核心能力本机直连,不经过中间服务器
SSH、SFTP、端口转发、工作流执行,以及云功能涉及的核心连接链路,均由你的设备直接与目标资源通信,不通过 TomatoTerm 中间服务器转发。
这意味着你的远程连接不是“先到平台,再到服务器”,能明显降低“平台代持连接”带来的安全顾虑。
还在重复敲相同的 shell 命令和上传下载文件吗?
可视化工作流 + 批量执行 + 零代码编排 | 10分钟上手,每天节省2小时
点击图片放大查看细节

集中管理所有服务器,快速连接、编辑、删除和搜索。

支持密码和密钥登录,自定义端口,保存常用连接参数。

配置 HTTP 或 SOCKS 代理,突破网络限制,适应复杂环境。

通过跳板机安全连接内网服务器,支持多级跳转。

首次连接验证服务器指纹,防止中间人攻击,保障安全。

查看容器状态和日志,启动、停止、重启、删除容器,并支持批量操作。

查看工作流、重命名、复制成新工作流、删除工作流。

拖拖拽拽搭建工作流,一键更新。节点状态一目了然,执行结果输出清晰展示。

大文件断点续传,实时速度监控,支持拖拽上传。

多任务并行下载,支持断点续传,随时暂停和恢复。

浏览服务器目录,支持编辑、下载、删除、重命名、修改权限、打包,以及复制文件名和绝对路径。

代码高亮、语法检查、自动补全、全文查找,直接编辑远程文件,保存后自动上传。

保存文件时二次确认,减少误操作。

将常用命令加入收藏夹,避免重复输入。收藏命令可编辑、删除、执行和复制。

在命令历史记录右侧可快速复制或收藏命令。

不连接服务器时,也可以统一管理所有收藏命令。

直接在服务器中查看日志,并高亮显示内容。

398 种皮肤,8 到 38 号字号,精选适合终端的字体,支持自由选择。
对于 SSH 工具来说,用户最担心的往往不是功能够不够,而是连接会不会绕路、密码会不会上传、日志会不会泄露。TomatoTerm 的安全设计重点,就是尽量把连接、数据和密钥都留在你自己控制的设备上。
TomatoTerm 不是把你的服务器连接先交给第三方中转,再由平台替你执行操作。它是一款 本机优先、本机存储、本机直连 的桌面工具。只有在授权、激活和少量事件统计等必要场景下,才会连接 TomatoTerm 服务器。
SSH、SFTP、端口转发、工作流执行,以及云功能涉及的核心连接链路,均由你的设备直接与目标资源通信,不通过 TomatoTerm 中间服务器转发。
这意味着你的远程连接不是“先到平台,再到服务器”,能明显降低“平台代持连接”带来的安全顾虑。
连接信息、配置数据和业务数据默认保存在你的本地设备,不依赖云端托管。
本地数据会结合设备环境和软件机制进行加密处理,目标是做到 离开当前设备和当前软件环境后难以直接使用,进一步减少数据被复制后的风险。
密码、SSH 私钥、API Key 等敏感信息,不以明文形式散落在普通配置文件里。
这类高敏感数据会加密存储在操作系统提供的凭据库中,调用和访问都交给系统级安全能力处理。
日志是排查问题的必要信息,但也很容易成为泄露源。TomatoTerm 对日志数据做脱敏处理,尽量避免密码、密钥、令牌等敏感内容直接出现在日志里。
即使需要排查问题,也优先保障“能定位问题”和“不过度暴露数据”之间的平衡。
TomatoTerm 与官方服务器的通信范围被尽量收敛在授权、激活和少量事件统计等必要场景。
也就是说,日常核心运维行为并不依赖把你的服务器操作持续上送到平台侧完成。
很多人不担心服务器本身,反而担心“管理服务器的工具”是否会多拿一份权限、多留一份数据、多走一段链路。
TomatoTerm 希望把这类顾虑降到更低,让你在享受批量管理、工作流和自动化能力时,不必额外承担过多平台侧风险。
简单 3 步,从下载到创建第一个工作流,新手也能轻松上手。
支持 Windows / macOS
填写 IP、账号、密码即可
支持密钥认证和跳板机
拖拽节点到画布
连接、配置、运行,就这么简单