AuraTerm User Manual
AuraTerm 用户手册
从安装、连接、文件传输到端口转发、自动化与账户云同步的完整使用指南。
概述与安装
欢迎使用 AuraTerm——一款现代化的跨平台终端模拟器,可在 Windows、macOS 和 Linux 上运行。无论你是要 SSH 进入远程服务器、调试串口设备、连接 Telnet 主机,还是只想打开一个本地 Shell,AuraTerm 都希望让这一切既顺手又愉快。
AuraTerm 是什么
AuraTerm 是一个统一的终端工作台,把日常常用的连接方式集中到一个应用里。它支持六类连接:SSH2、Telnet、本机串口、网络串口(RFC 2217)、裸 TCP 和本地 Shell。在此基础上,它提供多标签页与分屏、书签侧栏与书签管理页、命令面板、文件传输(SFTP 与 Zmodem)、端口转发隧道、快捷按钮、输出规则、AI 助手与 Live Share 等贴近实际工作流的能力。
在技术上,AuraTerm 基于 Tauri v2 构建,前端采用 Vue 3,核心后端使用 Rust。SSH 连接由 Rust 的 russh 库驱动。这套架构让安装包保持小巧、启动迅速,同时把凭据加密、主机密钥校验等安全敏感的操作放在原生 Rust 层处理。
支持的平台
- Windows:通过安装程序(.exe)安装。
- macOS:通过磁盘映像(.dmg)安装。
- Linux:以 AppImage 形式发布,下载后赋予可执行权限即可直接运行。
下载与安装
请从 AuraXLabs 官网或项目发布页获取对应平台的安装包,再按下面的步骤安装。所有平台都使用同一个版本号,请尽量选择最新版本。
Windows:双击 setup 安装程序(文件名形如下方示例),按提示完成安装。安装完成后可从开始菜单或桌面快捷方式启动 AuraTerm。
AuraTerm_0.2.8_x64-setup.exemacOS:打开下载的 .dmg,将 AuraTerm 拖入「应用程序」文件夹,然后从启动台或「应用程序」中打开它。
AuraTerm_0.2.8_aarch64.dmgLinux:下载 AppImage 后,给它加上可执行权限即可运行,无需系统级安装。
chmod +x AuraTerm_0.2.8_amd64.AppImage && ./AuraTerm_0.2.8_amd64.AppImage首次启动
首次打开 AuraTerm 时,你会看到带自定义标题栏的主窗口和一个空的工作区。此时还没有任何已保存的连接,你可以直接新建一个连接,或先把常用主机加入书签侧栏以便日后快速重连。
AuraTerm 默认不会强制你设置主密码。在没有设置主密码时,凭据会用设备本地生成的随机密钥加密保存(v3 模式);你也可以随时在设置中启用主密码,改为由主密码派生密钥(v2 模式),获得更强的保护。这些都可以稍后在「设置」里调整,首次启动无需立即决定。
配置文件存储在哪里
AuraTerm 把所有设置、连接、凭据和安全数据保存在操作系统的应用配置目录中,目录以应用标识符 com.auraxlab.auraterm 命名。各平台的位置如下。
Windows: %APPDATA%\com.auraxlab.auratermmacOS: ~/Library/Application Support/com.auraxlab.auratermLinux: ~/.config/com.auraxlab.auraterm该目录中你通常会看到这些文件:
- settings.json——应用设置(主题、字体、渲染器等)。
- connections.json——已保存的连接与书签元数据(不含明文密钥)。
- credentials.enc——加密保存的凭据(密码、私钥、口令);在设备本地密钥模式下还会有一个 credentials.key。
- ssh_known_hosts.json——记录每个 host:port 的 SHA-256 主机密钥指纹。
- sync_config.enc——加密保存的云同步配置(启用云同步后生成)。
- security_audit.log——安全审计日志,例如主机密钥不匹配的覆盖记录。
界面与标签页
AuraTerm 的主界面围绕一个自定义标题栏和一个多标签的终端区域构建。本节介绍如何管理标签页、拆分窗格、使用书签侧栏和命令面板,以及调整查找、字号、全屏和渲染器等显示相关的设置。
自定义标题栏
AuraTerm 在 Windows、macOS 和 Linux 上都使用一个统一的自定义标题栏,而非系统原生的窗口边框。标题栏承载着标签页和窗口控制,使三大平台上的外观保持一致。
多标签管理
每个连接都在自己的标签页中打开。你可以随时新建标签、关闭标签,并在打开的标签之间切换。
- 新建 / 关闭 / 切换:创建新标签、关闭不再需要的标签,并在已打开的标签之间切换。
- 拖拽重排:直接拖动标签即可调整它们的顺序。
- 右键重命名:右键点击某个标签即可为它指定一个自定义名称。
- 自动 NATO 字母后缀:当同一连接打开多个标签时,AuraTerm 会自动追加 NATO 字母后缀(如 Alpha、Bravo、Charlie)以便区分。
拆分窗格
在单个标签页内,你可以将终端区域拆分为多个窗格,从而在同一屏幕上并排查看多个会话——非常适合一边查看日志、一边输入命令的场景。
书签侧栏
书签侧栏让你保存常用连接,并通过它快速重新连接。书签可以按任意深度的嵌套文件夹分组管理,侧栏还提供过滤/搜索框,便于在大量条目中快速定位。
