@hyzyn/dsh-tty
DSH Web GUI 的终端面板插件:侧边栏「终端」入口打开一个大弹窗,内嵌
xterm.js 全交互终端(node-pty 真实 PTY,WebGL 渲染器加速),支持多标签页,
可运行任意命令与 TUI 程序(vim / htop / dev server 等)。浏览器半体打包了 xterm
内核,宿主半体经 WebSocket 与 PTY 会话双向透传。0.2.0 起支持 SSH 连接:
ssh2 原生直连远程主机,像本地终端一样交互;0.3.0 起支持
断线自动重连与 SSH 主机指纹 TOFU 钉扎;0.4.0 起内置 shell 集成
(OSC 133/7)——agent 能按「命令」粒度读写终端(tty_capture{last} /
tty_expect),并支持 agent forwarding、~/.ssh/config 导入 等深化
能力;0.5.0 起内置端口转发管理——连接簿条目配隧道(-L/-R 两向),宿主
自持连接、断线自动重连、状态徽标(见下文);0.6.0 起 bash 3.2(macOS
自带)补全命令开始标记(DEBUG trap 兜底,tty_capture{last} /
tty_expect 早停恢复可用),设置卡片 Shell 路径可选可输入;0.7.0 起内置
SFTP 文件传输——SSH 连接的远程目录浏览与上传/下载/新建目录/重命名/删除
(面板「文件浏览」对话框 + agent sftp_* 工具,见下文);0.8.0 起面板支持
拖拽上传(文件与文件夹直接拖入,递归展开目录结构逐级上传),agent 侧
补齐管理闭环:sftp_mkdir(parents 逐级补齐)/ sftp_rename(跨目录
移动)/ sftp_remove(递归删除)/ sftp_tree(限深递归列举);0.9.0 起
SFTP 界面可选双栏风格(左本机 / 右远程、行内直传,宿主服务端对拷),
面板头部压缩为「标签行 + SSH 连接栏」两行;0.10.0 起支持会话持久化
(tmux)——「持久终端」标签由 tmux server(专用 socket)托管,断线保活
超时、甚至宿主重启后重开标签即按名接回原现场(正在跑的程序原样存活),
SSH 侧同理(远程 tmux);0.12.0 起做了一轮界面视觉 overhaul——样式表
独立成 client-src/tty.css 并引入 --tt-* 令牌层(圆角/控件高度/间距/
动效统一,颜色全部派生自 DSH 皮肤 token,明暗主题自动跟随)、图标全面矢量
化、遮罩/toast/SFTP/连接栏等交互面重排,并新增 pnpm preview 截图回归
工具(见「开发」);0.11.0 起支持 SSH 连接测试——设置卡片连接簿
条目行内「测试」与 SSH 连接对话框「试连」,按 TCP → 主机密钥(TOFU)→
认证 逐段诊断连接(见下文 SSH 连接);SFTP 传输增加可视化进度条
(上传/下载百分比,服务端直传为不定进度脉冲,见下文 SFTP);0.13.0 / 0.14.0 /
0.15.0 / 0.16.0 依次开放客户端服务扩展点——连接栏按钮 ttyConnbar、命令标签
ttyTerminal.open、就地嵌入终端 ttyTerminal.mount、面板内挂载位 ttyPanel
(其他插件把自己的界面挂在终端右侧,终端保持可见,见下文「客户端服务」)。

安装
dsh plugin --profile web add @hyzyn/dsh-tty # npm 安装(发布后)
dsh plugin --profile web add link:$(pwd)/packages/tty # 仓库开发调试
装完重启 dsh web,侧边栏出现「终端」入口,点击打开面板;设置 → 插件 →
「终端面板」卡片可改配置(保存即热生效,无需重启)。
使用
- 打开面板自动创建第一个终端(默认
$SHELL,macOS 上通常是 zsh); - 多标签页:标签栏「+」新建终端(0.2.0 起「+」为菜单:本地终端 / SSH 连接簿(条目带 ✎ 编辑)/ SSH 连接…,SSH 见下节)、标签 ✕ 关闭; 双击标签可重命名(重命名随标签持久化,断线恢复后保留);每个标签 独立会话(本地 PTY 或 SSH channel);
- 工作目录跟随当前 DSH 会话:新标签默认在当前会话工作目录打开
(宿主配置
cwd作兜底); - 支持 vim / htop / less 等 TUI(TERM 已注入为
xterm-256color); - 面板大小变化自动 resize(xterm fit → PTY 原生 resize);
- Ctrl+F 终端内搜索(Enter 下一个 / Shift+Enter 上一个 / Esc 只关搜索框), 输出中的链接可点击,工具栏提供 清屏 / 复制选中 / 粘贴;
- 断线自动重连(0.3.0):刷新页面、网络抖动等异常断开后,会话在宿主
保活
reconnectGraceSec(默认 120 秒),客户端指数退避自动重连(封顶 5s), 重连后按 sid attach 回原会话并回放断线期间的输出缓冲;页面刷新后从 sessionStorage 恢复标签列表(宿主侧已结束的会话自动丢弃); - WebGL 渲染器(0.3.0):高吞吐输出(build 日志)渲染性能质变;WebGL 上下文丢失(多标签超出浏览器配额等)时自动回退 DOM 渲染器;
- 最小化(状态并入侧边栏入口):点弹窗外空白处、按 Esc 或标题栏「—」 把面板收起——PTY 会话与输出缓冲保持存活,侧边栏「终端」入口上显示 「运行中/总数」徽标与状态点(有输出时脉冲提示),点击入口即可恢复; 悬浮条 ✕ / 标题栏 ✕ 才真正关闭并结束全部会话;
- 标题栏 ✕ 关闭面板并结束全部会话(PTY 树级清理;tmux 持久标签同时 kill-session);会话退出后点终端区域可重开;
- 并发上限默认 4(配置
maxSessions,1~16)。

agent 工具(P1)
插件向 agent 注入十三个工具(与 bash 工具同权,操作实时显示在用户终端里):
| 工具 | 作用 |
|---|---|
tty_list |
列出活跃终端会话(sid / kind(local|ssh)/ target / pid / cwd 实时跟随 cd / 活动时间;tmux 持久会话带 persist 标记) |
tty_capture |
读取近期输出(尾部 N 行,默认清洗 ANSI,raw:true 取原始流);last:true 只返回上一条已完成命令的输出 + 退出码(shell 集成标记,见下节) |
tty_screen |
读取当前可见屏幕的渲染结果(xterm-headless 虚拟屏,纯文本)——能真正读懂 vim / htop / 菜单等 TUI 界面 |
tty_expect |
用正则等待后续输出中的就绪信号(dev server URL、构建完成等);超时不抛错(matched:false + 尾部输出),命令提前结束也会带退出码早停 |
tty_send |
向指定会话发送按键/文本(如 dev server 的 q 键、菜单选择) |
sftp_list |
列出 SSH 远程目录内容(名称/类型/大小/修改时间,目录在前);book 为连接簿条目名,path 缺省为登录 home |
sftp_read |
读取远程文本文件(默认 ≤256KB 可调至 1MB,超出截断;含 NUL 字节按二进制拒绝) |
sftp_write |
写远程文本文件(默认覆盖,append:true 追加;单次 ≤1MB) |
sftp_mkdir |
创建远程目录;parents:true 逐级补齐缺失父目录(等效 mkdir -p,自底向上创建,已存在目录幂等跳过) |
