Одна команда на сервере.
Cookbox нужна точка входа SSH на POSIX-системе и хотя бы один поддерживаемый мультиплексор. Linux — полноценная цель; WSL 2 подходит, если SSH завершается внутри Linux, а macOS — урезанная предварительная версия. Всё описанное ниже выполняется от того пользователя, под которым будет входить Cookbox, — и никогда от root по привычке.
Короткий путь: сопряжение по QR-коду
Это обычный путь, и именно по нему вас ведёт Новое подключение в приложении.
- В приложении нажмите Новое подключение и выберите, где стоит сервер, сетевой маршрут и какие мультиплексоры и CLI агентов установить.
- На сервере выполните короткую команду, которую показывает страница:
curl -fsSL https://cookbox.ai/pair | sh - Она выводит QR-код. Отсканируйте его приложением. Имя, пользователь, адрес и порт SSH заполнятся сами, а сервер получит параметры установки и ваш открытый ключ.
- Сервер выводит, что собирается установить, и полученный открытый ключ. Сверьте его на экране и подтвердите.
- Сохраните подключение в приложении и при первом соединении сверьте отпечаток ключа SSH-сервера.
Сопряжение истекает через пять минут и никогда не передаёт пароль или приватный ключ. Относитесь к действующему QR-коду как к паролю на пять минут: любой, кто успеет его сфотографировать, сможет подключиться к этому серверу.
Длинный путь: установщик вручную
Тот же установщик, но с явно выписанными параметрами. Приложение показывает эту команду на той же странице под сверткой, уже заполненную вашим ключом.
curl -fsSL https://cookbox.ai/install | sh -s -- \
--install --mode direct --muxes tmux,zellij --agents claude,codex \
--public-key 'