状态:推荐尝鲜 · 适合多服务器操作和终端重度用户
速读#
Netcatty 把 SSH 客户端、双栏 SFTP、分屏终端、连接 Vault 和会话恢复组合成一个桌面工作区。除了 SSH,它还支持本地终端、Telnet、Mosh 和串口连接;日常同时守着几台服务器、来回传文件和对照日志时,比一窗口一连接的传统客户端更顺手。
它最特别的部分是内置 Catty Agent。Agent 不只回答「这条命令是什么意思」,还可以执行命令、读取环境并对多台主机进行编排。这个方向很有潜力,也意味着它不是普通聊天侧栏,而是一个应按运维账号对待的执行入口。
工作区设计比功能清单更重要#
Vault 管连接#
连接可以用网格、列表和树形方式组织,并支持搜索。服务器数量开始增长后,按项目、环境和用途分组,比记 IP 或维护一堆桌面快捷方式可靠。
分屏和标签管上下文#
横向、纵向分屏加标签页适合同时看应用日志、系统资源和部署输出,会话恢复则减少重开工作区的时间。它解决的不是「终端能不能连」,而是多条运维上下文如何留在同一张桌面上。
SFTP 不再是附带小窗口#
双栏文件浏览、拖放和内置编辑器覆盖了常见上传、下载和小文件修改。临时改配置确实方便,但正式配置仍应回到 Git 和自动化部署,不要让服务器上的手改文件成为唯一版本。
Catty Agent 应该怎么用#
最安全的起点不是让它「优化整台服务器」,而是让它解释日志、生成待审核命令和处理可回滚的小任务。需要执行时,先在测试机或低权限账号验证,再逐台扩大;多主机编排尤其要避免把一个错误瞬间复制到全部节点。
建议保留四条硬边界:
- Agent 使用独立、最小权限账号,不直接拿长期 root 凭据。
- 删除、覆盖、重启、网络和防火墙命令必须人工确认。
- 多主机任务先单机演练,并准备回滚或备份。
- 密钥和密码是否放进内置 Vault,要按本机安全与团队政策决定,不能把客户端 Vault 自动等同于独立密码管理器。
不适合什么情况#
- 只需要偶尔 SSH 一台机器:系统 OpenSSH 加 Windows Terminal 更简单。
- 设备资源很紧张:Netcatty 基于 Electron,功能完整的代价是比原生轻客户端更重。
- 组织禁止 AI 接触生产终端:内置 Agent 的执行能力可能超出安全政策。
- 需要成熟企业审计和集中策略:应先确认日志、权限、密钥托管和合规能力是否满足要求。
Netcatty 采用 GPL-3.0 开源,适合愿意检查实现、跟进快速迭代的用户。版本仍在积极变化,正式替换长期使用的 SSH 客户端前,最好先验证连接稳定性、密钥兼容和会话恢复。
AI 进入终端之后,最重要的功能不是「能执行」,而是「知道何时不能执行」。Netcatty 值得关注,但权限边界要比界面体验先配置。
