Oryxis
کلاینت SSH مدرن، ساختهشده بهطور کامل با Rust. سریع، رمزنگاریشده، بومی.
English | 简体中文 | 繁體中文 | 日本語 | 한국어 | فارسی | Português (BR)
> این سند ترجمهٔ README انگلیسی پس از نسخهٔ v0.11.0 است (همگامسازی: 2026-07-25).
> مستندات تفصیلی ([معرفی امکانات](docs/FEATURES.md)، [معماری](docs/ARCHITECTURE.md)) به زبان انگلیسی است.
## Oryxis چیست؟
Oryxis جایگزین متنباز [Termius](https://termius.com/) است: یک کلاینت
SSH دسکتاپ با رابط کاربری مدرن و یک صندوقچهٔ رمزنگاریشدهٔ محلی برای
نگهداری اطلاعات ورود، بدون هیچ حساب ابری در هیچ کجای مسیر. بدون
Electron، بدون webview، بدون سرور شرکتی. فقط یک فایل اجرایی بومی.
| | Oryxis | Termius | PuTTY | Tabby |
|--|--------|---------|-------|-------|
| فناوری رابط | Rust بومی (iced + wgpu) | Electron | بومی | Electron |
| مجوز | AGPL-3.0، متنباز | انحصاری | MIT | MIT |
| نگهداری اطلاعات ورود | صندوقچهٔ رمزنگاریشدهٔ محلی | حساب ابری شرکت | ندارد | فایلهای پیکربندی محلی |
| همگامسازی بین دستگاهها | P2P با رمزنگاری سرتاسری، رله خودمیزبان اختیاری | ابر شرکت (اشتراک) | ندارد | از طریق Tabby Web |
| رابط گرافیکی SFTP | دوپنجرهای، داخلی | طرح پولی | فقط خط فرمان | پنل ساده |
| قیمت | رایگان | نسخهٔ رایگان + اشتراک | رایگان | رایگان |
## نصب
**Windows**
[](https://apps.microsoft.com/detail/9NTKPPSHBTG2)
یا از طریق ترمینال:
```powershell
winget install WilsonGlasser.Oryxis
```
**Arch Linux (AUR)**
```bash
yay -S oryxis-bin
```
**دانلود مستقیم**: از [صفحهٔ آخرین نسخه](https://github.com/wilsonglasser/oryxis/releases/latest)،
برای Linux (فایلهای `.tar.gz` / `.deb` / `.AppImage`، معماری x86_64 و
ARM64)، برای macOS (فایل `.dmg` مخصوص Apple Silicon) و برای Windows
(نصبکنندهٔ سیستمی و کاربری بهعلاوهٔ نسخهٔ قابلحمل `.zip`، معماری
x86_64 و ARM64). فایلهای Windows دارای امضای Authenticode هستند.
### شبکههای محدودشده
اگر دسترسی شبکهٔ شما به GitHub کند یا محدود است، میتوانید در
تنظیمات > پیشرفته > میرور دانلود یک پروکسی پیشوندی دلخواه (مانند
سرویسهای ghproxy) وارد کنید و با دکمهٔ «آزمایش» اتصال آن را بسنجید.
همهٔ دانلودها با SHA-256 یا امضای Ed25519 راستیآزمایی میشوند؛
بنابراین لازم نیست به خودِ میرور اعتماد کنید.
رابط کاربری فارسی با چیدمان کاملاً راستبهچپ ارائه میشود و
قلمهای اسکریپت عربی همراه برنامه عرضه شدهاند؛ نیازی به دانلود
جداگانه نیست.
## امکانات برجسته
- **بومی و سریع**: Rust خالص، رابط [iced](https://iced.rs) با شتاب
GPU، یک فایل اجرایی. بدون Electron، بدون webview.
