Skip to content

服务器管理

服务器清单是 Reeve 的核心数据。所有终端、SFTP、批量执行、AI 工具都基于这里登记的服务器。

进入

主界面左侧导航 → 服务器清单

列表视图

服务器以表格 + 左侧分组侧栏的形式展示。

服务器清单

每行包含:

  • 别名——认证方式的锁图标、标签都并在这一列,不再单独占列
  • 主机——直接显示登录用户(root@10.0.0.1 这样),不用再横向找
  • 主机指纹(TOFU 状态,鼠标悬停看完整指纹)
  • AI 策略——按风险梯度配色,信任 = 红色(权限最大 = 最该被看见,不是"绿色代表没问题")
  • 最近使用时间——快速找回「上周那台」
  • 操作列——主操作「连接」是实心按钮,其余次要操作收进行内菜单

工作台 直接进入这台机器的服务器工作台

连接健康状态

服务器页、终端快速连接、工作台徽标共用同一套健康状态(检测中 / 在线 / 离线 / 指纹未固定 / 未知)。任一处探到的结果,其它页立刻同步,不会出现「这页说在线那页说离线」。

添加服务器

右上 新增服务器 按钮 → 弹窗。

详细字段说明见添加第一台服务器

支持的认证方式

方式适合场景
密码VPS 默认登录 / 临时调试
私钥(OpenSSH / PEM)生产服务器、Ed25519 / RSA / EC
SSH-Agent已用 1Password / Bitwarden 集成

私钥支持 上传密钥文件(选 .pem / id_ed25519 文件即可,免手动粘贴大段文本)。

SSH 密钥库(托管私钥,按引用复用)

多台服务器共用同一把私钥时,不必每台重复粘贴。设置 → SSH 密钥库 集中托管私钥:

  • 私钥导入后 AES-256-GCM 加密入库,服务器只保存对密钥的引用
  • 新增 / 编辑服务器时,认证方式选「使用密钥库中的密钥」直接引用
  • 已有服务器里内联的私钥可以一键提取入库,转成引用、避免明文分散多处
  • 换密钥时改一处、所有引用它的服务器同步生效

批量导入 ~/.ssh/config

右上「···」→ 从 ~/.ssh/config 导入

  • 读取本地 ~/.ssh/config
  • 列出所有 Host 条目
  • 多选导入 → 自动载入 IdentityFile / ProxyJump 等

分组管理(多级树)

左侧分组侧栏是一棵多级分组树,用 / 分隔的路径表达层级(如 自己/开发自己/生产):

  • 多级嵌套:分组可以套分组,按「团队 / 环境 / 用途」任意分层组织
  • 空分组也能建:分组注册表独立存储,允许先建好空文件夹再往里拖服务器(不必先有服务器才有分组)
  • 右键分组 → 新建子分组 / 重命名(连同子树)/ 删除 / 批量移动其下服务器
  • 服务器可拖到分组之间;表单里的「所在分组」是一个 TreeSelect,直接在树上选归属
  • 分组带颜色色条,列表行、服务器下拉都带分组缩进与色标
  • 侧栏列宽可拖拽(默认 350px)、右键选中的分组高亮当前操作项

服务器下拉选择器里也做了分层缩进 + IP 右对齐成列,多台机器时一眼对齐、不再逐行重复分组名。

过滤与搜索

  • 顶部搜索框:按别名 / 主机 / 用户名 / 标签搜索
  • 标签筛选:点标签 chip 单选 / 多选
  • 分组筛选:左侧分组点选

TOFU 主机指纹

Reeve 用 TOFU(Trust On First Use)机制防中间人攻击:

首次连接

测试连接成功时自动固定主机公钥指纹(SHA256 base64),存入服务器记录。

后续连接

每次 SSH 握手都校验主机指纹:

  • 一致 → 正常连接
  • 不一致 → 拒绝连接 + 弹窗警告

服务器重装了

服务器侧重装系统后主机公钥会变。需要主动「重置主机指纹」:

  1. 服务器行点 重置主机指纹 按钮
  2. 弹窗显示当前指纹(旧的)+ 确认按钮
  3. 确认后清空,下次连接重新固定

不要乱重置

重置主机指纹是高危操作 —— 如果你重置之后连接到一台真的有中间人的服务器,会把假指纹固定下来。务必确认服务器是你自己刚刚重装的。

指纹变化时的两个选项

连接时发现指纹和记录的不一致,弹窗不会一股脑把细节全摊开吓人,而是先给结论,需要时再展开。确认要信任新指纹时有两种处理:

选项适合
替换服务器确实重装了,旧指纹作废
追加同一别名后面是多台机器(负载均衡 / 多网卡多主机密钥),几个指纹都合法

「追加」是为了根治「反复被要求重置」——多指纹场景下,每次连到不同后端都判定成"指纹变了"实在没必要。

在线状态探测

列表 / 快速连接卡片上的 在线状态点(绿=在线 / 灰=离线)由后台安全探测得来:

  • 只做轻量 TCP 端口连通性探测,不在后台发起首次 TOFU ——避免"还没人工确认指纹就把主机公钥固定下来"
  • 首次连接的指纹固定始终发生在你主动测试 / 连接的那一刻

跳板机(ProxyJump)

内网机器不能直连、只能先登堡垒机?在服务器新建 / 编辑弹窗里选 跳板机即可,等同 ssh -J

特性说明
跳板机就是另一台已配置的服务器它的凭据、指纹、AI 策略全用它自己那行的配置,不用重复填
最多 5 跳支持多级代理链
环检测A 跳 B、B 跳 A 这类循环会被拒绝
候选排除自己下拉里不会出现当前这台
清空 = 恢复直连

删除一台正被别人当跳板机的服务器时,会给出可执行的报错(告诉你谁在用它),而不是删完让那些机器悄悄连不上。

管理 Windows 服务器

Reeve 不只管 Linux——被管服务器也可以是 Windows(走 OpenSSH Server)。终端、SFTP批量执行工作台照常可用。

先「测试连接」一次,AI 才知道这是 Windows

Reeve 靠测试连接 / 首次连接时的探测把系统类型(os 字段)存下来。探测过之后:

  • AI 会第一轮就发 PowerShell 命令powershell -NoProfile -Command ...),不再先甩一个 free -h 撞回「不是内部或外部命令」再改口
  • 万一还是发错了,Reeve 会在报错旁边贴一条纠正提示,让 AI 当场改对

从没探测过os 为空)时,AI 只会收到「别默认当 Linux,先探一下」的提醒,仍要多花一轮。所以新加的 Windows 机器,记得点一次测试连接

其它 Windows 相关差异:

  • 中文 Windows 的命令输出按 GBK 回退解码,不会乱码
  • 工作台Docker备份 两个标签在 Windows 服务器上不显示
  • 应用商店部分应用支持原生安装(不走 Docker)

网络代理(可选)

设置 → 网络代理 可给 Reeve 配 HTTP 代理;服务器列表右键也能快捷开关某台走不走代理。

配套的 反向隧道 能让远端服务器借用本机的代理上外网——服务器装应用 / 拉镜像时如果自己不通外网,可通过 Reeve 建立的反向通道走你本机的网络(真机端到端验证过)。

测试连接

服务器行的 测试连接 按钮:

  • 发起 SSH 握手 + 简单 echo 测试
  • 返回延迟(毫秒)+ 主机指纹
  • 不打开终端、不留长连接

适合在「我配错了什么」时快速验证。

新增 / 编辑时的草稿测试

在新增 / 编辑服务器的弹窗里就能 草稿测试连接——还没保存就能验证这组配置连不连得上:

  • 不落库:测试用的是当前表单里的草稿配置,不写进数据库
  • 不固定指纹:草稿测试不会把主机公钥 TOFU 固定下来,避免「配错了还把假指纹存了」
  • 连通了再点保存,省得「保存→测试→改→再保存」来回折腾

编辑与删除

  • 编辑:修改任何字段;改凭据时重新加密
  • 删除:软删,凭据密文保留审计追溯期(90 天,可在设置改)

软删的服务器对 AI 不可见、不出现在列表,但审计行里仍能看到历史记录。

AI 用户名(高级)

如果想给 AI 一个低权账号:

  • 字段「AI 用户名」填一个不同于人用账号的用户(例如 reeve-ai
  • 凭据复用同一组(密码或私钥)
  • AI 调 ssh_exec / sftp_* 时自动用 AI 用户名;人用终端用主用户名

服务器侧建议用 sudoers + rbash 把 AI 账号关进笼子。详见仓库 docs/ai-account-setup.md

一键配置 AI 账号(实验性)

服务器行的 配置 AI 账号 按钮:

  1. 干跑(Dry Run):显示会执行的 shell 命令(不实际跑)
  2. 用户确认后真执行:远端自动创建低权账号 + authorized_keys + sudoers 限制
  3. 完成后自动填回「AI 用户名」字段

适合给一台新服务器快速建 AI 专用账号。

单服务器 AI 策略

每台服务器可以单独配 AI 策略档位(在编辑弹窗的「策略」tab):

档位含义
禁用AI 完全访问不了这台
只读仅放行 list / read / query 类工具
审批任何工具都走审批队列
白名单命中正则白名单的自动放行,未命中排队
信任自动放行,但仍受全局开关 + 危险黑名单约束

详见 AI 五档策略

关联视图

服务器行带这些 Badge / 跳转:

  • 数据库:该服务器关联的 DB 凭据(服务凭据
  • 隧道:该服务器的 端口转发 数量
  • 审计:跳转到只显示本服务器的 审计 视图

下一步

若依科技工作室 · 承接后台管理 / 桌面软件 / 全栈 / 小程序定制开发 · 技术服务咨询