sftp_rename |
重命名/移动远程文件或目录(to 与 from 不同目录即移动;不覆盖已存在的目标) |
sftp_remove |
删除远程文件/目录;目录默认 rmdir(非空明确报错),recursive:true 整树删除(不可恢复) |
sftp_tree |
递归列举远程目录结构(深度优先、目录优先;maxDepth 18 / maxEntries 12000 限流,超限 truncated:true;symlink 不跟随防环) |
tunnel_list |
列出端口转发隧道及其实时状态(活跃/连接中/错误/停止、规则、连接数) |
典型 agent 流程(推荐):tty_send 启动长任务 → tty_expect 等就绪标记 →
tty_capture{last:true} 拿单条命令结果。此外 systemPrompt 里注册了动态
context,每轮对话自动携带活跃终端快照(sid / kind / cwd),无需先调
tty_list 也有上下文。
shell 集成(OSC 133/7,0.4.0)
spawn 时经既有的 -c 包装层按 shell 类型注入钩子(对用户透明,不改 rc):
- zsh:
ZDOTDIR指向临时桩目录(VS Code 同款方案),桩文件先 source 用户原 rc 再追加precmd/preexec钩子; - bash:
--rcfile桩(先 source~/.bashrc);命令开始标记按版本二选一: bash ≥ 4.4 走PS0;bash < 4.4(macOS 自带 3.2)无 PS0,用 DEBUG trap 兜底(handler 按$BASH_COMMAND过滤掉 PROMPT_COMMAND 机制自身的 fire,避免幻影标记把用户输出切出捕获区间;bash 3.2 的trap - DEBUG在 handler 内卸载不生效,故按「永久武装 + 过滤」设计)。 副作用:循环体等复合命令的内部命令会多发 B 标记,仅影响tty_capture{last}对这类命令的截取起点,D/退出码与tty_expect不受影响; PROMPT_COMMAND 挂钩兼容字符串与数组(bash 5.1+)两种形态; - 标记语义:
133;Aprompt 开始 /133;B命令开始 /133;D;<exit>命令 结束带退出码 /OSC 7 file://…cwd 上报(tty_list.cwd跟随cd, SSH 会话则上报远程路径); - 其他 shell 静默关闭;配置
shellIntegration: false可整体关掉(逃生门)。
SSH 会话同表调度:tty_list 里 kind: 'ssh' 的条目按 target
(user@host[:port])识别,tty_capture / tty_expect / tty_send 用法与
本地会话完全一致——远程机器上的 dev server 日志与按键交互照常可用。
端口转发(0.5.0)
设置 → 插件 → 终端面板 卡片的「端口转发」区块维护隧道;每条隧道引用一条 连接簿条目(主机与认证随之),两个方向:
- 本地转发(-L):本地
127.0.0.1:localPort监听 → 经 SSH 在服务端侧 连到remoteHost:remotePort——把远程数据库/内部服务映射到本地(最高频 用法:localPort=5432 → db.internal:5432); - 远程转发(-R):服务端监听
remoteHost:remotePort(缺省 127.0.0.1)→ 入站连接拨回本地localTargetHost:localTargetPort——把本机 dev server 暴露给远程/内网; - 宿主自持生命周期:隧道与终端标签互相独立(各有各的 SSH 连接),面板 关了隧道照跑;SSH 断线自动指数退避重连(1s→15s 封顶),remote 方向重连 后自动重新 forwardIn;连接簿改密码后重连自动用新凭证;
- 状态徽标:卡片展开期间 2s 轮询实时状态(活跃绿/连接中蓝/错误红/停止
灰 + 最近错误);「+」菜单的连接簿条目显示
⇄N隧道徽标;agent 可用tunnel_list工具查询状态; - TOFU 与终端会话共享同一份 hostKeys 钉扎;端口不占用 maxSessions 名额。
SFTP 文件传输(0.7.0,0.8.0/0.9.0 增强)
不动终端、不占会话名额,直接对 SSH 连接做远程文件操作(ssh2 的 sftp
subsystem,宿主半体 src/sftp.ts):


- 落点(0.16.0):终端面板开着且挂载位空着时,文件浏览挂在终端下方——路径栏 / 列表 / 传输进度占满整宽(文件列表是横向宽表,下方全宽比右侧窄栏好用,终端也保住 宽度不会折行;双栏两栏并排更需要这个宽度),终端继续可见可用。高度可拖、可折叠成 一条标题栏(折叠不关面板、不中断浏览);挂载位已被别的面板(如容器面板)占用、或 面板没开时,退回原来的居中对话框,不会把别人的面板挤掉。标题 / 折叠 / ✕ 由 tty 的挂载位提供;
- 入口:① 标签栏「+」菜单的连接簿条目带 📂(按该条目打开文件浏览); ② SSH 连接对话框填好主机/认证后点「文件浏览」(不落连接簿也能浏览);
- 操作:目录浏览(路径框回车跳转、
..(上级目录)、单击文件即下载)、 上传(多选文件,XHR 流式 + 进度百分比;0.8.0 起支持拖拽——文件与 文件夹直接拖入对话框,文件夹经webkitGetAsEntry递归展开逐个上传,目录 用 mkdir parents 逐级补齐)、下载(POST → 浏览器 Blob →<a download>)、新建目录、重命名(行内编辑器)、删除 (🗑 二次点击确认,目录带recursive整目录删除); - 传输进度条(0.11.0):底部状态行右侧新增细进度条 + 百分比——上传按
XHR 流式进度(多文件带
i/n · 文件名标签);下载改为流式读response.body,按响应content-length实时算百分比(无长度时降级为已传 字节文本); - 取消传输(0.12.0):进度条右侧 ✕——上传中断在途 XHR(批次里剩余
文件一并跳过);下载用
AbortController打断流式读取;双栏 ⇨/⇦ 直传改为服务端任务化(start 返回 jobId → 400ms 轮询真实字节进度 → ✕ 打 cancel 中止),不再是一个打不断的同步 HTTP 请求。取消后半截文件自动 删除(上传的远端残留文件 / 下载的本机残留文件;清理失败只记日志),状态行 走「已取消」而非红色失败态;关闭文件浏览对话框也会收掉在途传输,不留 「看不见但还在写远端」的后台搬运; - 连接管理:懒连接池——首次操作才建 SSH 连接,空闲 120 秒自动回收,
断开后下次操作自动重连;连接簿条目在每次(重)连接时实时解析(改密码
后自动用新凭证);TOFU 与终端会话/隧道共用同一份
hostKeys钉扎,指纹 变同样拒绝;SFTP 不计入maxSessions名额; - 传输通道:
POST /api/dsh-tty/sftp/list|mkdir|rename|remove|download| upload(全部 loopback 围栏)。连接规格经 JSON 体(连接簿名或内联字段, 与 WS ssh 帧同语义「条目作基底 + 内联逐项覆盖」)或 upload 的x-dsh-sftp-meta头(base64url)携带——凭证不进 URL/查询串;上传下载 均为流式 pipe,不整文件进内存; - agent 工具:
sftp_list/sftp_read/sftp_write/sftp_mkdir/sftp_rename/sftp_remove/sftp_tree(见上表)——只收book连接簿条目名,不接受内联凭证(agent 上下文不进明文密钥); - 双栏风格(0.9.0 可选,配置
sftpStyle):左本机 / 右远程两栏——本机 侧浏览与文件操作走新增的/api/dsh-tty/local-fs路由(list/mkdir/rename/ remove,loopback 围栏);行内⇨ / ⇦把条目对拷到对面栏的当前目录 (/api/dsh-tty/local-fs/transfer由宿主服务端把两个路径流式直传,目录 递归、同名覆盖,字节不经过浏览器);单窗体风格照旧,设置卡片切换, 重新打开 SFTP 生效。
会话持久化(tmux,0.10.0)
默认安全模型不变:会话随宿主生死(内核级 PTY 清理)。需要「活得比宿主久」
的工作(dev server、build、训练任务),开持久终端——会话状态委托给
tmux server(专用 socket dsh-tty,与用户自己的 tmux 完全隔离),断线保活
超时、甚至宿主重启后都能接回:
- 入口(0.10.1 简化):设置卡片「会话持久化」选
tmux即唯一开关——开启后 所有新开的标签默认持久化:「+」菜单的「本地终端」、连接簿条目点击、 SSH 连接对话框(「持久会话」默认勾选,单次连接可取消)。不再有单独的 「持久终端」菜单项与条目级勾选; - 机制:spawn/ssh 帧带
persist+ 客户端生成、随标签规格保存的稳定persistName——本地把-c包装层换成exec tmux -L dsh-tty -f <conf> new-session -A -s dsh-<名>(cwd 由 node-pty spawn 继承);SSH 则 远程exec tmux -L dsh-tty -f /dev/null new-session -A -s dsh-<名>开 pty channel。-Aattach-or-create:宿主重启后重开标签按同名接回原 tmux 会话,正在跑的程序、pane 状态原样恢复; - 恢复链路:浏览器重连后查
sessions——持久标签 sid 已失效的,客户端 自动按原 persistName 重新 spawn(非持久标签维持丢弃语义);保活回收器 超时只杀 PTY(tmux 客户端),不杀 tmux 会话,回收后照样可接回; 同宿主内的重连(attach)对 tmux 会话不回放宿主缓冲——回放会把可见屏 先写进全新 xterm(幽灵滚动条),tmux 整屏重画再画一遍(重影)——改为 强制tmux refresh-client重画恰好一次; 持久标签规格同时写入 localStorage(sessionStorage 只对同一浏览器标签 可见,dsh 重启自动打开的新窗口原本读不到、恢复就断在这一环)——全新 窗口打开面板时按规格直接 respawn:tmux 会话存活则接回原现场,已消失 (远程重装/重装丢失)则开新 shell;规格只随「标签被主动关闭/退出」淘汰, 不做事前存活确认(确认依赖的留存状态一旦漂移会让恢复静默失效); - 关闭语义:kill 帧(标签 ✕ / 关面板)对 tmux 背书会话先
tmux kill-session再杀客户端——真正结束,而不是 detach 留活口; 整个页面关闭时默认留存(保活期后可再恢复),配置endOnPageClose: true则改为保活期结束时连 tmux 会话一起结束; - shell 集成兼容:tmux 会吞掉不认识的转义序列——钩子检测
$TMUX把 OSC 133/7 包进 DCS passthrough 信封(payload 内 ESC 双写),tmux ≥3.3 +allow-passthrough on(宿主自动写入桩 conf)时解包转发,宿主解析器看到的 仍是裸标记:tty_expect/ OSC 7 cwd 跟随在持久标签内照常工作;tty_capture{last}另有一层修正——tmux 的 pane 重画是异步批量的,命令输出 会落在 D 标记之后逃出捕获窗口,故钩子在发 D 前先capture-pane把 pane 内容经OSC 133;T(base64,最近 200 行)随流直送,宿主优先采用 T 快照 作为命令输出(超出 200 行的输出截断头部,与环形缓冲语义一致); - 运行资产:
<DSH_HOME|~/.dsh>/tty/下的稳定桩目录(tmux server 比宿主 进程活得久,不能用临时目录):tmux.conf(status off 防重绘污染捕获、 真色 overrides、default-command指向内层启动器)与inner.sh(按当前 配置 exec 内层 shell,zsh ZDOTDIR / bash --rcfile 桩照常注入);配置热改 对新开 pane 生效,tmux.conf本身只在 tmux server 首启时读取; - 降级:本机/远程未安装 tmux 时,持久 spawn 自动落回普通会话,终端里 回一行灰字提示;不装任何东西也能正常用,只是无持久化。
SSH 连接
0.2.0 起标签栏「+」变为一键菜单,除本地终端外还能开 SSH 标签页:宿主
半体用 ssh2 原生建立连接并打开 shell channel(不经过本地 ssh 进程,也
不占 node-pty),包装成与本地 PTY 完全一致的会话对象——输入、resize、
关闭、输出缓冲、背压与 agent 工具全部复用同一套调度。
- 「+」菜单三个入口:本地终端 / SSH 连接簿(配置里保存过的条目,
显示
user@host[:port] · auth,条目带 📂 文件浏览与 ✎ 编辑)/ SSH 连接… (表单手填 host / port / username / auth,连接前可勾选保存,对话框底部 「文件浏览」可跳过终端直接以当前信息打开 SFTP); - 连接簿:SSH 连接对话框勾选「保存到连接簿」即存为条目(同名覆盖, 名称留空用主机名);「+」菜单条目的 ✎ 与设置卡片里的 编辑 都走同一 编辑表单(行内改 host/port/username/auth/私钥/密码/agent forwarding, 支持改名,同名冲突校验,随「保存」写入配置);
- 认证方式(auth)三选一:
agent(默认)——走 ssh-agent(SSH_AUTH_SOCK),凭证不落盘,最推荐;key——keyPath私钥文件(~开头可省略 home),passphrase可选;password——密码认证,同时挂 keyboard-interactive(不少服务端只开这个);
- 密码 / 口令支持
env:VAR:password/passphrase填env:MY_SECRET时从宿主进程环境变量取值(配合 dsh-env-manager 插件托管密钥,避免明文 写进 settings 文件); - 端口:默认 22,非 22 端口在 target 里显示为
user@host:port; - 标签与状态:SSH 标签标题用连接名或
user@host(本地标签是 「终端 N」);连接中先回显灰字Connecting user@host …,就绪后状态栏 显示SSH user@host 已连接;连接失败(连接超时 / 认证被拒 / 主机 不可达)以error帧带回原因,标签规格已随标签保存,点终端区域可按 原规格重开; - agent forwarding(0.4.0):SSH 对话框勾选「agent forwarding」后远程
可用本地 ssh-agent 的钥匙(远程