- **صندوقچهٔ رمزنگاریشدهٔ محلی**: رمزنگاری فیلد به فیلد با
Argon2id + ChaCha20-Poly1305، گذرواژهٔ اصلی اختیاری، باز کردن قفل
با احراز هویت زیستی (Windows Hello / Touch ID / کیرینگ لینوکس)،
قفل خودکار هنگام بیاستفادگی، پر کردن خودکار TOTP برای میزبانهای
دارای ورود دومرحلهای.
- **کل زنجیرهٔ SSH**: احراز هویت خودکار، میزبانهای واسط چندمرحلهای،
پروکسی SOCKS / HTTP / فرمانی، فورواردینگ Agent، پورتفورواردینگ
مستقل `-L`/`-R`/`-D` و درونریزی یککلیکی `~/.ssh/config`.
- **فراتر از SSH**: کنسول Telnet و سریال، انتقال ZMODEM، شل محلی و
اتصال یککلیکی RDP/VNC از درون تونل SSH.
- **یک ترمینال واقعی**: شبیهساز مبتنی بر alacritty، تقسیم پنجره،
گروههای نشست، پوستهٔ مخصوص هر میزبان، قلمهای Nerd همراه برنامه،
زبانههای هوشمندی که فرمانهای طولانی را نشانهگذاری میکنند و
تاریخچهٔ فرمان برای هر میزبان.
- **فایلها در همهجا**: SFTP دوپنجرهای با کشیدنورهاکردن، ویرایش
درجا و کپی سرور به سرور؛ هر زبانهٔ SSH یک نوار کناری فایل هم دارد
که پوشهٔ جاری شل را دنبال میکند.
- **ضبط نشست**: ذخیرهسازی رمزنگاریشده؛ برونبری به قالب asciinema
با پسوند `.cast` (همراه پوسته) یا متن ساده. طبق طراحی فقط خروجی
ضبط میشود.
- **حسابهای ابری**: کشف و اتصال منابع AWS، Google Cloud، Azure و
Kubernetes (سرویسهای EC2، SSM، ECS Exec، GKE، AKS، `kubectl`)،
بهصورت افزونههای امضاشده با دانلود بنا به نیاز.
- **هوش مصنوعی همانجا که کار میکنید**: دستیار مخصوص هر زبانه (با
کلید خودتان: Anthropic، OpenAI، Gemini یا سرویسهای سازگار) با
چند لایه ایمنی برای اجرای خودکار، بهعلاوهٔ
[سرور MCP](docs/FEATURES.md#mcp-server) برای در دسترس گذاشتن
میزبانها برای کلاینتهای هوش مصنوعی مانند Claude Code.
- **همگامسازی P2P، بدون ابر**: رمزنگاری سرتاسری (X25519 +
XChaCha20-Poly1305) روی QUIC؛ در شبکهٔ محلی با mDNS و بین
شبکهها با سیگنالینگ/رلهٔ [خودمیزبان](SELF_HOSTING.md). بدون
حساب، بدون سرور شرکتی.
- **اول صفحهکلید**: اتصال سریع `user@host` (Ctrl+K)، جابهجایی
زبانهها به ترتیب آخرین استفاده، ناوبری کامل با صفحهکلید تا
آخرین کلید، و امکان تغییر همهٔ میانبرها.
- **حریم خصوصی در طراحی**: بدون هیچ تلهمتری، پوشانندگی «حالت
حریم خصوصی»، محافظ چسباندن که محتوای در حال چسباندن را نشانتان
میدهد، و [۲۳ زبان](docs/FEATURES.md#themes--internationalization) با
پشتیبانی کامل راستبهچپ: English، Português، Español، Français،
Deutsch، Italiano، 简体中文، 繁體中文، 日本語، Русский، فارسی، العربية،
עברית، 한국어، Polski، Türkçe، Bahasa Indonesia، Tiếng Việt،
Українська، ไทย، हिन्दी، Čeština، Ελληνικά.
فهرست کامل امکانات در [معرفی امکانات](docs/FEATURES.md) (انگلیسی)
آمده است.
