横向滑动 — Tomtit 的多 pane 工作流
/ 特性总览
8 个能力, 一个 App,AI 驱动。
隐私安全优先。
数据同步 端到端加密,中继 Server 已开源(按需自建)。
/ 01 · 终端
不只是 GPU 渲染 — AI 与你结对操作终端。
全平台 GPU 渲染,性能与 Ghostty/Kitty 一致。平滑滚动开箱即用,所有设置可视化。AI 作为原生能力嵌入终端,每一步操作全程可见、可控、可回放。
终端能力详解/ 03 · 笔记
为研发运维而设计的 可执行知识库。
四种内容形态各司其职 — Markdown 写 runbook 与复盘、Snippet 沉淀可复用命令、docker-compose / k8s YAML 自动识别为 Manifest、Secret 把凭证 / API key 本地加密保存。Snippet 一处修改、所有引用即时同步;Workspace / Notebook / Section 三级让个人草稿自然演进为团队知识;版本历史保护每一次迭代。
笔记文档Note
Markdown 写作 + 实时预览
Snippet
可复用代码 / 命令片段
Manifest
配置文件 · 自动识别格式
Secret
本地加密 · 凭证 / API key / token
/ 04 · 容器
本机容器, 远端容器统一管理。
五大引擎(Docker · OrbStack · Podman · Colima · Rancher Desktop)本机自动探测,远端 SSH 主机经隧道直采。容器生命周期 — 列表 / 启停 / 新建 / logs follow / exec PTY / inspect,镜像 · 网络 · 存储卷三类资源管理 + 全维度 Prune。
容器文档/ 05 · Kubernetes
Lens / k9s / Headlamp 的全能力。
40+ 资源 kind 全覆盖 — 工作负载 / 网络 / 存储 / RBAC / CRD。Cluster Overview 6 段一眼看健康,Pod 全操作 — logs follow · exec PTY · cp · port-forward · scale。YAML apply 创建任意资源,Rollout 历史一键回滚。私有集群经 SSH 隧道访问,无需公网暴露 API。
Kubernetes 文档/ 06 · 数据库
MySQL / PostgreSQL / SQLite, 完整 SQL 工作台。
对标 Sequel Ace / TablePlus 的完整体验:schema 感知补全,结果表双击编辑 + 标记行删除,Schema 树(库 / 表 / 视图 / 索引),CSV 导出。多连接 + SSL/TLS,远端实例可附加经 SSH 隧道穿透。
数据库文档/ 07 · MFA
内置 TOTP / HOTP, Authenticator 不用装了。
完整 RFC 6238 / RFC 4226 实现,SHA-1/256/512 + 自定义 digits/period。otpauth:// URI 一键导入,倒计时进度条 + 下一码预览。secret 走 AES-256-GCM 字段级加密,Master Key 锁在 Apple Keychain,跨端走 E2EE sync。
MFA 文档
/ 08 · 安全
密码学保证, 不是口头承诺。
字段级加密、Master Key 锁在硬件 Keychain / HUKS、Zero-knowledge 跨端同步、SSH 主机指纹校验、日志脱敏、云凭证强制 readonly、SSH/SFTP/云 API/AI 全部直连不经 Tomtit 服务器。审计 commit,sync 协议规范公开。
字段级加密
SSH 私钥、密码、AccessKey、MFA secret 分别 AES-256-GCM 加密,明文字段(主机名等)仍可搜索
Master Key 硬件托管
macOS / iOS 锁 Apple Keychain,HarmonyOS 锁 HUKS,设备绑定不落盘
SQLCipher 全盘加密
数据库整体 AES-256-CBC 加密,db_key 通过 HKDF-SHA256 从 Master Key 派生
Zero-knowledge 跨端同步
6 位配对码经 PBKDF2-SHA256 100,000 轮派生 sync_key,每条变更独立 AES-256-GCM,服务器只见密文
SSH 主机指纹校验
首次连接 TOFU 记录 SHA-256 指纹,后续不匹配立即拒绝,known_hosts 各设备独立维护不上云
日志脱敏
AI 流式错误响应自动检测并脱敏长度 ≥20 的 token,避免 API Key 被 provider 回显写日志
云凭证强制 readonly
GCP 强制 compute.readonly scope,AWS / Aliyun 仅 Describe* / List*,凭证泄露至多只能读元数据
全程直连,不经 Tomtit 服务器
SSH / SFTP 直连主机、云 API 直连 endpoint、AI 直连模型厂商、同步只传密文 — 服务器无可解密
上述行为可通过网络抓包验证;sync-server 仓库开源(Rust + axum),端协议规范公开
/ 09 · 跨端同步
一个账号, 全端无缝。
PBKDF2 100k 派生 → AES-256-GCM 加密。服务器只看密文 — 密码学保证。
/ 配对码
5:005 分钟内有效。在另一台设备上输入即可建立同步通道。
- 派生算法
- PBKDF2-SHA256
- 迭代轮数
- 100,000
- 加密算法
- AES-256-GCM
- 服务器可见
- 仅密文
- 同步内容
- 主机·密钥·笔记
- 不同步
- Known Hosts·AI 历史
- 自部署
- sync-server 开源
- 端到端
- PFS + 设备绑定
Tomtit 是开源的吗?
+
Rust core 与跨端同步服务器(sync-server)开源,可自部署。客户端 App 闭源,订阅制。
AI 数据会上传 Tomtit 吗?
+
不会。你自带 API Key 直连厂商,Tomtit 不做代理也不留存任何对话。可指企业内部 LLM Gateway。
HarmonyOS 端功能完整吗?
+
与 Apple 端功能对等。SSH、SFTP、监控、K8s、Docker、AI、多云、同步、MFA 全部覆盖。
订阅跨平台共享吗?
+
Pro 订阅一份覆盖所有平台(macOS / iOS / iPadOS / HarmonyOS)与所有登录设备。
同步服务器在哪?数据安全吗?
+
端到端加密:配对码经 PBKDF2 派生 sync_key,AES-256-GCM 加密。服务器仅存密文。可自部署。
试用期多长?
+
新账号 30 天 Pro 免费试用,无需信用卡。到期自动转 Free。
/ 全端原生
一份订阅,四个平台。
iOS
18+
iPadOS
18+
macOS
15+
HarmonyOS
5.0.3+
主机 · 密钥 · 笔记 · AI · 云凭证 · MFA









