OFFICIAL PRODUCT SURFACE / INDUSTRIAL SYSTEM 生产控制面 · 正式版本已发布 · 客户端接入筹备中

CLIENT × RESIDENT AGENT

让 SSH 工作现场,始终在线

原生客户端与服务器常驻 agent 协作:持久终端、常驻监控、文件与系统能力,都回到同一台主机上下文。

I/O MATRIX / PLATFORM

5 SLOTS
W

Windows

桌面客户端

以下载页真实记录为准
L

Linux

独立客户端

以下载页真实记录为准
A

Android

移动伴侣

以下载页真实记录为准
m

macOS

独立桌面客户端

规划中 · 未开放下载
i

iOS

独立移动伴侣

规划中 · 未开放下载

01 / HOW IT WORKS

客户端与 agent,分工必须一眼看懂

客户端负责认证与发起,SSH 是唯一入口;常驻 agent 只通过服务器本机 socket 提供结构化能力。

01 NODE 01

原生客户端

主机、凭据、信任与操作入口留在本地。

CLIENT
02 LINK 02

SSH 隧道

复用 SSH 认证与加密,不增加公网端口。

PURE SSH
03 CORE 03

常驻 agent

仅监听服务器本机 socket,持续提供结构化能力。

AGENT
04 STATE 04

tmux / redb

终端现场与监控历史在服务器侧持续存在。

SERVER STATE
05 TOOLS 05

文件与系统

可靠传输和系统操作经明确协议执行。

STRUCTURED
06 PURE SSH

未安装 agent 仍可使用

普通终端、端口映射与访问授权保留原生 SSH 路径。

兜底边界
07 RESIDENT AGENT

客户端 × agent 联动

持久终端、监控历史、文件、AI、系统与应用中心走结构化协议。

主打路径

02 / CAPABILITIES

一套工作台,九个边界清楚的模块

每个模块都说明运行依赖与实际结果;完整架构、边界和界面说明继续进入产品文档。

01 MIXED

主机管理

连接、认证、主机密钥与真实在线结果。

连接入口
02 MIXED

终端

持久 tmux 与普通 SSH PTY 按场景选择。

现场恢复
03 AGENT

监控

快照、实时订阅、历史与 Top 进程。

结构化状态
04 AGENT

文件

浏览、搜索、编辑和带校验的可靠传输。

同一主机上下文
05 PURE SSH

端口映射

将服务器可达端口安全映射到客户端本机。

SSH 原生
06 AGENT

AI 助手

在权限、确认与审计门内调用结构化工具。

自有模型
07 AGENT

系统管理

读取系统事实,受控管理进程与防火墙。

显式操作
08 AGENT

应用中心

聚焦 Docker、常用应用与 systemd 服务。

能力模块
09 PURE SSH

访问授权

生成独立访问钥,并按稳定标记精确吊销。

最小授权

03 / FIRST RUN

从第一台主机,到完整工作流

教程不是散乱的帮助文章,而是从首次连接到日常运维的可执行路径。

01 STEP 01

添加主机

完成 SSH 认证与主机密钥信任。

连接验证
02 STEP 02

部署 agent

探测服务器架构并选择匹配的 agent 与 tmux。

配对部署
03 STEP 03

持久终端

主动断开,再验证任务与屏幕现场恢复。

tmux
04 STEP 04

监控历史

查看实时详情、历史范围与进程。

redb
05 STEP 05

文件传输

上传或下载,并核对完整性结果。

分块校验
06 STEP 06

AI 助手

使用自己的模型,从只读诊断开始。

权限门

04 / PLATFORMS

五个平台,各自独立,不合并占位

Windows、Linux、Android 的公开状态以真实发布记录为准;macOS 与 iOS 始终保留独立产品位。

01 以下载页真实记录为准

Windows

完整桌面运维体验

独立原生客户端
02 以下载页真实记录为准

Linux

桌面运维与独立构建

独立原生客户端
03 以下载页真实记录为准

Android

移动查看与轻量操作

独立移动客户端
04 规划中 · 未开放下载

macOS

未来桌面客户端

预留独立平台边界
05 规划中 · 未开放下载

iOS

未来移动伴侣

预留独立平台边界

05 / SECURITY BOUNDARY

SSH 数据面直接,云端控制面克制

两条链路必须分开解释:Creation Cloud 不进入客户端与用户服务器之间的 SSH 数据面。

01 SSH DATA PLANE

客户端直连用户服务器

agent 仅监听本机 socket;主机密钥变化显式确认;不私自结束 SSH、tmux 或用户进程。

Cloud 不在链路中
02 CLOUD CONTROL PLANE

账号、设备与可选同步

只同步非敏感白名单;保险库加解密留在可信客户端,服务端只保存版本化密文信封。

敏感资料不明文上云

07 / CREATION CLOUD

账号服务于设备与同步,不介入 SSH

Creation Cloud 控制面已部署到正式服务器:账号、设备、同步、模型、保险库密文、版本、下载与后台已经提供;客户端正式接入另行发布。

01 ACCOUNT

资料与安全

账号状态、安全设置与密码边界。

账号密码 ≠ 保险库密码
02 DEVICE

设备

登记、重命名与撤销可信设备。

不保存 SSH 主机资料
03 SYNC

同步

revision、冲突与非敏感白名单结果。

默认拒绝未知字段
04 MODEL

模型

读取管理员维护的全局模型名称、厂商、接口格式与 API URL。

API Key/Token 仅存客户端本地
05 VAULT

保险库

只显示密文版本与设备包装状态。

服务端不可解密
06 RELEASE

下载

展示兼容版本、来源和下载历史。

真实记录

08 / FAQ

把决定是否使用前的问题说清楚

只保留高价值决策问题,完整解释继续进入常见问题页。

FAQ 01Creation Cloud 会代理 SSH 吗?

不会。SSH 数据面保持客户端直连用户服务器,Cloud 只承担账号、设备与可选同步等控制面能力。

FAQ 02没有安装 agent 还能使用吗?

可以使用普通 SSH 终端、端口映射与访问授权;持久会话、监控和结构化管理能力依赖 agent。

FAQ 03主机地址和私钥会上云吗?

不会明文上云。主机资料、密码、私钥、known_hosts、终端内容和命令历史均不在允许同步的白名单内。

FAQ 04保险库密码与账号密码相同吗?

不同。账号密码只负责登录;保险库密码只在可信客户端派生加密密钥,不上传服务端。

FAQ 05如何核对下载文件没有被替换?

正式下载条目会展示平台、架构、来源、文件大小与 SHA256,安装前可逐项核对。

FAQ 06Android 是桌面端的完整复制吗?

不是。Android 是移动伴侣,优先覆盖查看、轻量操作和与桌面工作流衔接的场景。

NEXT STEP / START HERE

先选平台,再从第一条教程开始

所有能力、平台状态与下载信息都以真实实现、部署和发布记录为准。

MOBILE ACCESS / QR 二维码待后台上传
扫码入口 点击卡片切换大小