## شروع سریع
۱. **اولین اجرا**: یک گذرواژهٔ اصلی انتخاب کنید یا فعلاً بدون آن
ادامه دهید (بعداً میتوانید آن را همراه با قفل زیستی در تنظیمات
فعال کنید).
۲. **افزودن میزبان**: روی `+ HOST` کلیک کنید، یا فقط `user@host`
را تایپ کنید (Ctrl+K) تا بدون ذخیره متصل شوید. `~/.ssh/config` با
یک کلیک وارد میشود.
۳. **اتصال**: روی کارت میزبان کلیک کنید. تقسیم پنجره، نوار کناری
فایلها، SFTP و قطعهکدها فقط یک کلید با شما فاصله دارند.
۴. **افزودنیهای اختیاری**: گفتوگوی هوش مصنوعی (تنظیمات > AI)،
سرور MCP (تنظیمات > امنیت)، همگامسازی P2P بین دستگاهها
(تنظیمات > همگامسازی).
پرسشی دارید؟ [پرسشهای متداول](https://github.com/wilsonglasser/oryxis/discussions/66)
را ببینید یا یک [گفتوگو](https://github.com/wilsonglasser/oryxis/discussions)
آغاز کنید.
## امنیت
همهٔ دادههای حساس فیلد به فیلد رمزنگاری و ذخیره میشوند
(Argon2id + ChaCha20-Poly1305)، کلید میزبانها به روش TOFU سنجاق
میشود، محمولههای همگامسازی رمزنگاری سرتاسری دارند، افزونهها
پیش از اجرا با امضای Ed25519 راستیآزمایی میشوند و هیچ نوع
تلهمتری وجود ندارد.
مدل کامل امنیتی و سیاست افشای آسیبپذیری در
[SECURITY.md](SECURITY.md) آمده است. لطفاً آسیبپذیریها را از
مسیر خصوصی گزارش کنید.
## نقشهٔ راه
Oryxis با ریتمی تقریباً هفتگی و در گامهای کوچک منتشر میشود و هر
قابلیت بهمحض آماده شدن عرضه میگردد. آخرین نسخهٔ پایدار
**v0.11.0** است؛ تاریخچهٔ کامل در [CHANGELOG.md](CHANGELOG.md) و
نقشهٔ راه تعاملی در
[گفتوگوی نقشهٔ راه](https://github.com/wilsonglasser/oryxis/discussions/67)
قرار دارد. مسیرهای در حال پیشرفت: FIDO2 بومی (ارتباط مستقیم با کلید
امنیتی از طریق USB / NFC)، تقویت ترمینال (برجستهسازی کلیدواژه با
کنشهای ماشهای و شفافیت پنجره)، کلاینت بومی Mosh،
درونریز پیکربندی (PuTTY / WinSCP / mRemoteNG / Termius) و
سنجههای GPU و داشبورد چندمیزبانی در پایش میزبان.
## مشارکت
از مشارکت استقبال میکنیم. میتوانید issue یا گفتوگو را به فارسی
هم ثبت کنید (نگهدارنده با کمک ترجمه میخواند)؛ کد، پیام کامیت و
توضیحات درون کد به انگلیسی باشد. راهاندازی محیط توسعه، معیارهای
کیفیت و قراردادهای پروژه در [CONTRIBUTING.md](CONTRIBUTING.md)
آمده است.
## مجوز
Copyright (C) 2026 Wilson Glasser. منتشرشده تحت مجوز
[AGPL-3.0-or-later](LICENSE): هر کسی میتواند Oryxis را استفاده،
اصلاح و توزیع کند، اما هر نسخهٔ تغییریافتهای که از طریق شبکه در
دسترس قرار گیرد باید کد منبع خود را با همین مجوز منتشر کند.
جزئیات در [NOTICE](NOTICE).
---
ساختهشده با Rust، برای کسانی که خانهشان ترمینال است.