功能導覽
終端與圖形連線
Section titled “終端與圖形連線”給需要同時管理多台主機的操作者:一個瀏覽器工作區,多條連線並行。
- SSH 原生終端:xterm.js 直連 PTY,剪貼簿逐字元保真、中文 IME、truecolor 都有明文行為基準守著。
- RDP/VNC 圖形連線:後端完成握手與憑證注入後才轉發,支援顯示尺寸協商、 雙向剪貼簿(內容同時進審計)與會話浮水印。
- SSH host key 驗證:TOFU 記錄、變更即拒線,附管理介面——不是預設忽略主機金鑰。
- 工作區體驗:保活頁籤、斷線頁內重連、終端輸出搜尋、命令片段一鍵注入、 連線延遲徽章與目標主機即時指標。
- 進行中會話可由稽核員唯讀監看,也可建立帶存活時間的唯讀分享碼; 加入監看這個動作本身留痕。
工作區終端——SSH 會話與全程浮水印。
連線詳情——錄影回放、結束原因與還原後的指令記錄。
資料庫協議管控
Section titled “資料庫協議管控”MySQL、PostgreSQL、Redis、MSSQL 的 web CLI:後端掛管本地 CLI 子程序, 真憑證不進子程序;文字流沿用與終端相同的指令審計、錄製、監看與阻斷, SQL 多行語句會累積成完整語句留存。
Kubernetes
Section titled “Kubernetes”容器 exec 綁 namespace 資產、連線時選 pod,session 存不可變 pod 快照; control plane TLS 預設驗證。會繞過審計的單指令(one-shot)模式後端一律拒絕。
檔案與剪貼簿
Section titled “檔案與剪貼簿”- SFTP 檔案管理:瀏覽、上傳下載,全操作審計,過資產授權閘。
- VNC 檔案傳輸:RFB 本身無檔案通道,由 guacd 對同一主機另建 SFTP 側車通道, 與 RDP 磁碟重導共用同一條受審計的上傳鏈路。
- 資料進出控管:剪貼簿與檔案傳輸的全域政策鍵,四類強制點,被拒的動作進審計。
帳號與憑證輪替
Section titled “帳號與憑證輪替”- 資產多帳號:一個資產可掛多組系統帳號,憑證信封加密,連線時選帳號並留下快照。
- 排程改密(SSH 域):以帳號為執行單位,涵蓋密碼與 SSH 金鑰;新密碼經 SSH session 投遞而非命令列參數,候選憑證先落庫標為未驗證,失敗自動退避重試與放棄告警。
- Windows/AD 帳號改密尚未支援,屬後續版本路線圖;現況非 SSH 資產在改密排程中 一律明確記為略過,不會假裝執行。
- 危險指令即時阻斷與告警規則(含 SQL 與 Redis 規則),告警經 webhook(HMAC 簽章) 或 Slack 外送,外送失敗不影響告警本身的持久化。
- 週期性存取複審、告警審閱處置與每日簽核,簽核結果不可變。
- 一般使用者有「我的連線」自助頁——看得到自己連了什麼、可自助終止, 但看不到指令與錄影等監管內容。
指令審計——跨連線搜尋還原後的指令,一鍵跳回原始連線。
指令記錄是從終端輸出重組而成的索引,錄影才是事實來源——爭議時以錄影裁決; 完整的誠實邊界見核心概念。
每一項能力的權威語義都在主倉庫的 openspec 規格中成文,官網文案以其為準。