git clone私有仓库等)。任意认证方式下 都可开(凭证仍不落盘);本机未运行 ssh-agent 时连接会明确报错而非静默 失效。连接簿条目随agentForward保存,列表里显示· fwd; ~/.ssh/config导入(0.4.0):设置卡片连接簿区「从 ~/.ssh/config 导入」——解析HostName/User/Port/IdentityFile生成候选条目(跳过通配符 块与无 User 条目,Include不展开),同名跳过,随「保存」写入;- env:VAR 选择器(0.4.0):SSH 对话框的密码/口令字段旁有筛选框 + 限高
列表,数据源是 env 插件托管文件里的变量名(
~/.dsh/env.yml托管区块, 宿主只回名字绝不含值);点击即填env:NAME。未托管变量时给出提示,仍可 手输任意env:VAR(连接时校验存在性); - 主机指纹 TOFU 钉扎(0.3.0):首次连接成功后把该主机(host:port)的
sha256 指纹记录进
hostKeys(随 settings 持久化);之后每次连接校验, 指纹一致放行,指纹变更直接拒绝连接(防中间人冒充),错误信息带重置 指引。主机重装/换钥匙后,到 设置 → 插件 → 终端面板 → 「SSH 主机密钥 记录」删除对应记录再重连即可(记录列表支持删除)。「从 known_hosts 导入」(0.4.1):一键解析~/.ssh/known_hosts把已有主机指纹批量 预填充(连接簿里的主机名还会用于还原|1|hashed 条目,非默认端口按[host]:port解析); - 连接测试(0.11.0):设置卡片连接簿条目行内「测试」按钮,SSH 连接
对话框另有「试连」按钮——两者都只做链路诊断(不建会话、不占
maxSessions名额、不开 shell):先 TCP 预检(DNS + 建连,失败分类为 拒绝/超时/DNS/不可达),再 ssh2 握手做主机密钥 TOFU 比对,最后完成 认证。结果逐段展示:成功显示耗时与「主机密钥匹配 / 已记录」;失败给出 具体阶段原因(如「认证被拒绝:所有认证方式均失败」「主机密钥不匹配」 附已记录与本次指纹 + 重置指引)。连接簿条目「测试」 完整 TOFU:首测 即把新指纹记录进hostKeys(与真实连接同语义);对话框「试连」 只 比对不落盘(草稿未入库不建立钉扎)。 - 计入
maxSessions并发上限;关断与本地会话一致:标签 ✕ /kill帧关闭 ssh2 channel,exit帧照常带回退出码 / 信号。
配置(设置 → 插件 → 终端面板,保存即热生效)
| 项 | 默认 | 说明 |
|---|---|---|
enabled |
true | 关闭整个插件(需重启生效) |
announceToAgent |
true | 是否向 agent 公告终端面板能力(systemPrompt 注入) |
maxSessions |
4 | 并发 PTY 会话上限(1~16) |
shell |
$SHELL |
shell 路径;设置卡片可选可输入(下拉候选来自 /etc/shells + $SHELL + 常见安装路径,仅列存在且可执行者,$SHELL 优先),也可手输任意路径 |
term |
xterm-256color |
TERM 值 |
colorTerm |
truecolor |
COLORTERM 值 |
cwd |
宿主启动目录 | 兜底工作目录(客户端当前会话 cwd 优先) |
reconnectGraceSec |
120 | 异常断开后会话保活秒数(0~3600):刷新页面/网络抖动后会话存活等待重连,超时由回收器结束;0 = 旧行为,断开立即结束 |
sshHosts |
[] |
SSH 连接簿(面板「+」菜单可选):条目 {name, host, port=22, username, auth=agent|key|password, keyPath, passphrase, password, agentForward};保存时整体替换、同名覆盖;password / passphrase 支持 env:VAR 引用,避免明文入库;持久化开启时条目点击默认以 tmux 持久会话打开 |
hostKeys |
[] |
SSH 主机指纹记录(TOFU,自动维护):条目 {host, port, fingerprint};按 host:port 唯一,首次连接自动追加,指纹变更拒绝连接;设置卡片可删除重置 |
shellIntegration |
true | 注入 OSC 133/7 shell 集成(命令边界标记 + cwd 上报;tty_capture{last} 依赖它);zsh/bash 支持,其他 shell 自动跳过;出兼容问题时可关闭 |
tunnels |
[] |
端口转发隧道:条目 {name, bookName, direction=local|remote, localPort?, remoteHost?, remotePort?, localTargetHost?, localTargetPort?, enabled};bookName 引用连接簿条目提供主机与认证;卡片「端口转发」区块可视化维护 |
sftpStyle |
dialog |
SFTP 文件浏览界面风格:dialog 单窗体(远程目录 + 上传/下载/拖拽)/ dual 双栏(左本机 / 右远程,行内 ⇨/⇦ 宿主服务端直传);重新打开 SFTP 生效 |
persistence |
off |
会话持久化:off 会话随宿主生死(默认);tmux 开启后所有新开的标签默认由 tmux server 托管、可跨宿主重启恢复(需本机/远程安装 tmux);SSH 对话框可对单次连接取消 |
endOnPageClose |
false |
页面(最后一个连接)断开且保活期结束时,是否连 tmux 持久会话一起结束。默认 false = 留存可恢复;true = 页面关了就不保活(保活期内刷新仍可无缝接回) |
sftpLimits |
{maxDownloadMb: 1024, maxUploadMb: 2048, maxUploadFiles: 1000} |
SFTP 传输限制(浏览器侧保护,均为 0 = 不限):maxDownloadMb 单文件下载上限(超限中止并提示用双栏 ⇦/终端 scp)、maxUploadMb 单文件上传上限、maxUploadFiles 一次批量/拖拽上传的文件数上限;大文件请走双栏 ⇨/⇦ 服务端直传(字节不经过浏览器,不占内存) |
连接栏扩展点(客户端服务 ttyConnbar,0.13.0)
其他插件可以在 SSH 连接栏(SFTP / 隧道按钮那一行)追加自己的上下文按钮,而不需要 tty 认识它——tty 只暴露一个通用客户端服务。内置动作(重新打开 / SFTP / 隧道)也 走同一条注册通道,显示顺序 = 注册顺序;未注册任何扩展时行为与之前完全一致。
// 消费方(如 dsh-docker)在自己的客户端半体里可选注入:tty 没装就不会触发
ctx.inject(['ttyConnbar'], (c) => {
const dispose = c.ttyConnbar.addAction(({ tab, spec, bookName, addAction }) => {
// 每次 renderConnbar 都会调用一次;自行决定这次要不要加按钮
if (spec.t !== 'ssh') return
addAction(iconSvg, '容器', '打开该主机的 Docker 容器面板', () => { /* 打开自己的面板 */ })
})
// 卸载时调用 dispose()
})
| 成员 | 说明 |
|---|---|
addAction(factory) |
