安全,始于设计

安全不是单一功能,
而是贯穿始终。

Termind 保护通往服务器的整个过程:凭据存入 Apple 的安全系统,敏感内存在使用后及时清零,认证前核验服务器身份,AI 助手与 MCP 则只在你选择的边界内行动。

全程保护凭据 · 连接 · 操作
KEYCHAINKNOWN HOSTSLOCAL FIRST
01凭据全程受到保护

静态存储安全,进入内存后短暂使用并及时清零。

02连接前核验身份

服务器密钥发生变化时,不会静默接受。

03访问权由你决定

AI 助手与 MCP 均可选、可配置。

01 / SSH KEYS

密钥在内存中,
只走最短的路。

使用软件密钥认证时,密钥不可避免地会短暂进入内存。Termind 会主动缩短这个窗口,而不是让明文长期停留在普通应用数据中。

密钥内存生命周期

密钥短暂停留,
痕迹不被留下。

普通的内存释放并不保证原有字节立即消失。因此,Termind 为 SSH 密码、软件私钥和口令设置了专用的一次性生命周期:密钥转移后先清除来源缓冲区,使用完毕后再覆写其专用内存,最后才释放。

  1. 01
    按需读取Apple 钥匙串
  2. 02
    一次性转入来源随即清除
  3. 03
    完成认证仅使用一次
  4. 00
    覆写归零随后释放
清理不只发生在认证成功时。

认证失败或提前退出时,同样会执行内存清零;一份一次性内存被消费或清除后,Termind 中指向该密钥的其他引用也会随之失效。

SUCCESS · FAILURE · CANCEL

静态存储

进入内存前,也受到妥善保护。

Termind 将主机资料与凭据分开保存。密码和私钥存入 Apple 数据保护钥匙串;保管库只保存用于识别和整理凭据的信息。

A

这台设备

把密码或软件 SSH 私钥仅保留在当前设备,不同步到其他设备。

仅限本机
B

iCloud 钥匙串

通过 Apple 的 iCloud 钥匙串,让密码或软件 SSH 私钥在你批准的设备间可用。

你的 APPLE 设备

使用凭据之前

先确认服务器,再发送凭据。

“已知主机”会记录服务器公钥指纹。首次连接时,Termind 会请你确认;如果密钥之后发生变化,Termind 会停止连接并提示不匹配,让你先查明原因,而不是静默继续。

02 / AI 助手

有用的访问权,
清晰的边界。

AI 助手是可选功能,并使用你配置的模型提供方。SSH 认证在本地完成:私钥材料不会写入对话,也不会作为聊天上下文发送给模型。

当助手需要执行命令或处理文件时,Termind 会执行你选择的工具策略与审批模式。你可以亲自确认操作、交给安全审查模型评估,也可以在合适的环境中授予更广泛的访问权。

了解哪些内容会被共享

提示词、你授权读取的命令输出或文件内容、附件及相关会话上下文,可能会发送给你选择的模型提供方,并受其政策约束。请根据所操作服务器的敏感程度选择合适的权限和提供方。

03 / 内置 MCP 服务器

本机入口, 由你开启。

在 Mac 上,Termind 的内置 MCP 服务器允许兼容的本机客户端使用你选择开放的 SSH 与 SFTP 工具。它默认关闭,并且只监听这台 Mac 的本机回环地址。

1默认关闭需要时再开启
2仅限本机127.0.0.1 / ::1
3Bearer Token仅保存在这台 Mac
4工具开关只开放需要的能力

通过认证的 MCP 客户端可以直接调用你开放的工具,不会在每次调用时单独请求确认。请只把 Bearer Token 交给可信的客户端,仅开放所需工具,并在不使用时关闭服务器。

安全也需要你的参与

安全的基础,
加上始终属于你的选择。

  1. 01

    如果不需要迁移或导出密钥,优先使用安全隔区密钥;私钥本身不会进入应用内存。

  2. 02

    通过可信渠道核对首次出现或发生变化的主机指纹。

  3. 03

    只向 AI 助手和内置 MCP 服务器授予完成任务所需的权限。

  4. 04

    妥善保护 Apple 设备、账户及模型提供方凭据。