// ниво: helix-primary · редослед 8
HelixTerminator Беталиценца: Apache-2.0
Извор
Платформа терминала са нултим поверењем за тимове — свака SSH сесија осигурана, дељена и подржана AI асистентом.
HelixTerminator је предузетничка платформа за терминал и управљање SSH сесијама заснована на нултом поверењу: Go микросервисни бацкенд са Flutter клијентима за шест платформи. Управља хостовима, посредује везе, снима сесије, омогућава сарадњу у реалном времену и додаје AI асистенцију за помоћ при командама, објашњавање излаза и реаговање на инциденте.
HelixTerminator је предузетничка платформа за терминал и удаљени приступ, структурирана у два модула — Терминалску платформу и Посредника веза — имплементирана кроз каталог Go микросервиса са једним Flutter клијентом који подржава шест платформи. Њен циљ је да потпуно замени импровизоване SSH алате: више нема клијената по лаптопу, расипања приватних кључева и празнина у ревизији, већ једну контролисану, ревизијску и колаборативну платформу која удаљени приступ третира као инфраструктуру, а не као личну навику.
Бацкенд управља целим животним циклусом удаљеног приступа од почетка до краја. Хостови и групе се управљају ланцима бастион/јумп хостова; SSH proxy посредује аутентификацију путем лозинки, јавних кључева и сертификата; терминалски И/О proxy преноси сесију преко WebSocket; SFTP подржава настављиве преносе; ту су и прослеђивање портова, управљање исјечцима и радним просторима, као и снимање сесија у облику потписаних асциинема записа које можете репродуковати и којима можете веровати. Сигурност је дизајнирана по принципу нултог поверења, а не накнадно: трезор пружа складиштење тајни без знања, PKI сервис издаје краткорочне SSH сертификате тако да ниједан стални креденцијал не остаје на располагању за крађу, хардверски подржани кешови (Сецуре Енцлаве / Android Keystore / DPAPI / HSM) држе кључеве ван диска, FIDO2/WebAuthn и OIDC/SAML воде аутентификацију, а непроменљиви, Merkle-ланчани ревизијски запис генерише неподмитљиве доказе за SOC 2 / ISO 27001. Поред тога, сарадња у реалном времену омогућава више оператера да деле једну активну сесију у улогама посматрача, копилота или власника, а конзистентност се одржава синхронизацијом CRDT бафера.
AI сервис надограђује сам терминал, додајући аутоматско допуњавање команди, објашњавање излаза на разумљивом језику, откривање аномалија, генерисање рунбоокова и практичну помоћ при инцидентима — претварајући терминал из обичног канала у асистента управо у тренуцима који су најважнији. Цела платформа је прилагођена контејнерима — Kubernetes, Helm, Terraform, и комплетан опсервабилни стек са OpenTelemetry, Grafana, Јаегером и Loki — и интегрише се са широм Helix породице преко HelixTrack моста и локалног HelixLLM. Све то ради под Helix Constitution са провером наслеђивања и анти-блуф механизмима.
HelixTerminator је предузетничка платформа за терминал и управљање SSH сесијама, изграђена као систем Go микросервиса са Flutter клијентима за више платформи. Она посредује, снима и осигурава удаљене сесије по моделу нултог поверења, омогућава сарадњу у реалном времену и додаје AI асистенцију директно у терминал.
Тимови управљају удаљеном инфраструктуром преко разбацаних SSH клијената без заједничког ревизијског трага, без доследног руковања тајнама и без могућности да у реалном времену сарађују на инциденту. HelixTerminator је створен да удаљени приступ претвори у управљиву, зеро-труст платформу прилагођену тимовима, уместо у алат који се користи по појединачном лаптопу.
Све сведи на једну платформу. SSH клијент, трезор тајни, бастион/PKI слој, снимање сесија, ревизија усклађености и сарадња уживо – све су то ствари које тимови обично купују, спајају и усклађују одвојено, при чему свака има празнине на спојевима. HelixTerminator их испоручује као јединствен управљиви систем, а онда ради нешто што ниједан од тих алата не може самостално: поставља AI слој директно преко терминала који објашњава непознат испис и креира упутства *док је инцидент у току*. Функционалност која раније није била практична сада је удаљена сесија која је истовремено осигурана по принципу зеро-труст, непроменљиво снимљена, дељена уживо међу оператерима и подржана AI – све одједном, из једног прозора.
- Двоструки модуларни дизајн (Терминалска платформа + Брокер веза) усклађени преко сервисног регистра, тако да платформа и слој за посредовање могу независно да скалирају и еволуирају.