注册按钮工厂;返回注销函数。factory 收到 {tab, spec, bookName, addAction}:spec 是会话的 spawnSpec({t:'ssh', name?, host, port, username, ...}),bookName 是连接簿条目名(内联连接为 ''),addAction(icon, label, title, onClick) 用 tty 的按钮样式追加一个按钮 |
requestRender() |
请 tty 重新渲染连接栏(消费方异步拿到新数据后需要按钮立刻出现时用) |
- 只在 SSH 标签上触发;本地标签的连接栏本身是隐藏的。
- 工厂抛错只记
console.warn,不影响连接栏与内置按钮。 - 服务名
ttyConnbar未声明在 tty 的Context类型面上,消费方用字符串注入即可; tty 未安装或版本 < 0.13.0 时注入不会触发,消费方需按可选依赖处理。
终端命令标签(客户端服务 ttyTerminal,0.14.0)
比连接栏按钮更进一步的扩展点:让其他插件开一个标签直接跑一条命令(典型用途
是 dsh-docker 的卡片「终端」按钮 → docker exec -it <容器> sh)。
ctx.inject(['ttyTerminal'], (c) => {
c.ttyTerminal.open({
command: "docker exec -it 'ems-consumer-test' sh", // 必填,单行,≤2000 字符
book: 'HS-248', // 二选一:连接簿条目名 → SSH 标签
// spec: { host, port, username, auth, agentForward }, // 内联 SSH 字段
// (都不传 = 本地标签,用 cwd 指定工作目录)
label: 'ems-consumer-test · exec',
cwd: '/optional/local/cwd',
})
})
- 命令标签不做 tmux 持久化(命令短命,attach 无意义),也不走登录 shell;
SSH 侧用
conn.exec(command, {pty}),本地侧用sh -c 'export TERM=…; exec <command>'。 - 命令标签会自动重开:宿主重启 / 断线重连后 sid 已失效,客户端对
spawnSpec.command的标签按原规格重新执行命令(普通非持久标签维持「点击重试」 的旧行为)。页面刷新后同样按原命令恢复。 - 命令来自宿主侧插件(不是远程用户输入),信任级与插件本身相同;tty 只校验
形状:非空、单行、长度 ≤2000(换行会破坏本地
-c包装层)。 - 服务名
ttyTerminal同样未声明在Context类型面上,按可选依赖注入;tty 未安装 或版本 < 0.14.0 时不会触发(dsh-docker 会退化为「复制命令」)。
就地嵌入终端(ttyTerminal.mount,0.15.0)
open 是「借 tty 的弹窗开一个标签」——用户的面板会被弹窗盖住/被顶到后面;如果消费方
希望在自己的面板里就地放一块终端(典型是 dsh-docker 的终端抽屉:看着容器日志直接
进容器敲命令,上下文不断),用 mount:
ctx.inject(['ttyTerminal'], (c) => {
if (Number(c.ttyTerminal.version ?? 0) < 2) { /* 老版本:退回 open */ }
const dispose = c.ttyTerminal.mount(hostEl, {
command: "docker exec -it 'ems-consumer-test' sh", // 与 open 同一套 options
book: 'HS-248', // book > spec > 本地
label: 'ems-consumer-test · exec',
})
// 收起自己的抽屉时:
// dispose()
})
hostEl需是HTMLElement:tty 往里塞一个绝对定位的.tt_term,所以挂载点要position: relative且有确定尺寸(尺寸变化会被 ResizeObserver 接住并同步给 PTY)。- 嵌入终端与标签共用同一条 WebSocket 与会话表,但语义是「别人面板里的一块终端」: 不进标签栏、不写 sessionStorage、不参与 tty 面板的显隐;tty 面板关闭不会波及它 (反过来说:嵌入会话在跑时,tty 的连接不会被关掉)。
- 断线自动重连、宿主重启后按原命令重跑、退出后点击遮罩重开,全部沿用既有逻辑;
dispose()结束会话并卸载 DOM。挂载是冷启动安全的——tty 面板没开、连接还没建,mount也会把连接拉起来(创建帧先排队,onopen后补发)。 - 嵌入终端没有 tty 面板头部的搜索/清屏/复制工具栏,Ctrl+F 交还浏览器。
面板内挂载位(客户端服务 ttyPanel,0.16.0)
tty 自己的 SFTP 文件浏览也走这条通道(0.16.0):挂载位空着时挂在右侧, 被别的面板占用时退回对话框。
mount 解决的是「消费方给宿主,tty 往里塞终端」;ttyPanel 是它的镜像——tty 在
终端面板里给消费方一块位置,让消费方把自己的界面挂进来。典型场景:dsh-docker 从 SSH
连接栏点「容器」,容器面板挂在终端右侧,终端继续可见、可点、可输入,而不是被整屏
弹窗盖住(0.15 之前那正是用户的痛点)。
ctx.inject(['ttyPanel'], (c) => {
// 面板没开(或 tty < 0.16)时走自己的弹窗
if (Number(c.ttyPanel.version ?? 0) < 1 || c.ttyPanel.isOpen() !== true) { /* fallback */ }
const pane = c.ttyPanel.mountPane({
title: 'Docker 容器', // 面板标题
hint: 'prod-web-01', // 标题右侧灰字(可选)
side: 'right', // 'right'(默认,竖向列表 / 列表+详情)| 'bottom'(横向宽表)
size: 520, // 初始尺寸 px:right = 宽度(默认 460)、bottom = 高度(默认 320)
min: 360, // 最小尺寸 px(可选,默认 280 / 160)
onClose: () => { /* tty 收掉面板时回调:在这里 unmount 自己的 React root */ },
})
createRoot(pane.element).render(<MyPanel />)
// 自己收起时:pane.dispose()
})
| 成员 | 说明 |
|---|---|
isOpen() |
终端面板是否正开着(最小化不算)。消费方据此决定「挂进来」还是「走自己的弹窗」 |
mountPane(options) |
在面板右侧 / 下方挂一块位置并返回 handle;同时只挂一个,后来的 mountPane 会先收掉前一个(并回调它的 onClose)。side:'bottom' 时占满宽度、由高度定尺寸(拖上边缘),折叠成一条标题栏 |
handle.element |
消费方 render 的宿主(flex 纵向、已 overflow:hidden,撑满正文区) |
handle.setTitle(text) / setHint(text) |
改标题 / 灰字 |
handle.expand() / collapse() / toggle() / isCollapsed() |
折叠成 32px 窄条(竖排标题 + 展开/关闭按钮),终端立刻拿回宽度 |
handle.dispose() |
消费方主动收起(幂等,不会再触发 onClose) |
