首页 > 开源 > Bastillion:浏览器里的轻量堡垒机

Bastillion:浏览器里的轻量堡垒机

AI垂直社区 2026-09-30 09:03 7 阅读 查看原文

Bastillion 是一款现代化的 Web 端 SSH 控制台与密钥管理工具,定位为带友好仪表盘的堡垒机。它将 SSH 会话搬进浏览器,支持多会话命令广播、会话录制回放、2FA 登录与集中式密钥轮换。用户无需持有长期私钥,所有访问经 Bastillion 作为可信第三方代理,兼顾便捷与合规,是 DevOps 与运维团队的理想选择。

适用人群:1. 管理多台 Linux 服务器的 DevOps 工程师与 SRE,需要批量运维与统一审计;2. 需满足等保、SOC2、ISO 27001 等合规要求的运维团队负责人或安全负责人;3. 希望集中管控 SSH 访问权限、消除私钥散落风险的中小型企业 IT 管理员

适用场景:1. 多主机批量运维:跨数十台服务器同步执行命令与脚本,降低重复操作心智负担;2. 合规审计场景:录制所有 SSH 会话供事后回放追溯,满足审计证据留存要求;3. 零散密钥治理:集中托管与轮换 SSH 公钥,杜绝私钥外泄与离职人员权限残留

推荐理由:Bastillion 把堡垒机该有的能力做精做透:浏览器即开即用的终端、跨会话命令广播、会话全量录制回放、2FA 与集中密钥轮换。Java 21 加持、自托管可控、合规友好,是替代商用堡垒机的高性价比自托管之选。

项目定位与背景

Bastillion 由 Loophole LLC 维护,定位为现代化的 Web 端 SSH 控制台与密钥管理工具,本质上是一个带友好仪表盘的堡垒机。在云原生与多云架构普及的今天,运维人员面对的远端主机数量动辄成百上千,传统 SSH 客户端加私钥文件的模式在密钥分发、权限回收、操作审计上越来越力不从心。Bastillion 正是瞄准这一痛点,把 SSH 访问收拢到浏览器,由一个可信第三方统一代理,让谁能登录哪台机器、登录后做了什么变得清晰可控。项目目前收获 3553 星、400 Fork,采用 Prosperity 3.0.0 许可证,技术栈已升级到 Java 21,并标注使用 Claude Code 辅助构建,体现了现代开发工具链的融入。

核心功能与技术架构

Bastillion 的能力可归纳为两条主线。其一是 Web 端 SSH 终端:主机注册后,授权用户可直接在浏览器打开一个或多个实时终端会话,并支持命令广播——一次输入、跨多台主机同步执行,类似 tmux 的同步面板但作用对象是远端主机集群。其二是 SSH 密钥管理:Bastillion 自持密钥对,向注册主机推送与轮换公钥,终端用户不再持有长期私钥,从机制上消除了密钥散落与泄露风险。

在此之上,它叠加了 2FA 登录(Authy 或 Google Authenticator)、会话录制与按需回放、Profile 分组与细粒度权限控制、Composite Scripts 批量脚本、以及 TLS/SSL over SSH 的双重保护。架构上,Bastillion 作为可信第三方居于用户与目标系统之间,而非简单的密码保险库;首次启动即生成自身密钥对,后续所有访问均经其代理,形成清晰的信任链。

创新点与亮点

最值得称道的是命令广播与集中密钥轮换的组合。前者把多机运维的同步操作体验拉到与本地 tmux 同一水平,显著降低批量操作的心智负担;后者则把密钥生命周期管理从用户侧收归平台侧,配合会话录制形成事前授权、事中可控、事后可查的完整闭环。会话录制回放对等保、SOC2、ISO 27001 等合规框架几乎是刚需,Bastillion 将其作为内置能力而非外挂插件,降低了审计落地成本。此外,TLS 叠加 SSH 的双层加密,对跨公网访问场景提供了额外纵深防御。

与同类项目对比

相较于 Teleport、Apache Guacamole 等同类方案,Bastillion 的差异化在于轻量且聚焦。Teleport 功能全面但架构较重,更适合大型组织;Guacamole 偏向通用远程桌面网关,SSH 只是其一隅。Bastillion 专注 SSH 单点做深,部署形态简单,自托管即可上手,对中小团队尤为友好。需要留意的是,其 Prosperity 3.0.0 许可证并非 OSI 认证的开源协议,商用前需审慎阅读条款,这是相较 MIT/Apache 项目的一个客观限制。

上手指南与快速开始

部署前提是 Java 21 运行环境。用户可下载官方发布包直接运行,也可从源码自行构建;生产环境建议配置 TLS/HTTPS,并通过 Profile 将主机按环境或业务分组,再按角色分配访问权限。首次启动后完成 2FA 绑定,注册目标主机公钥,即可在浏览器开箱即用。Composite Scripts 适合先在测试 Profile 验证后再推广到生产集群,避免误操作放大。

总结与展望

Bastillion 用一个自托管、合规友好的轻量堡垒机,回答了 SSH 访问如何既方便又安全的老问题。它在命令广播、密钥集中轮换、会话审计三点的整合做得扎实,对中小型 DevOps 团队极具吸引力。若能在 RBAC 粒度、多云资产自动同步、与 IAM 系统集成上继续演进,并考虑更主流的许可证策略,其竞争力将进一步凸显。对于苦于密钥散落与审计缺失的运维团队,Bastillion 值得纳入评估清单。

项目信息

项目名称 Loophole-LLC/Bastillion
编程语言 Java
Star 数 3553
Fork 数 400
主题标签 bastion-host, devops, java, javascript, remote-access, security, self-hosted, ssh, ssh-client, ssh-key, ssh-server, two-factor-authentication, web-app, web-based

查看 GitHub 项目 →