×

可以和 XShell 说再见了!高颜值运维工具,通吃 SSH、Docker、K8s、虚拟机

独孤求败 独孤求败 发表于2026-09-03 12:23:55 浏览14 评论0

抢沙发发表评论

如果你平时的工作离不开远程服务器,大概率桌面上常驻着这么几个软件:Xshell 或 MobaXterm 管连接,WinSCP 传文件,想看容器再开个 Portainer,K8s 集群还得单独敲 kubectl。

XPipe 要做的事情,就是把这些软件的活儿全部接管过来。

这是一个开源的桌面端工具,面向开发和运维场景。你可以在它里面直接管理 SSH 会话、Docker 容器、K8s 集群、Proxmox/Hyper-V/KVM/VMware 虚拟机、RDP/VNC 远程桌面等二十多种连接类型——注意是在一个窗口里⁠,通过分层分类的方式组织起来,不管是几台机器还是成百上千台,都能有序管理。

它有两个设计上的取舍值得先说清楚:

一是不往远程机器上装任何东西⁠。XPipe 自己不实现连接协议,而是复用你本机已有的命令行工具(ssh、docker、kubectl 等),远程侧保持零侵入。

二是数据全部留在本地⁠。连接信息以加密 vault 的形式存储,不经过任何外部服务器中转,还可以再加一道主密码。

技术上它用 Java 开发、Gradle 构建,模块化的扩展架构让功能可以自由增删,Windows、macOS、Linux 三平台原生支持。对中小企业运维和想搭一套自己专属服务器管理平台的开发者来说,这个定位刚好卡在需求点上。


◇ 解决的痛点

 
 

窗口地狱。 机房里几十台服务器是常态。以前的操作路径是:MobaXterm 开三个标签页、Portainer 开一个浏览器标签、kubectl 再占一个终端——查个东西要在七八个窗口之间反复横跳。现在所有连接类型收拢到一个连接中心里,按地域分机房、按用途分机器、按项目分容器,想开终端、看文件、管容器,都是选中连接后一步的事。

认证配置做到吐。 传统的流程是每加一台新机器就手动配一次密码或密钥,Docker 有 Docker 的认证,K8s 有 K8s 的 kubeconfig,互不相通。XPipe 把这些全部收进加密 vault 统一管理,还能直接对接 1Password、Bitwarden 这类密码管理器自动取凭据——配一次,以后终端启动时密码自动填充。

改个远程配置要倒腾三遍。 老办法是 scp 拉下来、本地改完、scp 推回去。XPipe 内置了远程文件浏览器,本地装的程序可以直接打开远程文件编辑,保存即同步;碰到没权限的文件就地 sudo 提权,不用把会话重开一遍;多系统之间拖拽就能传文件,标签页机制也让你能同时盯着好几个环境。

人一走,密码全换。 运维团队最怕有人离职——各人手里各自维护着一批资源,一个人走,相关的密码得全部重置一遍。XPipe 的 vault 支持通过自托管的 git 仓库做同步:配置放进 git 团队共享,有人离职删掉权限即可,新人来了拉一次仓库,分好类的连接直接到手。


◇ 功能拆开细看

 
 

先说连接能力。 这是它的基本盘,一个中央 hub 界面统一入口,覆盖范围包括:SSH(含 config 和隧道)、Docker 与 compose、Podman、LXD、Kubernetes 集群与 pods、Proxmox PVE、Hyper-V、KVM、VMware、RDP、VNC、X11 转发、Tailscale、Netbird、Teleport、AWS、Hetzner Cloud、WSL、Cygwin、MSYS2、PowerShell 远程会话。日常运维能碰到的场景,基本都在射程内。

再说用起来的细节。

• 文件浏览支持多标签并行操作,任意目录下都能一键唤起终端
• 终端这块它不搞绑架:自带终端,但你喜欢的终端模拟器它也都支持,冷门的还能自定义命令行接入;bash、zsh、fish、cmd、PowerShell 随便选,tmux/zellij 多路复用和分屏也原生集成
• 脚本可以写成可复用的模板和分组,跑在远程系统上时会自动进 PATH,不用手动分发,每个连接还能单独配 Shell 初始化环境
• 内置了 MCP server,启用之后 AI agent 能直接调用 XPipe 开连接、跑脚本、管容器——现在折腾 AI 工作流的人应该知道这个入口意味着什么

安全和隐私是它反复强调的点: 不向外部服务发送任何个人数据,没有服务器中转,凭据从密码管理器现取现用、自己不留存。

装机也友好: 三平台 + x86-64/ARM64 双架构,choco、winget、scoop、Homebrew、apt、dnf、pacman、AUR、Nix 主流包管理器全适配。


◇ 有图有真相

 
 

连接中心长这样:

文件浏览器,远程文件本地程序直接开:
终端启动器:
脚本系统:
Shell 环境配置:

◇ 结构

 
 

从上往下看,整个系统可以拆成四层:

Dockerfile
┌─ 桌面应用层(本地运行,不出网)│   ├─ 连接 hub:分层分类树,统一管理所有连接│   ├─ 文件浏览器:远程文件操作 + sudo 动态提权│   ├─ 终端启动器:一键起 shell,密码自动填充│   └─ 脚本系统:可复用脚本,自动入 PATH│├─ 连接适配层(全部基于本地已装的 CLI)│   ├─ SSH 家族:连接 / config / 隧道 / 密钥│   ├─ 容器家族:Docker compose / Podman / LXD / incus│   ├─ 虚拟机家族:Proxmox PVE / Hyper-V / KVM / VMware│   ├─ 编排:Kubernetes 集群 / pods / containers│   ├─ 云与桌面:AWS / Hetzner / RDP / VNC / X11│   ├─ 网络:Tailscale / Netbird / Teleport│   └─ 本地 Shell:WSL / Cygwin / MSYS2 / PowerShell 远程│├─ 数据安全层│   ├─ 加密 vault(本地存储 + 可选主密码)│   ├─ 密码管理器对接(1Password / Bitwarden 等)│   └─ 团队同步(自托管 git 仓库)│└─ 集成扩展层    ├─ 终端模拟器(主流全支持 + 自定义 spec)    ├─ Shell 与复用器(bash/zsh/fish + tmux/zellij)    ├─ MCP server(供 AI agent 调用)    └─ 模块化扩展(自定义接入新工具)

技术栈一览:

Dockerfile
语言/构建:Java + Gradle平台:Windows / macOS / Linux(x86-64 + ARM64)连接:SSH / Docker / K8s / Proxmox / RDP / VNC / Tailscale / Teleport ...生态:终端 / 编辑器 / Shell / 密码管理器 / MCP / git 同步

补充一个原文没提但建议知道的:XPipe 走 open core 模式,核心 Apache 2.0 开源,homelab/professional 计划的部分扩展闭源收费。个人日常核心功能免费够用,官方另有低价 Homelab 许可,商用前看下 xpipe.io/pricing。

◇ 安装

 
 

按平台对号入座,都是一行命令的事。

Windows 用户(管理员 PowerShell):

choco install xpipe

winget 党:

Bash
winget install xpipe-io.xpipe --source winget

macOS:

Swift
brew install --cask xpipe-io/tap/xpipe

Linux 一键脚本,apt/dnf/yum/zypper/rpm/pacman 都认:

Powershell
bash <(curl -sL https://github.com/xpipe-io/xpipe/raw/master/get-xpipe⁠.sh)

Arch 玩家(AUR):

yay -S xpipe

装完的初始化路径:新建连接 → 选类型(SSH / Docker / K8s…)→ 填主机和认证方式 → XPipe 自动调本地 CLI 建立连接。远程侧零配置,前提只是本地装好对应的命令行工具。

唯一前置条件:本地有 ssh / docker / kubectl远程系统:什么都不用装

想接 AI 工作流的话,设置里把 MCP server 打开,endpoint 丢给 agent 就行:

设置 → MCP → 启用 → endpoint 交给 AI agent


◇ 地址

 
 
Javascript
https⁠://github.com/xpipe-io/xpipe
文档:https://docs.xpipe.io


群贤毕至

访客