你需要的最后一款远程工具。
SSH、Serial、VNC、RDP、文件管理器和 Integrated Code Editor,全部集成在一款应用中;内置 AI 助手可帮你修复错误。在电脑上开始会话,再到手机上无缝接续。
- 4.5★
- 264 条商店评分
- 14
- 种协议,一个应用
- 1
- 个账号,7 个平台
- Zero Knowledge
- 我们读不到的凭据
不必只听我们说
问问你的 AI,为什么要换用 Tempest
点击即可在 ChatGPT 或 Claude 中打开同一个问题。对于 Gemini,我们会先复制提示词再打开应用;粘贴后即可看看它如何比较 Tempest 与你现在使用的工具。
一个窗口,全部搞定
看看实际效果
下面的每项功能都在同一个窗口中,无需切换应用,也不会打断当前工作。
-
1
同步主机保险库
服务器、凭据和标签均经过端到端加密,并可在你登录的所有设备上使用。
-
2
全局命令面板
在应用中的任意位置,只需一次快捷键即可跳转到任何主机或执行命令。
-
3
原生 GPU 终端
基于 Rust 构建、兼容 VT 的真正终端,性能足以流畅运行 vim、htop 等全屏 TUI。
-
4
内置 Storm AI
AI 助手可读取会话、执行命令并解释操作,全程就在终端旁边。
AI 驱动
用自然语言描述,剩下的交给它。
Tempest 内置 AI 助手会读取错误、规划修复方案、执行命令并解释修改内容,整个过程都在终端内的一次对话中完成。
任务不只是快速修复?通过 ACP 连接外部编程 Agent,把耗时、复杂的任务交给它们;它们会持续在会话中工作,而你可以从任意设备查看并随时介入。
真实基础设施任务,由 AI 替你完成,速度最高提升 90%
不只是自动补全,把整个任务交给它。它会制定计划、在真实会话中执行命令、自行检查结果并向你汇报。
> 我无法连接到 10.x.x.x,帮我排查。
- 通过 ping、traceroute 和目标端口检查连通性
- 检查本地路由、防火墙规则和安全组
- 确认网络路径后测试服务本身
- 准确定位中断位置并提出修复方案
> apt 安装出现软件包冲突,帮我修复。
- 读取准确的冲突错误和依赖链
- 检查已安装或被锁定的版本以及第三方 PPA
- 根据需要锁定、降级或清除软件包来解决冲突
- 重新完整安装并验证软件包可用
> 这个 tar 文件是软件更新包,帮我安装。
- 先解压并检查归档内容
- 修改前备份当前版本
- 停止服务、完成安装并恢复配置与权限
- 重启服务并验证新版本运行正常
> 网络中存在 STP 环路,检查全部 12 台交换机并找到它。
- 并行打开所有交换机的会话,而不是逐台检查
- 并排读取所有交换机的生成树状态
- 交叉分析阻塞与转发端口,追踪环路的物理路径
- 定位故障交换机和端口并提出修复方案
> 把这台服务器的 MySQL 数据库迁移到 Postgres。
- 使用 mysqldump 导出在线 MySQL 架构和数据
- 将类型、索引和约束转换为 Postgres 对应格式
- 部署 Postgres 并导入转换后的数据
- 对比行数与校验和,验证迁移结果
> 升级此集群的 Kubernetes,确保已有备份且所有内容保持兼容。
- 先为 etcd 和每个 PersistentVolume 创建快照
- 扫描清单和 Helm Chart 中已弃用的 API
- 先升级控制平面,再逐个升级节点池
- 重新执行健康检查并保留可用的回滚方案
一个应用,全部功能
更好的 SSH 与 SFTP 客户端,以及基础设施团队需要的一切
原生 Rust 核心不会妨碍你的工作,同时覆盖真实 IT 清单中的零信任网关、旧设备兼容问题和企业级要求。
自建部署
在 Docker 或 Kubernetes 上自己跑,主机、vault 和历史都不出你的网络。Enterprise 再加 vault 隔离、审计和管理后台。
开源代码审查
服务端每行代码都公开,上线前自己审清楚什么在碰你的凭据。
原生 120Hz 性能
GPU 加速渲染,在 iOS 使用 Metal、Android 使用 Vulkan,即使高负载也能保持 120Hz。
一个应用,14 种协议
SSH、RDP、VNC、SFTP、FTP、S3、WebDAV、Telnet、RCON、Kubernetes、Serial、Local Shell、MSYS、Zmodem。
键盘优先
每项操作都有快捷键,无需触碰鼠标即可管理连接、文件和标签页。
键盘预设
自定义键盘按键排布并保存为预设,在任意设备上随时加载你想要的布局。
全局命令面板
可从任意位置打开,只需一次按键即可启动新会话。
浮动窗口
