// سطح: helix-primary · سفارش 8

HelixTerminator betaاجازه‌نامه: Apache-2.0

Go microservicesFlutter / Dart (BLoC)PostgreSQLKafkaRabbitMQRedisSPIFFE/SPIRE + mTLSEd25519Kubernetes + Helm + TerraformOpenTelemetryGrafanaJaegerLoki

منبع

HelixTerminator — three-channel architecture Clients Zero-trust core · SPIFFE/SPIRE · Ed25519 OTel · Grafana · Jaeger · Loki Flutter clients Dart · BLoC Gateway mTLS ingress Go service mesh microservices Kafka RabbitMQ Redis PostgreSQL Host agent / SSH proxy short-lived certs
// معماری

پلتفرم ترمینال بدون اعتماد برای تیم‌ها — هر جلسهٔ SSH، امن، اشتراکی و با کمک AI.

HelixTerminator یک پلتفرم سازمانی برای ترمینال و مدیریت جلسات SSH است که به صورت سیستمی مبتنی بر Go میکروسرویس‌ها با کلاینت‌های Flutter چندسکویی طراحی شده است. این پلتفرم جلسات راه‌دور را با مدل بدون اعتماد مدیریت، ثبت و ایمن می‌کند، همکاری بلادرنگ را ممکن می‌سازد و لایه‌ای از کمک AI را بر روی ترمینال اضافه می‌کند.

HelixTerminator یک پلتفرم سازمانی ترمینال/مدیریت SSH با مدل بدون اعتماد است: بک‌اند Go میکروسرویس‌ها به همراه کلاینت‌های Flutter برای شش پلتفرم. این سامانه میزبان‌ها را مدیریت می‌کند، اتصالات را برقرار می‌سازد، جلسات را ثبت می‌کند، همکاری بلادرنگ را ممکن می‌سازد و کمک AI برای راهنمایی دستورات، توضیح خروجی‌ها و پاسخ به حوادث را ارائه می‌دهد.

HelixTerminator یک پلتفرم سازمانی ترمینال و دسترسی راه‌دور است که در قالب دو ماژول — پلتفرم ترمینال و کارگزار اتصال — پیاده‌سازی شده و شامل مجموعه‌ای از Go میکروسرویس‌ها با یک کلاینت Flutter است که شش پلتفرم را پوشش می‌دهد. هدف این سامانه حذف کامل ابزارهای SSH موقت است: دیگر خبری از کلاینت‌های اختصاصی برای هر لپ‌تاپ، پراکندگی کلیدهای خصوصی و خلأهای حسابرسی نیست؛ بلکه یک سیستم منظم، قابل حسابرسی و مشارکتی جایگزین می‌شود که دسترسی راه‌دور را نه به‌عنوان یک عادت شخصی، بلکه به‌عنوان زیرساخت در نظر می‌گیرد.

بک‌اند این سامانه کل چرخهٔ حیات دسترسی راه‌دور را از ابتدا تا انتها مدیریت می‌کند. میزبان‌ها و گروه‌ها با زنجیره‌های بستیون/سرور پرشی مدیریت می‌شوند؛ یک پروکسی SSH احراز هویت با رمز عبور، کلید عمومی و گواهی را برقرار می‌کند؛ یک پروکسی ورودی/خروجی ترمینال جلسه را از طریق WebSocket استریم می‌کند؛ SFTP انتقال‌های قابل ازسرگیری را انجام می‌دهد؛ و قابلیت‌هایی مانند فورواردینگ پورت، مدیریت قطعه‌کدها و فضاهای کاری، و ضبط جلسات به صورت پخش asciinema امضا‌شده برای بازپخش و اعتماد فراهم است. امنیت از ابتدا بر اساس مدل بدون اعتماد طراحی شده است، نه به‌عنوان فکری پسینی: یک خزانهٔ امن ذخیره‌سازی رمزها را به‌صورت بدون دانش فراهم می‌کند، یک سرویس PKI گواهی‌های SSH کوتاه‌مدت صادر می‌کند تا هیچ اعتبارنامه‌ای به‌صورت دائمی در معرض سرقت نباشد، زنجیره‌های کلید سخت‌افزاری (Secure Enclave / Android Keystore / DPAPI / HSM) کلیدها را از روی دیسک دور نگه می‌دارند، FIDO2/WebAuthn و OIDC/SAML برای احراز هویت استفاده می‌شوند، و یک لاگ حسابرسی فقط‌الحاقی با زنجیره مرکل شواهد مقاوم در برابر دستکاری برای SOC 2 / ISO 27001 تولید می‌کند. علاوه بر این، همکاری بلادرنگ به چندین اپراتور امکان می‌دهد یک جلسهٔ زنده را در نقش‌های ناظر، کمک‌پیمان یا مالک به اشتراک بگذارند که با همگام‌سازی بافر CRDT هماهنگ می‌ماند.

