← Pockterm
快速入门
欢迎使用 Pockterm
Pockterm 是什么,以及它的结构
Pockterm 是一款功能完整的 iPhone SSH 客户端。你可以连接服务器、运行交互式终端、通过 SFTP 传输文件,并设置端口转发隧道。
使用底部的标签在主机、代码片段、钥匙串和端口转发之间切换。
所有内容都保留在你的设备上 — 详见你的数据与隐私。
添加主机
创建一个可以连接的服务器
创建主机
- 在主机标签页中,轻点 +,然后选择新建主机。
- 输入标签、地址(主机名或 IP)和端口(默认为 22)。
- 选择凭证,让 Pockterm 知道如何登录。如果还没有,请轻点新建凭证。
- 轻点存储。
主机操作
- 轻点主机即可连接。
- 向左滑动可进行编辑、标记星标或删除。
- 向右滑动并轻点文件,即可通过 SFTP 浏览。
凭证与 SSH 密钥
Pockterm 如何为你登录
凭证由用户名加上一种身份验证方式组成 — 密码或 SSH 密钥。
生成密钥
- 在钥匙串标签页中,轻点 +,选择生成 Ed25519 密钥…,并为密钥设置标签。
- Pockterm 会创建一个 Ed25519 密钥对,并将私钥存储在 iOS 钥匙串中。
- 把显示的公钥这一行添加到服务器的
~/.ssh/authorized_keys 文件中。
导入你已有的密钥
- 在钥匙串标签页中,轻点 + 并选择导入已有密钥…
- 粘贴完整的私钥文件,包括 BEGIN 和 END 行。支持 OpenSSH 格式的 Ed25519 和 RSA 密钥。
- 或者轻点选择文件…,从“文件”中选取密钥。
- 如果密钥设有密码短语,Pockterm 只会询问一次,并将其与密钥一起存储在钥匙串中。
以 -----BEGIN RSA PRIVATE KEY----- 开头的密钥为旧的 PEM 格式。请用 ssh-keygen -p -f <file> 转换后再导入——该命令会就地重写文件,不会改变密钥。
创建凭证
- 在主机的编辑器中,选择新建凭证。
- 输入用户名,并选择密码或密钥。
- 对于密钥,请选择你的密钥之一。
使用 Pockterm
终端
连接并在会话中工作
轻点主机即可打开终端会话。
- 键盘上方的栏中包含 esc、ctrl、tab、方向键等。
- 可同时打开多台主机 — 每个会话都是顶部的一个标签。轻点名称可切换,轻点红色 ✕ 可关闭。
- 轻点代码片段按钮,即可在会话中运行已保存的命令。
代码片段
保存并运行可重复使用的命令
代码片段就是你经常使用的命令。
- 在代码片段标签页中,轻点 + 保存带标签的命令。
- 连接期间,轻点终端中的代码片段按钮即可运行一个。
- 为主机设置启动代码片段,即可在连接时自动运行。
群组、收藏与搜索
让庞大的主机列表保持整洁
- 在主机菜单中,选择管理群组。群组可以嵌套,群组的默认凭证和端口会被其主机继承。
- 在主机编辑器中将主机分配到某个群组。
- 为主机标记星标(向左滑动)可将其固定到“收藏”分组。
- 下拉可按标签或地址搜索。最近使用过的主机会显示在“最近使用”下。
从 ssh_config 导入
导入已有主机
- 在主机菜单中,选择从 ssh_config 导入。
- 粘贴你的配置文本,或轻点选择文件。
- 检查检测到的主机,关闭不需要的,然后轻点导入。
Pockterm 会读取 Host、HostName、User 和 Port 设置。系统会为每个用户名创建密码凭证,你可以随后填入密钥内容。
文件与网络
传输文件 (SFTP)
浏览、下载和上传文件
每台主机都有 SFTP 文件浏览器。SFTP 通过同一个 SSH 连接运行,因此无需任何额外设置。
打开浏览器
- 长按主机并选择浏览文件。
- 或者把主机的协议设为 SFTP(文件),这样轻点它会打开浏览器而不是终端。
- 已经在会话中了?轻点终端顶部栏中的文件夹按钮。
下载文件
- 长按文件,然后选择下载。
- 它会在共享表单中打开,因此你可以发送到任何地方 — 选择存储到文件即可保存,也可存到 iCloud 云盘。
上传文件
- 轻点 +,然后选择上传文件。
- 这会打开 iPhone 自带的文件选择器,因此你可以直接从 iCloud 云盘、“我的 iPhone”或“文件”中的任何其他位置上传。
- 文件会存入你当前正在查看的文件夹。
管理文件
- 长按文件可重命名、更改其权限或删除。
- 轻点 + 可新建文件夹。下拉可刷新列表。
- 轻点顶部的 .. 可返回上一级目录。
传输采用分块流式处理,因此即使是大文件也不会耗尽内存。传输过程中,路径栏会显示已传输的量和总大小。
端口转发
通过 SSH 建立隧道连接
端口转发会将网络连接经由 SSH 服务器进行路由。
- 本地 — 设备上的某个端口转发到服务器能访问的主机。
- 远程 — 服务器上的某个端口转发回你的设备。
- 动态 — 设备上的 SOCKS5 代理会把每个连接都经由服务器发送。
运行转发
- 在端口转发标签页中,轻点 + 添加一个。
- 轻点某一行即可编辑。
- 轻点 ▶ 启动;状态会显示它何时处于活动状态。轻点 ⏹ 停止。
安全与隐私
验证主机密钥
安全地信任服务器
首次连接服务器时,Pockterm 会显示其密钥指纹并请你接受。这称为首次使用即信任。
- 只有在指纹与服务器所有者告知的一致时才接受。
- 一旦接受,该密钥就会被记住,不会再次询问你。
- 如果服务器之后出示了不同的密钥,Pockterm 会在继续之前向你发出警告 — 这可能意味着服务器被重建过,也可能意味着出了问题。
你的数据与隐私
所有内容存储在哪里
Pockterm 没有账户,你的连接数据都保留在设备上。
- 主机、群组、代码片段和端口转发都存储在你的设备上。
- 密码和私钥保存在 iOS 钥匙串中。
- 受信任的主机密钥会记录在你的设备上,用于验证主机密钥中所述的警告。
- 助手对话保存在你的设备上,每台主机一份,重新连接时对话仍在。点按助手中的垃圾桶即可删除。
AI 助手是唯一的例外:使用它时,相关的终端输出(以及你附加的任何文件)会使用你自己的 API 密钥发送给你所配置的模型服务商 — Anthropic、OpenAI、OpenRouter 或 Hugging Face。在你使用助手之前不会发送任何内容,而且你的密钥存储在 iOS 钥匙串中。请查阅服务商的隐私政策,了解他们如何处理这些数据。