Skerry
下载

开源 · GPL-3.0

开源跨平台 SSH 客户端 一站式掌控远程连接、安全密钥与常用片段

四端同核,深度覆盖 Linux(含信创国产系统)、Windows、macOS 与 Android。无需注册、零订阅锁定、不依赖厂商云,数据本地加密存储,支持自建私有同步。

正在获取最新版本号…

功能详解、多变量教程
root@prod-web-01 db-master Online
85 × 35 · UTF-8

连接与运维,顺手高效

一个窗口,掌控所有远程会话、密钥与运维流水线。

Terminal Panes SFTP Remote Desktop Tunnels Snippets Runbooks Vault Monitoring Teams AI
Mobile Hosts Mobile Terminal
会话标签页、带标签的主机目录,全宽终端视野,支持 ProxyJump 跳板机与 2FA。
Preview

特性矩阵

全协议覆盖,桌面与移动端体验完全一致。

多协议连接

SSH 支持 ProxyJump、CA 证书与 2FA;Mosh 弱网不断线;支持串口与直连容器。

  • SSH
  • ProxyJump
  • Mosh
  • Telnet
  • Serial
  • docker exec
  • kubectl exec
  • local shell

自研远程桌面

自研 VNC / RDP 客户端栈,无第三方冗余依赖,支持硬件加速与剪贴板互通。

终端核心体验

平铺分屏、同步输入、命令调色板与 asciinema 录制,打字零延迟。

零知识保险库

Argon2id + XChaCha20-Poly1305 强加密,指纹解锁,支持明文/加密双格式备份导出。

自建同步服务

完全可选由你自建,SRP-6a 零知识认证(服务器不碰明文),WebSocket 毫秒级同步。

端到端团队协作

端到端加密共享主机与片段库,细粒度分配权限,自带完整审计日志。

生产环境护栏

生产主机命令风险评估,高危操作强制二次确认方可执行。

片段变量与手册

命令库智能联想,${{...}} 变量执行前实时预览,自动化流程遇错即停。

9 套主题与多语言

内置 Night Sea 等 9 款护眼配色主题,完整支持中、英、俄三语界面。

安全与隐私

除版本更新检测外,默认无任何网络请求,一切由你掌控。

绝不离开你的设备

  • 主密码与本地派生密钥
  • 私钥、密码与连接凭据
  • 终端会话输出与日志
  • 主机列表、备注与标签
  • 用户行为追踪(零收集)

何时离开设备、如何传输

  • 自建同步 — 仅向你的私有服务器发送密文;密码永不离机(SRP-6a)
  • 团队协作 — 仅向指定成员公钥加密发送共享记录
  • 会话共享 — 会话期间建立端到端加密数据流
  • 云端 AI — 仅发送主动输入内容,明文敏感词预先脱敏
  • 版本检查 — 仅读取 version.json 清单比对版本号,可随时关闭

每台主机拥有独立的 AI 安全策略

STRICT (严格)

仅允许本地模型,绝无数据离开设备。

BALANCED (平衡)

允许云端模型,发送前自动正则脱敏敏感凭据。

PERMISSIVE (宽松)

云端模型不脱敏,适合公开测试系统。

OFF (禁用)

彻底关闭该主机的 AI 助手面板。

常见工具对比

数据收集自各开源项目与官方主页,保持客观中立。

功能特性 Skerry Termius PuTTY Tabby
开源协议 GPL-3.0 / AGPL-3.0 闭源商业软件 MIT MIT
支持平台 Linux · Windows · macOS · Android Linux · Windows · macOS · Android · iOS Windows · Unix Linux · Windows · macOS
费用与订阅 完全免费 / 无订阅 免费版功能受限 / $10+/月起 完全免费 完全免费
无需注册离线使用 ✓ (开箱即用) 仅部分本地功能 ✓ ✓
加密凭据库 ✓ (Argon2id + XChaCha20) ✓ — 可选插件
同步机制 自建同步服务 (零知识加密) 厂商集中云端 — 自建同步
团队协作共享 端到端加密共享 付费商业版专属 — —
SFTP 文件传输 双栏可视化 SFTP ✓ PSFTP (纯命令行) ✓
Mosh 协议支持 ✓ (弱网不断线) ✓ — —
VNC / RDP 远程桌面 ✓ (自研客户端栈) — — —
实时会话协同 端到端加密数据流 付费商业版专属 — —
AI 运维助手 本地离线模型 / 自带 Key 仅限厂商云 — —

自建同步服务器

支持单机离线使用。如需多端同步,只需一条 Docker 命令启动专属同步节点:

  • SRP-6a 零知识登录 — 密码与明文永不经过网络
  • 自带轻量管理后台:首页、账户管理与运维控制台
  • 默认内置 SQLite(支持 Docker 数据卷),也可无缝切换 PostgreSQL
  • AGPL-3.0 协议保障 — 任何衍生云服务必须回馈开源
docker run
docker run -d --name skerry-sync -p 28080:28080   -e SKERRY_JWT_SECRET="$(openssl rand -base64 48)"   -e SKERRY_ADMIN_TOKEN="$(openssl rand -hex 16)"   -v /opt/skerry-sync/data:/data   onepve/skerry-sync:latest

启动后在 Skerry 客户端填入 http://你的服务器IP:28080 即可开启同步。

使用说明

首次使用

本机离线使用

  1. 打开 Skerry,设置主密码
  2. 选择「本地加密存储」
  3. 进入主界面,即可开始添加主机使用

联网云同步使用

  1. 先搭建 Skerry Sync 同步服务器(或使用已有节点)
  2. 设置本机主密码
  3. 选择「自托管同步服务器」
  4. 填写服务器地址与账号(邮箱/用户名)
  5. 输入主密码,点击「连接」
  6. 自动完成注册并开启多端实时同步

本机转云同步

已用一段时间,现在开启同步

  1. 进入客户端「设置」→「同步」
  2. 选择「自托管同步服务器」并填写地址与账号
  3. 输入本机主密码,点击「连接」
  4. 新注册账号时,本机现有主机与密钥将完整上传至云端
注意:仅在首次注册新账号时本机数据才会上传;若连接已有数据的账号,云端将覆盖本地数据。

开启同步之后

  1. 后续新增或修改的主机/凭据将自动双向同步
  2. 所有数据全程强加密,服务器仅存储密文

添加新设备(全新)

设备二刚安装好,未录入过数据

  1. 设备一(已有数据):设置 → 同步 →「关联设备」
  2. 设备一:生成并在屏幕上显示配对二维码与配对码
  3. 设备二(新装):打开软件 → 选择「我有配对码」
  4. 设备二:扫描二维码或粘贴配对码
  5. 设备二:设置本设备的主密码并确认
  6. 设备二:点击「关联此设备」,自动完成同步

添加新设备(已有数据)

设备二已有本地数据,希望切换为与设备一同步

  1. 设备一:设置 → 同步 →「关联设备」展示配对码
  2. 设备二:设置 → 同步 → 选择「我有配对码」
  3. 设备二:粘贴配对码(或扫码)
  4. 设备二:输入本机现有的主密码验证解锁
  5. 设备二:确认关联,本地数据将被云端数据覆盖并保持一致

下载

全平台安装包与绿色便携版,支持信创国产系统与高速直链分发。