库,并可选择与 Termix 服务器同步。
平台支持涵盖支持 PWA 的 Web 浏览器;Windows(便携版、MSI、Chocolatey);Linux(便携版、AUR、AppImage、Deb、Flatpak);macOS(App Store、DMG、Homebrew);iOS/iPadOS;以及 Android(Play Store、APK)。安装文档位于 docs.termix.site/install,Kubernetes 的 Helm chart 在 `charts/termix` 中。一个示例 Docker Compose 文件运行 Termix 镜像以及 guacd 以支持远程桌面功能。
遥测:匿名每日 ping 包括随机实例 ID、用户和主机数量、应用版本以及过去 24 小时内使用的功能;它排除用户名、主机名、IP 地址和凭据。默认开启,可在管理员设置中或通过 `ENABLE_TELEMETRY=false` 禁用。
根据 Apache License 2.0 许可。该项目由捐赠支持,没有订阅或付费计划。
评论
0 人表达喜爱 · 满10人后显示 Deer Point
登录后参与讨论。