Estável macOS · Windows · Linux

Um workspace AI-native para servidores remotos

Conecte uma vez e mantenha terminais, SFTP, desktops remotos, port forwarding, transferências, edição leve, shells locais e OxideSens AI em um app desktop local-first.

GPUI nativo. Sem WebView incorporada. Sem telemetria. Sem assinatura. BYOK primeiro. SSH puro em Rust sem OpenSSL/libssh2.

status Workspace conectado: prod-server
✓ Terminal SSH pronto · Ed25519 · ChaCha20-Poly1305
✓ SFTP navegando em /srv/models
✓ Port forward :7860 → WebUI remoto
✓ Editor leve abriu config.yaml
✓ OxideSens vê terminal, arquivos e contexto do servidor
 
root@prod-server:/srv/models$ ./run-inference.sh
loading model shards... ready
 
root@prod-server:/srv/models$
50–70 MB
Tamanho do pacote
31+
Temas
11
Idiomas
BYOK
IA
19
Stores de estado
Zero
Dependências C

O DIFERENCIAL

Por que OxideTerm?

Não é só terminal: é um workspace local-first para nós remotos.

O problema A resposta do OxideTerm
O trabalho em servidores remotos fica dividido entre ferramentas demais
Workspace AI-native para servidor remoto — terminais, SFTP, RDP/VNC, port forwarding, trzsz, IDE leve, monitoramento e OxideSens AI sob um nó
Você ainda precisa de shell local
Shell local integrado — zsh/bash/fish/pwsh/WSL2 ao lado das sessões SSH, com tarefas locais e remotas na mesma UI
A edição remota de arquivos exige outra ferramenta de desenvolvimento
IDE integrada — editor GPUI nativo via SFTP com realce tree-sitter para 36 linguagens e agente remoto opcional
Sem reutilização de conexões SSH
Multiplexação — uma conexão SSH compartilhada entre terminal, SFTP, encaminhamento e IDE
Bibliotecas SSH dependem do OpenSSL
russh 0.61 — SSH em Rust puro compilado com ring. Zero dependências C
Apps Electron de 100+ MB
GPUI nativo — pacote desktop Rust de 50–70 MB sem camada de runtime Electron ou WebView
Você não quer telemetria nem assinatura do app
Zero rastreamento, zero assinatura para o core SSH — SSH, SFTP, port forwarding e shell local não exigem conta nem assinatura do OxideTerm
Credenciais armazenadas em texto puro nos arquivos de configuração
Criptografado em repouso — chaveiro do SO para senhas, ChaCha20-Poly1305 + Argon2id para exportações .oxide. Nada em texto puro
Você quer IA sem conta de plataforma
OxideSens AI BYOK — inspeciona conexões salvas, sessões SSH ativas, buffers de terminal, caminhos SFTP, configurações e base de conhecimento, e executa ações aprovadas do workspace

DEMO AO VIVO

Veja em ação

OxideSens AI pode inspecionar terminais ativos e usar ferramentas aprovadas do workspace a partir de um único assistente.

EM DETALHE

Tudo o que você precisa, nada que não precise

Terminal

  • Painéis divididos com broadcast da barra de comandos para as sessões selecionadas
  • Renderização GPUI nativa acelerada por GPU com controles adaptativos
  • Gravação e reprodução de sessões (asciicast v2)
  • 31+ temas com editor nativo de tokens de cor
  • Paleta de comandos (⌘K) e modo zen
  • Atalhos configuráveis para ações do aplicativo, terminal e painéis
  • Autocompletar de hostnames SSH e sessões salvas
Terminal

Gerenciador SFTP

  • Navegador de painel duplo com arrastar e soltar
  • Pré-visualização inteligente: imagens, vídeo, áudio, código, hex, fontes
  • Fila de transferência com progresso em tempo real e ETA
  • Favoritos e extração de arquivos
  • Renomear, excluir, criar pastas e transferências em lote
  • Modo vigilância: upload automático ao detectar alterações locais
Gerenciador SFTP

IDE integrado

  • Editor GPUI nativo com tree-sitter para 36 linguagens
  • Árvore de arquivos com status Git
  • Edição multi-aba com resolução de conflitos
  • Agente remoto opcional incluído para Linux x86_64 e aarch64
  • Buscar e substituir com regex em arquivos remotos
  • Realce tree-sitter para 36 linguagens, incluindo Rust, Python, JS/TS, Go, C/C++, Java, YAML, JSON, TOML, Markdown e Shell
IDE integrado

OxideSens AI

  • Painel inline (⌘I) + chat
  • Ferramentas target-first de workspace
  • Base RAG com busca por palavras-chave + vetores
  • Diagnosticar saída remota, executar comandos aprovados, inspecionar arquivos e explicar falhas
  • Traga sua chave: OpenAI, Anthropic, Google, DeepSeek, Ollama ou endpoints compatíveis
OxideSens AI

Encaminhamento de portas

  • Local (-L), Remoto (-R), SOCKS5 dinâmico (-D)
  • I/O por passagem de mensagens sem bloqueio
  • Restauração automática após reconexão
  • Relatório de falhas e timeout de inatividade
  • Monitoramento em tempo real de largura de banda e latência
Encaminhamento de portas

CONFIANÇA ZERO

Segurança em primeiro lugar

Proteção empresarial sem complexidade empresarial.