- 折叠状态会被持久化保存——下次打开 AuraTerm 时,各文件夹的展开/折叠状态与你上次离开时一致。
- 你可以导入 OpenSSH config 和 PuTTY 的 .reg 文件,导入时会自动去重。
命令面板
命令面板是不离开键盘就能触达各项功能的最快方式。按 Ctrl/Cmd+Shift+P 打开它,然后输入关键字即可进行模糊匹配搜索,快速跳转到对应命令。
终端查找
按 Ctrl/Cmd+F 可在当前终端的输出中进行查找。查找支持区分大小写、全词匹配和正则表达式三种匹配选项。
字号缩放与全屏
- 放大字号:Ctrl + +
- 缩小字号:Ctrl + -
- 重置字号:Ctrl + 0
- 切换全屏:F11
渲染器设置(WebGL / DOM)
AuraTerm 提供 WebGL 与 DOM 两种终端渲染器供你在设置中选择。WebGL 渲染器通常更适合高刷新率和大量输出的场景;如果在某些显卡或驱动上遇到显示异常,可以切换到 DOM 渲染器以获得更好的兼容性。
建立连接
AuraTerm 支持六种会话类型:SSH(基于 russh 的 SSH2)、Telnet、串口(Serial)、网络串口(RFC 2217)、裸 TCP 和本地 Shell。无论哪种类型,你都可以即时连接,也可以将连接保存为书签以便日后快速重连。本节介绍如何创建每种连接、配置认证与重连,以及连接成功后的自动化处理。
创建 SSH 会话
SSH 是最常用的连接方式。填写主机地址、端口和用户名,选择一种认证方式即可连接。AuraTerm 提供三种认证方式:密码、私钥和 SSH agent。
- 密码:直接输入登录密码。密码作为凭据被单独加密存储,不会与连接元数据混在一起。
- 私钥:使用本地私钥文件认证;如果私钥设有口令(passphrase),AuraTerm 会提示输入并可安全保存。
- SSH agent:复用系统中正在运行的 SSH agent 所持有的密钥,无需在 AuraTerm 中重复配置私钥。
多因素认证(MFA)
当服务器要求键盘交互式认证(例如一次性验证码、动态令牌或额外的安全问题)时,AuraTerm 会在连接过程中弹出交互式 MFA 提示,逐项显示服务器发来的问题并等待你输入。按提示完成后继续登录。
跳板机(Jump Host)
如果目标主机位于内网、需要经过一台或多台中转主机才能到达,可配置跳板机。AuraTerm 支持 ProxyJump 链,即可以串联多级跳板逐跳连接到最终目标,无需手动建立多层隧道。
Agent 转发与主机密钥信任
Agent 转发允许在远端会话中使用本地 SSH agent 的密钥(例如从远端再跳到第三台主机)。出于安全考虑,agent 转发默认关闭,仅在你信任目标主机时才应开启。
AuraTerm 对主机密钥采用 TOFU(首次使用即信任)策略:首次连接某主机时记录其密钥指纹,之后每次连接都会校验。已知主机的指纹以 SHA-256 形式按 host:port 保存。
重连模式
SSH 会话断开后,按 R 可重新连接。AuraTerm 提供四种重连模式,决定重连后会话状态如何恢复:
- manual(手动):仅在你手动触发时重连,不做额外处理。
- simple(简单):自动重新建立 SSH 连接并开启新的 shell。
- tmux:重连后接回远端的 tmux 会话,从而恢复之前正在运行的程序与窗口。
- screen:与 tmux 类似,但接回远端的 GNU screen 会话。
Telnet 会话
Telnet 连接只需主机地址和端口。请注意 Telnet 是明文协议,不提供加密;仅建议在受信任的本地网络或访问不支持 SSH 的老旧设备时使用。
串口(Serial)会话
创建串口会话时,AuraTerm 会自动枚举系统中可用的串口供你选择。你可以分别配置波特率、数据位、停止位、校验位和流控制。
为省去逐项设置的麻烦,AuraTerm 内置了三个常用预设,一键套用:
- 115200-8N1:115200 波特、8 数据位、无校验、1 停止位(最常见)。
- 9600-8N1:9600 波特、8 数据位、无校验、1 停止位。
- 57600-8N1:57600 波特、8 数据位、无校验、1 停止位。
网络串口(RFC 2217)会话
串口不一定插在你面前这台机器上。网络串口通过 TCP 连接一台串口设备服务器,并使用 Telnet Com Port Control Option(RFC 2217,选项 44)协商串口参数——也就是说,你在 AuraTerm 里设置的波特率、数据位、校验位、停止位和流控制,会真的下发到对端的物理串口,而不只是本地摆设。在新建会话对话框里,「网络串口」与 SSH、Telnet、串口是并列的分类。
常见的对端包括:
- ser2net——机房里一台 Linux 小主机挂几个 USB 转串口适配器,给整个团队当 console server(
accepter: telnet(rfc2217),tcp,2217)。 - Moxa NPort、Digi Connect、Lantronix 等工业设备服务器,出厂即带 RFC 2217 模式。
- pyserial 的
rfc2217_server.py参照实现,适合先在本机验证一遍。
创建网络串口会话时,除了常规的串口参数,还有几项与网络有关的设置:
- 主机与端口:可以分开填,也可以直接把
