BAST : le raccourci vers les serveurs que vous utilisez tous les jours
📌 BAST est un outil de terminal qui lit votre ~/.ssh/config et ajoute ce qu’OpenSSH n’a jamais fourni : un sélecteur d’hôtes navigable, un gestionnaire de clés, du SFTP en double pane et une synchronisation chiffrée entre machines. Tout passe par le binaire OpenSSH déjà présent sur votre machine, qui reste la source de vérité.
Un ~/.ssh/config, ça vieillit mal. On y empile des hôtes, des jump hosts, des alias improvisés, et six mois plus tard on tape ssh suivi d’un nom dont on n’est plus tout à fait sûr. Bast part d’un constat sain : la configuration existe déjà, le problème n’est pas le format mais l’accès. L’outil ne remplace rien, il ajoute la couche de navigation qui manquait et rend la main à OpenSSH au moment de se connecter.
Au quotidien, bast ouvre le picker : recherche floue, tri, favoris, groupes, tags et couleurs pour organiser les hôtes. bast production connecte directement, sans quitter le terminal. Détail malin, l’import depuis l’historique du shell récupère les destinations tapées en vrac dans zsh, bash ou fish et en fait des hôtes proprement libellés. L’onglet Files ajoute un navigateur SFTP en double pane — local vers distant, distant vers distant — avec saut flou, marques et transferts d’un panneau à l’autre. Sous le capot, c’est du ssh -s sftp natif, BatchMode enclenché pour les hôtes à clé.
Pour ceux qui passent d’une machine à l’autre, le Vault synchronise hôtes, clés et métadonnées avec un chiffrement de bout en bout : la passphrase ne quitte jamais la machine, le service hébergé ne stocke que du chiffré, et une version self-hosted permet de garder ce stockage sur votre infrastructure. Les mots de passe d’hôtes et les identifiants cloud restent explicitement hors sync. Côté clouds, l’import se fait en lecture seule depuis GCP, AWS, Azure, Hetzner Cloud, Upstash Box, Vercel Sandbox et box.ascii.dev.
Le CLI pense aussi aux scripts et aux agents : bast --json --no-input pour l’automatisation, bast doctor pour diagnostiquer une config cassée, et une skill prête à l’emploi pour Cursor, Claude Code ou Codex. Les complétions couvrent bash, zsh, fish, PowerShell, Elvish et Nushell, et l’interface TUI sait s’adapter aux terminaux étroits, clients SSH de téléphone compris.
- 🔎 Hôtes du ~/.ssh/config cherchables, groupés et mis en favoris
- 🔑 Génération, import et installation de clés OpenSSH natives
- 📂 SFTP double pane, local↔distant dans tous les sens
- ☁️ Import lecture seule GCP, AWS, Azure, Hetzner, Upstash, Vercel
- 🤖
bast --json --no-inputet skill pour agents de code
Deux limites à connaître. Le Vault hébergé demande un compte et une passphrase — perdue, le coffre devient définitivement illisible, personne ne peut la réinitialiser. Et Bast ne s’improvise pas partout : pas de sessions PuTTY .ppk sans conversion, et dans une CI où Terraform ou Ansible possède la config SSH, il n’a rien à faire.
Ce que je trouve convaincant, c’est ce refus de réinventer SSH : OpenSSH fait le SSH, Bast fait le reste. Le CLI est sous licence MIT, écrit en Go, et l’installation passe par Homebrew, un script curl, les paquets apt, dnf, pacman ou apk, ou winget sous Windows 11. Pour qui jongle chaque jour entre une douzaine de serveurs, c’est le genre d’outil qu’on adopte en une soirée et qu’on ne quitte plus.
Sources