یک سرویس AI بر روی خود ترمینال سوار می‌شود و قابلیت‌هایی مانند تکمیل خودکار دستورات، توضیح سادهٔ خروجی‌ها، تشخیص ناهنجاری‌ها، تولید راهنماهای عملیاتی و کمک عملی در حوادث را اضافه می‌کند — و ترمینال را از یک مجرای ساده به دستیاری تبدیل می‌کند که دقیقاً در لحظات حساس به کمک می‌آید. کل پلتفرم بومی کانتینر است — Kubernetes، Helm، Terraform و یک پشتهٔ کامل مشاهده‌پذیری شامل OpenTelemetry، Grafana، Jaeger و Loki — و از طریق یک پل HelixTrack و یک HelixLLM محلی به خانوادهٔ گسترده‌تر Helix متصل می‌شود. همهٔ این‌ها تحت Constitution Helix با دروازه‌های تأیید ارث ضدجعل اجرا می‌شوند.

محتوا

تیم‌ها زیرساخت‌های راه‌دور را از طریق کلاینت‌های پراکندهٔ SSH مدیریت می‌کنند، بدون هیچ ردپای حسابرسی مشترک، بدون مدیریت یکپارچهٔ رازها، و بدون راهی برای همکاری زنده هنگام بروز حادثه. HelixTerminator ساخته شد تا دسترسی راه‌دور را به جای ابزاری برای هر لپ‌تاپ، به پلتفرمی حاکمیتی، مبتنی بر اعتماد صفر و تیم‌محور تبدیل کند.

این پلتفرم کل فهرست تدارکات را در یک جا جمع می‌کند. کلاینت SSH، خزانهٔ رازها، لایهٔ堡/زیرساخت کلید عمومی، ضبط جلسات، حسابرسی انطباقی، و همکاری زنده چیزهایی هستند که تیم‌ها معمولاً جداگانه می‌خرند، به هم وصل می‌کنند و هماهنگ می‌سازند — هر کدام با شکاف‌های خاص خود در نقاط اتصال. HelixTerminator همهٔ این‌ها را به صورت یک سیستم حاکمیتی یکپارچه عرضه می‌کند و سپس کاری می‌کند که هیچ‌کدام از آن ابزارها به تنهایی قادر به انجامش نیستند: یک لایهٔ AI را مستقیماً روی ترمینال قرار می‌دهد که خروجی‌های ناشناخته را توضیح می‌دهد و دستورالعمل‌های عملیاتی را *در حین وقوع حادثه* پیش‌نویس می‌کند. قابلیتی که پیش از این عملی نبود، اکنون به صورت یک جلسهٔ دسترسی راه‌دور در دسترس است که همزمان امنیت اعتماد صفر دارد، ضبط آن غیرقابل دستکاری است، بین اپراتورها به‌صورت زنده به اشتراک گذاشته می‌شود و از AI بهره می‌برد — همهٔ این‌ها در یک پنجره و به‌طور همزمان.

  • طراحی دو ماژولی (پلتفرم ترمینال + کارگزار اتصال) که از طریق یک رجیستری سرویس هماهنگ می‌شوند، به طوری که پلتفرم و لایهٔ کارگزاری به‌طور مستقل مقیاس‌پذیر بوده و تکامل می‌یابند.
  • امنیت اعتماد صفر سرتاسر: صدور گواهینامه‌های کوتاه‌مدت SSH توسط زیرساخت کلید عمومی، خزانهٔ دانش صفر، زنجیرهٔ کلیدهای سخت‌افزاری، و لاگ حسابرسی زنجیره‌ای مرکل — بدون اعتبارنامه‌های دائمی و بدون ردپای غیرقابل راستی‌آزمایی.
  • همکاری زنده در جلسات با همگام‌سازی بافر مبتنی بر CRDT و نقش‌های مشخص ناظر، کمک‌ران و مالک، به طوری که چندین اپراتور می‌توانند همزمان روی یک ترمینال کار کنند بدون اینکه تداخلی ایجاد شود.
  • عملیات با کمک AI که روی ترمینال زنده لایه‌بندی شده است: تکمیل خودکار، توضیح خروجی‌ها، تشخیص ناهنجاری‌ها، و کمک به دستورالعمل‌های عملیاتی/مدیریت حادثه دقیقاً در جایی که اپراتور به آن نیاز دارد.
  • کلاینت Flutter چندسکویی که شش پلتفرم را از یک کدبیس واحد مدیریت می‌کند، به طوری که تجربهٔ دسکتاپ، موبایل و وب همواره هماهنگ باقی می‌مانند.