把任意会话从网格里拖出来,变成可自由移动的独立窗口。把 Pod 终端浮在正在运行的 Windows 桌面上,一边忙别的一边盯着它。
批量编辑主机
在整个主机列表中多选,一次编辑数百台主机的标签、文件夹或设置。
零知识端到端加密
所有协议都只在你的设备上加密,凭据始终由你掌控。
跨平台同步
主机、凭据和设置经过端到端加密,在 Windows、macOS、Linux、iOS 和 Android 间同步。
连续会话
从电脑开始,再通过独立的端到端加密协议在手机上实时读写。
零信任网关
原生预设 Teleport、Cloudflare Access、Tailscale SSH、AWS SSM 和 GCP IAP。
HashiCorp Vault
使用从自有 Vault 实时获取的 KV 密钥或签名证书进行 SSH 认证,本地无需存储。
多租户保险库
每个团队的保险库在存储层即完全隔离,而不只是访问控制。
访问策略绑定
按用户或用户组将细粒度策略绑定到主机和保险库,并由服务端强制执行。
AI 安全防火墙
由管理员定义的四层命令规则——自动执行、需审批、高开销、禁止执行——下发到每台设备,另有 Bypass 模式与外部 Agent 开关。
SSH Agent 转发
转发 Tempest 管理的密钥或系统、1Password Agent,密钥不会离开设备。
YubiKey / FIDO2
使用硬件保护的 SSH 密钥,私钥永远不会写入磁盘。
SFTP 侧边栏
无需离开终端标签页,即可从侧边栏浏览、编辑和传输文件。
Integrated Code Editor
打开远程文件并获得语法高亮,修改后直接通过 SFTP 保存,无需下载、编辑再上传。
便笺与命令片段
Markdown 笔记和已保存命令可在所有设备间同步。
定时运行
按计划自动运行命令片段进行无人值守检查,并由 AI 将输出整理为报告。
智能推送通知
任务跑完、失败,或者某台主机卡在那里等 sudo 密码时,agent 会推送到你登录的每一台设备。支持 Tempest Push、Telegram、Discord、Bark、邮件,或你自己的 webhook。
自动重连
Wi-Fi 中断、设备休眠或 VPN 不稳定后,会话会自动恢复,无需手动重拨。
性能监控
直接在侧边栏查看每台主机各核心的 CPU、内存、磁盘和网络实时数据。
Windows RDP 与 VNC
不止终端,还支持 Windows、macOS 屏幕共享和 Linux VNC 的完整远程桌面。
旧设备支持
可配置退格键行为和编码回退,兼容数十年前的交换机和串口控制台。
HTTP 与 SOCKS5 代理
通过代理或自定义 ProxyCommand 路由 SSH、RDP,轻松适配企业网络。
跳板机链路
通过图形界面递归连接堡垒机,实现 ProxyJump 能力而无需复杂参数。
Mosh 支持
基于 UDP 的会话可在网络切换和电脑休眠后继续保持。
连接复用
每台主机复用一个 SSH 主连接,新标签页无需重新握手即可立即打开。
X11 转发
无需配置 VNC,即可在本地桌面显示远程 GUI 应用窗口。
内置 iPerf3
直接从 Tempest 运行带宽基准测试,无需安装其他工具。
会话录制
录制任意会话并导出为 asciicast,用于调试、回放或审计。
正则表达式高亮
终端输出中的 OK、FAIL 和警告自动着色,也可自定义正则规则,高亮任何你关注的内容。
附加密码
保存第二个密码(如 sudo 密码),并让 Tempest 自动将其发送到会话。
Kubernetes 工作流
浏览命名空间和 Pod,查看状态与重启次数,然后直接在任意一个里开 shell。kubectl、Helm、k9s、stern 自动选对上下文。
TUI 自动化
真正的 VT 终端让 AI 能操作全屏 TUI,包括串口 BIOS/UEFI、vim 和 htop。
Tempest CLI
从任意 Shell 或流水线编写连接脚本并运行命令,支持无界面自动化。
MCP 服务器
将 Tempest 接入 Claude 或任意 MCP 客户端,让 Agent 自行操作远程主机。
缺了什么? 去社区提出来
Multitasking
One session is never the limit
The protocols above aren't modes you switch between. Pull a live Windows desktop and a Kubernetes pod browser out into floating windows, drop into a pod's shell underneath, and keep all three connected at once.
