安全与透明。
Termal OS 握着你服务器的钥匙,所以信任本身就是产品。以下是它对你的凭据和数据究竟做了什么——以及你可以亲自验证哪些部分。
一句话说清模型
本地优先,且无代理。Termal OS 是运行在你自己机器上的桌面应用,通过普通的 SSH 连接访问你的服务器。中间没有云:你的服务器凭据在本地加密,从不发送给我们,服务器上也不会安装任何东西。termalos.com 账户只用于签发和校验许可证。
你的凭据永远不会离开你的机器
SSH 密码、私钥及其口令——以及你 AI 服务商的 API 密钥——都以 AES-256-GCM 静态加密,保存在你电脑上的本地 SQLite 数据库中。这些内容既不会存放在我们的服务器上,也不会传输过去。
加密密钥有两种工作模式:
- 默认(设备密钥)。首次启动时生成一个随机的 256 位密钥,写入你的用户数据目录并设为仅所有者可读,永不传输。它负责加密这台机器上的凭据库。
- 可选的主密码。启用之后,密钥会由你的密码通过 scrypt 派生,并且只保存在内存里——它从不落盘。应用启动时处于锁定状态,直到你亲自解锁。
在默认模式下,设备密钥与数据库位于同一台机器上(依靠文件权限保护):这能防住只拿到数据库文件的人,但防不住已经控制了你操作系统会话的攻击者。主密码模式正是为这种情况准备的:静态状态下不存在任何密钥,没有你的密码,凭据库无法读取。
究竟有哪些数据离开你的机器
朝我们的基础设施,应用只会发出三类请求——除此之外没有别的:
- 账户登录——你的邮箱和密码,登录时发送一次。
- 许可证刷新——大约每天一次:一个会话令牌、一个安装标识、你的操作系统名称和应用版本号。服务器会返回一个经过密码学签名的许可证令牌(RSA-2048 / SHA-256),应用可以离线校验它,最长 14 天。
- 版本检查——只是读取我们 CDN 上的一个小型版本清单,用于提示你有新版本发布。不会发送任何个人数据。
安装标识是保存在本地的一个随机标识符——它不是你机器的硬件指纹。应用还会与之通信的其他一切,都属于你:你的服务器(通过 SSH),以及在你启用助手时,你自己的 AI 服务商。
AI 助手:你的密钥,你的服务商
助手默认是关闭的。启用之后,你的问题和一份精简的服务器快照会直接发送给你选择的 AI 服务商(Anthropic,或任何兼容 OpenAI 的接口),并使用你自己的 API 密钥进行认证。我们从不居于中间,也不转售任何东西。
为了让你清楚地知道分享了什么:这份快照包含操作系统与已识别的运行时环境、实时指标、托管站点的名称、当前活跃的告警——以及你在该对话中最近的几条消息。它不包含你的凭据。
而且没有任何东西会自行运行:助手只是提出命令,每一条都带一个执行按钮,只有在你点击时命令才会通过 SSH 执行。它的系统提示词会把它引向只读的诊断操作,并要求它先明确标出任何具有破坏性的命令。
无代理,是设计使然
Termal OS 在你的服务器上什么都不安装——没有代理程序,没有守护进程,没有后台任务,也没有定时任务。监控是通过 SSH 执行普通的只读 shell 命令实现的(就是你自己会敲的那些:ps、df、free……)。唯一一次会向服务器写入内容的,是你自己在文件管理器里发起的文件传输。不需要 root 权限——应用使用的就是你自己 SSH 用户的权限。
本地服务不是一扇敞开的门
在底层,应用会在你自己的机器上运行一个小型服务。它由一个每次启动都重新生成的密钥保护,而该密钥只交给桌面应用本身:任何没有携带它的请求——无论来自另一个浏览器,还是你电脑上的另一个进程——都会被拒绝。这个本地服务是给应用用的,不是给网络用的。
更新与代码签名
有新版本时,应用会在界面内告诉你,由你在合适的时候安装。没有任何静默更新。
坦白讲:Windows 和 macOS 的安装包目前还没有代码签名——也正因如此,这两个平台上的二进制自动更新被刻意关闭了。向一个持有你 SSH 凭据的应用推送未签名的自动更新,是我们不会承担的风险;你从本站知情地下载已签名或未签名的版本,并由你自己的动作触发更新。在 Linux 上,Snap 包经过 Snap Store 审核,并在沙箱中运行。
闭源,坦白说
Termal OS 是一款付费的专有产品,因此应用本身是闭源的——我们不会假装不是。说清楚这意味着什么:
- 开放的部分:Termal Studio SDK 采用 MIT 许可——见 termalos-sdk。
- 即便如此你仍能验证的部分:把应用放在代理之后观察它的流量——你只会看到上面列出的那几种请求。检查你的服务器——你找不到任何代理程序。它就是普通的 SSH,而且不需要 root。
对一个闭源应用的信任,靠的是可以观察到的行为,而不是一句承诺。这一页列出了行为;其余的,你都可以自己核对。
报告安全问题
发现了什么?请私下报告,不要发在公开的 issue 里。请参阅我们的安全政策,或写信到 [email protected]。我们欢迎报告,并且会回复。