展开文档目录
只筛选当前页面已经加载的标题,不搜索正文,也不会跳转到站外。
当前页没有匹配的标题。
DOCS / TASK GUIDES
从第一台主机开始使用 Creation-SSH
文档和实操指南已经合并。按目录完成一个真实任务,并用每章的预期结果判断链路是否可用。
开始前
先确认主机身份与连接模式
Agent 模式提供完整联动能力;SSH 模式提供原生连接能力。首次连接必须核对主机密钥,密钥变化时停止并显式确认。
01 / QUICK START
使用前准备
打开已安装的客户端后,先确定连接模式、主机身份与数据边界。
选择 Agent 或 SSH 模式
默认使用 Agent 模式获得持久终端、监控和结构化运维;只需原生连接或目标机不适合 agent 时选择 SSH 模式。
核对主机身份
首次连接先核对主机密钥指纹;已知主机的密钥发生变化时必须停止,不要静默接受。
确认 Cloud 数据边界
SSH 数据面始终由客户端直连服务器;Creation Cloud 只保存账号、设备和允许同步的数据,不代理终端或远程命令。
02–07 / TASK GUIDES
实操指南
添加第一台主机
保存一台可认证的 Linux 主机,并完成首次主机密钥信任。
操作步骤
- 步骤 1
打开主机页
进入主机管理,选择“添加主机”,为这台服务器填写一个易识别的名称。
- 步骤 2
填写 SSH 资料
输入 SSH 目标地址、端口和登录用户;业务展示地址如需填写,应与 SSH 目标分开理解。
- 步骤 3
保存并发起首连
保存后选择连接,按提示输入密码。密码只用于认证并加密进入客户端保险库,不发送到云端。
- 步骤 4
核对主机密钥
阅读指纹后再确认信任;如果指纹与管理员提供的不一致,应取消并先排查。
- 步骤 5
确认连接资料
返回主机列表,确认名称、SSH 目标和真实连接结果正确,再继续部署 agent。
部署或修复 agent
让客户端自动探测服务器架构,只上传匹配的 agent 与静态 tmux,并完成协议握手。
操作步骤
- 步骤 1
进入维护入口
在目标主机的操作菜单中选择“安装 agent”或“更新 / 修复 agent”。
- 步骤 2
开始架构探测
确认开始后,客户端先通过已认证 SSH 只读执行 uname -m;无需也不允许手动选择架构。
- 步骤 3
观察部署进度
等待匹配的 agent 与 tmux 完成上传、长度与 SHA256 校验、原子安装和服务就绪。
- 步骤 4
等待严格握手
部署结束后客户端会连接本机 unix socket,并校验协议兼容性与 agent 就绪状态。
- 步骤 5
处理明确失败
若提示架构不支持、资源缺失、权限不足或服务未就绪,应按原错误修复后再次运行,不要绕过门禁。
建立可重连的持久终端
创建一个由服务器 tmux 托管的窗口,并亲自验证客户端断开后任务仍在。
操作步骤
- 步骤 1
选择持久化模式
进入终端页,选择目标主机,并把模式切换为“持久化终端”。
- 步骤 2
创建窗口
新建一个易识别的 tmux 窗口,或从窗口列表附加到已有窗口。
- 步骤 3
运行观察任务
输入安全的持续输出命令,确认终端能接收实时输出和正确响应尺寸变化。
- 步骤 4
断开再返回
主动断开该终端或离开页面,不要点击“关闭窗口”;随后重新进入并附加同一窗口。
- 步骤 5
检查恢复内容
确认先出现断开前的屏幕快照,随后继续收到同一任务的新输出。
PRODUCT VIEW / REDACTED DEMO
普通 PTY 与持久化终端是两条不同路径
图中是直连普通 PTY;切换到持久化终端后,才由客户端、agent 与 tmux 协作提供可重连会话。
启用监控并查看历史
从后台单次快照进入实时详情,再用历史和进程列表完成一次状态判断。
操作步骤
