安全,始於設計
安全不是單一功能,
而是貫穿始終。
Termind 保護通往伺服器的整個過程:憑據存入 Apple 的安全系統,敏感記憶體在使用後及時清零,認證前核驗伺服器身分,AI 助手與 MCP 則只在你選擇的邊界內行動。
靜態儲存安全,進入記憶體後短暫使用並及時清零。
伺服器金鑰發生變化時,不會靜默接受。
AI 助手與 MCP 均可選、可設定。
01 / SSH KEYS
金鑰在記憶體中,
只走最短的路。
使用軟體金鑰認證時,金鑰不可避免地會短暫進入記憶體。Termind 會主動縮短這個視窗,而不是讓明文長期停留在普通應用程式資料中。
金鑰記憶體生命週期
金鑰短暫停留,
痕跡不被留下。
普通的記憶體釋放並不保證原有位元組立即消失。因此,Termind 為 SSH 密碼、軟體私鑰和口令設定了專用的一次性生命週期:金鑰轉移後先清除來源緩衝區,使用完畢後再覆寫其專用記憶體,最後才釋放。
- 01按需讀取Apple 鑰匙串
- 02一次性轉入來源隨即清除
- 03完成認證僅使用一次
- 00覆寫歸零隨後釋放
靜態儲存
進入記憶體前,也受到妥善保護。
Termind 將主機資料與憑據分開儲存。密碼和私鑰存入 Apple 資料保護鑰匙串;保管庫只儲存用於識別和整理憑據的資訊。
這臺裝置
把密碼或軟體 SSH 私鑰僅保留在目前裝置,不同步到其他裝置。
僅限本機iCloud 鑰匙串
透過 Apple 的 iCloud 鑰匙串,讓密碼或軟體 SSH 私鑰在你批准的裝置間可用。
你的 APPLE 裝置安全隔區
生成受硬體保護的 P-256 金鑰;私鑰部分不可匯出,也不會同步。使用時還可要求 Touch ID 或裝置密碼驗證。
不可匯出使用憑據之前
先確認伺服器,再發送憑據。
“已知主機”會記錄伺服器公鑰指紋。首次連線時,Termind 會請你確認;如果金鑰之後發生變化,Termind 會停止連線並提示不匹配,讓你先查明原因,而不是靜默繼續。
02 / AI 助手
有用的存取權,
清晰的邊界。
AI 助手是可選功能,並使用你設定的模型提供方。SSH 認證在本地完成:私鑰材料不會寫入對話,也不會作為聊天上下文傳送給模型。
當助手需要執行命令或處理檔案時,Termind 會執行你選擇的工具策略與核准模式。你可以親自確認操作、交給安全審查模型評估,也可以在合適的環境中授予更廣泛的存取權。
提示詞、你授權讀取的命令輸出或檔案內容、附件及相關會話上下文,可能會發送給你選擇的模型提供方,並受其政策約束。請根據所操作伺服器的敏感程度選擇合適的權限和提供方。
03 / 內建 MCP 伺服器
本機入口, 由你開啟。
在 Mac 上,Termind 的內建 MCP 伺服器允許相容的本機客戶端使用你選擇開放的 SSH 與 SFTP 工具。它預設關閉,並且只監聽這臺 Mac 的本機迴環地址。
透過認證的 MCP 客戶端可以直接呼叫你開放的工具,不會在每次呼叫時單獨請求確認。請只把 Bearer Token 交給可信的客戶端,僅開放所需工具,並在不使用時關閉伺服器。
安全也需要你的參與
安全的基礎,
加上始終屬於你的選擇。
- 01
如果不需要遷移或匯出金鑰,優先使用安全隔區金鑰;私鑰本身不會進入應用程式記憶體。
- 02
透過可信渠道核對首次出現或發生變化的主機指紋。
- 03
只向 AI 助手和內建 MCP 伺服器授予完成任務所需的權限。
- 04
妥善保護 Apple 裝置、帳號及模型提供方憑據。