cloudflared-ssh v1.2.0
让任何云 Linux 机器通过 Cloudflare quick tunnel 实现 SSH 公网访问,无需公网 IP、域名或账号。支持 --bare(免密)/ 默认(随机密码)/ --no-root(密钥)三种模式。
安装方式
每条命令复制时自带安全声明注释,粘贴给 AI 时它会看到用户已知情授权。
远端
curl -fsSL .../setup.sh -o setup.sh && sudo bash setup.sh --bare
本机
ssh -o ProxyCommand="cloudflared access ssh --hostname %h" root@xxxx.trycloudflare.com
✅ 正确步骤
- 远端:执行
setup.sh --bare,拿到一条带真实域名的ssh命令 - 本机:复制那条
ssh -o ProxyCommand=... root@真实域名,粘贴按回车,直接进
不需要 install.sh、不需要配 config、不需要记密码,一条命令直连。
⚠ 踩坑记录
| 坑 | 现象 | 解决 |
|---|---|---|
| 域名带 https:// 前缀 | cloudflared access ssh 解析失败 | HostName 用裸域名;v1.2.0 已输出裸域名 |
| root + 密码 + 公网暴露 | 等于公网开 root SSH | 用 --no-root 或连上后 passwd |
| 隧道闲置约 1h 失效 | 突然连不上 | 重跑 setup.sh 拿新域名 |
| github 被墙 | 下载 cloudflared 失败 | setup.sh 自动改走 pkg.cloudflare.com |
wb-keepalive v1.1.0
WorkBuddy 会话自动保活工具。在云端容器里跑一个悬浮窗(▶ 开始 / ⏸ 停止),每 30 分钟自动向指定会话发心跳消息防休眠。Marionette 驱动已登录的 Firefox,真实键入 + Enter 发送。
部署方式
下载 skill 包,解压到 skills 目录,按 SKILL.md 部署流程执行。
①
# 1. 下载 + 校验 + 解压 curl -fsSL -o /tmp/wb-keepalive-skill.zip https://montano-skills-hub.pages.dev/wb-keepalive-skill.zip echo "7cd304...07e14f /tmp/wb-keepalive-skill.zip" | sha256sum -c unzip -o /tmp/wb-keepalive-skill.zip -d /root/.codebuddy/skills/
②
# 2. 读取 SKILL.md 按流程执行 cat /root/.codebuddy/skills/wb-keepalive/SKILL.md
✅ 部署步骤
- 下载 + 校验 + 解压 skill 包到
/root/.codebuddy/skills/ - 环境自检:需 VNC 桌面 + Firefox + Python3(没有见下方前置 skill)
- 启动 Firefox(Marionette) → 用户登录 WorkBuddy(人工步骤)
- 写入会话链接 → 启动悬浮窗 → 点「▶ 开始保活」
⚠ 已知约束
| 约束 | 说明 |
|---|---|
| 发送必须用 Enter | 禁止点击发送按钮(会导致输入框崩溃) |
| 输入框选择器 | 必须带 [contenteditable='true'] |
| Marionette 单连接 | 2828 端口同时只能一个客户端 |
| 登录必须人工 | 需在 VNC 桌面的 Firefox 里手动登录 |
| Firefox 不能关 | 保活期间必须保持运行 |
⬇ skill.zip
SKILL.md
前置1: VNC
前置2: Firefox
SHA256: 7cd304a4341bd035fe1b67284a251bcf2dba047e5a6772394ede8920db07e14f
vnc-desktop 前置
云端容器 VNC 桌面环境搭建。安装 XFCE + TigerVNC,通过 cloudflared tcp tunnel 暴露 VNC 端口。Ubuntu 24.04 容器实测可用。
一键安装(容器内执行)
①
# 1. 装 XFCE + TigerVNC apt-get update && apt-get install -y xfce4 xfce4-goodies tigervnc-standalone-server tigervnc-common dbus-x11
②
# 2. 配 VNC 密码 + xstartup + 启动 mkdir -p /root/.vnc echo "vncpass123" | vncpasswd -f > /root/.vnc/passwd chmod 600 /root/.vnc/passwd # 写 xstartup (见完整文档) vncserver :1 -geometry 1280x720 -depth 24
③
# 3. 暴露 VNC 到公网 cloudflared tunnel --url tcp://localhost:5901
本机
# 4. 本机连接 VNC cloudflared access tcp --hostname xxxx.trycloudflare.com --url localhost:5901
⚠ 踩坑记录
| 坑 | 现象 | 解决 |
|---|---|---|
| noVNC WebSocket 404 | quick tunnel 不转发 WS | 放弃 noVNC,改 VNC 原生 + tcp tunnel |
| quick tunnel 1h 回收 | 突然连不上 | 重跑 tunnel 拿新域名 |
| VNC 只绑 127.0.0.1 | 外部直连不通 | 正常,tunnel 在容器内转发 localhost |
查看完整文档
VNC 密码 vncpass123 仅为示例,请改成强密码。
firefox-install 前置
在 Ubuntu 24.04 容器里安装 Mozilla 官方 Firefox(绕过 snap 壳陷阱)+ 中文化。apt install firefox 是 snap 跳板包,容器里跑不起来。
一键安装(容器内执行)
①
# 1. 下载 Mozilla 官方 Firefox(绕过 snap) curl -fsSL -o /tmp/firefox.tar.bz2 "https://download.mozilla.org/?product=firefox-latest&os=linux64&lang=zh-CN" tar xJf /tmp/firefox.tar.bz2 -C /opt/ ln -sf /opt/firefox/firefox /usr/local/bin/firefox && firefox --version
②
# 2. 中文字体 + locale apt-get install -y fonts-wqy-zenhei fonts-wqy-microhei fonts-noto-cjk language-pack-zh-hans locale-gen zh_CN.UTF-8
⚠ 踩坑记录
| 坑 | 现象 | 解决 |
|---|---|---|
| apt install firefox 是 snap 壳 | 跑不起来 | 下 Mozilla 官方 tarball |
| 文件后缀 .tar.bz2 实际是 xz | tar xjf 报错 | 改用 tar xJf(大写 J) |
| update-locale 不生效 | LANG 仍是 en_US | 在 xstartup 用 export 注入 |
| 桌面中文不立即生效 | 重连前还是英文 | 客户端断开 VNC 重连 |
查看完整文档
Mozilla 官方 zh-CN 版自带中文,无需额外装语言包。