- 步骤 1
启用自动采集
在监控设置中为主机启用采集,按需要调整间隔和跨主机并发。
- 步骤 2
查看主机概览
回到主机列表,确认 CPU、内存、磁盘、负载、运行时长和状态来自最新缓存。
- 步骤 3
进入监控详情
打开目标主机监控页,观察实时订阅曲线;该长流不计入后台短快照并发。
- 步骤 4
切换历史范围
选择一个已有数据的时间范围,查看高精度或低精度历史是否连续。
- 步骤 5
结合 Top 进程
读取 Top 进程和系统信息,把资源变化与具体进程关联后再决定是否处理。
浏览并传输文件
在远端测试目录完成创建、编辑、上传或下载,并用校验结果确认传输完整。
操作步骤
- 步骤 1
进入安全目录
打开文件页并选择主机,沿面包屑进入你有权限的临时测试目录。
- 步骤 2
创建测试文件
新建一个文本文件,写入可识别内容并保存,再重新打开确认内容一致。
- 步骤 3
执行一次传输
上传一个非敏感文件或下载刚创建的文件,观察分块传输进度。
- 步骤 4
核对提交结果
等待校验和与提交成功;目录较大时可先使用服务器侧压缩再下载。
- 步骤 5
清理测试产物
确认文件身份后删除本教程新建的测试内容,不要清理不属于本次操作的文件。
配置并运行 AI 助手
使用自己的模型账号,在受控权限下让 AI 对当前主机完成一次只读诊断。
操作步骤
- 步骤 1
配置模型
在 AI 设置中选择接口类型和厂商,填写 API Key,并选择一个可用模型。
- 步骤 2
限定运行范围
选择目标主机,把权限设为只读,并确认当前工作区和工具循环上限。
- 步骤 3
提出可验证任务
例如要求概括系统信息与当前资源状态,并明确不要修改文件或执行破坏性操作。
- 步骤 4
观察工具步骤
检查 AI 调用了哪些结构化只读工具;若出现超出权限的写入或执行请求,应拒绝。
- 步骤 5
复核与留存
用监控或系统页交叉核对结论,并在历史与脱敏审计中确认本次运行记录。
08 / PORT FORWARDING
使用原生 SSH 本地转发
端口映射是保留的纯 SSH 例外,不依赖 agent。
默认仅绑定本机回环
把服务器可访问的目标端口映射到本机 127.0.0.1;只有明确理解暴露面时才调整监听地址。
127.0.0.1:<local-port> -> <remote-host>:<remote-port>
09 / CLOUD & SECURITY
Cloud 账号可选,数据面仍走 SSH
Creation Cloud 生产控制面已经部署;Cloud 账号仍不是本地 SSH 工作流的前提。
无需 Cloud 账号也可管理本地主机
SSH 连接、普通终端和本地工作流不以 Cloud 登录为前提。Cloud 仅承载账号、设备、同步、模型与保险库信封等控制面数据。
Cloud 不代理 SSH 数据面
私钥、密码和明文敏感资料不上云;只有专项方案定义的客户端本地加密 vault 信封可存储。
10 / TROUBLESHOOTING
遇到异常时安全停止
先保住身份与远端工作,再定位网络、架构、资源和权限。
主机密钥变化
停止连接,使用可信渠道核对新指纹与变更原因;不要删除 known_hosts 记录来跳过确认。
架构或配对资源缺失
重新执行真实 uname -m 探测;SQLite 中的末次架构只作记录。缺少匹配 agent 或 tmux 时不要上传另一架构,也不要两套全传。
重连没有恢复
确认使用的是持久化终端而非普通 PTY,并检查 agent 与 tmux 归属;未经授权不要 kill 远端会话或清理未知 socket。
NEXT / KEEP EVIDENCE
遇到问题,先保留现场再反馈
不要静默接受主机密钥变化,不要结束未经授权的远端会话,也不要在反馈中提交真实地址、密码、私钥、Token 或完整敏感日志。