Oryxis logo

Oryxis

کلاینت SSH مدرن، ساخته‌شده به‌طور کامل با Rust. سریع، رمزنگاری‌شده، بومی.

English | 简体中文 | 繁體中文 | 日本語 | 한국어 | فارسی | Português (BR)

Release Platforms License Website

Oryxis در عمل: اتصال به میزبان، اجرای قطعه‌کد، مرور SFTP

> این سند ترجمهٔ README انگلیسی پس از نسخهٔ v0.11.0 است (همگام‌سازی: 2026-07-25). > مستندات تفصیلی ([معرفی امکانات](docs/FEATURES.md)، [معماری](docs/ARCHITECTURE.md)) به زبان انگلیسی است. ## Oryxis چیست؟ Oryxis جایگزین متن‌باز [Termius](https://termius.com/) است: یک کلاینت SSH دسکتاپ با رابط کاربری مدرن و یک صندوقچهٔ رمزنگاری‌شدهٔ محلی برای نگهداری اطلاعات ورود، بدون هیچ حساب ابری در هیچ کجای مسیر. بدون Electron، بدون webview، بدون سرور شرکتی. فقط یک فایل اجرایی بومی. | | Oryxis | Termius | PuTTY | Tabby | |--|--------|---------|-------|-------| | فناوری رابط | Rust بومی (iced + wgpu) | Electron | بومی | Electron | | مجوز | AGPL-3.0، متن‌باز | انحصاری | MIT | MIT | | نگهداری اطلاعات ورود | صندوقچهٔ رمزنگاری‌شدهٔ محلی | حساب ابری شرکت | ندارد | فایل‌های پیکربندی محلی | | همگام‌سازی بین دستگاه‌ها | P2P با رمزنگاری سرتاسری، رله خودمیزبان اختیاری | ابر شرکت (اشتراک) | ندارد | از طریق Tabby Web | | رابط گرافیکی SFTP | دوپنجره‌ای، داخلی | طرح پولی | فقط خط فرمان | پنل ساده | | قیمت | رایگان | نسخهٔ رایگان + اشتراک | رایگان | رایگان | ## نصب **Windows** [![دریافت از Microsoft Store](https://get.microsoft.com/images/fa%20dark.svg)](https://apps.microsoft.com/detail/9NTKPPSHBTG2) یا از طریق ترمینال:
```powershell winget install WilsonGlasser.Oryxis ```
**Arch Linux (AUR)**
```bash yay -S oryxis-bin ```
**دانلود مستقیم**: از [صفحهٔ آخرین نسخه](https://github.com/wilsonglasser/oryxis/releases/latest)، برای Linux (فایل‌های `.tar.gz` / `.deb` / `.AppImage`، معماری x86_64 و ARM64)، برای macOS (فایل `.dmg` مخصوص Apple Silicon) و برای Windows (نصب‌کنندهٔ سیستمی و کاربری به‌علاوهٔ نسخهٔ قابل‌حمل `.zip`، معماری x86_64 و ARM64). فایل‌های Windows دارای امضای Authenticode هستند. ### شبکه‌های محدودشده اگر دسترسی شبکهٔ شما به GitHub کند یا محدود است، می‌توانید در تنظیمات > پیشرفته > میرور دانلود یک پروکسی پیشوندی دلخواه (مانند سرویس‌های ghproxy) وارد کنید و با دکمهٔ «آزمایش» اتصال آن را بسنجید. همهٔ دانلودها با SHA-256 یا امضای Ed25519 راستی‌آزمایی می‌شوند؛ بنابراین لازم نیست به خودِ میرور اعتماد کنید. رابط کاربری فارسی با چیدمان کاملاً راست‌به‌چپ ارائه می‌شود و قلم‌های اسکریپت عربی همراه برنامه عرضه شده‌اند؛ نیازی به دانلود جداگانه نیست. ## امکانات برجسته - **بومی و سریع**: Rust خالص، رابط [iced](https://iced.rs) با شتاب GPU، یک فایل اجرایی. بدون Electron، بدون webview. - **صندوقچهٔ رمزنگاری‌شدهٔ محلی**: رمزنگاری فیلد به فیلد با Argon2id + ChaCha20-Poly1305، گذرواژهٔ اصلی اختیاری، باز کردن قفل با احراز هویت زیستی (Windows Hello / Touch ID / کی‌رینگ لینوکس)، قفل خودکار هنگام بی‌استفادگی، پر کردن خودکار TOTP برای میزبان‌های دارای ورود دومرحله‌ای. - **کل زنجیرهٔ SSH**: احراز هویت خودکار، میزبان‌های واسط چندمرحله‌ای، پروکسی SOCKS / HTTP / فرمانی، فورواردینگ Agent، پورت‌فورواردینگ مستقل `-L`/`-R`/`-D` و درون‌ریزی یک‌کلیکی `~/.ssh/config`. - **فراتر از SSH**: کنسول Telnet و سریال، انتقال ZMODEM، شل محلی و اتصال یک‌کلیکی RDP/VNC از درون تونل SSH. - **یک ترمینال واقعی**: شبیه‌ساز مبتنی بر alacritty، تقسیم پنجره، گروه‌های نشست، پوستهٔ مخصوص هر میزبان، قلم‌های Nerd همراه برنامه، زبانه‌های هوشمندی که فرمان‌های طولانی را نشانه‌گذاری می‌کنند و تاریخچهٔ فرمان برای هر میزبان. - **فایل‌ها در همه‌جا**: SFTP دوپنجره‌ای با کشیدن‌ورهاکردن، ویرایش درجا و کپی سرور به سرور؛ هر زبانهٔ SSH یک نوار کناری فایل هم دارد که پوشهٔ جاری شل را دنبال می‌کند. - **ضبط نشست**: ذخیره‌سازی رمزنگاری‌شده؛ برون‌بری به قالب asciinema با پسوند `.cast` (همراه پوسته) یا متن ساده. طبق طراحی فقط خروجی ضبط می‌شود. - **حساب‌های ابری**: کشف و اتصال منابع AWS، Google Cloud، Azure و Kubernetes (سرویس‌های EC2، SSM، ECS Exec، GKE، AKS، `kubectl`)، به‌صورت افزونه‌های امضاشده با دانلود بنا به نیاز. - **هوش مصنوعی همان‌جا که کار می‌کنید**: دستیار مخصوص هر زبانه (با کلید خودتان: Anthropic، OpenAI، Gemini یا سرویس‌های سازگار) با چند لایه ایمنی برای اجرای خودکار، به‌علاوهٔ [سرور MCP](docs/FEATURES.md#mcp-server) برای در دسترس گذاشتن میزبان‌ها برای کلاینت‌های هوش مصنوعی مانند Claude Code. - **همگام‌سازی P2P، بدون ابر**: رمزنگاری سرتاسری (X25519 + XChaCha20-Poly1305) روی QUIC؛ در شبکهٔ محلی با mDNS و بین شبکه‌ها با سیگنالینگ/رلهٔ [خودمیزبان](SELF_HOSTING.md). بدون حساب، بدون سرور شرکتی. - **اول صفحه‌کلید**: اتصال سریع `user@host` (Ctrl+K)، جابه‌جایی زبانه‌ها به ترتیب آخرین استفاده، ناوبری کامل با صفحه‌کلید تا آخرین کلید، و امکان تغییر همهٔ میان‌برها. - **حریم خصوصی در طراحی**: بدون هیچ تله‌متری، پوشانندگی «حالت حریم خصوصی»، محافظ چسباندن که محتوای در حال چسباندن را نشانتان می‌دهد، و [۲۳ زبان](docs/FEATURES.md#themes--internationalization) با پشتیبانی کامل راست‌به‌چپ: English، Português، Español، Français، Deutsch، Italiano، 简体中文، 繁體中文، 日本語، Русский، فارسی، العربية، עברית، 한국어، Polski، Türkçe، Bahasa Indonesia، Tiếng Việt، Українська، ไทย، हिन्दी، Čeština، Ελληνικά. فهرست