rfc2217://192.168.1.50:2217(pyserial 的 URL 写法)或tcp://192.168.1.50:4001粘进主机栏——AuraTerm 会自动拆解并切换到对应的分类。 - 沿用服务端已配置的串口参数(默认开启):只协商、不下发,完全不改动设备服务器上的现有配置。只有取消勾选,AuraTerm 才会把你在下面设置的参数推给对端——在共享的 console server 上,那会改掉别人正在用的设置。
- 断线后自动重连(默认开启):设备服务器重启是常态,AuraTerm 会按 1 / 2 / 4 / 8 / 15 / 30 秒的退避重试;不勾选则会话直接结束。TCP keepalive 保证对端断电或掉线能被及时发现。
如果对端拒绝或忽略 COM-PORT-OPTION,会话不会失败,而是降级为普通字节管道并在终端里说明原因——你仍然能看到设备输出,只是改不了对端的串口参数。如果服务端把某个参数钳到别的值(例如请求 115200 但只支持 57600),状态栏会显示实际生效值并标黄。
127.0.0.1;主机不是回环地址时,连接对话框也会提示这一点。裸 TCP 会话
有些设备服务器只开一个裸端口,什么都不协商。裸 TCP 就是到某个主机端口的纯字节管道:AuraTerm 原样收发,不做任何 Telnet 或 RFC 2217 协商。因为串口参数完全由设备服务器端的配置决定,这种会话不提供波特率等设置,也没有控制通道——BREAK、DTR/RTS、在线改波特率等入口会说明原因,而不是静默失败。它同时也是 RFC 2217 协商失败时的降级目标。
串口控制面(本地与网络通用)
本机串口和网络串口共用同一套控制面,入口在状态栏和命令面板:
- 在线改波特率——直接在状态栏下拉里改,不断开会话。猜波特率时,设备在此期间打印的内容不会丢。
- 发送 BREAK——用于打断不读字符的设备:U-Boot、Cisco ROMMON、Solaris 的 OK 提示符。
- 切换 DTR / RTS——常用于复位 ESP32、Arduino 并进入 bootloader。
- 调制解调器线状态——状态栏实时显示端口上报的 CTS / DSR / CD / RI。
- 线路错误提示——帧错误、校验错误、接收溢出。这是波特率配错最直接的证据。
- 清空缓冲区——丢弃双向已缓冲的字节。
本地 Shell 会话
本地 Shell 让你在 AuraTerm 中直接打开本机的命令行环境。你可以选择具体使用哪种 shell:
- 自动检测:优先使用 Git Bash,若不存在则回退到 CMD。
- PowerShell、cmd.exe:直接指定 Windows 上的对应 shell。
- 自定义路径:指向任意可执行 shell 的完整路径,用于使用其他 shell。
连接后命令与自动登录
会话建立后,AuraTerm 可以自动发送预设的命令,省去每次手动输入的步骤。常见用途包括连接后自动切换目录、设置环境变量、启动监控程序,或在交互式登录流程中按规则自动应答。
对于需要逐步交互的登录(例如先连后再输入用户名/密码的设备),可结合输出规则的自动应答能力:当终端输出匹配到指定关键字或正则时,自动发送对应的响应文本,从而实现自动登录。规则可设为全局或仅对特定主机生效。
保存为书签
任何类型的连接都可以保存为书签,并归入可任意嵌套的文件夹分组,便于检索和快速重连。书签支持过滤搜索,并会记住分组的折叠状态。你还可以直接导入 OpenSSH 配置或 PuTTY 的 .reg 文件,导入时会自动去重。
credentials.enc 中,密钥由主密码经 Argon2id 派生,或在未设置主密码时使用设备本地随机密钥。使用过的机密在内存中会被及时清零。书签管理
书签让你把常用的连接保存下来,下次一键重连,无需重新填写主机、端口、认证方式等参数。书签适用于所有连接类型——SSH、Telnet、串口、网络串口、裸 TCP 和本地 Shell。保存后的书签显示在左侧的书签侧边栏中,可随时打开、搜索或整理;书签数量变多之后,还可以打开专门的书签管理页做批量维护。
保存连接为书签
在新建或编辑连接时,将连接配置保存为书签即可。书签会记录该连接的全部元数据——主机地址、端口、用户名、认证方式、跳板机链、重连模式、串口波特率等参数。对于 SSH,你还可以把端口转发隧道一并保存进书签(可设置 autoStart 自动启动),重连后隧道会自动重建。
嵌套文件夹分组
书签可以放进文件夹分组中,分组支持任意层级嵌套——你可以按团队、环境(生产 / 测试)、机房或客户等维度组织成一棵清晰的树。每个分组的展开 / 折叠状态会被持久化保存,下次打开 AuraTerm 时会保持你上次的整理视图。
筛选与搜索
当书签数量增多时,使用侧边栏顶部的筛选 / 搜索框可以快速定位目标连接。输入关键字即可按书签名称等进行过滤,从一长串列表中迅速找到你要的那一个。
快速重连
在侧边栏中找到书签后,双击(或点击打开)即可用保存的配置立即发起连接,在新标签页中打开会话。这就是书签的核心价值:把日常重复的连接操作压缩为一次点击。
书签管理页
侧边栏适合日常一键重连;当书签攒到几十上百条时,用「View ▸ 书签管理…」打开全尺寸的书签管理页(命令面板里搜「书签管理」,或点书签栏的 ⚙ 按钮,效果相同)。页面分三栏:左栏是分组树(全部 / 最近使用 / 未分组,加上你自己的分组,折叠状态与侧边栏共享),中栏是可排序表格(名称、协议、目标、认证、分组、最近使用),右栏是内嵌的书签编辑器。
- 多选与批量操作:点勾选框、Ctrl/Cmd 点击、Shift 范围选,或用表头全选;选中后,底部操作条可以批量移动到某个分组(可当场新建)、批量删除(一律二次确认),或批量克隆——克隆会连凭据一起复制。
