安全,始于设计
安全不是单一功能,
而是贯穿始终。
Termind 保护通往服务器的整个过程:凭据存入 Apple 的安全系统,敏感内存在使用后及时清零,认证前核验服务器身份,AI 助手与 MCP 则只在你选择的边界内行动。
静态存储安全,进入内存后短暂使用并及时清零。
服务器密钥发生变化时,不会静默接受。
AI 助手与 MCP 均可选、可配置。
01 / SSH KEYS
密钥在内存中,
只走最短的路。
使用软件密钥认证时,密钥不可避免地会短暂进入内存。Termind 会主动缩短这个窗口,而不是让明文长期停留在普通应用数据中。
密钥内存生命周期
密钥短暂停留,
痕迹不被留下。
普通的内存释放并不保证原有字节立即消失。因此,Termind 为 SSH 密码、软件私钥和口令设置了专用的一次性生命周期:密钥转移后先清除来源缓冲区,使用完毕后再覆写其专用内存,最后才释放。
- 01按需读取Apple 钥匙串
- 02一次性转入来源随即清除
- 03完成认证仅使用一次
- 00覆写归零随后释放
静态存储
进入内存前,也受到妥善保护。
Termind 将主机资料与凭据分开保存。密码和私钥存入 Apple 数据保护钥匙串;保管库只保存用于识别和整理凭据的信息。
这台设备
把密码或软件 SSH 私钥仅保留在当前设备,不同步到其他设备。
仅限本机iCloud 钥匙串
通过 Apple 的 iCloud 钥匙串,让密码或软件 SSH 私钥在你批准的设备间可用。
你的 APPLE 设备安全隔区
生成受硬件保护的 P-256 密钥;私钥部分不可导出,也不会同步。使用时还可要求 Touch ID 或设备密码验证。
不可导出使用凭据之前
先确认服务器,再发送凭据。
“已知主机”会记录服务器公钥指纹。首次连接时,Termind 会请你确认;如果密钥之后发生变化,Termind 会停止连接并提示不匹配,让你先查明原因,而不是静默继续。
02 / AI 助手
有用的访问权,
清晰的边界。
AI 助手是可选功能,并使用你配置的模型提供方。SSH 认证在本地完成:私钥材料不会写入对话,也不会作为聊天上下文发送给模型。
当助手需要执行命令或处理文件时,Termind 会执行你选择的工具策略与审批模式。你可以亲自确认操作、交给安全审查模型评估,也可以在合适的环境中授予更广泛的访问权。
提示词、你授权读取的命令输出或文件内容、附件及相关会话上下文,可能会发送给你选择的模型提供方,并受其政策约束。请根据所操作服务器的敏感程度选择合适的权限和提供方。
03 / 内置 MCP 服务器
本机入口, 由你开启。
在 Mac 上,Termind 的内置 MCP 服务器允许兼容的本机客户端使用你选择开放的 SSH 与 SFTP 工具。它默认关闭,并且只监听这台 Mac 的本机回环地址。
通过认证的 MCP 客户端可以直接调用你开放的工具,不会在每次调用时单独请求确认。请只把 Bearer Token 交给可信的客户端,仅开放所需工具,并在不使用时关闭服务器。
安全也需要你的参与
安全的基础,
加上始终属于你的选择。
- 01
如果不需要迁移或导出密钥,优先使用安全隔区密钥;私钥本身不会进入应用内存。
- 02
通过可信渠道核对首次出现或发生变化的主机指纹。
- 03
只向 AI 助手和内置 MCP 服务器授予完成任务所需的权限。
- 04
妥善保护 Apple 设备、账户及模型提供方凭据。