Termiyo

ドキュメント

Termiyo のすべて

短いページを、必要になる順に並べています。

はじめに

保管庫を作る

Termiyo を初めて開くと、マスターパスワードを尋ねます。アプリが保存するすべてを守るのはこれだけで、どこにも送られず、復旧の手段はありません。互いに関係のない単語をいくつか並べたパスフレーズにしてください。

識別情報を追加する

識別情報とは、ユーザー名と認証方法の組み合わせです。パスワード、秘密鍵、またはエージェント。ホストとは別に管理されるので、同じログインを打ち直さずに多数のホストへ使えます。

ホストを追加する

アドレスを入れ、識別情報を選びます。ダブルクリックで接続します。最初の接続ではサーバー鍵のフィンガープリントが表示され、受け入れるとその鍵が以後の再接続すべてに対して固定されます。

踏み台ホスト

非公開のホストへ届く

ホストを開き、Advanced を展開して踏み台ホストを選びます。Termiyo はまず踏み台に接続し、そこを通して目的のホストへチャネルを開きます。目的のホストがあなたのマシンから到達できる必要は一切ありません。

連鎖

踏み台ホストは、それ自身の踏み台ホストを持てます。Termiyo は接続前に経路全体を平坦化し、輪になった連鎖は拒否し、失敗したときはどのホップで失敗したかを示します。

ポート転送

ローカル

待ち受けるのは自分のマシン、届けるのはサーバー側です。よくあるのは、ホスト上で localhost にしかバインドしていないデータベースへ届くという用途です。

リモート

逆向きです。サーバーが待ち受け、接続はあなたのマシンのポートへ戻ってきます。サーバーにしか到達できない相手へローカルのビルドを見せるときに便利です。

動的 (SOCKS5)

Termiyo はローカルで SOCKS5 プロキシを動かし、すべての接続をセッション経由で送り出します。宛先の解決は向こう側で行われます。ブラウザーをそこへ向ければ、サーバーから閲覧していることになります。

ターミナルの共有

リンクを作る

接続中のターミナルで共有パネルを開き、リンクを作ります。たどって来た人はあなたが入れるまで待ち、読み取り専用で参加します。

入力を許す

入力はあなたが有効にするまでセッション全体で無効で、その後は人ごとに与えます。もう一度無効にすると、すでに持っていた全員から即座に取り上げます。

何がどこを通るか

ターミナルの流れは 2 台のマシン間を直接通ります。当社のサービスは両者を引き合わせるだけで、その後は何も見ません。リンクは 4 時間後、または共有をやめた時点で、早いほうで無効になります。

同期

サインイン

Settings、Sync。すでに保管庫を開けているパスワードを使います。Termiyo はそこから 2 つの別々の鍵を導きます。1 つは手元に残り、もう 1 つはサーバーがパスワードを知らないまま検証できるものです。

2 台目のマシン

Termiyo を入れ、同じパスワードで保管庫を作り、サインインします。ホスト、鍵、スニペットは最初の同期で届きます。復号はあなた自身のマシン以外のどこでも行われません。

サインアウト

消えるのはトークンで、データではありません。マシンにあるものはそのまま残り、保管庫のパスワードの下で暗号化されたままです。

コマンドを尋ねる

設定

Settings、AI、そして Anthropic の API キー。キーは保管庫に入り、ほかの資格情報と同じように暗号化されます。

尋ねる

したいことを書いてください。提案はあなたが読めるようコマンドラインに置かれます。Termiyo が代わりに実行することはありません。削除、上書き、サービスの停止にあたるものには印が付きます。

送られるもの

あなたの質問と、ログインバナーが示していれば OS の種類です。直近のコマンドは、あなたが有効にした場合にかぎり送られます。ホスト名、ユーザー名、パスワード、鍵が送られることはありません。

Telnet とシリアル

シリアルコンソール

ホスト追加時に Serial を選ぶと、Termiyo は見えているポートを一覧します。たいていのコンソールポートは 9600 の 8-N-1 です。速度が違ってもエラーにはならず、文字化けが出ます。出力がおかしいときは、まずそこを確かめてください。

break を送る

break 信号は、固まったブートローダーを中断したり、機器をリカバリーモニターへ落としたりするための手段です。ターミナルからこれを出す方法は他にありません。

Telnet

ネットワーク機器が他を話さないことが多いため対応しています。暗号化されません。パスワードを含めてすべてが平文で流れます。管理用ネットワークで使ってください。インターネットを越えて使うものではありません。

ほかの SSH クライアントから取り込む

今お使いのクライアントから取り込む

このコンピューターを調べる

取り込みメニューはホスト一覧の上にある雲のボタンで、その最初の項目が「このコンピューターを調べる」です。Termiyo は、すでにお使いの道具がサーバーを保存している場所——ssh_config、known_hosts、PuTTY、FileZilla、WinSCP、MobaXterm、JetBrains の IDE、Remmina、Tabby、SecureCRT、Cyberduck、そして実体が ssh コマンドである iTerm2 のプロファイル——を自分で見に行き、見つけたものを件数とともに並べます。ファイルを探してくるよう求めたりはしません。

何が一緒に来るか

名前、アドレス、ポート、ユーザー名、踏み台、ポート転送。保存済みのパスワードも、FileZilla、WinSCP、JuiceSSH、Remmina から、暗号化して保管される保管庫へ入ります。JetBrains と Cyberduck は OS のキーチェーン、MobaXterm は DPAPI、SecureCRT は自前のパスフレーズでパスワードを守っているため、それらのホストもそのまま取り込まれ、最初の接続時に一度だけ尋ねます。対応づけられなかったものは、黙って捨てずに理由とともに一覧に出ます。

Termius・JuiceSSH・PuTTY はファイルが要ります

Termius はこのマシンに置く内容をフィールドごとに暗号化するため、そこに読めるものはなく、しかも自前のエクスポートは廃止されています。ファイルはご自身で実行したコミュニティ製エクスポーターから用意してください。Termiyo はその JSON と CSV をキーごと読み取ります。JuiceSSH は携帯のアプリなので、バックアップをこちらへコピーしてください。PuTTY は Windows ではセッションをレジストリに持つため、先に regedit で書き出してください。macOS と Linux では ~/.putty/sessions をそのまま読みます。どれもダウンロードフォルダーに置いておけば、戻ってきたときに Termiyo が名前を挙げて差し出します。

目を通すまで何も書き込みません

プレビューが、何が作られ、何がすでにあり、何を持ち込めなかったかを、保管庫に触れる前に示します。同じファイルをもう一度取り込んでも、すでにあるホストを更新するだけで、2 つ目の複製は作りません。

AWS から取り込む

必要なもの

ec2:DescribeInstances を持つアクセスキー。それだけです。資格情報はその 1 回の呼び出しに使われ、保存されません。

得られるもの

選んだリージョンで動いているすべてのインスタンス。公開アドレスがないものも含みます。それらこそ踏み台を通して届く相手です。必要なものにチェックを入れてください。

もう一度実行する

再取り込みは、すでにあるホストを更新します。2 つ目の複製は作らず、あなたが割り当てた識別情報にも手を付けません。

スニペット

コマンドを保存する

スニペットは取っておくコマンドです。パッケージにまとめられますし、ある場所でしか意味がないものは、特定のタグを持つホストに限定できます。

尋ねられる変数

スニペットは変数を持てます。実行時にまず一つずつ尋ねるので、20 台のホストに対して使うコマンドが、20 個ではなく 1 個のスニペットのままで済みます。