- 生命周期:侧栏的 DOM 长在终端弹窗里——最小化 / 恢复跟着面板走,消费方不用管;
面板被关闭(✕ / 宿主卸载)时 tty 先调
onClose(消费方在这里 unmount),随后才摘 DOM。 - 拖尺寸:右侧 pane 拖左边缘、下方 pane 拖上边缘(上限 = 面板卡片长边的 72%, 给终端留位置),尺寸在同一次页面会话内按方向分别记住。终端区的尺寸变化由既有 ResizeObserver 接住,自动 refit 并把新行列数同步给 PTY。
- 视口锚定:pane 开合 / 拖尺寸会改变终端区高度,xterm 自己挪视口会让内容 「被往上顶」。refit 时按用户当时的意图锚定——本来贴着底部(在看最新输出)就 继续贴底,翻在历史里就锁住原来那几行,不会跳走。
- 方向怎么挑:竖向列表 / 列表+详情(如容器面板)用
right;横向宽表(如 SFTP 文件列表、本地↔远程双栏)用bottom—— 全宽摆得下更多列,也不挤终端宽度。 - 标题栏(标题 / 折叠 / ✕)由 tty 提供,消费方只管自己的正文;
onClose抛错只记console.warn,不影响面板关闭。
契约版本:
ttyConnbar.version === 1、ttyTerminal.version === 2(1 = 只有open, 2 = 增加mount)、ttyPanel.version === 1。消费方按版本号判断能力,不要用typeof fn === 'function'之外的假设;老版本 tty 上inject依然会触发,但没有 对应字段。
帧协议(/api/dsh-tty/ws,JSON 文本帧;v3 = 单连接多会话 + 断线重连)
| 方向 | 帧 | 说明 |
|---|---|---|
| C→S | {t:'spawn', sid?, cols?, rows?, cwd?, persist?, persistName?, command?} |
创建会话;sid 缺省由宿主生成,cwd 缺省用配置兜底;persist + 稳定 persistName(0.10.0)= tmux 持久会话(dsh-<名>,需 persistence=tmux);command(0.14.0)= 直接跑一条命令(不做持久化) |
| C→S | {t:'ssh', sid?, cols?, rows?, name? | host, username, …, persist?, persistName?} |
创建 SSH 会话(ssh2 原生);name 引用连接簿条目作基底,内联 host/port/username/auth/keyPath/passphrase/password/agentForward 可逐项覆盖;persist 语义同 spawn(远程 tmux 托管) |
| C→S | {t:'input', sid?, d} |
按键/粘贴数据 |
| C→S | {t:'resize', sid?, cols, rows} |
面板尺寸变化 |
| C→S | {t:'refresh', sid?} |
强制重画(0.10.1):宿主对 tmux 会话执行 refresh-client(客户端 reset 清残 scrollback 后请现场重画;非 tmux 会话 no-op) |
| C→S | {t:'kill', sid?} |
关闭会话(孤儿会话也允许跨连接 kill,防泄漏) |
| C→S | {t:'sessions'} |
列出全局会话快照(attachable 标记可重连者) |
| C→S | {t:'attach', sid} |
重连孤儿会话(保活窗口内):ready(reattached:true) 后紧跟一帧 data 回放输出缓冲 |
| S→C | {t:'ready', sid, pid, kind, target?, persist?, reattached?} |
会话就绪;kind:'local' 带 pid,kind:'ssh' 时 pid=null、target=user@host[:port];attach 复用此帧并带 reattached:true;persist:true 表示 tmux 持久会话(0.10.0) |
| S→C | {t:'data', sid, d} |
终端输出(utf8 文本,StringDecoder 兜跨帧多字节序列);12ms 窗口/64KB 阈值合并成帧(0.4.1),exit/kill 前强制冲刷保证帧序 |
| S→C | {t:'exit', sid, code, signal} |
PTY 退出事实(恰好一次;attach 换连接后仍随当前连接送达) |
| S→C | {t:'error', sid?, m} |
错误 |
| S→C | {t:'sessions', list, tmux?} |
会话快照({sid, kind, target, pid?, cwd, startedAt, lastOutputAt, attachable, persist?});tmux = 专用 socket 上现存的持久会话名 + SSH 持久会话留存名(0.10.1,可观测字段) |
断线保活语义:客户端正常关面板会先逐个发 kill 再断开;因此「WS close
且仍有存活会话」判定为异常断开——会话转入孤儿状态(输出继续积累进环形
缓冲,不向任何连接发送),保活 reconnectGraceSec 后由回收器清理;期间
新连接可 {t:'sessions'} 查询 + {t:'attach', sid} 重连回放。
sid 省略时按「该连接唯一会话」路由;连接上存在 0 或多个会话时省略 sid 会报错。upgrade 路由带 loopback 信任围栏(remoteAddress + Host + Origin 校验),仅本机 Web GUI 可连。
开发
pnpm --filter @hyzyn/dsh-tty build # tsc 宿主 + esbuild 浏览器半体(client.js)
pnpm --filter @hyzyn/dsh-tty typecheck
pnpm --filter @hyzyn/dsh-tty probe # M0 探针:PTY 原语验证(需真实 PTY)
pnpm --filter @hyzyn/dsh-tty integration # 集成测试:真实插件 × 真实 DSH 服务组合
pnpm --filter @hyzyn/dsh-tty live # 对运行中的 dsh web 做存活冒烟
pnpm --filter @hyzyn/dsh-tty tui # TUI 冒烟:vim/nano 全屏渲染
pnpm --filter @hyzyn/dsh-tty ssh-smoke # SSH 冒烟:内存 SSH server(ssh2.Server)× 真实 spawnSsh 端到端(需先 build)
pnpm --filter @hyzyn/dsh-tty preview # 视觉预览:headless Chrome 逐场景截图(见下)
浏览器半体源码在 client-src/index.js,样式表独立成 client-src/tty.css(由
esbuild 的 text loader 内联进 client.js)。构建产物 client.js(含 xterm 内核),
改客户端后需重新 pnpm build 并刷新页面(可能需硬刷新)。
视觉预览 / 截图回归(scripts/preview.mjs)
改样式不该靠「刷新页面看一眼」:脚本把 client.js 装进一个纯静态夹具页
(scripts/preview/harness.html + mock-host.js 伪造的 DSH 宿主:module