- 分组维护:左栏可以新建空分组,右键一个分组可重命名、新建子分组、解散(书签与子分组提升一级)或连同书签一并删除;把书签行拖到分组上即可移动。
- 导入与导出:可以把全部书签或当前选中的部分导出为 AuraTerm JSON——默认不含凭据,另有一项可以导出包含密码与私钥的版本。导入时会自动识别 OpenSSH config、PuTTY
.reg和 AuraTerm 备份,并可指定导入到哪个分组。 - 键盘操作:/ 或 Ctrl/Cmd+F 聚焦搜索框,↑↓ 在列表内移动,Enter 连接,Esc 先清空搜索、再按一次才关闭页面;双击一行直接连接。
- 密码认证以警告色标出,方便你集中把还在用密码的主机换成密钥。
导入 OpenSSH config 与 PuTTY .reg
如果你已经在其他工具中维护了大量主机配置,无需手动重建。AuraTerm 可以导入标准的 OpenSSH config 文件,以及从 PuTTY 导出的 .reg 注册表文件,把其中的主机定义批量转换为书签。
- OpenSSH config:解析 Host 条目及其主机名、端口、用户、身份文件等设置。
- PuTTY .reg:读取从 PuTTY 导出的已保存会话,转换为对应的书签。
导入时会自动去重:与已有书签重复的条目不会被再次添加,因此你可以放心地多次导入或合并来自不同来源的配置,而不会在侧边栏里堆出一堆重复项。
书签元数据与密钥分别存储
AuraTerm 在设计上将连接元数据与敏感密钥分开存放。书签本身(主机、端口、用户名、分组结构、隧道定义等非敏感配置)保存在应用配置目录下的 connections.json 中。
密码、私钥、密钥口令等机密绝不会写入书签文件,而是单独保存在加密文件 credentials.enc 中:使用 AES-256-GCM 加密,密钥由 Argon2id 从主密码派生(v2 模式),或在未设置主密码时由设备本地随机密钥派生(v3 模式,此时还会有一个 credentials.key 文件)。机密在使用后会在内存中清零。
connections.json,也只能看到连接元数据,无法获得你的密码或私钥。如果你使用云同步,书签始终会被同步,而保存的凭据只有在主密码已解锁时才会一并同步。文件传输(SFTP 与 Zmodem)
AuraTerm 为 SSH 会话提供两种文件传输方式:图形化的 SFTP 浏览器,适合浏览目录、批量上传下载与就地编辑文本;以及内联的 Zmodem(rz/sz),适合在终端命令行中快速收发单个文件。两者可以配合使用。
SFTP 浏览器
SFTP 浏览器在远程主机的文件系统上提供一个可视化的文件管理面板。你可以将它配置为在 SSH 连接建立后自动打开,从而立即获得文件视图;该自动打开行为是可选的,可按需启用或关闭。
在浏览器中,你可以执行以下常见操作:
- 浏览目录、进入子目录并在远程文件系统中导航。
- 上传本地文件到当前远程目录,下载远程文件到本地。
- 新建目录(mkdir)。
- 删除文件或目录。
上传也支持拖放:直接把本地文件拖入 SFTP 浏览器即可开始上传,无需先点击上传按钮。
传输队列与断点续传
多个传输会进入一个顺序队列,逐个执行而非同时进行,这样可以保持稳定、可预期的传输节奏。对于较大的文件,你可以启用可选的断点续传,在传输中断后从已完成的位置继续,而不必从头重传。
就地编辑文本文件
在 SFTP 浏览器中双击一个文本文件即可直接打开编辑,省去先下载、再上传的往返过程。编辑完成后用 Ctrl/Cmd+S 保存,更改会写回远程文件。
内联 Zmodem(rz / sz)
AuraTerm 内置对 Zmodem 的支持,可在终端会话中内联收发文件。当你在远程主机上运行 rz(接收,即从本地上传到远程)或 sz(发送,即从远程下载到本地)时,AuraTerm 会自动检测到 Zmodem 传输并接管处理,无需额外的菜单操作。
rzsz <filename>传输期间会显示进度,你也可以随时取消正在进行的 Zmodem 传输。
通过 sz 下载的文件会保存到一个可配置的下载路径。如果默认位置不合适,可在设置中调整该路径,以决定接收到的文件落地到哪个本地目录。
端口转发与隧道
AuraTerm 可以在 SSH 连接之上建立端口转发隧道,把本地或远端的网络流量安全地穿过加密通道。它支持三种经典的转发模式——本地转发(-L)、远程转发(-R)和动态转发(-D,SOCKS5 代理),并提供一个集中的隧道管理器来添加、编辑、启停和监控每条隧道。
三种转发模式
本地转发(-L)把你本机上的一个端口映射到从 SSH 服务器看得到的某个目标地址。本机上对该端口的连接会经由隧道转发到远端目标。常用于从本地访问只在服务器内网可达的数据库、Web 后台等服务。
远程转发(-R)方向相反:它在 SSH 服务器上打开一个端口,服务器端对该端口的连接会被转发回你本机能访问的目标地址。常用于把本地正在开发的服务临时暴露给远端环境。
动态转发(-D)在本机上启动一个 SOCKS5 代理。把浏览器或其他应用的代理指向这个端口后,它们的流量都会经由 SSH 服务器出站,相当于一个轻量的按需 VPN。
隧道管理器
隧道的创建与运维都在隧道管理器中完成。你可以从工具(Tools)菜单打开它,也可以通过命令面板(Ctrl/Cmd+Shift+P)搜索并打开。
在管理器中,你可以对隧道执行以下操作:
- 添加 / 编辑 / 删除隧道,并选择其转发类型(-L、-R 或 -D)。
- 逐条启动 / 停止隧道,互不影响。
- 查看每条隧道的状态:starting(启动中)、active(已就绪)或 error(出错)。
