Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sshelf — SSHホスト向けの高速ターミナルUI:2回のキーストロークでファジー検索と接続、デュアルペインのSFTPファイル転送、バックグラウンドでのポートフォワーディングを実現。独自のホストデータベースを保持し、sshコマンドを生成します — ~/.ssh/config を編集することはありません。 | Kitploit
ツール/GitHubGitHub/max-rh/sshelf
汎用ユーティリティネットワークセキュリティユーティリティとフレームワーク認証リモートアクセスツール
GitHubmax-rh/sshelf

sshelf

SSHホスト向けの高速ターミナルUI:2回のキーストロークでファジー検索と接続、デュアルペインのSFTPファイル転送、バックグラウンドでのポートフォワーディングを実現。独自のホストデータベースを保持し、sshコマンドを生成します — ~/.ssh/config を編集することはありません。

リポジトリを見る
66893日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

sshelf

SSHホストをファジー検索して、2回のキー操作で接続。

sshelfは独自のホストリストを保持し、sshコマンドを組み立てて、その後は邪魔になりません。ターミナルを本物のOpenSSHに委ね、~/.ssh/configには一切触れません。

crates.io CI docs built with Ratatui MSRV license

sshelf: 数文字入力するだけで、sshコマンドが準備されます

インストール

macOSとLinux、x86_64とarm64に対応。プリビルドパッケージにはRustツールチェーンは不要です。実行時、sshelfは**OpenSSH 8.4+**を必要とします。これはパスワード自動供給の由来となるバージョンです。

Homebrew(macOSまたはLinux):

root@kitploit:~
brew install max-rh/tap/sshelf

シェルインストーラー(プリビルドバイナリ、プラットフォームを自動選択):

root@kitploit:~
curl --proto '=https' --tlsv1.2 -LsSf https://github.com/max-rh/sshelf/releases/latest/download/sshelf-installer.sh | sh
その他のオプション(Debian/Ubuntu · Fedora/RHEL · Gentoo · cargo)

Debian/Ubuntu: 最新リリースから.debを取得し、sudo apt install ./sshelf_*_amd64.deb(または*_arm64.deb)を実行します。

Fedora / RHEL / Rocky / openSUSE: 最新リリースから.rpm(静的ビルド、任意のRPMディストリビューションで動作)を取得し、sudo dnf install ./sshelf-*.x86_64.rpm(または.aarch64.rpm)を実行します。

Gentoo: コミュニティ管理のオーバーレイ(非公式、@masterwolf-gitに感謝)。eselect repository enable masterwolf && emerge --sync && emerge --ask app-admin/sshelfを実行します。

Cargo(crates.ioから; Rust 1.88+が必要): cargo install sshelf。

シェルのタブ補完はすべてのパッケージに同梱されています。インストール後は新しいシェルを開いてください。Linuxでは、シークレットは純RustのSecret Serviceバックエンドを使用します(libdbus/OpenSSLビルド依存関係なし)。

詳細と補完設定: インストールガイド。

これを構築した理由

私は2ダースほどのマシン(ホームラボ、いくつかのVPS、bastionの背後にある数台のボックス)を運用しており、ssh -J bastion -i ~/.ssh/some-key -p 2222 user@hostを記憶から入力したり、シェル履歴をgrepしたりしていました。試したSSHマネージャーはどれも、~/.ssh/configを所有したがるか、アカウントを発行して誰かのサーバー経由でホストを同期させたがるかのどちらかでした。どちらも望みませんでした。独自のリストを保持し、コマンドを組み立て、その後は邪魔にならないランチャーが欲しかったのです。そして、キーを使用できない少数のホストのためにパスワードをファイルに決して置かずに保持できる場所も欲しかったのです。そこでこれを構築しました。

得られるもの

ファジーランチャー

入力してフィルタリング。Enterで接続。最も頻繁に使用するホストは自動的に上位に浮上します(フレケンシー: 使用回数、新しさで減衰)、tag:prod / site:homelabでリストをさらに絞り込みます。Ctrl-yは実行せずに構築したコマンドをコピーします。シェルからは、sshelf prod-webで名前で接続し、sshelf -で最後のホストに再接続します。どちらもTUIを開きません。

入力中に3つのホストをフィルタリングするsshelfランチャー

あなたのsshにexec()する

sshelfはホストレコードからargvを構築し、自身のUIを破棄してから、OpenSSHで自身を置き換えます。セッションとあなたの間にラッパーはありません: 本物のTTY、あなたのssh、configフリーのフラグ。セッションが終了すると、メニューではなくシェルに戻ります。実行されるコマンドは、Ctrl-yが表示するものとまったく同じです。 コマンドの構築方法。

