MaxTerm 使用文档

MaxTerm 是 macOS 原生的 SSH / SFTP 终端客户端,把「一句中文说清运维意图」和「命令落到生产机前先过确定性护栏」放进同一个窗口。纯本地、不收集任何数据。本文从装机、加主机、推公钥讲起,逐章说清 AI 运维助手、可信执行护栏、SFTP、多机操作、端口转发到故障排查的全部用法。

装机 · 首次启动

三步进入终端,全程不用敲一条绕过命令。装机顺畅的关键只有一个:从官方下载页拿已公证的通用版。

  1. 下载通用版 dmg。下载页获取(Apple Silicon + Intel 双架构,约 13 MB),一个包适配两种芯片。
  2. 拖进「应用程序」。双击挂载 dmg,把 MaxTerm 拖入「应用程序」再启动。
  3. 直接打开即可。已 Apple 签名并公证,双击就开,不再弹「无法验证开发者」,也无需任何额外命令。

首次启动后,界面分三块——左侧书签栏、右上 AI 助手与工具(绿色高亮 / 装机 / 批量 / 更多)、中央终端;系统会一次性注入 120+ 条预设命令片段,之后在「设置 → 命令片段」里管理。

加第一台主机 · 推送公钥

从「能连上」到「免密连」只差几步。密钥和密码都由 macOS 钥匙串托管,不会明文落进书签文件。

  1. 新增主机。点左侧「+ 新增主机」,填名称、主机地址、端口、用户、分组,选认证方式(密钥文件 / SSH 代理 / 密码;勾「记住密码」会加密存进 macOS 钥匙串,不写进书签文件),可选填跳板机、端口转发、颜色标签。
  2. 首次连接自动记指纹。自动把主机指纹记入 ~/.ssh/known_hosts(对齐 OpenSSH 的 accept-new),不再卡确认弹窗;只有指纹变了才拦下来警告,可一键「信任新指纹并重连」。
  3. 推送公钥换免密。密码连上后,进书签「编辑 → 推送公钥」,填本地公钥路径(默认 ~/.ssh/id_ed25519.pub)→ 输一次服务器密码 → 之后免密登录。
已有 ssh config? 点左侧「⬇ 导入 ssh config」,自动解析 ~/.ssh/config 里所有 Host 段,批量生成书签,省去逐台手填。

AI 运维助手 ⌘/ 与三模式

不熟命令也能把事做对:用中文说目标,AI 当场翻译成命令并标好风险,但按不按回车始终在你手里。

/(部分输入法下备用 I),用中文说出目标,AI 当场翻译成命令并标好风险等级;生成的命令永远要你自己按回车才执行。返回的预览卡含命令、风险等级(绿 safe / 黄 modify / 红 destructive)、说明,以及执行 / 插入 / 改一下 / 拒绝四个动作。输入条顶部三个模式(1/2/3)各管一类活:

⚡ 命令

一句话转一条命令,预览后执行。

🔍 诊断 v1.1

AI 像工程师一样连续排查——你批准 → 静默执行(不污染终端)→ 读输出继续推理 → 最多 5 步给出 Markdown 根因报告(结论 / 依据 / 修复建议)。每步都要你批准。

📜 脚本 v1.1

把需求生成分段 bash 脚本,每段独立标注风险,逐段审阅;「存到远端并执行」会把执行命令填入终端但不带回车,你可先检查再自己按回车。

报错一键问 AIv1.0:终端里选中报错输出 → 右键「✨ 问 AI 这段输出」,AI 解释报错并给出修复命令。主机环境感知v1.0:连上后静默探测一次发行版 / shell / 是否装宝塔,之后 AI 生成命令自动贴合环境(CentOS 不写 apt、宝塔机优先给 bt 命令)。

License Token

AI 能力开箱即用:不接第三方 API、不填 Key,只需一个 Token 就能用上后端统一维护的运维模型。

AI 走统一自营代理,你不用自己接 OpenAI / DeepSeek、也不用填 API Key;提示词由后端统一维护、迭代无需客户端发新版。使用 AI 功能需一个 License Token(JWT 字串):顶部工具栏点 AI 按钮 → 粘贴 Token → 保存,页面顶部出现橙色输入条。

Token 仅存在本地、不上传,可在 AI 设置弹窗里随时清除或查看用量。授权与套餐(试用 / 专业 / 企业)请联系润迅获取,支持批量授权与定制条款。

三档确定性护栏

v1.3 · v1.4AI 要在你机器上执行的每一条命令(诊断自动跑的、批量、命令条执行、脚本贴终端),落到主机前都先过一道写在执行层的确定性护栏——不依赖 AI 自己的风险判断,也不能被一键关掉

命令性质护栏动作典型命令
只读 / 可证安全自动放行ls cat df systemctl status
不可逆但可能正当强制人工确认,标注「不可逆」git reset --hardrm -rf ~chmod -R、停服务、改防火墙、写 ~/.ssh
整机毁灭、无正当场景直接拒绝,连批准入口都不给rm -rf /、格式化系统盘、fork bomb
想绕过也识别得出。 AI 标错也兜得住;藏在 bash -c、base64 编码或引号拆词里想绕过,护栏都识别得出——看不透的一律不自动放行。你自己手敲的命令不受此护栏限制,它只针对「AI 替你执行」这条路。