当某条隧道显示 error 时,通常意味着本地端口被占用、目标地址不可达,或服务器端不允许该转发。修正配置后重新启动即可。
把隧道保存到书签
隧道可以保存到某个书签上,与连接信息一同持久化。这样,每当你打开该书签建立连接时,就不必再手动重建隧道。
- 启用 autoStart(自动启动)后,连接建立时对应的隧道会自动开启。
- 保存到书签的隧道会在重连后自动重建,因此在简单、tmux、screen 等重连模式下掉线再连接时,隧道无需手动恢复。
输入工具栏与自动化
AuraTerm 的输入工具栏把日常重复的击键变成可复用、可参数化、可自动响应的操作。本节介绍三件配合使用的工具:底部的输入栏,用于撰写并发送多行命令;快捷按钮 / 片段,把常用命令收纳成一键即发的工具栏;以及输出规则,让终端在匹配到关键字时自动高亮、提醒或回复。本节最后讲解基于 OSC 133 的 Shell 集成,它让 AuraTerm 理解命令的边界与退出码。
输入栏
输入栏位于终端窗口底部,是一个支持多行编辑的编辑框。你可以在这里完整地拼好一条长命令或一段脚本,确认无误后再一次性发送给会话,避免在终端里边打边纠错。
- 发送:按 Ctrl+Enter 将当前内容发送到会话。单独的 Enter 用于在输入栏内换行,便于撰写多行内容。
- 调整高度:拖动输入栏的边缘即可改变它的高度,给较长的内容腾出空间。
- 折叠:双击输入栏即可将其折叠收起,把更多空间留给终端输出;再次操作可重新展开。
- 历史记录:用 PageUp / PageDown 在之前发送过的内容之间向前 / 向后翻阅,快速复用历史命令。
快捷按钮 / 片段
快捷按钮(也称片段)是把常用命令固定成一键即发的小按钮。你可以创建多个工具栏,并在工具栏内用分组来归类,让数量众多的按钮保持井井有条。
- 主机 / 书签组绑定:按钮或工具栏可以绑定到特定主机或书签组,这样它们只在相关连接中出现,不会让无关会话被无用按钮淹没。
- {{变量}} 参数:在按钮内容里写入
{{变量}}形式的占位符,发送前 AuraTerm 会提示你填入实际值,便于把同一条命令模板复用到不同目标或参数上。 - 原始控制字符:按钮可以发送原始控制字符(如 Ctrl 组合键、转义序列),适合发送中断信号或与全屏程序交互等场景。
输出规则
输出规则会持续监视终端输出,当某段文本与你设定的条件匹配时自动触发动作。这对盯日志、等待长任务完成、或应答可预测的交互提示都非常有用。
- 匹配方式:可按关键字或正则表达式匹配。
- 动作:命中后可执行高亮显示、响铃、桌面通知,或自动回复(向会话回发一段预设文本)。
- 冷却时间:为规则设置冷却时间,避免在短时间内反复触发造成刷屏式通知或重复回复。
- 作用范围:规则可设为全局生效,或限定到某台主机(按主机范围生效)。
Shell 集成(OSC 133)
当远端 Shell 发出 OSC 133 转义序列时,AuraTerm 就能识别每条命令的起止边界,这一能力称为 Shell 集成。启用后,终端不再只是字符流,而是能按“命令”进行结构化理解。
- 命令标记与退出码:每条命令都会被打上标记,并记录其退出码,便于一眼区分成功与失败的命令。
- 命令间导航:用 Ctrl/Cmd+Shift+Up / Down 在上一条 / 下一条命令的标记之间跳转,快速回溯长输出。
- 重新运行与复制:针对已标记的命令,可以重新运行它,或复制该命令本身。
AI 助手
AuraTerm 内置一个 AI 助手:一个流式聊天面板,加上几个直接读取终端上下文的快捷操作。它默认关闭,需要你自己配置提供商并填入 API Key——AuraTerm 不代理、也不转发任何请求,对话直接从你的机器发往你指定的端点。
配置提供商
在 Settings ▸ AI 中启用助手,然后选择提供商、填写 Base URL、模型与最大 token 数,并保存 API Key。可选的提供商有两类:
- Anthropic Messages API——直接使用 Anthropic 官方接口。
- 任意 OpenAI 兼容端点——DeepSeek、Kimi、本地跑的 Ollama 等,填上各自的 Base URL 即可。
配置完可以点「测试连接」实际打一次请求验证。按钮被禁用时会说明原因(助手未启用,或密钥尚未保存)。
聊天面板
标签栏右侧的 ✨ 按钮开关聊天面板。面板支持多轮流式对话、随时取消生成、把回答里的代码块一键复制或直接插入终端输入,并显示本次会话的 token 用量。
终端上下文操作
面板顶部有一排快捷 chips,把当前终端里正在发生的事直接交给助手:
- 解释 / 分析报错——针对上一条命令及其输出,基于 OSC 133 shell 集成标记出的命令块。命令面板里也有对应的「解释上一条命令 / 分析上一条失败命令」。
- 优化命令——请助手给出一条更好的写法。
- 总结输出——读取 xterm 当前可见视口,因此不依赖 shell 集成,串口会话里同样可用。
用自然语言生成命令
在输入栏按 Ctrl/Cmd+K,用自然语言描述你想做的事,助手会生成单条命令填进输入栏供你审阅、修改。AuraTerm 绝不自动执行生成的命令——回车始终在你手里。
凭据安全与加密
AuraTerm 把连接信息和敏感凭据分开存放。主机名、端口、用户名、串口参数等连接元数据保存在 connections.json 里;而真正的秘密——密码、私钥、私钥口令——则被单独加密保存在 credentials.enc 中。即使有人拿到了你的连接列表,也读不到其中的任何凭据。
加密是怎么做的
