TA
SOFTWARE

Tabby

Tabby 是跨平台终端、SSH 与串口客户端,可管理本地 shell、远程主机、分屏、标签组、端口转发、跳板机、SFTP、ZMODEM、快捷键和加密配置库,适合统一组织本地与远程命令行会话。

版本 1.0.235Windows x64/ARM64macOS Intel/Apple SiliconLinux x64/ARMMIT

适合做什么

Tabby 适合在 Windows、macOS 和 Linux 上统一管理本地 shell、SSH、SFTP 与串口会话,并通过标签、分屏、分组、跳板机和端口转发组织多台设备。它不是轻量纯终端,也不是权限隔离工具;命令、密钥和远程会话仍继承实际 shell、系统账户及服务器策略。

当前版本与平台

1.0.235 于 2026-07-22 发布,Windows 提供 x64/ARM64 安装包和便携 ZIP,macOS 提供 Intel/Apple Silicon DMG 与 ZIP,Linux 提供 x64、arm64、armv7 的 AppImage、DEB、RPM、Pacman 或 TAR.GZ。该版本新增固定标签和嵌套分组,并修复 Windows SFTP 路径穿越、shell 注入、SSH keepalive 与多项传输问题。

远程连接与凭据边界

首次 SSH 连接必须核对主机密钥,SFTP 文件名和远端返回内容都应视为不可信。加密配置库保护静态数据但不等于解锁会话安全;插件、登录脚本、agent 转发和端口转发会扩大权限或网络暴露面,应分别检查、最小化启用并定期撤销不再使用的凭据。

维护记录

本页依据 Tabby 1.0.235 发布说明、平台资产、功能文档、GHSA 安全通告和 MIT 许可复核,检查日期为 2026-08-06。

DOWNLOAD

选择下载方式

链接最近检查:2026-08-06

下载前请核对资源版本和授权范围。本站不提供破解软件及未经授权的资料。

GUIDE

Tabby 1.0.235 安装、SSH/SFTP 与本地终端配置教程

先安装与平台架构匹配的当前版本,用普通本地 shell 验证字体和快捷键,再添加一台可信测试主机,核对主机密钥后逐步启用 SFTP、端口转发、跳板机或串口功能。

安装前准备

  • 按 Windows x64/ARM64、macOS Intel/Apple Silicon 或 Linux 架构选择软件包;Windows 便携模式需要在 Tabby.exe 旁建立可写的 data 目录。
  • 准备测试主机地址、端口、用户名和可信的主机密钥指纹;私钥应限制文件权限,并为加密密钥或配置库设置独立强主密码。
  • 备份现有配置但不要在聊天、工单或公共仓库中上传含密码、私钥、跳板机地址和登录脚本的完整配置。
01

安装步骤

  1. 01

    安装或启用便携模式

    使用系统对应的安装包;Windows 便携版解压到稳定目录并创建 data 文件夹,确认配置确实写入便携目录而不是用户配置目录。

  2. 02

    配置本地 shell

    选择已安装的 PowerShell、WSL、Git Bash 或系统 shell,打开普通权限标签,检查编码、字体、复制粘贴和关闭行为,不要默认以管理员身份启动。

  3. 03

    建立加密配置与测试连接

    为配置库设置主密码,添加测试 SSH 配置并首次核对主机密钥指纹;确认登录成功后再配置 SFTP、代理、跳板机和端口转发。

02

快速上手

  1. 01

    核验 SSH 主机身份

    首次连接对照运维方提供的指纹,不要只因弹窗出现就接受;主机密钥发生变化时先排除服务器重装、DNS 劫持或中间人风险。

  2. 02

    组织标签和分组

    按环境、项目或客户建立嵌套分组,给生产会话使用明显名称和配色;固定常用标签时仍要核对当前主机和用户再执行高风险命令。

  3. 03

    使用 SFTP 与转发功能

    先在测试目录上传下载小文件并核对路径,端口转发只监听必要地址;代理跳转和 agent 转发按最小权限启用,用完及时关闭。

使用建议

  • 1.0.235 含 SFTP 路径穿越和 shell 注入安全修复,升级后仍应把远程服务器及其返回的文件名视为不可信输入。
  • 插件和主题在本地执行代码并能接触终端内容,安装前检查维护状态与权限;出现异常时先禁用第三方插件复测。
  • SSH agent 转发方便跳转,但受控远端可在会话期间调用本地 agent;能用 ProxyJump、单独密钥或短期凭据时不要默认开启。
  • 端口转发监听 0.0.0.0 可能把本地服务暴露给同网段或公网,应优先绑定回环地址并配合防火墙检查。
故障排查与卸载方法

SSH 连接超时、循环 keepalive 或无法通过跳板机怎么办?

先用系统 SSH 客户端验证地址、端口、DNS 和密钥,再检查 Tabby 的代理、跳板顺序与 keepalive 设置;移除登录脚本和端口转发后逐项恢复。

SFTP 下载路径异常或文件出现在意外目录怎么办?

立即停止连接并升级到 1.0.235 或更高版本,检查目标目录之外是否出现异常文件,核对服务器可信度与下载记录;不要用旧版再次连接同一可疑主机。

  1. 导出非敏感配置并撤销凭据记录主机别名、分组和必要参数,删除或脱敏导出中的口令、私钥和脚本;不再使用的短期密钥、令牌和授权应在服务器端撤销。
  2. 移除程序与本地数据卸载应用或删除便携目录,确认加密配置库和缓存是否需要安全清理;系统 shell、SSH agent 与密钥可能被其他客户端共用,不要一并误删。
FAQ

常见问题

Tabby 是 shell 还是只提供终端界面?

它主要提供终端、SSH、串口和会话管理界面,本地命令仍由 PowerShell、CMD、WSL、Git Bash、Bash 或其他已安装 shell 执行。Tabby 不会自动安装这些运行环境,也不改变命令本身的权限。

为什么应至少升级到 1.0.235?

该版本修复 Windows SFTP 路径穿越漏洞,恶意服务器此前可能把下载文件写到所选目录之外;同时修复一处 shell 注入风险及 SSH keepalive、端口、SFTP 导航等问题。经常连接不受完全信任的主机时尤其不应继续使用旧版。

加密配置库能否保证 SSH 密钥绝对安全?

不能。加密库有助于保护静态保存的数据,但安全性仍取决于主密码、设备状态、解锁会话和系统账户。程序已解锁、设备被控制或配置被导出时,凭据仍可能被使用;SSH agent 转发还会让远端主机请求本地 agent 签名。

下载时需要提取码吗?

夸克网盘无需提取码;百度网盘所需的四位提取码会直接显示在下载入口旁。