Skerry

GPL-3.0

SSH-клиенткаким он должен быть

Единое ядро на Kotlin Multiplatform для Linux, Windows, macOS и Android. Без вендорских аккаунтов и облаков.

Определяем платформу…

root@prod-web-01db-masterOnline
85 × 35 · UTF-8

Удобная работа с вашими подключениями

Одно окно, чтобы править всем.

Терминал Skerry с каталогом хостов, вкладками сессийЧетыре панели терминала в одной вкладке с синхронным вводомДвухпанельный файловый менеджер SFTP: локальная машина и хостСессия удалённого рабочего стола с плавающей полосой иконокМенеджер проброса портов: локальные, обратные и SOCKS-туннелиБиблиотека сниппетов с переменными и превью итоговой командыСценарий выполняет последовательность шагов по хостамЗашифрованное хранилище ключей, паролей, сертификатов и токеновМониторинг хоста: CPU, память, диски, службы и процессыЭкран команды с участниками, областями доступа и лентой активностиПанель ассистента отвечает по выводу сессии
Список хостов на Android с группами и тегамиСессия терминала на Android
Вкладки сессий, каталог хостов с тегами и сессия во всю ширину окна.

Возможности

Все протоколы в одном клиенте, паритет возможностей Desktop и Android.

Протоколы и подключения

SSH с jump-хостами, сертификатами и keyboard-interactive 2FA. Mosh для нестабильного канала. Telnet и доступ к последовательному порту. Docker и Kubernetes exec в контейнер. Локальный шелл во вкладке.

  • SSH
  • ProxyJump
  • Mosh
  • Telnet
  • Serial
  • docker exec
  • kubectl exec
  • local shell

Удалённые рабочие столы

VNC и RDP на собственном стеке, без сторонних клиентов. Поддержка H.264.

Терминал

Собственная эмуляция терминала, четыре панели с синхронным вводом, поиск по выводу, палитра команд из истории и запись сессии в asciinema v2.

Хранилище

Argon2id + XChaCha20-Poly1305. Расшифровка по биометрии на Android. Корзина хостов и ключей — 30 дней.

Синхронизация — на вашем сервере

Опциональная. Сервер хранит только зашифрованные данные и метаданные синхронизации, проверяет пароль, не видя его (SRP-6a). Изменения приходят по WebSocket, сопряжение устройств по QR-коду.

Командная работа

Сквозное шифрование хостов и сниппетов, права доступа по участникам и лента действий пользователей

Защита продакшена

На хостах с тегом prod команды проходят оценку риска; опасные через подтверждение пользователем.

Сниппеты и сценарии

Библиотека команд с подсказкой при наборе. Переменные ${{…}} подставляются перед запуском — итоговая команда видна до отправки. Сценарии идут по шагам; шаг с ошибкой останавливает прогон.

Оформление и доступные языки

Девять тем, включая терминал. Интерфейс на английском, русском и китайском языках.

Что уходит с устройства

По умолчанию — только проверка обновлений. Остальное вы включаете сами.

НИКОГДА НЕ УХОДИТ

  • Мастер-пароль и производный от него ключ
  • Приватные ключи, пароли, сертификаты
  • Вывод терминала и его история
  • Список хостов, теги, заметки
  • Телеметрия — её нет

ЧТО МОЖЕТ УЙТИ И КОГДА

  • Синхронизациязашифрованные данные на ваш сервер; пароль по сети не передаётся (SRP-6a)
  • Командная работазаписи, зашифрованные для выбранных вами участников
  • Совместная сессиясквозно зашифрованный поток, пока сессия открыта
  • Облачный ИИтолько набранный текст — на ваш эндпоинт с вашим ключом
  • Проверка обновленийединственный запрос, включённый по умолчанию: релизный API GitHub, без идентификаторов. Выключается в настройках.

У каждого хоста — своя политика ассистента

STRICT

Только локальная модель. По умолчанию для новых хостов. С устройства ничего не уходит.

BALANCED

Облако разрешено; очевидные секреты вырезаются до отправки — это поиск по шаблонам, а не гарантия.

PERMISSIVE

Облако без вырезания — для систем, где нет ничего чувствительного.

OFF

Ассистент скрыт для этого хоста.

Предложенная команда не выполняется сама: ждёт подтверждения, рискованная — второго.

Сравнение с аналогами

Данные собраны с официальных сайтов и репозиториев проектов 10.08.2026. Нашли ошибку — откройте PR.

ВозможностьSkerryTermiusPuTTYTabby
ЛицензияGPL-3.0 / AGPL-3.0проприетарнаяMITMIT
ПлатформыLinux · Windows · macOS · AndroidLinux · Windows · macOS · Android · iOSWindows · UnixLinux · Windows · macOS
Ценабесплатноот $10/месбесплатнобесплатно
Работает без аккаунтатолько локально
Шифрованное хранилищепо выбору
Синхронизациясвой сервероблако вендорасвой сервер
Обмен внутри командысквозное шифрованиеплатный тариф
SFTPдвухпанельный режимтолько CLI
Mosh
VNC / RDP
Совместные сессиисквозное шифрованиеплатный тариф
ИИ-ассистентлокально или свой ключтолько облако

Синхронизация через свой сервер

Skerry работает без сервера. Нужно одно хранилище на ноутбуке и телефоне — поднимите свой: один контейнер, SQLite в томе, без настройки. Сервер хранит только шифротекст.

  • Вход по SRP-6a — пароль не отправляется по сети
  • Встроенная веб-консоль: публичная страница, личный кабинет, панель оператора
  • PostgreSQL вместо SQLite, когда перерастёте
  • AGPL-3.0 — кто хостит форк как сервис, тот публикует правки
docker
docker run -d --name skerry-sync -p 8080:8080 \
  -e SKERRY_JWT_SECRET="$(openssl rand -base64 48)" \
  -e SKERRY_ADMIN_TOKEN="$(openssl rand -hex 16)" \
  -v skerry-data:/data \
  secherkasov/skerry-sync:latest

Дальше укажите в приложении http://ваш-хост:8080 — или пропустите этот раздел.

Скачать

Прямые ссылки с GitHub — последний релиз.

Linux

x86_64 · arm64

AppImage запускается без установки. Пакеты .deb и .rpm регистрируют ярлык в системе.

Windows

x64

Установщик не подписан — SmartScreen может спросить подтверждение при первом запуске.

macOS

Apple Silicon · Intel

Без подписи и нотаризации: при первом запуске правый клик по приложению → «Открыть».

Android

arm64-v8a · 8.0+

Подписанный APK — ставится напрямую, без Google Play. Android 8.0 и новее.

Проверьте, что скачали. В каждом релизе лежит SHA256SUMS.txt; сверьте командой sha256sum -c --ignore-missing SHA256SUMS.txt.

Сборки для macOS и Windows не подписаны. У проекта пока нет аккаунта Apple Developer: Gatekeeper блокирует первый запуск (правый клик → «Открыть»), а SmartScreen может предупредить об .msi. Бандл macOS показывает версию 1.x.y — упаковка требует мажорной ≥ 1, реальную версию видно на экране «О программе».

Или соберите сами. Нужны JDK 21 и ./gradlew :composeApp:run. Полная инструкция — на странице установки.