凭据文件使用 AES-256-GCM 进行认证加密(既保密又防篡改),加密所用的密钥不会直接存盘,而是通过 Argon2id 这一抗暴力破解的密钥派生函数推导出来。秘密在内存中使用完毕后会被立即清零(zeroize),尽量缩短它停留在内存里的时间。
两种密钥模式:主密码 vs 设备本地密钥
根据你是否设置了主密码,AuraTerm 会以两种模式之一保护凭据:
- 主密码模式(mode v2):加密密钥由你的主密码经 Argon2id 派生。秘密真正掌握在你手中——主密码不会被存盘,没有它就无法解密 credentials.enc。这是最强的保护方式。
- 设备本地密钥模式(mode v3):当你没有设置主密码时,AuraTerm 会在本机生成一个随机密钥并保存为 credentials.key,凭据用它来加密。这样无需每次输入密码就能直接使用,方便,但保护强度取决于该设备本身的安全性——任何能读取这两个文件的人都能解密你的凭据。
设置、解锁、修改与停用主密码
- 设置:首次设定主密码后,AuraTerm 会把凭据从设备本地密钥模式迁移到主密码模式(v3 → v2),并用新派生的密钥重新加密。
- 解锁:启用主密码后,每个会话首次需要用到凭据时都会要求你输入主密码进行解锁;解锁后才能读取保存的密码和私钥。
- 修改:你可以更换主密码。AuraTerm 会用旧密码解密、再用新密码重新加密所有凭据。
- 停用:停用主密码会让凭据退回设备本地密钥模式(v2 → v3)。此后无需密码即可直接使用,但保护强度也随之降低。
在本机记住主密码(OS 钥匙串)
如果每次解锁都输入主密码太麻烦,你可以选择 “在本设备上记住”。AuraTerm 会把主密码托管给操作系统的钥匙串,下次启动便可自动解锁。此选项仅在 macOS 和 Windows 上提供。
SSH 主机密钥信任(known-hosts)
首次连接某个 SSH 服务器时,AuraTerm 采用首次连接即信任(TOFU)策略:它会记录该 host:port 的主机密钥 SHA-256 指纹,保存到 ssh_known_hosts.json。之后每次连接都会用这个指纹校验对方身份。
如果某台主机的密钥与已记录的指纹不一致,AuraTerm 会弹出变更告警。这可能意味着服务器重装了系统,也可能是中间人攻击的信号。出于安全考虑,该提示默认在 180 秒后自动拒绝连接——给你时间核实,又不会让连接在无人确认时悄悄放行。
审计日志与受信主机管理
每当你在指纹变更告警中选择覆盖(接受新密钥)时,这一决定都会被写入 security_audit.log。这份审计日志让你日后能够追溯何时、对哪台主机做出过信任变更。
你可以在设置中管理受信主机:查看已记录的指纹、移除某台主机,或一键重置全部 known-hosts。重置后,相关主机会在下次连接时重新进入“首次连接即信任”流程。
实用安全建议
- 在共享、便携或不受信任的设备上,务必设置主密码,不要依赖设备本地密钥模式。
- 为主密码选用一个足够长、独一无二的口令,并在密码管理器中留有备份——因为它无法找回。
- “在本设备上记住”仅适合个人专用设备,并应配合系统登录密码与全盘加密。
- 首次连接重要服务器时,养成核对主机指纹的习惯;遇到指纹变更告警时保持警惕,先核实再决定。
- 定期查看 security_audit.log,确认其中的信任变更都是你本人有意作出的。
云同步(AuraXLabs 账户)
云同步让你的书签、一份精选设置子集和 SSH known-hosts(已知主机)在多台设备之间保持一致——例如把家里的台式机和公司的笔记本对齐。登录 AuraXLabs 账户即可使用,不需要维护第三方存储,也不需要再记一个同步口令。
打开方式:File(文件) > Preferences(首选项) > Cloud Sync(云同步),或在命令面板(Ctrl/Cmd+Shift+P)中搜索 “Sync”。状态栏右侧的 Live Sync 入口也能看到同步状态并直接「立即同步」。
数据如何被保护
同步的数据按敏感度分为两层。书签、设置子集与 known-hosts 通过 TLS 上传,在 AuraXLabs 服务器上加密存储;AuraXLabs 能够读取这些数据以提供服务,因此通过邮件重置账户密码后它们依然完整可用。
已保存的凭据(密码、私钥、私钥口令)属于第二层:在离开你的设备之前,AuraTerm 会用主密码派生的密钥(Argon2id + HKDF + AES-256-GCM)把它们封装成一个独立的加密字段。AuraXLabs 只保存这个密文,永远无法读取其中的任何凭据。
- 参与凭据同步的每台设备必须使用相同的主密码,否则拉取时凭据部分会被跳过并提示「主密码不一致」。
- 主密码丢失后,本机与云端的凭据都无法恢复——这与本机
credentials.enc的规则完全一致,云同步没有引入新的风险。 - 未设置主密码(设备本地密钥模式)的设备可以同步书签、设置与 known-hosts,但不能参与凭据同步,面板中该选项会灰显。
登录账户
- 在 Cloud Sync 面板或账户中心登录已有账户,或自助注册一个新账户(先向邮箱发送验证码并完成验证)。
- 登录后 AuraTerm 保存一个仅限同步用途、可随时撤销的凭据,退出登录会立即撤销它。你的账户密码不会保存在本机。
- 修改或重置账户密码会让所有设备上的同步凭据失效,各设备重新登录一次即可继续。
“同步什么”开关
你可以控制哪些类别参与同步:
- 书签(bookmarks)——始终同步。