Criptografia de alta segurança

ChaCha20-Poly1305 AEAD + Argon2id KDF (256 MB memória, 4 iterações) para exportações criptografadas .oxide.

Integração com chaveiro do SO

Senhas e chaves API armazenadas no chaveiro macOS, gerenciador de credenciais Windows ou Linux Secret Service. Nunca em arquivos de configuração.

Criptografia pura Rust

russh 0.61 + backend criptográfico ring. Chaves Ed25519, RSA, ECDSA. Suítes ChaCha20-Poly1305 e AES-GCM.

Biometria e TOFU

Touch ID controla o acesso ao chaveiro no macOS. Verificação de chaves de host com Trust-On-First-Use (TOFU). Memória sensível zerada instantaneamente.

Zeramento de memória

Todos os dados sensíveis — senhas, chaves, cargas descriptografadas — são apagados com segurança da memória pelo crate zeroize. Os handlers Drop garantem zero resíduos.

Limites de sessão nativos

A I/O do terminal e o estado do workspace permanecem no aplicativo Rust nativo; a ponte WebSocket do navegador e seus tokens de sessão deixam de existir.

ARQUITETURA

Sob o capô

Arquitetura de runtime nativo

Sessões SSH, estado do workspace e superfícies de terminal são executados em um único aplicativo Rust nativo, sem atravessar limites WebSocket ou IPC.

Renderização GPU com GPUI

O terminal é desenhado pelo renderizador nativo do GPUI acelerado por GPU, com controles adaptativos e um perfil de compatibilidade para efeitos visuais mais leves.

Multiplexação de conexões

Uma conexão SSH compartilhada entre terminal, SFTP, encaminhamento e IDE. Pool com contagem de referência e limpeza automática.

Criptografia de alta segurança

ChaCha20-Poly1305 AEAD + Argon2id KDF (256 MB memória, 4 iterações). Senhas no chaveiro do SO, Touch ID no macOS.

11 idiomas

Tradução completa da UI em 22 namespaces: English, 简体中文, 繁體中文, 日本語, 한국어, Français, Deutsch, Español, Italiano, Português, Tiếng Việt.

Ecossistema de plugins

Plugins process, Wasm e manifest-only podem declarar abas, painéis laterais, configurações, comandos, itens de status, atalhos e hooks de terminal; o GPUI renderiza a interface.

DO CRIADOR

Criei o OxideTerm porque queria uma única ferramenta que realmente fizesse tudo — SSH, SFTP, encaminhamento de portas, edição de código — sem ser pesada ou exigir assinatura. As escolhas técnicas (SSH em Rust puro, protocolo binário, criptografia ChaCha20) não estão lá para impressionar; simplesmente faziam sentido quando se busca algo rápido, portátil e correto. É um projeto solo, então não vai ser perfeito, mas prefiro entregar algo honesto do que algo polido com atalhos.

AnalyseDeCircuit
AnalyseDeCircuit

Criador do OxideTerm

COMPARAR

Como o OxideTerm se compara?

Uma visão factual do que as diferentes abordagens de ferramentas de terminal oferecem.

Recurso OxideTerm Terminal multiplataforma Cliente SSH profissional Caixa de ferramentas remota integrada IDE de desenvolvimento remoto
Disponibilidade multiplataforma macOS · Windows · Linux Varia Varia Varia Varia
Tamanho do pacote 50–70 MB Varia Varia Varia Varia
Runtime da interface desktop GPUI nativo Runtime de navegador Desktop nativo Desktop nativo Runtime de navegador
Implementação SSH Rust puro (criptografia ring, zero dependências C) Pilha SSH integrada Pilha SSH integrada Pilha SSH integrada OpenSSH do sistema
Terminal local
SFTP integrado Parcial
Encaminhamento de portas integrado
Edição remota de código Parcial
Área de trabalho remota (RDP e VNC)
IA com contexto de terminal
Reconexão graciosa (preservação de sessão) Parcial
Multiplexação de conexões Varia Varia Varia Parcial
Sistema de plugins
Interface multilíngue
Código aberto Parcial
Uso gratuito Parcial Parcial

As quatro colunas anônimas resumem produtos representativos. Os recursos refletem o comportamento documentado atualmente e podem mudar conforme a versão ou edição.

LINHA DE COMANDO

CLI de gerenciamento headless

oxideterm gerencia o OxideTerm diretamente sem iniciar a interface gráfica.

Verifica e gerencia diretamente configurações, conexões salvas, plugins, backups, Cloud Sync e diagnósticos, com saída legível e analisável por máquina.

