Stable macOS · Windows · Linux

Un workspace AI-native pour serveurs distants

Connectez-vous une fois, puis gardez terminaux, SFTP, bureaux à distance, redirection de ports, transferts, édition légère, shells locaux et OxideSens AI dans une app desktop local-first.

GPUI natif. Sans WebView embarquée. Sans télémétrie. Sans abonnement. BYOK d'abord. SSH pur Rust sans OpenSSL/libssh2.

status Workspace attaché : prod-server
✓ Terminal SSH prêt · Ed25519 · ChaCha20-Poly1305
✓ SFTP parcourt /srv/models
✓ Redirection :7860 → WebUI distant
✓ Éditeur léger ouvert sur config.yaml
✓ OxideSens voit terminal, fichiers et contexte serveur
 
root@prod-server:/srv/models$ ./run-inference.sh
loading model shards... ready
 
root@prod-server:/srv/models$
50–70 Mo
Taille du paquet
31+
Thèmes
11
Langues
BYOK
Posture IA
19
Stores d'état
Zéro
Dépendances C

LA DIFFÉRENCE

Pourquoi OxideTerm ?

Pas seulement un terminal : un workspace de nœuds distants, local-first.

Le problème La réponse d'OxideTerm
Le travail sur serveur distant est dispersé entre trop d'outils
Workspace AI-native pour serveur distant — terminaux, SFTP, RDP/VNC, redirection de ports, trzsz, IDE léger, monitoring et OxideSens AI sous un même nœud
Vous avez aussi besoin d’un shell local
Shell local intégré — zsh/bash/fish/pwsh/WSL2 à côté des sessions SSH, pour gérer local et distant dans la même UI
L'édition de fichiers distants nécessite un outil de développement supplémentaire
IDE intégré — éditeur GPUI natif via SFTP avec coloration tree-sitter pour 36 langages et agent distant optionnel
Pas de réutilisation des connexions SSH
Multiplexage — une seule connexion SSH partagée entre terminal, SFTP, redirection et IDE
Les bibliothèques SSH dépendent d'OpenSSL
russh 0.61 — SSH en Rust pur compilé avec ring. Zéro dépendance C
Applications Electron de 100+ Mo
GPUI natif — paquet de bureau Rust de 50–70 Mo sans couche d'exécution Electron ni WebView
Vous ne voulez ni télémétrie ni abonnement applicatif
Zéro suivi, zéro abonnement pour le cœur SSH — SSH, SFTP, redirection de ports et shell local ne nécessitent ni compte OxideTerm ni abonnement
Identifiants stockés en clair dans les fichiers de configuration
Chiffré au repos — trousseau OS pour les mots de passe, ChaCha20-Poly1305 + Argon2id pour les exports .oxide. Rien en clair
Vous voulez l’IA sans compte de plateforme
OxideSens AI BYOK — inspecte connexions enregistrées, sessions SSH actives, buffers terminal, chemins SFTP, paramètres et base de connaissances, puis exécute des actions workspace approuvées

DÉMO EN DIRECT

Voir en action

OxideSens AI peut inspecter les terminaux actifs et utiliser les outils workspace approuvés depuis un seul assistant.

EN DÉTAIL

Tout ce dont vous avez besoin, rien de plus

Terminal

  • Panneaux divisés avec diffusion depuis la barre de commande vers les sessions sélectionnées
  • Rendu GPUI natif accéléré par GPU avec contrôles adaptatifs
  • Enregistrement et relecture de session (asciicast v2)
  • 31+ thèmes avec éditeur natif de jetons de couleur
  • Palette de commandes (⌘K) et mode zen
  • Raccourcis configurables pour l'application, le terminal et les panneaux
  • Autocomplétion des noms d'hôtes SSH et sessions enregistrées
Terminal