- 设置子集(settings subset)——主题、字体、快捷按钮(quick buttons)、输出规则(output rules)。设备相关的项目会被排除,包括窗口大小/位置、工作区布局、串口历史、主密码哈希。
- SSH known-hosts(已知主机)——主机指纹信任记录。
- 已保存的凭据(saved credentials,可选)——需要本机处于主密码模式且主密码已解锁。主密码锁定时,同步照常进行,只是凭据部分被跳过,结果中会说明原因。
各项操作(Actions)
- Save(保存)——保存“同步什么”选项、设备标签与自动同步开关。
- Test(测试)——验证账户凭据与服务器连接是否可用。
- Pull (merge)(拉取并合并)——下载云端数据,并按合并规则与本地数据合并。
- Pull (replace)(拉取并替换)——用云端数据覆盖本地对应数据。
- Push(推送)——上传本地数据到云端。
- Sync now(立即同步)——执行一次双向同步(合并后再上传)。
自动同步
勾选自动同步后,AuraTerm 会在启动约 10 秒后、书签变更 30 秒后(多次变更合并为一次)以及每 30 分钟各执行一次双向同步。自动运行失败只会反映在 Live Sync 状态中,不会弹出对话框;凭据的变更不会单独触发自动同步,而是随下一次同步一起上传。
合并规则
- 书签按
id合并;发生冲突时,最近上传的那一份获胜。 - known-hosts 取并集合并;当同一主机存在分歧时,本地的信任获胜。
- 设置子集采用覆盖方式(不做逐项合并)。
- 凭据按连接
id合并。 - 服务器为每次上传编号;两台设备几乎同时推送时,后到的一方会收到 409 冲突,先 Pull 再 Push 即可。
两台设备上手演练
- 设备 A:登录 AuraXLabs 账户,勾选要同步的内容,点击 Sync now 把本地数据上传。
- 设备 B:登录同一个账户,点击 Sync now(或 Pull (merge))把设备 A 的书签、设置子集与 known-hosts 合并进来。
- 要同步凭据:先在两台设备上设置相同的主密码并解锁,再勾选「已保存的凭据」。
- 此后勾选自动同步,或在任一台设备上点击 Sync now,即可保持双向同步。
从旧版本升级
- GitHub Gist、Gitee Gist 与 WebDAV 提供方已停止支持。升级后 Cloud Sync 面板会显示一次性提示,本机数据不受影响,旧的令牌不再保存;登录 AuraXLabs 账户即可继续同步。
- 旧版本用同步口令加密上传的云端副本会在首次同步时提示一次性迁移:输入旧的同步口令即可合并并转换为新格式;不记得口令时,也可以直接用本机数据替换云端副本(云端副本本来就是某台设备本地数据的镜像)。
设备标签
每台设备都有一个标签(label),用于在多设备同步中标识这台机器,便于你区分各台设备。
故障排查
- 请重新登录 / sign in again:同步凭据已失效(改了密码、重置了密码,或在网站上撤销了它)。重新登录即可,云端数据不会丢失。
- AuraXLabs 409 冲突:表示服务器上已有更新的数据。请先 Pull,再 Push。
- 凭据已跳过:主密码已锁定(解锁后再同步)、本机未设置主密码(设备本地密钥模式无法参与),或与上传设备的主密码不一致(两台设备改成相同主密码后重新同步)。其余内容已经同步完成。
- 需要一次性迁移:云端副本仍是旧的口令加密格式,按上文「从旧版本升级」处理。
Cloud Console(云端观测)
Cloud Console 让你在浏览器里看自己的 AuraTerm 会话:把设备绑定到 AuraXLabs 账户后,AuraTerm 会把当前会话的输出桥接到云端,你在任何一台电脑或手机上登录 auraxlab.com/cloud/console 就能看到它;在本机明确允许的前提下,还可以从网页把内容发回会话。它和 Live Share 的区别是:Cloud Console 面向你自己的账户,Live Share 面向别人。
绑定设备
在「云服务 ▸ 我的账户…」里登录 AuraXLabs 账户。登录表单上的「同时绑定此设备到 Cloud Console」默认勾选,一次密码输入即可完成登录与设备登记。设备身份是一对 Ed25519 密钥,用设备本地密钥加密保存在本机,启动时自动恢复并重连。
开始与停止共享
「云服务 ▸ Cloud Console」是一个勾选开关:打开即把当前会话共享到云端,切换标签页时共享跟着走;关闭即停止。旁边的「允许远程发送(Allow Remote Send)」默认开启,可以单独关掉——关掉之后所有共享一律钳制为只读,已经在进行的共享会就地降级,Rust 桥接层直接丢弃来自远端的输入。
状态栏的云端胶囊始终显示链路状态:受控中(有人正在输入,红点脉冲)、被观看(N 个观看者)、云端在线、云端待机、云端重连中、云端离线。点它可以直接开关 Cloud Console。未绑定设备时胶囊隐藏。
网页端能看到什么
/cloud/console 上有四块内容:我的 AuraTerm 设备(在线状态、最近心跳、可解绑)、当前共享会话(点进去即打开云端终端)、Live Share(列出进行中的 Live Share 会话,可直接结束)、访问历史与通知。云端终端会按主机真实的 cols/rows 渲染,因此不会出现被截断成 80×24 的排版。
流量统计
「云服务 ▸ 我的账户…」里显示该账户经 Cloud Console 消耗的流量:总流量、上行、下行与会话数,可随时刷新。
Live Share