$ oxideterm doctor --strict
$ oxideterm report --json
 
$ oxideterm connections list
$ oxideterm connections search prod --json
$ oxideterm plugins list --json
$ oxideterm settings validate --strict
 
$ oxideterm backup create --output ./oxideterm-backup.json --json
$ oxideterm cloud-sync push --dry-run --json

FAQ

Perguntas frequentes

O OxideTerm é gratuito?
O OxideTerm é open source sob a licença GPL-3.0, gratuito para todos, incluindo uso pessoal, educacional e comercial.
Quais métodos de autenticação SSH são suportados?
Senha, chave privada (Ed25519, RSA, ECDSA), autenticação interativa 2FA, encaminhamento de agente, certificados e SSH Agent.
Onde meus dados são armazenados?
O OxideTerm é primeiro local: os fluxos de trabalho SSH essenciais funcionam sem uma conta OxideTerm. As credenciais ficam no chaveiro do sistema operacional (Chaves do macOS, Gerenciador de Credenciais do Windows, Linux Secret Service), e as configurações exportadas são criptografadas com ChaCha20-Poly1305. Cloud Sync e IA só se conectam aos provedores que você escolhe depois de configurá-los.
Posso usar o OxideTerm offline?
Sim. OxideTerm é local-first. Os fluxos SSH principais — SSH, SFTP, port forwarding, shell local, conexões salvas e configurações — não exigem conta ou assinatura OxideTerm. A IA só usa o provider configurado quando você decide usá-la.
O que preciso para os recursos de IA?
Traga sua própria API key (BYOK). OxideTerm suporta OpenAI, Anthropic, Google, DeepSeek, Ollama e endpoints compatíveis com OpenAI. Custos do provider ficam entre você e o provider; OxideTerm não exige assinatura para os workflows SSH principais nem para OxideSens AI.
Por que a pilha SSH do OxideTerm não usa libssh2 ou OpenSSL?
Três razões. Primeira, segurança de memória: a base de código C do OpenSSL produziu CVEs críticos como o Heartbleed — o modelo de propriedade do Rust elimina toda essa classe de bugs. Segunda, zero atrito no deploy: libssh2 exige headers de desenvolvimento C em cada plataforma alvo e uma versão do sistema OpenSSL correspondente (as ABIs de 1.0, 1.1 e 3.0 são incompatíveis); russh é fornecido como fonte Rust pura e o Cargo cuida de tudo. Terceira, desempenho assíncrono nativo: libssh2 é uma API C bloqueante que precisa de um wrapper para o Tokio; russh é async-nativo sem fronteira FFI no caminho crítico. O resultado é uma pilha SSH nativa em Rust, sem dependência de runtime do OpenSSL e que continua prática de auditar.

CONFORMIDADE

Conformidade e avisos legais

O OxideTerm foi projetado para administração de sistemas legítima, desenvolvimento e pesquisa. Levamos a conformidade a sério.

Conformidade de rede

O OxideTerm é uma ferramenta profissional de gerenciamento de servidores remotos e emulação de terminal. Este software é destinado exclusivamente à administração de sistemas em conformidade, gerenciamento de rede, desenvolvimento de software e pesquisa acadêmica. Os usuários devem cumprir rigorosamente todas as leis e regulamentos aplicáveis ao usar as funcionalidades de túnel SSH ou encaminhamento de portas. É estritamente proibido o uso deste software para acesso não autorizado a recursos restritos ou violação de regulamentações de segurança cibernética.

Aviso sobre o serviço de IA

O OxideTerm armazena o histórico de conversas de IA no seu dispositivo. Ao fazer uma solicitação de IA, as mensagens e o contexto que você decidir incluir são enviados diretamente ao provedor configurado e tratados conforme os termos e a política de privacidade desse provedor. Provedores de modelos locais podem manter esse tráfego no seu computador. O OxideTerm não opera um serviço intermediário de IA nem coleta essas conversas. Use os recursos de IA somente com dados que você tenha autorização para compartilhar e de acordo com as leis aplicáveis e os termos do provedor.

Primeiro local. Nuvem nos seus termos.

Os fluxos de trabalho essenciais permanecem locais e não exigem uma conta OxideTerm. As credenciais ficam no chaveiro do sistema; Cloud Sync e IA só se conectam aos provedores que você escolhe e configura.

Licença

Este software é distribuído sob GNU General Public License v3.0 (GPL-3.0). OxideTerm antes usava PolyForm Noncommercial e migrou para GPL-3.0 para evitar armadilhas source-available, ambiguidade não comercial e cláusulas anti-concorrência. Código público não é automaticamente open source: proibir redistribuição, reempacotamento, produtos concorrentes ou exigir aprovação de plataforma o transforma em source-available branding. OxideTerm não adiciona essas restrições.

Esta página é fornecida apenas para fins informativos e não constitui aconselhamento jurídico. Os usuários são responsáveis por garantir que seu uso do OxideTerm esteja em conformidade com todas as leis locais e internacionais aplicáveis.

COMECE AGORA

Baixar OxideTerm

Disponível para macOS, Windows e Linux

Builds GPUI nativas estão disponíveis para macOS, Windows e Linux. Nenhum WebView do sistema é necessário.

Ver todos os lançamentos no GitHub →