TomtitTomtit
v0.9公测开放 — 30 天免费试用 Pro

AI 时代的终端与运维。

持续打造时代的最佳终端与运维体验。

横向滑动 — Tomtit 的多 pane 工作流

Tomtit — AI 助手协助排查 k3s 安装,右侧 This Mac 实时监控
Tomtit — NeoVim 编辑 markdown,底部 CPU / 内存 / 温度 / 磁盘 / 进程 dashboard
Tomtit — Claude Code 终端会话与 Tomtit 浏览器同屏

/ 特性总览

8 个能力, 一个 App,AI 驱动。

隐私安全优先。

数据同步 端到端加密,中继 Server 已开源(按需自建)。

/ 01 · 终端

不只是 GPU 渲染 — AI 与你结对操作终端。

全平台 GPU 渲染,性能与 Ghostty/Kitty 一致。平滑滚动开箱即用,所有设置可视化。AI 作为原生能力嵌入终端,每一步操作全程可见、可控、可回放。

终端能力详解
横向滑动 →

/ 02 · 主机管理

把所有连接, 在一处管起来。

分组归属、多字段搜索、五大云一键拉取。密码或公钥(ED25519 / RSA / ECDSA),凭证本地加密。

主机管理文档

/ 03 · 笔记

为研发运维而设计的 可执行知识库。

四种内容形态各司其职 — Markdown 写 runbook 与复盘、Snippet 沉淀可复用命令、docker-compose / k8s YAML 自动识别为 Manifest、Secret 把凭证 / API key 本地加密保存。Snippet 一处修改、所有引用即时同步;Workspace / Notebook / Section 三级让个人草稿自然演进为团队知识;版本历史保护每一次迭代。

笔记文档
MD

Note

Markdown 写作 + 实时预览

# 紧急运维手册## 1. 核对面板- prod-east-01 状态- redis · CPU 红线
CODE

Snippet

可复用代码 / 命令片段

limit_req_zone $binary_remote_addr zone=login:10m rate=5r/s;
YAML

Manifest

配置文件 · 自动识别格式

已识别 · docker-compose
services: api: image: ghcr.io/...
VAULT

Secret

本地加密 · 凭证 / API key / token

本地加密 · 不出端
OPENAI_API_KEYsk-••••••••••••••••••••作用域 · dev / prod

/ 04 · 容器

本机容器, 远端容器统一管理。

五大引擎(Docker · OrbStack · Podman · Colima · Rancher Desktop)本机自动探测,远端 SSH 主机经隧道直采。容器生命周期 — 列表 / 启停 / 新建 / logs follow / exec PTY / inspect,镜像 · 网络 · 存储卷三类资源管理 + 全维度 Prune。

容器文档

/ 05 · Kubernetes

Lens / k9s / Headlamp 的全能力。

40+ 资源 kind 全覆盖 — 工作负载 / 网络 / 存储 / RBAC / CRD。Cluster Overview 6 段一眼看健康,Pod 全操作 — logs follow · exec PTY · cp · port-forward · scale。YAML apply 创建任意资源,Rollout 历史一键回滚。私有集群经 SSH 隧道访问,无需公网暴露 API。

Kubernetes 文档

/ 06 · 数据库

MySQL / PostgreSQL / SQLite, 完整 SQL 工作台。

对标 Sequel Ace / TablePlus 的完整体验:schema 感知补全,结果表双击编辑 + 标记行删除,Schema 树(库 / 表 / 视图 / 索引),CSV 导出。多连接 + SSL/TLS,远端实例可附加经 SSH 隧道穿透。

数据库文档

/ 07 · MFA

内置 TOTP / HOTP, Authenticator 不用装了。

完整 RFC 6238 / RFC 4226 实现,SHA-1/256/512 + 自定义 digits/period。otpauth:// URI 一键导入,倒计时进度条 + 下一码预览。secret 走 AES-256-GCM 字段级加密,Master Key 锁在 Apple Keychain,跨端走 E2EE sync。

MFA 文档
TOTP · HOTPRFC 6238 / 4226SHA-1 / 256 / 512otpauth:// 一键导入Ente 风格下一码AES-256-GCM 字段级跨端 E2EE 同步
MFA · 实时倒计时

