Design Dieselbe App · zwei Designs
Überblick Server einrichten Tastenübersicht

Doku · Server einrichten

Ein Befehl auf dem Rechner.

Cookbox braucht einen POSIX-SSH-Endpunkt und mindestens einen unterstützten Multiplexer. Linux ist das volle Ziel; WSL 2 funktioniert, wenn SSH innerhalb von Linux endet, und macOS ist eine eingeschränkte Vorschau. Alles Folgende läuft als der Benutzer, mit dem sich Cookbox anmelden wird — niemals aus Gewohnheit als root.

Der kurze Weg: QR-Kopplung

Das ist der übliche Weg, und der, durch den dich Neue Verbindung in der App führt.

  1. Tippe in der App auf Neue Verbindung und wähle, wo der Rechner steht, die Netzwerkroute und welche Multiplexer und Agenten-CLIs installiert werden sollen.
  2. Führe auf dem Rechner den kurzen Befehl aus, den die Seite zeigt:
    curl -fsSL https://cookbox.ai/pair | sh
  3. Er gibt einen QR-Code aus. Scanne ihn mit der App. Name, Anmeldebenutzer, Adresse und SSH-Port füllen sich von selbst, und der Rechner erhält die Installationsoptionen und deinen öffentlichen Schlüssel.
  4. Der Rechner zeigt, was er installieren will, und den empfangenen öffentlichen Schlüssel. Vergleiche ihn auf dem Bildschirm und bestätige dann.
  5. Speichere die Verbindung in der App und vergleiche beim ersten Verbinden den Fingerabdruck des SSH-Host-Schlüssels.

Die Kopplung läuft nach fünf Minuten ab und überträgt niemals ein Passwort oder einen privaten Schlüssel. Behandle einen aktiven QR-Code wie ein Fünf-Minuten-Passwort: wer ihn fotografieren kann, kann sich mit diesem Rechner koppeln.

Der lange Weg: das Installationsprogramm von Hand

Dasselbe Installationsprogramm, mit ausgeschriebenen Optionen. Die App zeigt diesen Befehl auf derselben Seite unterhalb der Faltung, bereits mit deinem Schlüssel ausgefüllt.

curl -fsSL https://cookbox.ai/install | sh -s -- \
  --install --mode direct --muxes tmux,zellij --agents claude,codex \
  --public-key 'ssh-ed25519 AAAA… cookbox'

--describe gibt aus, was passieren würde, und installiert nichts. Das Installationsprogramm:

  • unterstützt apt, dnf, pacman und Homebrew;
  • installiert OpenSSH, die gewünschten Multiplexer und Agenten-CLIs sowie die üblichen Upload- und Prüfwerkzeuge;
  • hängt den öffentlichen Schlüssel einmal an und repariert die SSH-Dateirechte;
  • installiert den Cookbox-Skill für ein erkanntes Claude-Code- oder Codex-CLI;
  • installiert mps auf Linux x86_64 dauerhaft;
  • richtet nur die von dir gewählte Netzwerkroute ein.

Die Agenten-Anmeldung bleibt getrennt: führe nach der Installation auf dem Rechner claude, codex oder cursor-agent login aus. Der private Schlüssel des Telefons verlässt die App nie.

Netzwerkrouten

--mode entscheidet, was der Rechner nach außen öffnet und was du in das Feld Host der App einträgst. core richtet überhaupt keine Route ein.

ModusÖffentlich erreichbarAdresse in Cookbox
directSSH über TCP und UDP 50000:50009Die öffentliche IP oder der DNS-Name des VPS
wireguardUDP 5182010.88.0.1
awg2Ein zufällig gewählter AmneziaWG-2-UDP-PortDie Adresse im ausgegebenen AWG2-Profil
tailscaleNichts von CookboxDie Tailscale-IPv4- oder MagicDNS-Adresse

Eine private Route gibt am Ende einen zweiten QR-Code aus — scanne diesen mit der WireGuard- oder AmneziaWG-App. Tailscale gibt dem Rechner eine neue Adresse, die es vor dem Lauf des Installationsprogramms nicht gibt, deshalb lässt die App Host absichtlich leer und du trägst die Tailnet-Adresse danach ein.

Der moshpit-Steuerport 40404 bleibt auf loopback und wird über SSH erreicht. Der Modus direct öffnet den UDP-Datenbereich öffentlich; die privaten Modi beschränken ihn auf ihre eigene Schnittstelle oder ihren Container. Pro laufender moshpit-Sitzung wird ein UDP-Port belegt.

Das Installationsprogramm lässt einen vorhandenen öffentlichen SSH-Zugang offen, nachdem es eine private Route eingerichtet hat. Schließe ihn erst von Hand, wenn Cookbox über die private Adresse erfolgreich verbindet — sonst sperrst du dich aus deiner eigenen Maschine aus.

Windows über WSL 2

Natives Windows ist kein Cookbox-Rechner: Windows-sshd mit wsl.exe als Shell liefert nicht das POSIX-exec, die Uploads, die Prozess-Metadaten und das Multiplexer-Verhalten, die Cookbox erwartet.

  1. Führe wsl --install aus, öffne die Linux-Distribution einmal und stelle sicher, dass systemd aktiv ist.
  2. Wähle in der App Linux-PC / WSL, womit Tailscale ausgewählt wird.
  3. Führe den erzeugten Befehl im WSL-Terminal aus.
  4. Kopiere die IP des WSL-Knotens aus der Tailscale-App in das Feld Host der App.

macOS-Vorschau

Schalte Systemeinstellungen → Allgemein → Freigabe → Entfernte Anmeldung ein und führe dann das Installationsprogramm aus. Terminal-Sitzungen, Uploads und SSH-Weiterleitung funktionieren. Agenten- und Aktivitätsprüfungen, Port-Erkennung und das mitgelieferte moshpit nicht.

Das Ergebnis prüfen

  1. Verbinde dich aus der App und vergleiche den gemerkten SSH-Host-Fingerabdruck.
  2. Erstelle eine Sitzung, verlasse sie und öffne sie wieder.
  3. Lade eine kleine Datei hoch und öffne einen weitergeleiteten Dienst über Ansicht.
  4. Prüfe auf Linux x86_64 mit installiertem mps, dass das Terminal mp anzeigt. Überall sonst ist ssh die erwartete Antwort.

Sitzt der Rechner hinter einer Provider-Firewall, bilde die Regeln nach, die das Installationsprogramm ausgegeben hat. Eine lokale UFW- oder firewalld-Regel kann den Rand des Providers nicht öffnen.

Deinstallieren

Eine Installation merkt sich ihren eigenen Modus, SSH-Port und öffentlichen Schlüssel, deshalb braucht das Entfernen keine Optionen:

curl -fsSL https://cookbox.ai/install | sh -s -- --uninstall

Das entfernt das von Cookbox installierte moshpit, den Routen-Zustand und die Skills. Es behält OpenSSH, Systempakete, Multiplexer, Agenten-CLIs und eine gemeinsam genutzte Tailscale-Anmeldung, und es entfernt AmneziaWG-Ressourcen nur dann, wenn Cookbox sie angelegt hat.