JumpServer 是一款开源堡垒机,也是一套面向企业的特权访问管理平台。
公司里的 Linux 服务器、数据库、Kubernetes 集群和内部管理后台,都可以接入 JumpServer。
再由它统一处理账号、权限、连接和审计。
管理员先决定每个人可以访问哪些资产、使用哪个账号。
运维人员登录后,只会看到自己获准使用的资源。
连接建立以后,系统还会记录操作命令、文件传输和会话过程。
出了误操作或者安全事件,审计人员可以回头查清楚谁在什么时间做了什么。
这个从 2014 年开源的项目,如今在 GitHub 上已经有 3.1 万多个 Star。
最近 JumpServer 正式发布 v5.0.0,进入 V5 时代。
JumpServer 保留了原有的核心能力。
管理员仍然可以统一管理资产和账号,给用户分配访问权限,再通过命令记录、文件传输记录和会话录像完成审计啥的。
V5 在这套基础能力之上,重点改造了每天使用的入口。
一个客户端连接多种资产。
新版原生客户端可以统一访问 SSH、RDP、Kubernetes、数据库和 Web 站点等资产。
也覆盖 RemoteApp、VirtualApp 等使用场景。
比如一名运维人员上午要登录 Linux 服务器排查日志,随后去数据库里核对数据,最后还得打开公司内部的管理后台。
以前他可能要在三四个工具之间来回切换。
现在,这些资产可以出现在同一个客户端的资产树里,搜索、连接和切换会话都在一处完成。

![]()
客户端还加入了分屏操作、文件工作台、脚本库和 SFTP Server 连接。
文件工作台支持从本地上传文件,也能把同一个文件分发到多台目标服务器。
脚本库则适合存放常用的巡检、部署和排障脚本,需要时找出来执行,不用每次临时翻目录。
这些变化让 V5 的客户端更像一个统一运维工作台。
它减少了连接工具之间的切换,也把资产入口、文件和脚本放到了更顺手的位置。
AI 可以在 SSH 会话里唤起。
JumpServer v5 已经把一部分 AI 辅助能力放进日常操作。
用户在 SSH 连接中可以通过命令唤起 AI 对话,也可以打开客户端里的 AI 助手获取帮助。

![]()
如果要写一段临时巡检脚本,可以让 Script AI 先生成初稿,再由运维人员检查和修改。
处理数据库任务时,SQL AI 可以提供语句方面的辅助。File AI 则面向文件传输和管理场景。
JumpServer 本身管理着资产、账号、权限和审计记录,未来的 AI 能力可以利用这些运维上下文,帮助团队更早发现高风险操作。
后面还会更新智能命令推荐、操作风险实时预警和自动生成审计报告。
用 SSH 客户端也能看到新的资产面板
习惯命令行的用户同样能感受到 V5 的变化。
新版 KoKo TUI 提供了重新设计的终端页面。
登录后,可以通过授权树、类型树或收藏树找资产,也能按照名称、地址和备注搜索。

![]()
选中资产以后,用户可以继续选择账号和协议,然后建立连接。
已经打开的会话会以标签形式保留。
想再连一台机器时,可以回到资产面板继续搜索,随后在多个会话之间切换,不用反复退出终端。
这套终端页面支持键盘和鼠标操作,也能切换深浅主题与界面语言。
对于已经习惯从 SSH 客户端进入堡垒机的人来说,原来的使用方式可以保留,资产查找和多会话操作则变得更清楚了。
Web 管理后台也能从客户端打开
运维人员可以从客户端连接业务系统、网络设备后台等 Web 资产,登录时由客户端代填账号和密码。
目标网站要求验证码时,用户也可以按照页面提示完成交互输入。
以前访问这类网页资产,团队可能还要准备 Windows 中转设备,再从中转环境里打开浏览器。
V5 减少了这层中转,让 Web 资产和服务器、数据库一样,从统一入口发起连接。
对于同时管理多种资产的团队,这一版的吸引力比较明确。
平时连接工具越多,文件分发和脚本调用越频繁,统一客户端带来的改善就越明显。
已经部署 JumpServer 的团队,也可以把原生客户端、KoKo TUI 和 Web 直连作为升级前的重点测试项目。
JumpServer 支持快速在线安装。
新用户需要准备一台干净的 64 位 Linux 服务器,最低配置为 4 核 CPU、8 GB 内存和 100 GB 硬盘。然后执行官方安装脚本:
curl -sSL https://github.com/jumpserver/jumpserver/releases/latest/download/quick_start.sh | bash
安装完成后,在浏览器中打开 http://服务器IP:服务端口。
初始管理员账号为 admin,密码为 ChangeMe,首次登录后需要立即修改密码。
接着添加资产和账号,配置访问授权,用户就可以通过工作台连接资产。
老用户升级前要先备份数据库、配置文件和会话录像,并按照官方升级文档操作。
JumpServer V5 把多种资产连接收进了一个原生客户端,也让 AI 进入 SSH、脚本、SQL 和文件操作。
v5.0.0 已经搭起统一运维工作台的基本框架,后续表现还要看风险预警、自动审计报告等规划功能的落地情况。
03
点击下方卡片,关注逛逛 GitHub
这个公众号历史发布过很多有趣的开源项目,如果你懒得翻文章一个个找,你直接关注微信公众号:逛逛 GitHub ,后台对话聊天就行了: