展开文档目录
文档目录

只筛选当前页面已经加载的标题,不搜索正文,也不会跳转到站外。

DOCS / TASK GUIDES

从第一台主机开始使用 Creation-SSH

文档和实操指南已经合并。按目录完成一个真实任务,并用每章的预期结果判断链路是否可用。

开始前

先确认主机身份与连接模式

Agent 模式提供完整联动能力;SSH 模式提供原生连接能力。首次连接必须核对主机密钥,密钥变化时停止并显式确认。

01 / QUICK START

使用前准备

打开已安装的客户端后,先确定连接模式、主机身份与数据边界。

MODE

选择 Agent 或 SSH 模式

默认使用 Agent 模式获得持久终端、监控和结构化运维;只需原生连接或目标机不适合 agent 时选择 SSH 模式。

HOST KEY

核对主机身份

首次连接先核对主机密钥指纹;已知主机的密钥发生变化时必须停止,不要静默接受。

DATA

确认 Cloud 数据边界

SSH 数据面始终由客户端直连服务器;Creation Cloud 只保存账号、设备和允许同步的数据,不代理终端或远程命令。

02–07 / TASK GUIDES

实操指南

02

添加第一台主机

保存一台可认证的 Linux 主机,并完成首次主机密钥信任。

操作步骤

  1. 步骤 1

    打开主机页

    进入主机管理,选择“添加主机”,为这台服务器填写一个易识别的名称。

  2. 步骤 2

    填写 SSH 资料

    输入 SSH 目标地址、端口和登录用户;业务展示地址如需填写,应与 SSH 目标分开理解。

  3. 步骤 3

    保存并发起首连

    保存后选择连接,按提示输入密码。密码只用于认证并加密进入客户端保险库,不发送到云端。

  4. 步骤 4

    核对主机密钥

    阅读指纹后再确认信任;如果指纹与管理员提供的不一致,应取消并先排查。

  5. 步骤 5

    确认连接资料

    返回主机列表,确认名称、SSH 目标和真实连接结果正确,再继续部署 agent。

完成验证

主机能被再次选中并完成 SSH 认证;主机密钥已经记录,后续变化会再次要求确认。

agent 边界

添加、认证和主机密钥校验不依赖 agent。监控、持久终端与结构化管理需继续完成下一条教程。

03

部署或修复 agent

让客户端自动探测服务器架构,只上传匹配的 agent 与静态 tmux,并完成协议握手。

操作步骤

  1. 步骤 1

    进入维护入口

    在目标主机的操作菜单中选择“安装 agent”或“更新 / 修复 agent”。

  2. 步骤 2

    开始架构探测

    确认开始后,客户端先通过已认证 SSH 只读执行 uname -m;无需也不允许手动选择架构。

  3. 步骤 3

    观察部署进度

    等待匹配的 agent 与 tmux 完成上传、长度与 SHA256 校验、原子安装和服务就绪。

  4. 步骤 4

    等待严格握手

    部署结束后客户端会连接本机 unix socket,并校验协议兼容性与 agent 就绪状态。

  5. 步骤 5

    处理明确失败

    若提示架构不支持、资源缺失、权限不足或服务未就绪,应按原错误修复后再次运行,不要绕过门禁。

完成验证

维护面板显示 READY;启用采集的主机还能获得一帧真实 MetricsSnapshot,而不是只清除失败标记。

agent 边界

部署本身通过纯 SSH bootstrap 完成;READY 之后,持久终端、监控、文件、AI 和系统能力才走 agent。

04

建立可重连的持久终端

创建一个由服务器 tmux 托管的窗口,并亲自验证客户端断开后任务仍在。

操作步骤

  1. 步骤 1

    选择持久化模式

    进入终端页,选择目标主机,并把模式切换为“持久化终端”。

  2. 步骤 2

    创建窗口

    新建一个易识别的 tmux 窗口,或从窗口列表附加到已有窗口。

  3. 步骤 3

    运行观察任务

    输入安全的持续输出命令,确认终端能接收实时输出和正确响应尺寸变化。

  4. 步骤 4

    断开再返回

    主动断开该终端或离开页面,不要点击“关闭窗口”;随后重新进入并附加同一窗口。

  5. 步骤 5

    检查恢复内容

    确认先出现断开前的屏幕快照,随后继续收到同一任务的新输出。

完成验证

窗口 ID 和名称保持不变,断开期间的任务没有结束,重连后屏幕与实时输出连续。

agent 边界

持久化模式必须依赖 agent 与 tmux。无 agent 时请选择普通终端;普通终端关闭或断线后不能恢复。

PRODUCT VIEW / REDACTED DEMO

普通 PTY 与持久化终端是两条不同路径

图中是直连普通 PTY;切换到持久化终端后,才由客户端、agent 与 tmux 协作提供可重连会话。

Creation-SSH 脱敏演示终端,显示示例服务器和普通 SSH PTY
脱敏演示图:地址使用 RFC 5737 示例值;只说明界面路径,不作为持久化会话或 no-mock 证据。
05

启用监控并查看历史

从后台单次快照进入实时详情,再用历史和进程列表完成一次状态判断。

操作步骤

  1. 步骤 1

    启用自动采集

    在监控设置中为主机启用采集,按需要调整间隔和跨主机并发。

  2. 步骤 2

    查看主机概览

    回到主机列表,确认 CPU、内存、磁盘、负载、运行时长和状态来自最新缓存。

  3. 步骤 3

    进入监控详情

    打开目标主机监控页,观察实时订阅曲线;该长流不计入后台短快照并发。

  4. 步骤 4

    切换历史范围

    选择一个已有数据的时间范围,查看高精度或低精度历史是否连续。

  5. 步骤 5

    结合 Top 进程

    读取 Top 进程和系统信息,把资源变化与具体进程关联后再决定是否处理。

完成验证

概览状态为 fresh,时间戳继续推进;详情页有实时数据,历史范围和 Top 进程返回结构化结果。

agent 边界

监控只走 agent,不使用 shell 兜底。agent 不可达时应看到 stale 或 failed,而不是伪造在线。

06

浏览并传输文件

在远端测试目录完成创建、编辑、上传或下载,并用校验结果确认传输完整。

操作步骤

  1. 步骤 1

    进入安全目录

    打开文件页并选择主机,沿面包屑进入你有权限的临时测试目录。

  2. 步骤 2

    创建测试文件

    新建一个文本文件,写入可识别内容并保存,再重新打开确认内容一致。

  3. 步骤 3

    执行一次传输

    上传一个非敏感文件或下载刚创建的文件,观察分块传输进度。

  4. 步骤 4

    核对提交结果

    等待校验和与提交成功;目录较大时可先使用服务器侧压缩再下载。

  5. 步骤 5

    清理测试产物

    确认文件身份后删除本教程新建的测试内容,不要清理不属于本次操作的文件。

完成验证

重新列目录能看到正确名称与大小,打开或下载内容一致,传输显示校验与提交成功。

agent 边界

完整文件管理依赖 agent。无 agent 时可用普通终端自行工作,但文件页不会拼 shell 代替协议。

07

配置并运行 AI 助手

使用自己的模型账号,在受控权限下让 AI 对当前主机完成一次只读诊断。

操作步骤

  1. 步骤 1

    配置模型

    在 AI 设置中选择接口类型和厂商,填写 API Key,并选择一个可用模型。

  2. 步骤 2

    限定运行范围

    选择目标主机,把权限设为只读,并确认当前工作区和工具循环上限。

  3. 步骤 3

    提出可验证任务

    例如要求概括系统信息与当前资源状态,并明确不要修改文件或执行破坏性操作。

  4. 步骤 4

    观察工具步骤

    检查 AI 调用了哪些结构化只读工具;若出现超出权限的写入或执行请求,应拒绝。

  5. 步骤 5

    复核与留存

    用监控或系统页交叉核对结论,并在历史与脱敏审计中确认本次运行记录。

完成验证

AI 返回与当前主机一致的只读摘要,步骤流没有写入动作;刷新或切页后仍能恢复该会话和运行记录。

agent 边界

远程工具依赖 agent,模型不会获得 SSH 凭据。无 agent 时不允许把远程任务降级为任意裸 SSH 执行。

08 / PORT FORWARDING

使用原生 SSH 本地转发

端口映射是保留的纯 SSH 例外,不依赖 agent。

LOOPBACK

默认仅绑定本机回环

把服务器可访问的目标端口映射到本机 127.0.0.1;只有明确理解暴露面时才调整监听地址。

127.0.0.1:<local-port> -> <remote-host>:<remote-port>

09 / CLOUD & SECURITY

Cloud 账号可选,数据面仍走 SSH

Creation Cloud 生产控制面已经部署;Cloud 账号仍不是本地 SSH 工作流的前提。

OPTIONAL

无需 Cloud 账号也可管理本地主机

SSH 连接、普通终端和本地工作流不以 Cloud 登录为前提。Cloud 仅承载账号、设备、同步、模型与保险库信封等控制面数据。

BOUNDARY

Cloud 不代理 SSH 数据面

私钥、密码和明文敏感资料不上云;只有专项方案定义的客户端本地加密 vault 信封可存储。

10 / TROUBLESHOOTING

遇到异常时安全停止

先保住身份与远端工作,再定位网络、架构、资源和权限。

HOST KEY

主机密钥变化

停止连接,使用可信渠道核对新指纹与变更原因;不要删除 known_hosts 记录来跳过确认。

DEPLOY

架构或配对资源缺失

重新执行真实 uname -m 探测;SQLite 中的末次架构只作记录。缺少匹配 agent 或 tmux 时不要上传另一架构,也不要两套全传。

SESSION

重连没有恢复

确认使用的是持久化终端而非普通 PTY,并检查 agent 与 tmux 归属;未经授权不要 kill 远端会话或清理未知 socket。

NEXT / KEEP EVIDENCE

遇到问题,先保留现场再反馈

不要静默接受主机密钥变化,不要结束未经授权的远端会话,也不要在反馈中提交真实地址、密码、私钥、Token 或完整敏感日志。