Ein Befehl auf dem Rechner.
Cookbox braucht einen POSIX-SSH-Endpunkt und mindestens einen unterstützten Multiplexer. Linux ist das volle Ziel; WSL 2 funktioniert, wenn SSH innerhalb von Linux endet, und macOS ist eine eingeschränkte Vorschau. Alles Folgende läuft als der Benutzer, mit dem sich Cookbox anmelden wird — niemals aus Gewohnheit als root.
Der kurze Weg: QR-Kopplung
Das ist der übliche Weg, und der, durch den dich Neue Verbindung in der App führt.
- Tippe in der App auf Neue Verbindung und wähle, wo der Rechner steht, die Netzwerkroute und welche Multiplexer und Agenten-CLIs installiert werden sollen.
- Führe auf dem Rechner den kurzen Befehl aus, den die Seite zeigt:
curl -fsSL https://cookbox.ai/pair | sh - Er gibt einen QR-Code aus. Scanne ihn mit der App. Name, Anmeldebenutzer, Adresse und SSH-Port füllen sich von selbst, und der Rechner erhält die Installationsoptionen und deinen öffentlichen Schlüssel.
- Der Rechner zeigt, was er installieren will, und den empfangenen öffentlichen Schlüssel. Vergleiche ihn auf dem Bildschirm und bestätige dann.
- Speichere die Verbindung in der App und vergleiche beim ersten Verbinden den Fingerabdruck des SSH-Host-Schlüssels.
Die Kopplung läuft nach fünf Minuten ab und überträgt niemals ein Passwort oder einen privaten Schlüssel. Behandle einen aktiven QR-Code wie ein Fünf-Minuten-Passwort: wer ihn fotografieren kann, kann sich mit diesem Rechner koppeln.
Der lange Weg: das Installationsprogramm von Hand
Dasselbe Installationsprogramm, mit ausgeschriebenen Optionen. Die App zeigt diesen Befehl auf derselben Seite unterhalb der Faltung, bereits mit deinem Schlüssel ausgefüllt.
curl -fsSL https://cookbox.ai/install | sh -s -- \
--install --mode direct --muxes tmux,zellij --agents claude,codex \
--public-key 'ssh-ed25519 AAAA… cookbox'
--describe gibt aus, was passieren würde, und installiert nichts. Das Installationsprogramm:
- unterstützt apt, dnf, pacman und Homebrew;
- installiert OpenSSH, die gewünschten Multiplexer und Agenten-CLIs sowie die üblichen Upload- und Prüfwerkzeuge;
- hängt den öffentlichen Schlüssel einmal an und repariert die SSH-Dateirechte;
- installiert den Cookbox-Skill für ein erkanntes Claude-Code- oder Codex-CLI;
- installiert
mpsauf Linux x86_64 dauerhaft; - richtet nur die von dir gewählte Netzwerkroute ein.
Die Agenten-Anmeldung bleibt getrennt: führe nach der Installation auf dem Rechner claude, codex oder cursor-agent login aus. Der private Schlüssel des Telefons verlässt die App nie.
Netzwerkrouten
--mode entscheidet, was der Rechner nach außen öffnet und was du in das Feld Host der App einträgst. core richtet überhaupt keine Route ein.
| Modus | Öffentlich erreichbar | Adresse in Cookbox |
|---|---|---|
direct | SSH über TCP und UDP 50000:50009 | Die öffentliche IP oder der DNS-Name des VPS |
wireguard | UDP 51820 | 10.88.0.1 |
awg2 | Ein zufällig gewählter AmneziaWG-2-UDP-Port | Die Adresse im ausgegebenen AWG2-Profil |
tailscale | Nichts von Cookbox | Die Tailscale-IPv4- oder MagicDNS-Adresse |
Eine private Route gibt am Ende einen zweiten QR-Code aus — scanne diesen mit der WireGuard- oder AmneziaWG-App. Tailscale gibt dem Rechner eine neue Adresse, die es vor dem Lauf des Installationsprogramms nicht gibt, deshalb lässt die App Host absichtlich leer und du trägst die Tailnet-Adresse danach ein.
Der moshpit-Steuerport 40404 bleibt auf loopback und wird über SSH erreicht. Der Modus direct öffnet den UDP-Datenbereich öffentlich; die privaten Modi beschränken ihn auf ihre eigene Schnittstelle oder ihren Container. Pro laufender moshpit-Sitzung wird ein UDP-Port belegt.
Windows über WSL 2
Natives Windows ist kein Cookbox-Rechner: Windows-sshd mit wsl.exe als Shell liefert nicht das POSIX-exec, die Uploads, die Prozess-Metadaten und das Multiplexer-Verhalten, die Cookbox erwartet.
- Führe
wsl --installaus, öffne die Linux-Distribution einmal und stelle sicher, dass systemd aktiv ist. - Wähle in der App Linux-PC / WSL, womit Tailscale ausgewählt wird.
- Führe den erzeugten Befehl im WSL-Terminal aus.
- Kopiere die IP des WSL-Knotens aus der Tailscale-App in das Feld Host der App.
macOS-Vorschau
Schalte Systemeinstellungen → Allgemein → Freigabe → Entfernte Anmeldung ein und führe dann das Installationsprogramm aus. Terminal-Sitzungen, Uploads und SSH-Weiterleitung funktionieren. Agenten- und Aktivitätsprüfungen, Port-Erkennung und das mitgelieferte moshpit nicht.
Das Ergebnis prüfen
- Verbinde dich aus der App und vergleiche den gemerkten SSH-Host-Fingerabdruck.
- Erstelle eine Sitzung, verlasse sie und öffne sie wieder.
- Lade eine kleine Datei hoch und öffne einen weitergeleiteten Dienst über Ansicht.
- Prüfe auf Linux x86_64 mit installiertem
mps, dass das Terminalmpanzeigt. Überall sonst istsshdie erwartete Antwort.
Sitzt der Rechner hinter einer Provider-Firewall, bilde die Regeln nach, die das Installationsprogramm ausgegeben hat. Eine lokale UFW- oder firewalld-Regel kann den Rand des Providers nicht öffnen.
Deinstallieren
Eine Installation merkt sich ihren eigenen Modus, SSH-Port und öffentlichen Schlüssel, deshalb braucht das Entfernen keine Optionen:
curl -fsSL https://cookbox.ai/install | sh -s -- --uninstall
Das entfernt das von Cookbox installierte moshpit, den Routen-Zustand und die Skills. Es behält OpenSSH, Systempakete, Multiplexer, Agenten-CLIs und eine gemeinsam genutzte Tailscale-Anmeldung, und es entfernt AmneziaWG-Ressourcen nur dann, wenn Cookbox sie angelegt hat.