- Float anything, anywhere
- Pop a session out into a floating window and put it where you need it — over a remote desktop, beside a terminal, or off to one side.
- Every protocol, side by side
- RDP, SSH, SFTP, Kubernetes, serial and local shells are all just sessions here. Mix as many as the job needs in one window.
- Nothing loses its place
- Move, resize or stack them however you like. Every session stays connected and keeps its scrollback while you work in another.
安全与自建部署
钥匙在你手里,服务器也可以
远程访问工具要你交出手里最敏感的东西。这里是我们能看到的全部——以及怎么把我们彻底排除在外。
- 会话从你的机器发起
- SSH、SFTP、VNC、RDP 直连你的主机,从不经过我们中转。
- 同步前就已加密
- 密码和密钥在你的设备上用我们永远拿不到的密钥加密,我们手里只有密文。
- 或者什么都不存
- 把 Tempest 指向你自己的 HashiCorp Vault,每次连接现取一个凭据。
- 硬件级保障
- 账号用 passkey 和 TOTP,连接用 YubiKey 和抗量子算法。
- 或者根本不用我们的云
- 服务端开源,自己跑起来,什么都不出你的网络。
服务端自己跑
Tempest 服务端是开源的。一个 docker-compose.yml 就能在你自己的机器上拉起整个后端。Enterprise 在同一套栈上加了 vault 隔离和完整审计。
团队
与你的团队实时协作
无需赶到数据中心也能提供远程支持,无论身在何处都可加入实时会话。
-
不用再问‘你能过来一下吗?’
-
通过链接共享实时 SSH、本地终端、Serial 或 Kubernetes 会话。协助者可从任何地点直接加入,无需走到设备旁,也无需屏幕共享应用。
-
不只电脑,手机也能加入
-
团队成员可直接从 iOS 或 Android 加入共享会话,获得与桌面端相同的完整读写能力。
-
会话接力,自己的会话也能随时接续
-
不只用于团队协作,你也可以在手机上实时接续自己的桌面会话,即使命令正在执行也没问题。
-
细粒度权限控制
-
按用户或用户组将访问策略绑定到主机和保险库,协助者只能看到被授权的内容。
用户评价
深受全球开发者喜爱
"Beside its functions what is most impressive is the pace of improvements and the speed of fixes in response to minor bug reports. Not to forget you get a lifetime license at a very fair price compared to other SSH Clients subscription models. Works across multiple devices like a charm."
Works perfectly
"All the OS I use are supported (iOS, macOS, Android, Windows). Finally one app for all with Cloud Sync."
"Great app, no ads, SSH quality is good. Able to easily connect to my home Arch main PC and my Ubuntu server. Would recommend."
"Simple and objective, as things should be."
"Functional — reminds me of Mobaxterm but mobile. Good app."
"Nice app, great UX for a terminal client."
Absolutely Epic
"🤯"
"Intuitive because it is simple and objective. Solves the problem."