1. 项目定位与用途
ternssh 是基于 Cloudflare Workers 边缘计算平台开发的 Web 端 SSH 工作台,采用 GPL-3.0-or-later 开源协议,核心功能包含可拖拽服务器管理仪表盘、浏览器内嵌 SSH 终端、SFTP 文件传输、服务器运行状态监控、AI 命令辅助等,支持通过 Cloudflare Access 实现统一身份认证,让用户无需本地 SSH 环境即可通过浏览器管理远程服务器。
haradakashiwa/ternssh:ternssh 是基于 Cloudflare Workers 边缘计算平台开发的 Web 端 SSH 管理工具,支持通过浏览器使用 SSH 终端本页整理它解决什么问题、适用场景、安装方式和使用方法。
ternssh 是基于 Cloudflare Workers 边缘计算平台开发的 Web 端 SSH 管理工具,支持通过浏览器使用 SSH 终端、SFTP 文件传输、可拖拽服务器管理仪表盘,无需本地 SSH 客户端即可统一管理多台远程服务器,提供 Docker 与 Cloudflare Workers 两种部署方式。
ternssh 是基于 Cloudflare Workers 边缘计算平台开发的 Web 端 SSH 工作台,采用 GPL-3.0-or-later 开源协议,核心功能包含可拖拽服务器管理仪表盘、浏览器内嵌 SSH 终端、SFTP 文件传输、服务器运行状态监控、AI 命令辅助等,支持通过 Cloudflare Access 实现统一身份认证,让用户无需本地 SSH 环境即可通过浏览器管理远程服务器。
传统 SSH 管理依赖本地客户端安装配置,多服务器管理分散在不同终端工具中,无本地 SSH 环境的场景下无法便捷访问服务器。ternssh 将 SSH 核心能力封装为 Web 服务运行在 Cloudflare 边缘节点,消除了本地环境依赖,统一了多服务器管理入口,大幅降低了服务器访问与管理的环境门槛。
适用于开发运维人员通过浏览器统一管理多台云服务器、边缘节点的 SSH 连接;适用于无本地 SSH 客户端的临时服务器访问场景;适用于团队共享 SSH 服务器管理权限,通过 Cloudflare Access 实现统一身份认证与访问控制的团队协作场景。
项目提供两种部署方式:一是 Docker 部署:拉取预构建镜像 ghcr.io/haradakashiwa/ternssh:latest,映射 8787 端口并挂载数据卷启动容器,访问 localhost:8787 即可使用;二是 Cloudflare Workers 部署:需配置 wrangler 生产环境配置并执行数据库迁移,仓库中未明确给出 Cloudflare Workers 部署的详细步骤,可参考官方部署指南。
部署完成后打开对应 Web 地址即可进入可拖拽管理仪表盘,支持添加 SSH 服务器配置、保存密码与私钥凭证,内置浏览器终端可直接执行 SSH 命令,支持 SFTP 文件传输,可监控服务器运行状态,还可使用 AI 命令辅助功能提升操作效率。
项目采用前后端分离架构,前端基于 React+TypeScript+Vite 构建,后端依托 Cloudflare D1 数据库存储服务器配置、用户凭证等结构化数据,通过 Durable Objects 实现 SSH 会话的边缘侧长期状态管理,集成基础认证与 Cloudflare Access JWT 验证机制,支持数据库迁移、生产环境配置生成等配套运维能力。
不需要,ternssh 将 SSH 能力封装为 Web 服务运行在 Cloudflare 边缘节点,用户通过浏览器即可完成 SSH 终端访问、SFTP 文件传输等操作,无需本地配置 SSH 环境。
目前支持两种部署方式:一是 Docker 容器部署,拉取预构建镜像 ghcr.io/haradakashiwa/ternssh:latest 后映射 8787 端口启动即可使用;二是 Cloudflare Workers 原生边缘部署,需配置 wrangler 并执行数据库迁移,详细步骤可参考官方部署指南。
支持集成 Cloudflare Access,配置 ACCESS_TEAM_DOMAIN 与 ACCESS_AUD 环境变量后即可启用 JWT 验证,实现团队级的统一身份认证与访问权限控制。
核心功能包含可拖拽服务器管理仪表盘、浏览器内嵌 SSH 终端、SFTP 文件传输、服务器运行状态监控、AI 命令辅助,还支持保存 SSH 密码与私钥凭证。
Docker 部署时数据默认存储在容器挂载的持久化数据卷中;Cloudflare Workers 部署时使用 Cloudflare D1 数据库存储服务器配置、用户凭证等结构化数据,通过 Durable Objects 管理 SSH 会话的边缘状态。