Gestionnaire SFTP

  • Navigateur double panneau, glisser-déposer
  • Aperçu intelligent : images, vidéo, audio, code, hex, polices
  • File de transfert avec progression en temps réel et ETA
  • Favoris et extraction d'archives
  • Renommer, supprimer, créer des dossiers et transferts par lot
  • Mode surveillance : téléversement automatique lors de modifications locales
Gestionnaire SFTP

IDE intégré

  • Éditeur GPUI natif avec tree-sitter pour 36 langages
  • Arborescence avec statut Git
  • Édition multi-onglets avec résolution de conflits
  • Agent distant optionnel fourni pour Linux x86_64 et aarch64
  • Rechercher et remplacer avec regex sur fichiers distants
  • Coloration tree-sitter pour 36 langages, dont Rust, Python, JS/TS, Go, C/C++, Java, YAML, JSON, TOML, Markdown et Shell
IDE intégré

OxideSens AI

  • Panneau en ligne (⌘I) + chat
  • Outils workspace target-first
  • Base RAG avec recherche par mots-clés + vecteurs
  • Diagnostiquer les sorties distantes, exécuter des commandes approuvées, inspecter des fichiers et expliquer les échecs
  • Apportez votre clé : OpenAI, Anthropic, Google, DeepSeek, Ollama ou endpoints compatibles
OxideSens AI

Transfert de ports

  • Local (-L), Distant (-R), SOCKS5 dynamique (-D)
  • I/O par passage de messages sans verrou
  • Restauration automatique après reconnexion
  • Rapport d'erreur et délai d'inactivité
  • Surveillance en temps réel de la bande passante et de la latence
Transfert de ports

CONFIANCE ZÉRO

La sécurité d'abord

Protection de niveau entreprise sans la complexité.

Chiffrement haute sécurité

ChaCha20-Poly1305 AEAD + Argon2id KDF (256 Mo mémoire, 4 itérations) pour les exports chiffrés .oxide.

Intégration trousseau OS

Mots de passe et clés API stockés dans le trousseau macOS, le gestionnaire d'identifiants Windows ou Linux Secret Service. Jamais dans les fichiers de configuration.

Cryptographie pure Rust

russh 0.61 + backend crypto ring. Clés Ed25519, RSA, ECDSA. Suites ChaCha20-Poly1305 et AES-GCM.

Biométrie et TOFU

Touch ID contrôle l'accès au trousseau sur macOS. Vérification des clés d'hôte par Trust-On-First-Use (TOFU). Mémoire sensible effacée instantanément.

Effacement mémoire

Toutes les données sensibles — mots de passe, clés, charges déchiffrées — sont effacées de la mémoire via le crate zeroize. Les gestionnaires Drop garantissent zéro résidu.

Frontières de session natives

Les I/O du terminal et l'état de l'espace de travail restent dans l'application Rust native, supprimant le pont WebSocket du navigateur et ses jetons de session.

ARCHITECTURE

Sous le capot

Architecture d'exécution native

Les sessions SSH, l'état de l'espace de travail et les surfaces du terminal s'exécutent dans une seule application Rust native, sans franchir de frontière WebSocket ou IPC.

Rendu GPU de GPUI

Le moteur de rendu natif de GPUI accéléré par GPU dessine le terminal, avec des contrôles adaptatifs et un profil de compatibilité aux effets visuels allégés.

Multiplexage de connexion

Une seule connexion SSH partagée entre terminal, SFTP, redirection et IDE. Pool à comptage de références avec nettoyage automatique.

Chiffrement haute sécurité

ChaCha20-Poly1305 AEAD + Argon2id KDF (256 Mo mémoire, 4 itérations). Mots de passe dans le trousseau OS, Touch ID sur macOS.

11 langues

Traduction complète de l'UI sur 22 espaces de noms : English, 简体中文, 繁體中文, 日本語, 한국어, Français, Deutsch, Español, Italiano, Português, Tiếng Việt.

Écosystème de plugins

Les plugins process, Wasm et manifest-only peuvent déclarer des onglets, panneaux latéraux, réglages, commandes, éléments d'état, raccourcis et hooks de terminal ; GPUI affiche leur interface.

