自研项目 · 自动化与交付

WebTerm 浏览器终端

整理轻量 Bash 浏览器终端的参数、认证、静态资源与退出流程,明确单机终端和堡垒机能力的区别。

Linux临时远程访问自动化

项目说明

项目定位

WebTerm 位于 webiterm 源码目录,构建产物为 lwebterm。它通过 WebSocket 把部署主机的 Bash/PTY 提供给浏览器,每个连接创建独立 shell;不是 SSH 资产目录、多用户堡垒机或命令预览器。

已核对的实现

已有登录与退出、内存会话、HttpOnly Cookie、空闲超时、终端尺寸调整、ping/pong、直接 HTTPS 和指定系统用户运行入口。静态 xterm 文件随本地目录交付,可用于离线页面加载,但实际终端兼容性需按平台验证。

安全与能力边界

未配置认证时可进入终端,当前 WebSocket Origin 全部放行,密码通过命令行参数配置存在泄露风险。没有完成来源限制、非特权运行和认证评审前,不开放公网。源码不提供已核实的密码文件参数、多用户权限、录屏审计、会话恢复或持久化任务;断开清理主进程也不代表所有后台子进程都已退出。

当前状态

审阅日期为 2026-09-08,仅检查 README、Go 入口、会话及构建脚本,未运行终端、连接目标主机或执行退出回收演练。项目保持实验阶段,在线体验关闭。没有核验公开仓库或正式版本,构建日期不能作为稳定版本承诺,也不能从构建目标列表推导 Windows 原生终端已验证。

文档入口

关联资料

临时远程访问场景权限到期核验知识用于流程参考。关联 OpenSSH 和 JumpServer 用于区分访问、授权及审计职责,不表示 WebTerm 已集成或替代它们。源码依据为产品的 main.go、session.go 和 index_html.go。

DOUYA OPS ECOSYSTEM

体验豆芽自研项目

从真实运维需求出发,查看项目能力、关联工具与实践场景,按开放状态申请体验。