  • امن‌سازی دسترسی راه‌دور بدون هیچ اعتبارنامهٔ دائمی برای سرقت — کلیدهای بلندمدت نقطهٔ کلاسیک نفوذ vector هستند. این مشکل با یک سرویس زیرساخت کلید عمومی که گواهینامه‌های کوتاه‌مدت SSH را به‌صورت درخواستی صادر می‌کند، خزانهٔ دانش صفر که رازهایی را نگه می‌دارد که خود سرور قادر به خواندن آن‌ها نیست، و ذخیره‌سازی کلیدهای سخت‌افزاری (Secure Enclave / Android Keystore / DPAPI / HSM) حل شد تا اطلاعات خصوصی هرگز به‌صورت آشکار روی دیسک قرار نگیرند.
  • امکان هدایت یک جلسه توسط چندین اپراتور بدون خراب شدن بافر — ویرایش همزمان یک ترمینال مشترک یک مسئلهٔ دشوار در هماهنگی است. این مشکل با همگام‌سازی بافر مبتنی بر CRDT حل شد، که بر اساس ADR-006 به جای تبدیل عملیاتی انتخاب شد، زیرا CRDTها بدون نیاز به داور مرکزی همگرا می‌شوند.
  • غیرقابل تغییر کردن شواهد انطباقی — لاگ حسابرسی که قابل ویرایش باشد هیچ ارزشی ندارد. این مشکل با لاگ فقط‌الحاقی و زنجیره‌ای مرکل حل شد که هرگونه دستکاری در آن زنجیرهٔ هش را می‌شکند و شواهد قابل صدور برای SOC 2 / ISO 27001 / FedRAMP تولید می‌کند.
  • تجربهٔ کاربری یکسان در دسکتاپ، موبایل و وب بدون سه کدبیس جداگانه — این مشکل با یک کلاینت Flutter/Dart بر اساس الگوی BLoC حل شد، که بر اساس ADR-001 به جای Electron انتخاب شد تا شش پلتفرم از یک منبع واحد پشتیبانی شوند.

محتوا

  • میکروسرویس‌های Go — ناوگان بک‌اند (پروکسی SSH، ترمینال، والت، PKI، حسابرسی و موارد دیگر)؛ انتخاب‌شده به‌خاطر مدل همزمانی و ردپای اجرایی کوچک، ایده‌آل برای سرویس‌هایی که همزمان تعداد زیادی جلسهٔ استریم طولانی‌مدت را مدیریت می‌کنند (ADR-002: Go به‌جای Rust/Node).
  • Flutter / Dart (BLoC) — یک کدبیس مشتری برای شش پلتفرم، با BLoC که حالت را قابل‌پیش‌بینی نگه می‌دارد؛ Flutter به‌جای Electron انتخاب شده (ADR-001) تا از نگهداری جداگانهٔ فرانت‌اندهای نیتیو و وب اجتناب شود.
  • PostgreSQL — انبارهٔ دادهٔ اصلی، انتخاب‌شده به‌جای CockroachDB (ADR-004) به‌خاطر هسته‌ای تراکنشی بالغ و کاملاً شناخته‌شده.
  • Kafka + RabbitMQ — لایهٔ پیام‌رسانی و استریم که قطعات جلسه و رویدادها را منتقل می‌کند (ADR-003)، ترکیبی از یک لاگ پایدار با صف‌بندی انعطاف‌پذیر.
  • Redis — بافرهای اسکرول‌بک ترمینال و حالت داغ جلسه را نگه می‌دارد، جایی که دسترسی کم‌تأخیر مهم‌تر از پایداری است.
  • SPIFFE/SPIRE + mTLS — هویت بار کاری رمزنگاری‌شده صادر می‌کند (ADR-005) تا ترافیک سرویس‌به‌سرویس به‌صورت متقابل احراز هویت شود و اعتماد صفر را درون مش گسترش دهد، نه فقط در لبه.
  • Ed25519 (EdDSA) — JWTها و ضبط‌های جلسه را امضا می‌کند (ADR-009)، امضاهای سریع و مدرنی ارائه می‌دهد که ضبط‌های جلسه را قابل راستی‌آزمایی می‌سازد.
  • Kubernetes + Helm + Terraform — استقرار کانتینری با زیرساخت تکرارپذیر و کنترل‌شدهٔ نسخه (ADR-007/008).
  • OpenTelemetry، Grafana، Jaeger، Loki — پشتهٔ مشاهده‌پذیری برای ردگیری، معیارها، داشبوردها و لاگ‌ها؛ Falco، Trivy، Cosign، Sealed Secrets — تشخیص تهدیدهای زمان اجرا، اسکن تصاویر، امضای مصنوعات و تحویل رمزنگاری‌شدهٔ اسرار در سراسر زنجیرهٔ تأمین.

  • وضعیت: بتا. یک کدبیس قابل‌توجه و در حال توسعه (ایجادشده در ۲۰۲۶-۰۷-۰۴). ارقام مشخصات عددی در بستهٔ تحقیقاتی MVP پروژه (تعداد نقاط پایانی، جداول و سرویس‌ها) اهداف طراحی/مشخصات از docs/research/mvp/ هستند، نه تأییدشده به‌عنوان پیاده‌سازی کامل، و بنابراین در بالا به‌عنوان گسترهٔ معماری ارائه شده‌اند نه معیارهای تحویل‌شده. ادعاهای تأخیر/SLO و «آمادهٔ تولید» به‌طور مستقل تأیید نشده‌اند.
  • مجوز: Apache-2.0 (بر اساس GitHub API).

سطح اولویت: Helix-اصلی.