デュアルペインファイル転送

Ctrl-tは単一の認証済み接続を介して、左側にあなたのファイル、右側にホストのファイルを開きます。Spaceでマーク、Ctrl-aでフィルタが表示するすべてをマーク、Ctrl-sでセット全体をどちらかの方向に送信、F7でディレクトリを作成します。宛先に既に存在する名前はスキップされ、上書きされることはありません。

2つのエントリがマークされたデュアルペイン転送画面

バックグラウンドポートフォワード

Ctrl-fはLocal、Remote、またはSOCKSトンネルを開きます。これはsshelfを終了した後も、ターミナルを閉じた後も実行され続けます。F4はすべてのホストにわたってそれらのすべてを一覧表示し、選択したものを停止します。これらはpidで追跡され、実際に実行中のプロセスと照合されるため、終了後にリストに残ることはありません。デーモンもスーパーバイザーもありません。

2つのライブトンネルを一覧表示するフォワードマネージャー

tmuxモード

tmux = "window"または"pane"を設定すると、Enterはsshelfを置き換える代わりに、ホストを新しいtmuxウィンドウ(ホスト名にちなんで命名)または新しいペインで開きます。セッションを終了しても、ピッカーはまだそこにあり、実行され続けています。

Enterでホストが新しいtmuxウィンドウで開きます; sshelfは実行を継続

サイトとタグ

F3はサイトを管理します: サイトはホストをグループ化し、共有bastion、ユーザー、ポート、キーを保持できます。これらは接続時にメンバーが継承し、ホストが未設定のフィールドのみを埋めます。タグはフィルタリングする自由形式のラベルです。どちらもリストに表示され、継承されたbastionはsshelfが構築するコマンドに表示されます。

3つのサイトとその共有デフォルトを持つサイトマネージャー

sshpassなしのパスワード

キーを使用できないホストのために、sshelfはパスワードをOSキーリング(またはヘッドレスボックス上のage暗号化ボールト)に保存し、sshが要求したときにSSH_ASKPASSを通じて供給します。実際のパスワードまたはパスフレーズプロンプトの形状を持つプロンプトにのみ応答するため、サーバーは類似テキストでシークレットをフィッシングできません。パスワードはファイルにもpsにもコマンドラインにも決して含まれません。検証コードも必要なホストは、接続開始前にプロンプトが表示されます。 パスワード、キー & 2FA · セキュリティ。

認証セクションのホスト追加フォーム、キーを選択中

ssh_configへのエクスポート

sshelf exportは独自のssh_configフラグメントを1つ書き出し、~/.ssh/configに貼り付ける単一のInclude行を提供します。その後、通常のssh、scp、rsync、git、およびSSH configを読み取るもの(VS Code Remote-SSH、JetBrains Gateway)は、bastionも含めてsshelfホストを名前で解決します。ファイルはホストが変更されるたびに更新されます。sshelfは依然として~/.sshの下には何も書き込みません。

ssh_configフラグメントを書き込むsshelf export、およびフラグメント自体

既存のものをインポート

sshelf importは~/.ssh/configを厳密に読み取り専用で読み取り、モデル化できるホストをコピーします。sshelf import --tailscaleは独自のtailscaleCLIを実行し、tailnetを検索可能なホストに変換します。MagicDNS名、サイトとしてのtailnet、ACLタグをタグとして使用します。どちらも追加専用であるため、再実行は常に安全で、要求しない限り発生しません。

sshelf doctor

何かが機能していないときのための1つのコマンド。OpenSSHバージョン、シークレットバックエンドが実際に開くかどうか、hosts.tomlが解析できるかどうか、存在しないサイトを指すホスト、欠落したエージェントソケット、ドリフトしたエクスポートをチェックします。それぞれの修正方法を示します。読み取り専用で、何かが失敗した場合は終了コード1を返し、ホストに接続することはありません。

チェックを一覧表示するsshelf doctor、警告が1つあり

比較

2026年9月に各プロジェクトのREADME(Termiusについてはサイト)から編集。「記載なし」とあるセルは、プロジェクト自身のドキュメントに記載がないことを意味します。

sshelfにはダッシュボード、コンテナ管理、チーム共有、Windowsビルドはありません。最初の3つは選択であり、PRIVACY.mdがその理由を説明しています: それぞれがsshelfがあなたの何かを保持するか、独自に何かと通信することを意味するからです。