کامل امکانات در [معرفی امکانات](docs/FEATURES.md) (انگلیسی) آمده است. ## شروع سریع ۱. **اولین اجرا**: یک گذرواژهٔ اصلی انتخاب کنید یا فعلاً بدون آن ادامه دهید (بعداً می‌توانید آن را همراه با قفل زیستی در تنظیمات فعال کنید). ۲. **افزودن میزبان**: روی `+ HOST` کلیک کنید، یا فقط `user@host` را تایپ کنید (Ctrl+K) تا بدون ذخیره متصل شوید. `~/.ssh/config` با یک کلیک وارد می‌شود. ۳. **اتصال**: روی کارت میزبان کلیک کنید. تقسیم پنجره، نوار کناری فایل‌ها، SFTP و قطعه‌کدها فقط یک کلید با شما فاصله دارند. ۴. **افزودنی‌های اختیاری**: گفت‌وگوی هوش مصنوعی (تنظیمات > AI)، سرور MCP (تنظیمات > امنیت)، همگام‌سازی P2P بین دستگاه‌ها (تنظیمات > همگام‌سازی). پرسشی دارید؟ [پرسش‌های متداول](https://github.com/wilsonglasser/oryxis/discussions/66) را ببینید یا یک [گفت‌وگو](https://github.com/wilsonglasser/oryxis/discussions) آغاز کنید. ## امنیت همهٔ داده‌های حساس فیلد به فیلد رمزنگاری و ذخیره می‌شوند (Argon2id + ChaCha20-Poly1305)، کلید میزبان‌ها به روش TOFU سنجاق می‌شود، محموله‌های همگام‌سازی رمزنگاری سرتاسری دارند، افزونه‌ها پیش از اجرا با امضای Ed25519 راستی‌آزمایی می‌شوند و هیچ نوع تله‌متری وجود ندارد. مدل کامل امنیتی و سیاست افشای آسیب‌پذیری در [SECURITY.md](SECURITY.md) آمده است. لطفاً آسیب‌پذیری‌ها را از مسیر خصوصی گزارش کنید. ## نقشهٔ راه Oryxis با ریتمی تقریباً هفتگی و در گام‌های کوچک منتشر می‌شود و هر قابلیت به‌محض آماده شدن عرضه می‌گردد. آخرین نسخهٔ پایدار **v0.11.0** است؛ تاریخچهٔ کامل در [CHANGELOG.md](CHANGELOG.md) و نقشهٔ راه تعاملی در [گفت‌وگوی نقشهٔ راه](https://github.com/wilsonglasser/oryxis/discussions/67) قرار دارد. مسیرهای در حال پیشرفت: FIDO2 بومی (ارتباط مستقیم با کلید امنیتی از طریق USB / NFC)، تقویت ترمینال (برجسته‌سازی کلیدواژه با کنش‌های ماشه‌ای و شفافیت پنجره)، کلاینت بومی Mosh، درون‌ریز پیکربندی (PuTTY / WinSCP / mRemoteNG / Termius) و سنجه‌های GPU و داشبورد چندمیزبانی در پایش میزبان. ## مشارکت از مشارکت استقبال می‌کنیم. می‌توانید issue یا گفت‌وگو را به فارسی هم ثبت کنید (نگه‌دارنده با کمک ترجمه می‌خواند)؛ کد، پیام کامیت و توضیحات درون کد به انگلیسی باشد. راه‌اندازی محیط توسعه، معیارهای کیفیت و قراردادهای پروژه در [CONTRIBUTING.md](CONTRIBUTING.md) آمده است. ## مجوز Copyright (C) 2026 Wilson Glasser. منتشرشده تحت مجوز [AGPL-3.0-or-later](LICENSE): هر کسی می‌تواند Oryxis را استفاده، اصلاح و توزیع کند، اما هر نسخهٔ تغییریافته‌ای که از طریق شبکه در دسترس قرار گیرد باید کد منبع خود را با همین مجوز منتشر کند. جزئیات در [NOTICE](NOTICE).
---

ساخته‌شده با Rust، برای کسانی که خانه‌شان ترمینال است.