MOT DU CRÉATEUR

J'ai créé OxideTerm parce que je voulais un seul outil qui fait vraiment tout — SSH, SFTP, redirection de ports, édition de code — sans être lourd ni demander un abonnement. Les choix techniques (SSH en Rust pur, protocole binaire, chiffrement ChaCha20) ne sont pas là pour impressionner ; c'est simplement ce qui avait du sens quand on veut quelque chose de rapide, portable et fiable. C'est un projet solo, donc il ne sera pas parfait, mais je préfère livrer quelque chose d'honnête plutôt que quelque chose de poli avec des raccourcis.

AnalyseDeCircuit
AnalyseDeCircuit

Créateur d'OxideTerm

COMPARER

Comment se positionne OxideTerm ?

Un aperçu factuel de ce que les différentes approches d'outils terminaux proposent.

Fonctionnalité OxideTerm Terminal multiplateforme Client SSH professionnel Boîte à outils distante intégrée IDE de développement distant
Disponibilité multiplateforme macOS · Windows · Linux Variable Variable Variable Variable
Taille du paquet 50–70 Mo Variable Variable Variable Variable
Runtime d'interface de bureau GPUI natif Runtime de navigateur Bureau natif Bureau natif Runtime de navigateur
Implémentation SSH Rust pur (crypto ring, zéro dépendance C) Pile SSH intégrée Pile SSH intégrée Pile SSH intégrée OpenSSH système
Terminal local
SFTP intégré Partiel
Redirection de ports intégrée
Édition de code à distance Partiel
Bureau distant (RDP et VNC)
IA avec contexte terminal
Reconnexion gracieuse (préservation de session) Partiel
Multiplexage de connexions Variable Variable Variable Partiel
Système de plugins
Interface multilingue
Open Source Partiel
Gratuit Partiel Partiel

Les quatre colonnes anonymes résument des produits représentatifs. Les fonctions reflètent la documentation actuelle et peuvent varier selon la version ou l'édition.

LIGNE DE COMMANDE

CLI de gestion sans interface

oxideterm gère directement OxideTerm sans lancer l'interface graphique.

Inspecte et gère directement les réglages, connexions enregistrées, plugins, sauvegardes, Cloud Sync et diagnostics. Sortie lisible et exploitable par une machine.

$ oxideterm doctor --strict
Contrôles : réglages, connexions et Cloud Sync
 
$ oxideterm connections search prod --json
Connexions enregistrées sans données d'identification
$ oxideterm plugins list --json
État des plugins installés et activés
 
$ oxideterm backup create --output ./oxideterm-backup.json --json
Sauvegarde créée avec une sortie exploitable par une machine

FAQ

Questions fréquentes

OxideTerm est-il gratuit ?
OxideTerm est open source sous licence GPL-3.0, gratuit pour tous, y compris pour un usage personnel, éducatif et commercial.
Quelles méthodes d'authentification SSH sont supportées ?
Mot de passe, clé privée (Ed25519, RSA, ECDSA), authentification interactive 2FA, transfert d'agent, certificats et SSH Agent.
Où sont stockées mes données ?
OxideTerm est local d'abord : les flux SSH essentiels fonctionnent sans compte OxideTerm. Les identifiants restent dans le trousseau système (Trousseau macOS, Gestionnaire d'identifiants Windows, Linux Secret Service) et les configurations exportées sont chiffrées avec ChaCha20-Poly1305. Cloud Sync et l'IA ne se connectent qu'aux fournisseurs que vous choisissez après les avoir configurés.
Puis-je utiliser OxideTerm hors ligne ?
Oui. OxideTerm est local-first. Les workflows SSH principaux — SSH, SFTP, redirection de ports, shell local, connexions enregistrées et paramètres — ne nécessitent ni compte OxideTerm ni abonnement. L’IA contacte votre provider configuré uniquement quand vous l’utilisez.
Que faut-il pour les fonctionnalités IA ?
Apportez votre propre clé API (BYOK). OxideTerm prend en charge OpenAI, Anthropic, Google, DeepSeek, Ollama et les endpoints compatibles OpenAI. Les coûts provider relèvent de ce provider ; OxideTerm ne demande pas d'abonnement applicatif pour les workflows SSH principaux ni pour OxideSens AI.
Pourquoi la pile SSH d'OxideTerm n'utilise-t-elle ni libssh2 ni OpenSSL ?
Trois raisons. Premièrement, la sécurité mémoire : la base de code C d'OpenSSL a produit des CVE critiques comme Heartbleed — le modèle de propriété de Rust élimine entièrement cette classe de bugs. Deuxièmement, zéro friction au déploiement : libssh2 nécessite les en-têtes de développement C de chaque plateforme cible et une version de système OpenSSL correspondante (les ABI de 1.0, 1.1 et 3.0 sont incompatibles) ; russh est fourni comme source Rust pure et Cargo gère tout. Troisièmement, performances asynchrones natives : libssh2 est une API C bloquante nécessitant un wrapper pour Tokio ; russh est async-natif, sans frontière FFI dans le chemin critique. Le résultat est une pile SSH Rust native, sans dépendance à un runtime OpenSSL et qui reste concrètement auditable.

CONFORMITÉ

Conformité et mentions légales

OxideTerm est conçu pour l'administration système légitime, le développement et la recherche. Nous prenons la conformité au sérieux.

Conformité réseau

OxideTerm est un outil professionnel de gestion de serveurs distants et d'émulation de terminal. Ce logiciel est destiné exclusivement à l'administration système conforme, la gestion réseau, le développement logiciel et la recherche académique. Les utilisateurs doivent se conformer strictement à toutes les lois et réglementations applicables lors de l'utilisation des fonctions de tunnel SSH ou de redirection de ports. Toute utilisation de ce logiciel pour accéder de manière non autorisée à des ressources restreintes ou enfreindre les réglementations de cybersécurité est strictement interdite.

Avertissement sur le service IA

OxideTerm conserve l’historique des conversations IA sur votre appareil. Lors d’une requête IA, les messages et le contexte que vous choisissez d’inclure sont envoyés directement au fournisseur configuré et traités selon ses conditions d’utilisation et sa politique de confidentialité. Un fournisseur de modèle local peut maintenir ces échanges sur votre machine. OxideTerm n’exploite aucun relais IA et ne collecte pas ces conversations. N’utilisez les fonctions IA qu’avec des données que vous êtes autorisé à partager, conformément aux lois applicables et aux conditions du fournisseur.

Local d'abord. Le cloud selon vos choix.

Les flux de travail essentiels restent locaux et ne nécessitent aucun compte OxideTerm. Les identifiants restent dans le trousseau système ; Cloud Sync et l'IA ne se connectent qu'aux fournisseurs que vous choisissez et configurez.

Licence

Ce logiciel est distribué sous GNU General Public License v3.0 (GPL-3.0). OxideTerm utilisait auparavant PolyForm Noncommercial et est passé à GPL-3.0 pour éviter les pièges source-available, l’ambiguïté non commerciale et les clauses anti-concurrence. Du code public n’est pas automatiquement open source : interdictions de redistribution, de repackaging, de produits concurrents ou clauses d’approbation de plateforme en font du source-available. OxideTerm n’ajoute aucune de ces restrictions.

Cette page est fournie à titre informatif uniquement et ne constitue pas un avis juridique. Il incombe aux utilisateurs de s'assurer que leur utilisation d'OxideTerm est conforme à toutes les lois locales et internationales applicables.

COMMENCER

Télécharger OxideTerm

Disponible pour macOS, Windows et Linux

Des versions GPUI natives sont disponibles pour macOS, Windows et Linux. Aucun runtime WebView système n'est requis.

Voir toutes les versions sur GitHub →