执行前预演 / 快照 / 加密审计链

护栏放行之后还有三层兜底:能空跑的先空跑、要改文件的先备份、跑过的每一条都留下可校验的记录。

1 预演可 dry-run 的命令先空跑列改动
2 快照改文件前在远端自动备份原文件
3 审计执行过的命令记入哈希链与签名
  • 能预演的先 dry-runv1.4rsync apt kubectl helm ansible-playbook 等执行前自动加 -n 空跑,把将要发生的改动列出来,确认才真执行。
  • 改文件的先快照sed -i、覆盖重定向 >cp mv tee 执行前自动在远端把目标备份成 文件名.maxterm-bak-时间戳(仅限绝对路径)。
  • 加密审计链v1.4:AI 执行过的每条命令记录成哈希链与签名,支持篡改校验,用于审计和责任追踪。

生产环境护栏

给生产机贴一个标签,就给高危操作多加一道人工闸门——彻底防手滑。

v1.0书签编辑里有「环境」下拉:生产 / 预发 / 开发(名称或分组含「生产 / prod / 线上」时自动建议标生产)。标了 🔴 生产环境的主机,会话顶条显示红标,AI 风险评估自动升档。

生产机上的高危命令要手输主机名。 在 🔴 生产环境主机上执行高危命令(rm -rf / drop / mkfs / 重启类)时必须手动输入主机名才放行——像删除重要生产资源一样谨慎。

书签与会话

主机多了也不乱:颜色标签一眼分清生产与测试,持久会话和多标签让长任务和并行操作都稳。

主机一键直连,密钥 / 密码 / SSH agent 全支持,可导入 ~/.ssh/config 批量建书签,生产、测试用颜色标签一眼分清。支持持久会话(screen / tmux)与多标签栏(20+ tab),长任务完成有通知。

双栏 SFTP 传输

SSH 和文件传输收进同一个窗口,改远端文件不再需要另开 FileZilla。

左本地、右远端双栏并排,拖拽上传(目录递归);远端文件 hover 点 ✎ 就地编辑、保存自动回传。SSH 与文件传输一个窗口全办,不必另开 FileZilla。

多机操作:批量 / 广播

一台的活儿和一片的活儿用同一套操作:结果自动汇总,谁生效谁没生效一目了然。

批量执行

勾选目标 → 跑一条命令 → 结果带退出码与耗时汇成一张表,一键导出 Markdown。

多机广播

开启后一个终端里打的字同步发往所有会话,并自动平铺成网格,谁生效谁没生效一眼看清。

命令面板 ⌘K · 命令片段

一个搜索框直达所有主机和命令,日常运维不用再翻菜单、记路径。

K 一个搜索框模糊匹配所有主机和命令片段,选中即连、即跑。内置 Docker、k8s、Nginx、数据库、安全、网络诊断等 17 个分组、120+ 条预设片段(首次启动自动备好),可在「设置 → 命令片段」增删自建。

触发器

把「盯屏等告警」交给正则:关键字一出现,通知或响应自动来。

终端输出一旦匹配正则(如 No space left),自动弹通知或触发响应,内置 8 个常用模板。适合守着服务器告警、长任务关键字。

端口转发 · 跳板机 · SOCKS5

ssh -Lssh -D、ProxyJump 这些常敲错的参数收进表单,点一下就通。

本地转发

把远端端口映射到本地,表单填一下就开,告别手敲 ssh -L

SOCKS5 动态转发

一个动态代理,告别 ssh -D

跳板机多跳

ProxyJump 链式跳板 A→B→C 一路打通,点一下直达;断开时中间连接自动清理。

一键装机 · 本地终端

新机开荒和本地日常都在这一个窗口里搞定,不必来回切工具。

一键装机

勾一个清单,远端自动装 XunCode / Docker / btop / Tailscale,实时看进度。

本地终端

不连远程也能在本机开一个终端标签,日常本地命令随手就跑。

备份还原 · 自动更新 · 主题

换新机不用重配:一个 JSON 把全部配置搬走;更新和外观也都是随手两步的事。

一键备份

书签 + 片段 + 触发器 + 引用的 SSH key 文件打包成单个 JSON,新机一键完整还原。配置文件位置在设置里可查。

自动更新

启动检查官方更新,有新版一键下载安装并重启(两步开启)。

主题 / 字号

Tokyo Night / Dracula / Solarized / Nord / 亮色 5 套,深浅色与字号随手切换。

数据与隐私

默认什么都不外传:只有你主动交给 AI 的那几样才会离开本机,其余一律留在你自己的电脑上。

发到代理的只有:你在 AI 输入条打的中文提示;用「问 AI 这段输出」时你主动选中的那段终端输出;诊断模式里经你批准执行的命令输出(用于下一步推理)。代理只转发到模型、不落盘提示词正文,仅记调用次数用于计费。

不会发出去的内容:未选中的终端内容、你敲的命令、密码、IP 都不会发。不想用 AI 完全可以不开,所有传统功能不依赖它;书签、密钥、命令记录都存在本机。

故障排查

常见问题的一分钟自查。大多数「打不开、连不上」都指向安装来源或授权 Token 这两处。

  • 「MaxTerm 已损坏 / 无法打开」:从非官方渠道(微信 / QQ 转发)拿到的旧的未签名版本才会出现。请从下载页获取已公证版本,双击即开。
  • AI 提示「License 无效 / 已过期 / 配额用完」:在 AI 设置弹窗查看用量或更换 Token;授权续期联系润迅
  • 首次连接弹「主机密钥变化」:仅当指纹变化才拦;确认是你预期的变更后可「信任新指纹并重连」。
  • 跳板机连不通 / SFTP 显示「会话未连接」/ 自动更新失败:检查网络与跳板配置,或稍后重试;持续异常请反馈。

联系 / 反馈

使用问题、商业授权、批量采购与定制条款,请联系润迅

反馈故障时,请提供 MaxTerm 版本、复现步骤与已脱敏的错误信息;不要发送 License Token、服务器密码或主机 IP。