协议与连接
SSH,支持跳板机、证书和 keyboard-interactive 二次验证。线路不稳时用 Mosh。Telnet 与串口访问。Docker 与 Kubernetes 可直接 exec 进容器。本地 shell 也占一个标签页。
- SSH
- ProxyJump
- Mosh
- Telnet
- Serial
- docker exec
- kubectl exec
- local shell
一个窗口,管住全部。













所有协议都在一个客户端里,桌面端与 Android 功能对等。
SSH,支持跳板机、证书和 keyboard-interactive 二次验证。线路不稳时用 Mosh。Telnet 与串口访问。Docker 与 Kubernetes 可直接 exec 进容器。本地 shell 也占一个标签页。
VNC 与 RDP 跑在本项目自己写的客户端栈上 — 不套用第三方客户端。支持 H.264。
自研网格渲染,一个标签页四个分屏且输入同步,回滚缓冲区可搜索,命令面板可检索历史记录,会话可录制为 asciinema v2。
Argon2id + XChaCha20-Poly1305。Android 上支持生物识别解密。主机与密钥有 30 天回收站。
可选,且自建。服务器只存密文和同步元数据,验证密码却看不到密码(SRP-6a),任何东西都解不开。变更通过 WebSocket 下发;设备之间扫码配对。
端到端加密地共享主机与命令片段,权限按成员划分,并有用户操作动态。
在打了 prod 标签的主机上,每条命令都会被评估风险;危险的那些要等你确认才执行。
带联想输入的命令库。${{…}} 变量在执行前填好 — 最终命令你先过目。存好的流程按步骤走;某一步返回非零就停下。
九套主题,终端也在内。界面支持英语、俄语和简体中文。
默认只有更新检查。其余每一项都由你亲手打开。
永不离开
什么可能离开,以及何时
助手听命于按主机设定的策略
STRICT
仅限本地模型。新主机的默认值。任何东西都不出设备。
BALANCED
允许云端;明显的机密会先被抹去 — 靠模式匹配,不是保证。
PERMISSIVE
云端且不做抹除,适用于本来就没有敏感内容的系统。
OFF
这台主机上不显示助手。
建议的命令绝不会自己跑起来。它等你确认,危险的还要多等一秒。
资料取自各项目自己的网站与仓库,截至 2026-08-10。发现有误?欢迎提 PR。
| 功能 | Skerry | Termius | PuTTY | Tabby |
|---|---|---|---|---|
| 许可证 | GPL-3.0 / AGPL-3.0 | 闭源 | MIT | MIT |
| 平台 | Linux · Windows · macOS · Android | Linux · Windows · macOS · Android · iOS | Windows · Unix | Linux · Windows · macOS |
| 价格 | 免费 | 每月 10 美元起 | 免费 | 免费 |
| 无需账号即可使用 | ✓ | 仅本地 | ✓ | ✓ |
| 加密保险库 | ✓ | ✓ | — | 需手动开启 |
| 同步 | 自建 | 厂商云 | — | 自建 |
| 团队共享 | 端到端 | 付费版 | — | — |
| SFTP | 双栏 | ✓ | 仅命令行 | ✓ |
| Mosh | ✓ | ✓ | — | — |
| VNC / RDP | ✓ | — | — | — |
| 实时会话共享 | 端到端加密 | 付费版 | — | — |
| AI 助手 | 本地或用你的密钥 | 仅云端 | — | — |
Skerry 没有服务器也能用。想让笔记本和手机共用一个保险库,就自己跑一个:一个容器,SQLite 放在卷里,零配置。它只存密文。
docker run -d --name skerry-sync -p 8080:8080 \
-e SKERRY_JWT_SECRET="$(openssl rand -base64 48)" \
-e SKERRY_ADMIN_TOKEN="$(openssl rand -hex 16)" \
-v skerry-data:/data \
secherkasov/skerry-sync:latest然后让应用指向 http://your-host:8080 — 或者干脆跳过这一节。
直链来自 GitHub — 最新版本.
AppImage 免安装直接运行。.deb 与 .rpm 会注册桌面项。
安装包未做代码签名 — 首次运行时 SmartScreen 可能要你确认一下。
未签名也未公证:首次启动请右键点击应用 → 打开。
已签名的 APK,直接安装 — 不走应用商店。需 Android 8.0 及以上。
校验你下载到的东西。 每个版本都附带 SHA256SUMS.txt;用这条命令核对 sha256sum -c --ignore-missing SHA256SUMS.txt.
macOS 与 Windows 构建未签名。 这个项目目前还没有 Apple 开发者账号:Gatekeeper 会拦下首次启动(右键 → 打开),SmartScreen 也可能对 .msi 发出警告。macOS 包显示的版本号是 1.x.y,只因为打包要求主版本号 ≥ 1 — 真实版本在“关于”里。
也可以自己编译。 需要 JDK 21 和 ./gradlew :composeApp:run。完整步骤见 安装页.