跳到內容

功能導覽

給需要同時管理多台主機的操作者:一個瀏覽器工作區,多條連線並行。

  • SSH 原生終端:xterm.js 直連 PTY,剪貼簿逐字元保真、中文 IME、truecolor 都有明文行為基準守著。
  • RDP/VNC 圖形連線:後端完成握手與憑證注入後才轉發,支援顯示尺寸協商、 雙向剪貼簿(內容同時進審計)與會話浮水印。
  • SSH host key 驗證:TOFU 記錄、變更即拒線,附管理介面——不是預設忽略主機金鑰。
  • 工作區體驗:保活頁籤、斷線頁內重連、終端輸出搜尋、命令片段一鍵注入、 連線延遲徽章與目標主機即時指標。
  • 進行中會話可由稽核員唯讀監看,也可建立帶存活時間的唯讀分享碼; 加入監看這個動作本身留痕。

工作區網頁終端:SSH 會話輸出與使用者浮水印 工作區終端——SSH 會話與全程浮水印。

連線詳情:錄影回放器、錄影狀態與指令記錄 連線詳情——錄影回放、結束原因與還原後的指令記錄。

MySQL、PostgreSQL、Redis、MSSQL 的 web CLI:後端掛管本地 CLI 子程序, 真憑證不進子程序;文字流沿用與終端相同的指令審計、錄製、監看與阻斷, SQL 多行語句會累積成完整語句留存。

容器 exec 綁 namespace 資產、連線時選 pod,session 存不可變 pod 快照; control plane TLS 預設驗證。會繞過審計的單指令(one-shot)模式後端一律拒絕。

  • SFTP 檔案管理:瀏覽、上傳下載,全操作審計,過資產授權閘。
  • VNC 檔案傳輸:RFB 本身無檔案通道,由 guacd 對同一主機另建 SFTP 側車通道, 與 RDP 磁碟重導共用同一條受審計的上傳鏈路。
  • 資料進出控管:剪貼簿與檔案傳輸的全域政策鍵,四類強制點,被拒的動作進審計。
  • 資產多帳號:一個資產可掛多組系統帳號,憑證信封加密,連線時選帳號並留下快照。
  • 排程改密(SSH 域):以帳號為執行單位,涵蓋密碼與 SSH 金鑰;新密碼經 SSH session 投遞而非命令列參數,候選憑證先落庫標為未驗證,失敗自動退避重試與放棄告警。
  • Windows/AD 帳號改密尚未支援,屬後續版本路線圖;現況非 SSH 資產在改密排程中 一律明確記為略過,不會假裝執行。
  • 危險指令即時阻斷與告警規則(含 SQL 與 Redis 規則),告警經 webhook(HMAC 簽章) 或 Slack 外送,外送失敗不影響告警本身的持久化。
  • 週期性存取複審、告警審閱處置與每日簽核,簽核結果不可變。
  • 一般使用者有「我的連線」自助頁——看得到自己連了什麼、可自助終止, 但看不到指令與錄影等監管內容。

指令審計:跨連線搜尋指令記錄 指令審計——跨連線搜尋還原後的指令,一鍵跳回原始連線。

指令記錄是從終端輸出重組而成的索引,錄影才是事實來源——爭議時以錄影裁決; 完整的誠實邊界見核心概念

每一項能力的權威語義都在主倉庫的 openspec 規格中成文,官網文案以其為準。