Live Share 让你把当前正在使用的终端会话(串口、SSH、Telnet 或本地 Shell)实时共享给另一个人:对方在浏览器里打开一个链接、或在自己的 AuraTerm 中输入一个 12 位共享码,就能看到你屏幕上的终端内容;在你明确允许后,还可以替你敲命令。典型场景是让同事远程看一眼串口日志、请技术支持在你的设备上排查问题,或者做一次现场演示。
打开方式:云服务 > Live Share…,或在命令面板(Ctrl/Cmd+Shift+P)中搜索「Live Share」。使用前需要先登录 AuraXLabs 账户并绑定本设备(见「云同步」章节中的账户部分);访客不需要账户。
共享码是怎么保护你的
共享码形如 BCDF-GHJK-LMNP。前 4 位是路由段,告诉服务器该把访客接到哪台主机;后 8 位是秘密段,只有你和访客知道,永远不会发送给服务器。双方用密码认证密钥交换(SPAKE2)互相证明自己知道这 8 位,并由此派生出只有两端掌握的加密密钥——AuraXLabs 与中继只负责转发密文,看不到任何终端内容。
- 输错秘密段 3 次,这个码立即作废并锁定,需要重新生成。
- 码有加入窗口(默认 10 分钟):窗口关闭后不能再有新访客加入,已加入的不受影响。
- 对话框里显示的会话指纹(如
C7SG-XVWU)在访客那边也会显示,口头核对一下即可确认对方就是你要的人、中间没有人冒充。 - 共享码默认一次性:第一个访客进来后码就关闭。勾选「允许多位访客」可让最多 3 人同时加入。
生成共享码(主机)
- 在对话框里选择要共享的会话(默认是当前标签页),或勾选「跟随当前标签页」让共享随你切换的标签页走。
- 选择控制策略:只读(访客永远不能输入)、按申请授予(访客点「申请控制」,你逐次批准)或自动授予(访客一进来就能输入)。
- 可选勾选「加入需要我批准」:访客验证通过后先在你这里排队,你点「允许观看」「允许控制」或「拒绝」。
- 点「生成共享码」。用「复制码」把码发给对方,或「复制链接」发送形如
https://auraxlab.com/s#BCDF-GHJK-LMNP的链接——码在链接的#之后,浏览器不会把它发给服务器。 - 共享进行中,标题栏状态胶囊会显示访客数;会话默认 4 小时后自动结束,对话框里可随时「延长 1 小时」。
加入 Live Share(访客)
- 浏览器:打开对方发来的链接,或访问
https://auraxlab.com/s手动输入共享码;可选填一个名字让主机认出你。页面右上角可切换中文/English。 - AuraTerm:云服务 > 加入 Live Share…,粘贴共享码或整条链接,会话在一个新标签页中打开,顶部横幅显示主机名、会话指纹与当前状态(只读 / 控制中 / 等待批准)。
- 默认只读:看得到一切,但按键不会发出。点「申请控制」向主机申请;主机授予后横幅变为「控制中」,你的输入会直接进入主机终端,直到主机收回或你点「放弃控制」。
- 访客终端的尺寸跟随主机,所以看到的换行与排版和主机完全一致;窗口小了会出现滚动条而不是重排。
控制权、踢出与结束
- 主机可以随时对某位访客「授予控制」「收回控制」或「移除」;Ctrl/Cmd+Shift+Esc 一键收回所有访客的控制权。
- 收回后访客的输入在 1 秒内失效(每次授权带有递增的「fence」,旧授权下发出的按键会被丢弃)。
- 点「结束共享」、关闭被共享的标签页、退出 AuraTerm,或在
auraxlab.com/cloud/console的「Live Share」面板里结束,访客都会立即断开,码立即作废。 - 云控制台只记录元数据(谁何时加入、控制授予/收回、错误码次数)用于审计;终端内容从不经过服务器明文,也不会被记录。
常见问题
- “共享码无效、已过期、已被使用,或主机不在线”:确认主机的 AuraTerm 仍在运行且对话框里的加入窗口未关闭;一次性码在第一位访客进入后就不能再用,请主机重新生成。
- “共享码不匹配”:后 8 位输错了(码不区分大小写,也不含 0/O/1/I 这类易混字符)。连续 3 次错误后主机会锁定该码。
- 访客看不到输出:主机的被共享会话此刻没有新输出是正常的——加入时会先收到当前屏幕快照,之后只推送增量。
快捷键参考
以下是 AuraTerm 中常用的键盘快捷键。带斜杠的组合键表示平台差异:在 Windows 和 Linux 上使用 Ctrl,在 macOS 上使用 Cmd。
命令面板
- Ctrl/Cmd+Shift+P — 打开命令面板,支持模糊搜索快速查找并执行命令。
查找
- Ctrl/Cmd+F — 在终端中打开查找,支持区分大小写、全词匹配和正则表达式。
发送与输入历史
- Ctrl+Enter — 从输入栏发送当前内容。
- PageUp — 在命令历史中向上翻阅(较早的命令)。
- PageDown — 在命令历史中向下翻阅(较新的命令)。
字体缩放
- Ctrl++ — 增大终端字号。
- Ctrl+- — 减小终端字号。
- Ctrl+0 — 将字号重置为默认值。
全屏
- F11 — 切换全屏模式。
重新连接
- R — 在 SSH 断开连接后按下以重新连接。
AI 助手
- Ctrl/Cmd+K — 在输入栏用自然语言生成一条命令,填入输入栏供你审阅(不会自动执行)。
Live Share
- Ctrl/Cmd+Shift+Esc — 一键收回所有访客的控制权(共享本身继续,访客回到只读)。
命令导航
- Ctrl/Cmd+Shift+Up — 跳转到上一条命令(基于 OSC 133 shell 集成的命令标记)。
- Ctrl/Cmd+Shift+Down — 跳转到下一条命令。