Skerry

GPL-3.0

SSH 客户端本该有的样子

Linux、Windows、macOS 和 Android 共用一个 Kotlin Multiplatform 内核。没有厂商账号,也没有云。

正在识别你的平台…

root@prod-web-01db-master在线
85 × 35 · UTF-8

把连接管得称手

一个窗口,管住全部。

Skerry 终端,带主机目录与会话标签页同一标签页中的四个终端窗格,输入同步双栏 SFTP 文件管理器,同时列出本地与远程目录远程桌面会话及其浮动图标栏端口转发管理器,含本地、远程与 SOCKS 隧道命令片段库,含变量与即将执行的命令预览运行手册正在跨主机执行一串步骤存放密钥、密码、证书与令牌的加密保险库主机监控:CPU、内存、磁盘、服务与进程团队视图,含成员、访问范围与动态流助手面板正在解读会话输出
Android 主机列表,含分组与标签Android 终端会话
会话标签页、带标签的主机目录,会话铺满整个窗口宽度。

特性

所有协议都在一个客户端里,桌面端与 Android 功能对等。

协议与连接

SSH,支持跳板机、证书和 keyboard-interactive 二次验证。线路不稳时用 Mosh。Telnet 与串口访问。Docker 与 Kubernetes 可直接 exec 进容器。本地 shell 也占一个标签页。

  • SSH
  • ProxyJump
  • Mosh
  • Telnet
  • Serial
  • docker exec
  • kubectl exec
  • local shell

远程桌面

VNC 与 RDP 跑在本项目自己写的客户端栈上 — 不套用第三方客户端。支持 H.264。

终端

自研网格渲染,一个标签页四个分屏且输入同步,回滚缓冲区可搜索,命令面板可检索历史记录,会话可录制为 asciinema v2。

保险库

Argon2id + XChaCha20-Poly1305。Android 上支持生物识别解密。主机与密钥有 30 天回收站。

同步 — 服务器归你

可选,且自建。服务器只存密文和同步元数据,验证密码却看不到密码(SRP-6a),任何东西都解不开。变更通过 WebSocket 下发;设备之间扫码配对。

团队

端到端加密地共享主机与命令片段,权限按成员划分,并有用户操作动态。

生产环境护栏

在打了 prod 标签的主机上,每条命令都会被评估风险;危险的那些要等你确认才执行。

命令片段与运行手册

带联想输入的命令库。${{…}} 变量在执行前填好 — 最终命令你先过目。存好的流程按步骤走;某一步返回非零就停下。

外观与界面语言

九套主题,终端也在内。界面支持英语、俄语和简体中文。

什么会离开你的设备

默认只有更新检查。其余每一项都由你亲手打开。

永不离开

  • 主密码及其派生密钥
  • 私钥、密码、证书
  • 终端输出与回滚内容
  • 主机列表、标签、备注
  • 遥测 — 根本没有可发的东西

什么可能离开,以及何时

  • 同步密文发往你自己的服务器;密码从不上线路(SRP-6a)
  • 团队为你选定的成员加密后的记录
  • 会话共享会话开着的时候,一条端到端加密的流
  • 云端 AI只有你亲手输入的文字,发往你自己配置的端点与密钥
  • 更新检查唯一默认开启的请求:GitHub 发布 API,不带任何标识符。设置里可以关掉。

助手听命于按主机设定的策略

STRICT

仅限本地模型。新主机的默认值。任何东西都不出设备。

BALANCED

允许云端;明显的机密会先被抹去 — 靠模式匹配,不是保证。

PERMISSIVE

云端且不做抹除,适用于本来就没有敏感内容的系统。

OFF

这台主机上不显示助手。

建议的命令绝不会自己跑起来。它等你确认,危险的还要多等一秒。

与同类相比

资料取自各项目自己的网站与仓库,截至 2026-08-10。发现有误?欢迎提 PR。

功能SkerryTermiusPuTTYTabby
许可证GPL-3.0 / AGPL-3.0闭源MITMIT
平台Linux · Windows · macOS · AndroidLinux · Windows · macOS · Android · iOSWindows · UnixLinux · Windows · macOS
价格免费每月 10 美元起免费免费
无需账号即可使用仅本地
加密保险库需手动开启
同步自建厂商云自建
团队共享端到端付费版
SFTP双栏仅命令行
Mosh
VNC / RDP
实时会话共享端到端加密付费版
AI 助手本地或用你的密钥仅云端

通过你自己的服务器同步

Skerry 没有服务器也能用。想让笔记本和手机共用一个保险库,就自己跑一个:一个容器,SQLite 放在卷里,零配置。它只存密文。

  • SRP-6a 登录 — 密码从不经过线路
  • 内置 Web 控制台:公开页、账号区、运维视图
  • 规模上来了,把 SQLite 换成 PostgreSQL
  • AGPL-3.0 — 谁把它作为服务托管,谁就要把改动交回来
docker
docker run -d --name skerry-sync -p 8080:8080 \
  -e SKERRY_JWT_SECRET="$(openssl rand -base64 48)" \
  -e SKERRY_ADMIN_TOKEN="$(openssl rand -hex 16)" \
  -v skerry-data:/data \
  secherkasov/skerry-sync:latest

然后让应用指向 http://your-host:8080 — 或者干脆跳过这一节。

下载

直链来自 GitHub — 最新版本.

Linux

x86_64 · arm64

AppImage 免安装直接运行。.deb 与 .rpm 会注册桌面项。

Windows

x64

安装包未做代码签名 — 首次运行时 SmartScreen 可能要你确认一下。

macOS

Apple Silicon · Intel

未签名也未公证:首次启动请右键点击应用 → 打开。

Android

arm64-v8a · 8.0+

已签名的 APK,直接安装 — 不走应用商店。需 Android 8.0 及以上。

校验你下载到的东西。 每个版本都附带 SHA256SUMS.txt;用这条命令核对 sha256sum -c --ignore-missing SHA256SUMS.txt.

macOS 与 Windows 构建未签名。 这个项目目前还没有 Apple 开发者账号:Gatekeeper 会拦下首次启动(右键 → 打开),SmartScreen 也可能对 .msi 发出警告。macOS 包显示的版本号是 1.x.y,只因为打包要求主版本号 ≥ 1 — 真实版本在“关于”里。

也可以自己编译。 需要 JDK 21 和 ./gradlew :composeApp:run。完整步骤见 安装页.