loader / fetch / WebSocket),用 headless Chrome 把 14 个界面状态逐个渲染并
截图到 packages/tty/.preview/shots/:
node scripts/preview.mjs # 全场景
node scripts/preview.mjs local menu ssh # 指定场景
node scripts/preview.mjs --list # 列出场景
node scripts/preview.mjs --theme=light # 浅色主题
覆盖:本地终端 / 多标签 + SSH 连接栏 / 「+」菜单 / SSH 对话框(新建、编辑)/
设置卡片 / SFTP(单窗体、双栏)/ 最小化徽标 / 退出与错误遮罩 / 隧道弹层 /
搜索框 / toast。夹具还会把 --dsw-* 皮肤变量与真实界面一并渲染,因此能验
「明暗主题切换后是否还有白色面板」这类问题。产物目录 .preview/ 已 gitignore。
夹具需要 Chrome/Chromium(默认找 playwright 缓存的 Chrome for Testing, 也可用
CHROME_PATH指定)。若宿主环境限制了 Chrome 的沙箱(子进程被 拒),需要放开后运行,否则浏览器起不来。
已知限制
- resize 为内部耦合:DSH 的
spawnTerminalhandle 未暴露 resize, 插件直接透传(handle).terminal.resize(cols, rows)(node-pty 原生 API, 同进程可达)。DSH 升级若改内部结构,0.3.0 起会警告一次并退化为固定尺寸, 不再逐帧抛错。 - TERM 注入用
-c包装层:DSH 硬编码 node-ptyname:"dumb",而 node-pty 里 name 优先于 env.TERM,因此 shell 以sh -c 'export TERM=...; exec "$shell"'方式启动(对用户透明;TERM / COLORTERM 值做白名单校验,防止破坏包装层命令)。 - terminate() 有「幸存者」竞态:DSH 树级清理偶发报
terminal cleanup failed; surviving pids,插件按 best-effort 处理 (失败降级对顶层 shell 直接 SIGKILL),退出码/信号可能为 null。 - 输出为 utf8 文本流:node-pty 数据经 DSH 按 utf8 编码传输,非 UTF-8
字节会被替换字符吃掉(如
cat二进制文件),属预期行为;跨 chunk 的 多字节 UTF-8 序列已由 StringDecoder 兜住(0.3.0),中文高速输出不再花。 - 浏览器半体依赖官方
dsh-web-app的侧边栏结构([data-pane="sidebar"]), 非官方 Web GUI 可能不显示入口。 - 断线保活窗口有限:异常断开后会话仅在
reconnectGraceSec(默认 120s) 内保活可重连,宿主进程重启则所有会话结束;超期后未重连的会话由回收器 结束,输出缓冲(尾部 256KB)之外的滚动历史无法恢复。 - shell 集成仅 zsh / bash:其他 shell 自动跳过(
tty_capture{last}会 明确报错而非错报)。bash < 4.4 走 DEBUG trap 兜底:循环体等复合命令的 内部命令会多发 B 标记,tty_capture{last}对这类命令只截取最后一个内部 命令之后的输出(退出码与tty_expect不受影响)。用户 rc 若覆盖PROMPT_COMMAND/钩子数组,集成可能失效——可关闭shellIntegration或 反馈补丁兼容。 - 端口转发边界:本地监听固定 127.0.0.1(不暴露局域网);remote 方向服务端监听还受服务端 sshd
GatewayPorts限制;隧道的 SSH 连接与终端会话独立,均走 TOFU 钉扎与连接簿认证;隧道规格变更(端口/目标/启停)经「保存」热生效,热改连接簿凭证则在下次重连时生效。 - 会话持久化(tmux)边界:持久标签由 tmux server(专用 socket
dsh-tty)托管——宿主被硬杀 / 保活回收 / 浏览器丢失标签规格时,tmux 会话会留存(这正是恢复能力的前提),直到机器重启或手动tmux -L dsh-tty kill-server;agent 命令粒度工具(capture{last}/expect)依赖 tmux ≥3.3 的 DCSallow-passthrough,更低版本持久化可用但该能力降级(SSH 远程会话不注入 shell 集成钩子,capture{last} 本就不可用,与持久化无关);恢复接回重画的是当前可见屏,断线前的滚动历史在 tmux 自己的 history buffer(copy-mode)里,不在外层 xterm 滚动区;持久标签的exit帧退出码是 tmux 客户端的(0),shell 退出码经 OSC 133;D 标记照常可用;tmux.conf只在 tmux server 首启时读取(改配置后需tmux -L dsh-tty kill-server让下次 spawn 重建 server);grace=0的「断开立即结束」对持久标签同样会 kill-session(tmux 会话不存活);持久 SSH 会话要求远程装有 tmux(未装自动降级普通会话,连接栏常驻「未持久化」标记),且远程~/.tmux.conf不影响专用 socket 的独立 conf(-f /dev/null);SSH 持久会话名随 settings 留存;两个窗口同时接回同一持久会话时共享同一个宿主 PTY(0.10.1,单客户端扇出,名额不翻倍),两侧行数以最近调整尺寸的窗口为准(尺寸不一致时较大一侧由 onResize 自愈重画)。 - SFTP 边界:文件权限 = 对应 SSH 账号的终端权限(无额外沙箱/chroot);下载经浏览器内存(超大文件建议终端
scp/rsync);agent 工具sftp_read≤1MB 且拒绝二进制、sftp_write单次 ≤1MB(大内容走面板上传或终端);sftp_*工具只收连接簿条目名,内联凭证仅供面板对话框使用。 - SSH host key 为 TOFU 钉扎:首次连接自动记录 sha256 指纹(trust on
first use),之后指纹一致放行、变更拒绝——不再是无条件放行的
accept-and-log。注意 TOFU 的固有边界:首次连接若已遭遇 MITM 则记录的
就是伪指纹;
hostKeys随 settings 落盘,指纹变更需人工在设置卡片确认 并删除记录;hostKeys按 host:port 只存一条指纹——同一主机提供多种 密钥类型(rsa/ed25519/ecdsa)且算法协商变化时可能误报变更,删除记录 重连即可重新校准;known_hosts 导入同为每主机首条优先。 - SSH 密码 / 口令建议
env:VAR引用:连接簿随 settings 文件落盘,password/passphrase明文入库有泄露面;建议env:VAR+ dsh-env-manager 托管,或直接用agent认证(凭证不落盘)。 - SSH 会话没有本地 pid:ssh2 shell channel 不是本机进程,
ready.pid为null、tty_list显示target而非 pid,本机ps/kill对远程 进程无效——关闭请用标签 ✕ 或kill帧(关闭的是 ssh2 channel)。
工作原理
浏览器半体 (client.js, esbuild bundle)
├─ 侧边栏「终端」入口 → 大弹窗
├─ 标签栏:每标签一个 xterm.js 实例(独立 sid;WebGL 渲染器,丢失回退 DOM)
