← Pockterm
使用手冊
App 內建說明的全部內容,集中在一頁。
快速入門
歡迎使用 Pockterm
Pockterm 是什麼,以及它的架構
Pockterm 是一款功能完整的 iPhone SSH 用戶端。你可以連線伺服器、執行互動式終端機、透過 SFTP 傳輸檔案,並設定埠轉送通道。
使用底部的標籤在主機、程式碼片段、鑰匙圈與埠轉送之間切換。
所有內容都保留在你的裝置上 — 詳見你的資料與隱私權。
加入主機
製作一個可以連線的伺服器
製作主機
- 在主機標籤頁中,點一下 +,然後選擇新增主機。
- 輸入標籤、位址(主機名稱或 IP)與埠(預設為 22)。
- 選擇憑證,讓 Pockterm 知道如何登入。若還沒有,請點一下新增憑證。
- 點一下儲存。
主機操作
- 點一下主機即可連線。
- 向左滑動可編輯、標上星號或刪除。
- 向右滑動並點一下檔案,即可透過 SFTP 瀏覽。
憑證與 SSH 金鑰
Pockterm 如何為你登入
憑證由使用者名稱加上一種驗證方式組成 — 密碼或 SSH 金鑰。
產生金鑰
- 在鑰匙圈標籤頁中,點一下 +,選擇產生 Ed25519 金鑰…,並為金鑰設定標籤。
- Pockterm 會製作一組 Ed25519 金鑰組,並將私密金鑰儲存在 iOS 鑰匙圈中。
- 將顯示的公開金鑰那一行加入伺服器的
~/.ssh/authorized_keys 檔案。
輸入你已有的金鑰
- 在鑰匙圈標籤頁中,點一下 + 並選擇輸入既有金鑰…
- 貼上完整的私密金鑰檔案,包括 BEGIN 與 END 行。支援 OpenSSH 格式的 Ed25519 與 RSA 金鑰。
- 或者點一下選擇檔案…,從「檔案」中選取金鑰。
- 如果金鑰設有密碼短語,Pockterm 只會詢問一次,並將其與金鑰一起儲存在鑰匙圈中。
以 -----BEGIN RSA PRIVATE KEY----- 開頭的金鑰為舊的 PEM 格式。請用 ssh-keygen -p -f <file> 轉換後再輸入——該指令會就地重寫檔案,不會改變金鑰。
製作憑證
- 在主機的編輯器中,選擇新增憑證。
- 輸入使用者名稱,並選擇密碼或金鑰。
- 對於金鑰,請選擇你的其中一把金鑰。
使用 Pockterm
終端機
連線並在工作階段中作業
點一下主機即可打開終端機工作階段。
- 鍵盤上方的列中包含 esc、ctrl、tab、方向鍵等。
- 可同時打開多部主機 — 每個工作階段都是頂端的一個標籤。點一下名稱可切換,點一下紅色 ✕ 可關閉。
- 點一下程式碼片段按鈕,即可在工作階段中執行已儲存的指令。
程式碼片段
儲存並執行可重複使用的指令
程式碼片段就是你經常使用的指令。
- 在程式碼片段標籤頁中,點一下 + 儲存帶標籤的指令。
- 連線期間,點一下終端機中的程式碼片段按鈕即可執行一個。
- 為主機設定啟動程式碼片段,即可在連線時自動執行。
群組、收藏與搜尋
讓龐大的主機列表保持整齊
- 在主機選單中,選擇管理群組。群組可以巢狀排列,群組的預設憑證與埠會由其主機繼承。
- 在主機編輯器中將主機指定到某個群組。
- 為主機標上星號(向左滑動)可將其釘選到「收藏」區段。
- 下拉可依標籤或位址搜尋。最近使用過的主機會顯示在「最近使用」下方。
從 ssh_config 輸入
輸入既有主機
- 在主機選單中,選擇從 ssh_config 輸入。
- 貼上你的設定文字,或點一下選擇檔案。
- 檢視偵測到的主機,關閉不需要的,然後點一下輸入。
Pockterm 會讀取 Host、HostName、User 與 Port 設定。系統會為每個使用者名稱製作密碼憑證,你可以稍後再填入密鑰內容。
檔案與網路
傳輸檔案 (SFTP)
瀏覽、下載與上傳檔案
每部主機都有 SFTP 檔案瀏覽器。SFTP 透過同一個 SSH 連線運作,因此不需要任何額外設定。
打開瀏覽器
- 長按主機並選擇瀏覽檔案。
- 或者將主機的通訊協定設為 SFTP(檔案),這樣點一下它會打開瀏覽器而不是終端機。
- 已經在工作階段中了嗎?點一下終端機頂端列中的檔案夾按鈕。
下載檔案
- 長按檔案,然後選擇下載。
- 它會在共享表單中打開,因此你可以傳送到任何地方 — 選擇儲存到檔案即可保存,也可存到 iCloud 雲碟。
上傳檔案
- 點一下 +,然後選擇上傳檔案。
- 這會打開 iPhone 內建的檔案選擇器,因此你可以直接從 iCloud 雲碟、「在我的 iPhone 上」或「檔案」中的任何其他位置上傳。
- 檔案會存入你目前正在檢視的檔案夾。
管理檔案
- 長按檔案可重新命名、更改其權限或刪除。
- 點一下 + 可新增檔案夾。下拉可重新整理列表。
- 點一下頂端的 .. 可回到上一層目錄。
傳輸採用分塊串流處理,因此即使是大型檔案也不會耗盡記憶體。傳輸過程中,路徑列會顯示已傳輸的量與總大小。
埠轉送
透過 SSH 建立通道連線
埠轉送會將網路連線經由 SSH 伺服器進行路由。
- 本機 — 裝置上的某個埠轉送到伺服器能連到的主機。
- 遠端 — 伺服器上的某個埠轉送回你的裝置。
- 動態 — 裝置上的 SOCKS5 代理會將每個連線都經由伺服器傳送。
執行轉送
- 在埠轉送標籤頁中,點一下 + 加入一個。
- 點一下某一列即可編輯。
- 點一下 ▶ 啟動;狀態會顯示它何時處於作用中。點一下 ⏹ 停止。
安全性與隱私權
驗證主機金鑰
安全地信任伺服器
首次連線伺服器時,Pockterm 會顯示其金鑰指紋並請你接受。這稱為首次使用即信任。
- 只有在指紋與伺服器擁有者告知的相符時才接受。
- 一旦接受,該金鑰就會被記住,不會再次詢問你。
- 若伺服器之後出示了不同的金鑰,Pockterm 會在繼續之前警告你 — 這可能表示伺服器被重建過,也可能表示出了問題。
你的資料與隱私權
所有內容儲存在哪裡
Pockterm 沒有帳號,你的連線資料都保留在裝置上。
- 主機、群組、程式碼片段與埠轉送都儲存在你的裝置上。
- 密碼與私密金鑰保存在 iOS 鑰匙圈中。
- 受信任的主機金鑰會記錄在你的裝置上,用於驗證主機金鑰中所述的警告。
- 助理對話儲存在你的裝置上,每台主機一份,重新連線時對話仍在。點一下助理中的垃圾桶即可刪除。
AI 助理是唯一的例外:使用它時,相關的終端機輸出(以及你附加的任何檔案)會使用你自己的 API 金鑰傳送給你所設定的模型供應商 — Anthropic、OpenAI、OpenRouter 或 Hugging Face。在你使用助理之前不會傳送任何內容,而且你的金鑰儲存在 iOS 鑰匙圈中。請查閱供應商的隱私權政策,瞭解他們如何處理這些資料。