安全,始於設計

安全不是單一功能,
而是貫穿始終。

Termind 保護通往伺服器的整個過程:憑據存入 Apple 的安全系統,敏感記憶體在使用後及時清零,認證前核驗伺服器身分,AI 助手與 MCP 則只在你選擇的邊界內行動。

全程保護憑據 · 連線 · 操作
KEYCHAINKNOWN HOSTSLOCAL FIRST
01憑據全程受到保護

靜態儲存安全,進入記憶體後短暫使用並及時清零。

02連線前核驗身分

伺服器金鑰發生變化時,不會靜默接受。

03存取權由你決定

AI 助手與 MCP 均可選、可設定。

01 / SSH KEYS

金鑰在記憶體中,
只走最短的路。

使用軟體金鑰認證時,金鑰不可避免地會短暫進入記憶體。Termind 會主動縮短這個視窗,而不是讓明文長期停留在普通應用程式資料中。

金鑰記憶體生命週期

金鑰短暫停留,
痕跡不被留下。

普通的記憶體釋放並不保證原有位元組立即消失。因此,Termind 為 SSH 密碼、軟體私鑰和口令設定了專用的一次性生命週期:金鑰轉移後先清除來源緩衝區,使用完畢後再覆寫其專用記憶體,最後才釋放。

  1. 01
    按需讀取Apple 鑰匙串
  2. 02
    一次性轉入來源隨即清除
  3. 03
    完成認證僅使用一次
  4. 00
    覆寫歸零隨後釋放
清理不只發生在認證成功時。

認證失敗或提前退出時,同樣會執行記憶體清零;一份一次性記憶體被消費或清除後,Termind 中指向該金鑰的其他引用也會隨之失效。

SUCCESS · FAILURE · CANCEL

靜態儲存

進入記憶體前,也受到妥善保護。

Termind 將主機資料與憑據分開儲存。密碼和私鑰存入 Apple 資料保護鑰匙串;保管庫只儲存用於識別和整理憑據的資訊。

A

這臺裝置

把密碼或軟體 SSH 私鑰僅保留在目前裝置,不同步到其他裝置。

僅限本機
B

iCloud 鑰匙串

透過 Apple 的 iCloud 鑰匙串,讓密碼或軟體 SSH 私鑰在你批准的裝置間可用。

你的 APPLE 裝置

使用憑據之前

先確認伺服器,再發送憑據。

“已知主機”會記錄伺服器公鑰指紋。首次連線時,Termind 會請你確認;如果金鑰之後發生變化,Termind 會停止連線並提示不匹配,讓你先查明原因,而不是靜默繼續。

02 / AI 助手

有用的存取權,
清晰的邊界。

AI 助手是可選功能,並使用你設定的模型提供方。SSH 認證在本地完成:私鑰材料不會寫入對話,也不會作為聊天上下文傳送給模型。

當助手需要執行命令或處理檔案時,Termind 會執行你選擇的工具策略與核准模式。你可以親自確認操作、交給安全審查模型評估,也可以在合適的環境中授予更廣泛的存取權。

瞭解哪些內容會被共享

提示詞、你授權讀取的命令輸出或檔案內容、附件及相關會話上下文,可能會發送給你選擇的模型提供方,並受其政策約束。請根據所操作伺服器的敏感程度選擇合適的權限和提供方。

03 / 內建 MCP 伺服器

本機入口, 由你開啟。

在 Mac 上,Termind 的內建 MCP 伺服器允許相容的本機客戶端使用你選擇開放的 SSH 與 SFTP 工具。它預設關閉,並且只監聽這臺 Mac 的本機迴環地址。

1預設關閉需要時再開啟
2僅限本機127.0.0.1 / ::1
3Bearer Token僅儲存在這臺 Mac
4工具開關只開放需要的能力

透過認證的 MCP 客戶端可以直接呼叫你開放的工具,不會在每次呼叫時單獨請求確認。請只把 Bearer Token 交給可信的客戶端,僅開放所需工具,並在不使用時關閉伺服器。

安全也需要你的參與

安全的基礎,
加上始終屬於你的選擇。

  1. 01

    如果不需要遷移或匯出金鑰,優先使用安全隔區金鑰;私鑰本身不會進入應用程式記憶體。

  2. 02

    透過可信渠道核對首次出現或發生變化的主機指紋。

  3. 03

    只向 AI 助手和內建 MCP 伺服器授予完成任務所需的權限。

  4. 04

    妥善保護 Apple 裝置、帳號及模型提供方憑據。