決して行わないこと

  • テレメトリなし。アナリティクス、クラッシュレポート、更新チェックなし。
  • アカウントなし、クラウドなし、同期サーバーなし。登録するものは何もありません。
  • トークン保持なし。sshelfはクラウドまたはAPI資格情報を決して保存しません。
  • 独自のネットワーク呼び出しなし。唯一のトラフィックは、あなたが要求したSSHセッションです。
  • ~/.ssh/configを決して編集せず、~/.sshの下に何も書き込みません。
  • hosts.tomlにシークレットなし。このファイルはコミットして共有しても安全です。
  • Electronなし。単一のバイナリ、約4メガバイト。

PRIVACY.mdは何を読み取り、書き込み、実行し、送信するかを示しています。 SECURITY.mdは保存されたシークレットの脅威モデルです。

最初の5分間

root@kitploit:~
sshelf                        # TUIを起動(Ctrl-aで最初のホストを追加)
sshelf import --dry-run       # ~/.ssh/configからの読み取り専用インポートをプレビュー
sshelf import                 # ...実行する
sshelf import --tailscale     # ...またはTailscale tailnet全体をインポート
sshelf prod-web               # 保存済みホストに直接接続(TUIをスキップ)
sshelf -                      # 最近使用したホストに再接続
sshelf list tag:prod --json   # スクリプト可能な一覧表示(フィールド + sshコマンド)
sshelf print-command db       # 実行せずにsshコマンドを表示
sshelf export                 # 通常のssh/scp/VS Codeがホストを認識するためのIncludeファイル
sshelf doctor                 # 何かが機能していない? セットアップをチェックして修正方法を確認

TUI内: 入力してフィルタリング(tag:NAME / site:NAMEも可)、Enterで接続。 F1ですべてのキーを表示。

ドキュメント

**ユーザーガイド**がすべてをカバーしています: クイックスタート · CLIリファレンス · 設定 · FAQ · sshelf doctor。 機能別ページとしてファイル転送、 ポートフォワーディング、 サイト & タグ、 パスワード & 2FA、および SSH-configエクスポートがあります。 アーキテクチャと設計上の決定はdocs/にあり、マシン向けの llms.txtもあります。

質問 & アイデア

質問、機能提案、またはそれで構築したものの紹介は GitHub Discussionsでどうぞ。貢献は歓迎します。 CONTRIBUTING.mdから始めてください。

サポート

sshelfが役に立つなら、Bitcoinチップは感謝されます(完全に任意):

Donate BTC

Bitcoin: bc1qcdeyhpwq76u97dhymx876n49uq85z4y3ccrpje

ライセンス

MITまたはApache-2.0のいずれかでデュアルライセンス(Rustエコシステムの標準)。

ツールをダウンロード
sshelfpurpleomnysshVoltiusTermius
実行環境ターミナル(TUI)ターミナル(TUI)ターミナル(TUI)+ デスクトップアプリデスクトップアプリ(Tauri)デスクトップ + モバイルアプリ
~/.ssh/configの編集しないする、その場でしない、起動時に読み取るn/a(独自ストア)n/a(独自ストア)
アカウント必須いいえいいえいいえリアルタイム同期用はい
他サービスのトークン保持いいえはい、クラウドプロバイダーごとに1ついいえはい、同期用記載なし
独自のネットワーク呼び出しなしクラウドプロバイダー同期ホストメトリクスポーリング同期、更新、ホストメトリクス同期
シークレット管理あなたのOSキーリング / ageボールトキーリング + パスワードマネージャー記載なしそのE2EEボールトその暗号化ボールト
接続あなたのsshにexec()あなたのsshコマンドを実行内蔵ターミナル内蔵ターミナル内蔵ターミナル
ポートフォワードはい、終了後も存続はい、ライブモニタリング記載なしはいはい
ファイル転送デュアルペインSFTP分割ペイン2パネルSFTPデュアルペイン、ドラッグ&ドロップSFTP
コンテナ / メトリクスダッシュボードいいえはいはいはい記載なし
チーム共有いいえいいえいいえ有料プラン有料プラン
プラットフォームmacOS、LinuxmacOS、LinuxmacOS、Linux、Windows、TermuxWindows、macOS、LinuxmacOS、Windows、Linux、iOS、Android
ライセンスMIT / Apache-2.0MITApache-2.0AGPL-3.0プロプライエタリ