如果你平时的工作离不开远程服务器,大概率桌面上常驻着这么几个软件:Xshell 或 MobaXterm 管连接,WinSCP 传文件,想看容器再开个 Portainer,K8s 集群还得单独敲 kubectl。
XPipe 要做的事情,就是把这些软件的活儿全部接管过来。
这是一个开源的桌面端工具,面向开发和运维场景。你可以在它里面直接管理 SSH 会话、Docker 容器、K8s 集群、Proxmox/Hyper-V/KVM/VMware 虚拟机、RDP/VNC 远程桌面等二十多种连接类型——注意是在一个窗口里,通过分层分类的方式组织起来,不管是几台机器还是成百上千台,都能有序管理。
它有两个设计上的取舍值得先说清楚:
一是不往远程机器上装任何东西。XPipe 自己不实现连接协议,而是复用你本机已有的命令行工具(ssh、docker、kubectl 等),远程侧保持零侵入。
二是数据全部留在本地。连接信息以加密 vault 的形式存储,不经过任何外部服务器中转,还可以再加一道主密码。
技术上它用 Java 开发、Gradle 构建,模块化的扩展架构让功能可以自由增删,Windows、macOS、Linux 三平台原生支持。对中小企业运维和想搭一套自己专属服务器管理平台的开发者来说,这个定位刚好卡在需求点上。
◇ 解决的痛点
窗口地狱。 机房里几十台服务器是常态。以前的操作路径是:MobaXterm 开三个标签页、Portainer 开一个浏览器标签、kubectl 再占一个终端——查个东西要在七八个窗口之间反复横跳。现在所有连接类型收拢到一个连接中心里,按地域分机房、按用途分机器、按项目分容器,想开终端、看文件、管容器,都是选中连接后一步的事。
认证配置做到吐。 传统的流程是每加一台新机器就手动配一次密码或密钥,Docker 有 Docker 的认证,K8s 有 K8s 的 kubeconfig,互不相通。XPipe 把这些全部收进加密 vault 统一管理,还能直接对接 1Password、Bitwarden 这类密码管理器自动取凭据——配一次,以后终端启动时密码自动填充。
改个远程配置要倒腾三遍。 老办法是 scp 拉下来、本地改完、scp 推回去。XPipe 内置了远程文件浏览器,本地装的程序可以直接打开远程文件编辑,保存即同步;碰到没权限的文件就地 sudo 提权,不用把会话重开一遍;多系统之间拖拽就能传文件,标签页机制也让你能同时盯着好几个环境。
人一走,密码全换。 运维团队最怕有人离职——各人手里各自维护着一批资源,一个人走,相关的密码得全部重置一遍。XPipe 的 vault 支持通过自托管的 git 仓库做同步:配置放进 git 团队共享,有人离职删掉权限即可,新人来了拉一次仓库,分好类的连接直接到手。
◇ 功能拆开细看
先说连接能力。 这是它的基本盘,一个中央 hub 界面统一入口,覆盖范围包括:SSH(含 config 和隧道)、Docker 与 compose、Podman、LXD、Kubernetes 集群与 pods、Proxmox PVE、Hyper-V、KVM、VMware、RDP、VNC、X11 转发、Tailscale、Netbird、Teleport、AWS、Hetzner Cloud、WSL、Cygwin、MSYS2、PowerShell 远程会话。日常运维能碰到的场景,基本都在射程内。
再说用起来的细节。
安全和隐私是它反复强调的点: 不向外部服务发送任何个人数据,没有服务器中转,凭据从密码管理器现取现用、自己不留存。
装机也友好: 三平台 + x86-64/ARM64 双架构,choco、winget、scoop、Homebrew、apt、dnf、pacman、AUR、Nix 主流包管理器全适配。
◇ 有图有真相
连接中心长这样:
◇ 结构
从上往下看,整个系统可以拆成四层:
┌─ 桌面应用层(本地运行,不出网)│ ├─ 连接 hub:分层分类树,统一管理所有连接│ ├─ 文件浏览器:远程文件操作 + sudo 动态提权│ ├─ 终端启动器:一键起 shell,密码自动填充│ └─ 脚本系统:可复用脚本,自动入 PATH│├─ 连接适配层(全部基于本地已装的 CLI)│ ├─ SSH 家族:连接 / config / 隧道 / 密钥│ ├─ 容器家族:Docker compose / Podman / LXD / incus│ ├─ 虚拟机家族:Proxmox PVE / Hyper-V / KVM / VMware│ ├─ 编排:Kubernetes 集群 / pods / containers│ ├─ 云与桌面:AWS / Hetzner / RDP / VNC / X11│ ├─ 网络:Tailscale / Netbird / Teleport│ └─ 本地 Shell:WSL / Cygwin / MSYS2 / PowerShell 远程│├─ 数据安全层│ ├─ 加密 vault(本地存储 + 可选主密码)│ ├─ 密码管理器对接(1Password / Bitwarden 等)│ └─ 团队同步(自托管 git 仓库)│└─ 集成扩展层 ├─ 终端模拟器(主流全支持 + 自定义 spec) ├─ Shell 与复用器(bash/zsh/fish + tmux/zellij) ├─ MCP server(供 AI agent 调用) └─ 模块化扩展(自定义接入新工具)
技术栈一览:
语言/构建:Java + Gradle平台:Windows / macOS / Linux(x86-64 + ARM64)连接:SSH / Docker / K8s / Proxmox / RDP / VNC / Tailscale / Teleport ...生态:终端 / 编辑器 / Shell / 密码管理器 / MCP / git 同步
补充一个原文没提但建议知道的:XPipe 走 open core 模式,核心 Apache 2.0 开源,homelab/professional 计划的部分扩展闭源收费。个人日常核心功能免费够用,官方另有低价 Homelab 许可,商用前看下 xpipe.io/pricing。
◇ 安装
按平台对号入座,都是一行命令的事。
Windows 用户(管理员 PowerShell):
choco install xpipe
winget 党:
winget install xpipe-io.xpipe --source winget
macOS:
brew install --cask xpipe-io/tap/xpipe
Linux 一键脚本,apt/dnf/yum/zypper/rpm/pacman 都认:
bash <(curl -sL https://github.com/xpipe-io/xpipe/raw/master/get-xpipe.sh)
Arch 玩家(AUR):
yay -S xpipe
装完的初始化路径:新建连接 → 选类型(SSH / Docker / K8s…)→ 填主机和认证方式 → XPipe 自动调本地 CLI 建立连接。远程侧零配置,前提只是本地装好对应的命令行工具。
唯一前置条件:本地有 ssh / docker / kubectl远程系统:什么都不用装
想接 AI 工作流的话,设置里把 MCP server 打开,endpoint 丢给 agent 就行:
设置 → MCP → 启用 → endpoint 交给 AI agent
◇ 地址
https://github.com/xpipe-io/xpipe
https://docs.xpipe.io