- Зеро-труст сигурност од краја до краја: краткорочни SSH сертификати које издаје PKI, трезор са нултим знањем, хардверски подржани кључеви и Merkle-везани ревизијски запис – без трајних акредитива, без непроверљивог трага.
- Сарадња на сесији у реалном времену са CRDT синхронизацијом бафера и јасно дефинисаним улогама посматрача, копилота и власника, тако да више оператера може да ради на једном терминалу без међусобног ометања.
- AI подршка операцијама интегрисана у активни терминал: аутоматско допуњавање, објашњење излаза, детекција аномалија и помоћ при изради упутстава и управљању инцидентима – тачно тамо где је оператеру потребна.
- Вишеплатформски Flutter клијент који покреће шест платформи из једне кодне базе, тако да корисничко искуство на десктопу, мобилним уређајима и вебу остаје усклађено.
- Осигуравање удаљеног приступа без икаквих трајних акредитива које би се могле украсти – дугорочни кључеви су класична мета напада вецтор. Решено помоћу PKI сервиса који издаје краткорочне SSH сертификате на захтев, трезора са нултим знањем који чува тајне које сам сервер не може да прочита, и хардверски подржаног складиштења кључева (Сецуре Енцлаве / Android Keystore / DPAPI / HSM), тако да приватни материјал никада није изложен на диску.
- Омогућавање више оператера да управљају једном сесијом без оштећења бафера – истовремено уређивање дељеног терминала је сложен проблем конзистентности. Решено помоћу CRDT синхронизације бафера, изабране уместо оперативне трансформације (према ADR-006), управо зато што CRDT-ови конвергирају без централног арбитра.
- Обезбеђивање да докази о усклађености не могу бити неприметно измењени – ревизијски запис који се може уређивати не доказује ништа. Решено помоћу записника који се може само додавати, везаног Merkle ланцом, где свака промена нарушава ланац хешова, стварајући извозиве доказе за SOC 2 / ISO 27001 / ФедРАМП.
- Јединствено корисничко искуство на десктопу, мобилним уређајима и вебу без три одвојене кодне базе – решено помоћу једног Flutter/Dart клијента заснованог на БЛоЦ обрасцу, при чему је Flutter изабран уместо Electron (према ADR-001) како би се шест платформи покрило из једног извора истине.
- Go микросервиси — флота позадинских сервиса (SSH proxy, терминал, трезор, PKI, ревизија и још много тога); изабрани због модела конкурентности и малог заузећа током извршавања, идеални за сервисе који истовремено одржавају бројне дуготрајне стриминг сесије (ADR-002: Go уместо Rust/Node).
- Flutter / Dart (БЛоЦ) — један клијентски код за шест платформи, где БЛоЦ осигурава предвидљивост стања; Flutter изабран уместо Electron (ADR-001) како би се избегло одржавање засебних нативних и веб интерфејса.
- PostgreSQL — примарна база података, изабрана уместо CockroachDB (ADR-004) због зрелог, добро разумљивог трансакционог језгра.
- Kafka + RabbitMQ — слој за размену порука и стриминг који преноси сегменте сесија и догађаје (ADR-003), комбинујући трајан лог са флексибилним редовима.
- Redis — чува бафер за померање терминала и тренутно стање сесија где је ниска латенција важнија од трајности.
- SPIFFE/SPIRE + мТЛС — издаје криптографске идентитете радних оптерећења (ADR-005) како би саобраћај између сервиса био међусобно аутентификован, проширујући принцип нултог поверења унутар мреже, а не само на њеним границама.
- Ed25519 (EdDSA) — потписује JWT токене и снимке сесија (ADR-009), пружајући брзе, модерне потписе који омогућавају верификацију снимљених сесија.
- Kubernetes + Helm + Terraform — имплементација заснована на контејнерима са репродуктивном, верзионисаном инфраструктуром (ADR-007/008).
- OpenTelemetry, Grafana, Jaeger, Loki — стек за опсервабилност који обухвата трагове, метрике, контролне табле и логове; Falco, Trivy, Цосигн, Сеалед Сецретс — детекција претњи у реалном времену, скенирање слика, потписивање артефаката и шифрована дистрибуција тајни кроз ланац снабдевања.
- Статус: бета. Значајна, активно развијана кодна база (креирана 04.07.2026). Нумерички подаци из истраживачког пакета MVP пројекта (број крајњих тачака, табела и сервиса) представљају циљеве из документације
docs/research/mvp/, а нису потврђени као потпуно имплементирани, те су стога наведени као обим архитектуре, а не као достигнуте метрике. Тврдње о латенцији/SLO и „спремности за продукцију" нису независно верификоване. - Лиценца: Апацхе-2.0 (према GitHub API).
Приоритетни ниво: Helix-primary.