├─ 断线重连:指数退避自动重连 + sessions 查询 + attach 恢复;
│ 标签列表存 sessionStorage(刷新后按 sid 重连保活会话)
├─ sessions 客户端服务:新标签带当前会话 cwd
└─ WebSocket ──→ /api/dsh-tty/ws (webServer.registerUpgrade)
│
宿主半体 (src/index.ts)
├─ 连接内会话表(sid → 本地 PTY / SSH channel,单连接多会话)
├─ SessionManager(maxSessions 上限,热调整;SSH 会话同表调度;
│ 孤儿回收器按 reconnectGraceSec 清理异常断开的会话)
├─ 每会话 256KB 环形缓冲(tty_capture / 断线回放)+ xterm-headless
│ 虚拟屏(tty_screen)+ StringDecoder(utf8 分帧兜底)
├─ shell 集成(src/shell-integration.ts):zsh ZDOTDIR / bash --rcfile
│ 桩注入 OSC 133/7 钩子;输出流解析(feedShellIntegration,跨 chunk
│ 残包 carry)→ 命令边界捕获(tty_capture{last} / tty_expect 早停)
│ 与 cwd 跟随(tty_list)
├─ 本地路径:ctx.get('subprocess').spawnTerminal({ argv: shell -c 包装层, cwd })
│ 持久标签(0.10.0):包装层换 `exec tmux -L dsh-tty -f <conf> new -A -s dsh-<名>`
│ (src/tmux.ts:探测/资产生成/spawn 计划/kill-session;稳定资产在
│ <DSH_HOME|~/.dsh>/tty/——tmux.conf + inner.sh + zsh/bash 桩;tmux 会吞
│ 不认识的序列,shell 集成钩子检测 $TMUX 把 OSC 133/7 包 DCS passthrough
│ 信封,tmux ≥3.3 解包转发,宿主解析器零改动)
├─ 辅助路由:/api/dsh-tty/ssh-config(~/.ssh/config 导入候选)、
│ /api/dsh-tty/env-vars(env 插件托管变量名)、/api/dsh-tty/known-hosts
│ (TOFU 指纹预填充,src/known-hosts.ts 解析含 hashed 条目)、
│ /api/dsh-tty/shells(Shell 路径候选)——均 loopback 围栏
├─ SFTP(src/sftp.ts,0.7.0):懒连接池(空闲 120s 回收、断开按需重连、
│ TOFU 共用)→ POST /api/dsh-tty/sftp/list|mkdir|rename|remove|download|
│ upload(spec 走体/头,凭证不进 URL;上传下载流式 pipe)+
│ sftp_list/read/write/mkdir/rename/remove/tree 工具(只收连接簿名;
│ mkdir 支持 parents 自底向上逐级补齐,tree 限深限数递归列举)
├─ 端口转发(src/tunnels.ts):宿主自持隧道(-L/-R 双向),断线退避重连、
│ TOFU 共用、连接计数;GET /api/dsh-tty/tunnels 实时状态 + tunnel_list 工具
└─ 帧协议:spawn|ssh / input / resize / kill / sessions / attach
↔ ready/data/exit/error/sessions + 背压
SSH 路径 (src/ssh.ts)
└─ {t:'ssh'} → spawnSsh:ssh2 Client 原生连接(agent / key / password,
password·passphrase 支持 env:VAR 取密;host key 经 HostKeyStore
TOFU 钉扎),开 shell channel 包装成与 PTY 同形状的 TermHandle
(pid=null,kind='ssh',target=user@host[:port]),
背压一并透传到 channel —— 之后与本地 PTY 无差别调度;
persist 时先 `command -v tmux` 探测再 `exec tmux -L dsh-tty -f /dev/null
new -A -s dsh-<名>` 开 pty channel(远程 tmux 托管;无 tmux 降级普通
shell channel + 灰字提示;kill 经连接内 `tmux kill-session` 收尾)
M0 探针、集成测试(B1B24 共 58 项断言)与真实实例冒烟(live / TUI)在
真实 DSH 服务组合上验证过:TERM 注入、resize 透传、sid 冲突、并发上限、
loopback 围栏、多会话数据隔离、cwd 跟随与校验、配置热生效(settings/updated)、
kill→exit 全链路、断线保活 + sessions/attach 重连回放、tty_screen 虚拟屏、
tty_capture ANSI 清洗、shell 集成(capture{last} + exitCode、OSC 7 cwd
跟随)、tty_expect 匹配与超时、/.ssh/config 解析器、端口转发(双隧道 active + forwardOut 往返 + reconcile 清理)、
shells 候选路由、bash 3.2 shell 集成(DEBUG trap 兜底:capture{last} +
exitCode、tty_expect 命令结束早停)、SFTP 文件传输(list/mkdir/upload/
download/remove 路由 + sftp_* 工具,test-sshd 内存 sshd 端到端)、SFTP 管理
闭环(agent sftp_mkdir/-rename/-remove/-tree:parents 补齐、tree 限深截断、
跨目录移动、非空删除拒绝与递归删除);会话持久化(B25/B26:persistence
门控、tmux 会话托管与 kill-session 收尾、无 tmux 降级提示、DCS passthrough
下 capture{last}、保活回收只杀 PTY 不杀 tmux 会话、同 persistName 接回现场
——本机无 tmux 时自动只跑降级路径)。SSH 路径由 ssh-smoke
(内存 SSH server × 真实 spawnSsh)验证:password 认证建链与 prompt、
命令往返、pty-req 初始尺寸与 resize(window-change)、terminate /
exit-status 全链路,以及 TOFU 指纹记录(S7)与指纹变更拒绝连接(S8);
SFTP 由 ssh-smoke S9(test-sshd 的 sftp subsystem × 真实 SftpManager)覆盖:
目录列表与 realpath home、上传覆盖+追加、下载(stat size 作 content-length)、
mkdir/rename/非递归删除拒绝/递归删除、TOFU 指纹变更拒绝;S9g 覆盖 mkdir
parents 自底向上逐级补齐(幂等)与 tree 限深截断/全量。
No comments yet. Be the first to write one.