/ 08 · 安全

密码学保证, 不是口头承诺。

字段级加密、Master Key 锁在硬件 Keychain / HUKS、Zero-knowledge 跨端同步、SSH 主机指纹校验、日志脱敏、云凭证强制 readonly、SSH/SFTP/云 API/AI 全部直连不经 Tomtit 服务器。审计 commit,sync 协议规范公开。

隐私白皮书
AES-256-GCM

字段级加密

SSH 私钥、密码、AccessKey、MFA secret 分别 AES-256-GCM 加密,明文字段(主机名等)仍可搜索

Keychain · HUKS

Master Key 硬件托管

macOS / iOS 锁 Apple Keychain,HarmonyOS 锁 HUKS,设备绑定不落盘

AES-256-CBC

SQLCipher 全盘加密

数据库整体 AES-256-CBC 加密,db_key 通过 HKDF-SHA256 从 Master Key 派生

PBKDF2-100k

Zero-knowledge 跨端同步

6 位配对码经 PBKDF2-SHA256 100,000 轮派生 sync_key,每条变更独立 AES-256-GCM,服务器只见密文

TOFU · SHA-256

SSH 主机指纹校验

首次连接 TOFU 记录 SHA-256 指纹,后续不匹配立即拒绝,known_hosts 各设备独立维护不上云

auto-redact

日志脱敏

AI 流式错误响应自动检测并脱敏长度 ≥20 的 token,避免 API Key 被 provider 回显写日志

least-privilege

云凭证强制 readonly

GCP 强制 compute.readonly scope,AWS / Aliyun 仅 Describe* / List*,凭证泄露至多只能读元数据

client-only

全程直连,不经 Tomtit 服务器

SSH / SFTP 直连主机、云 API 直连 endpoint、AI 直连模型厂商、同步只传密文 — 服务器无可解密

上述行为可通过网络抓包验证;sync-server 仓库开源(Rust + axum),端协议规范公开

/ 09 · 跨端同步

一个账号, 全端无缝。

PBKDF2 100k 派生 → AES-256-GCM 加密。服务器只看密文 — 密码学保证。

同步与隐私详解
6 位配对码PBKDF2-SHA256100,000 轮AES-256-GCM服务器零知识sync-server 开源可自部署

/ 配对码

5:00
472903

5 分钟内有效。在另一台设备上输入即可建立同步通道。

派生算法
PBKDF2-SHA256
迭代轮数
100,000
加密算法
AES-256-GCM
服务器可见
仅密文
同步内容
主机·密钥·笔记
不同步
Known Hosts·AI 历史
自部署
sync-server 开源
端到端
PFS + 设备绑定

/ 常见问题

选购前 你可能在想的。

没找到答案?写到 support@tomtit.app

Tomtit 是开源的吗?

+

Rust core 与跨端同步服务器(sync-server)开源,可自部署。客户端 App 闭源,订阅制。

AI 数据会上传 Tomtit 吗?

+

不会。你自带 API Key 直连厂商,Tomtit 不做代理也不留存任何对话。可指企业内部 LLM Gateway。

HarmonyOS 端功能完整吗?

+

与 Apple 端功能对等。SSH、SFTP、监控、K8s、Docker、AI、多云、同步、MFA 全部覆盖。

订阅跨平台共享吗?

+

Pro 订阅一份覆盖所有平台(macOS / iOS / iPadOS / HarmonyOS)与所有登录设备。

同步服务器在哪?数据安全吗?

+

端到端加密:配对码经 PBKDF2 派生 sync_key,AES-256-GCM 加密。服务器仅存密文。可自部署。

试用期多长?

+

新账号 30 天 Pro 免费试用,无需信用卡。到期自动转 Free。

/ 全端原生

一份订阅,四个平台。

iOS

18+

iPadOS

18+

macOS

15+

HarmonyOS

5.0.3+

一个账号 · 端到端加密同步

主机 · 密钥 · 笔记 · AI · 云凭证 · MFA

/ 开始使用

准备好让运维终端 进化了吗?

30 天免费试用 Pro,所有功能开放。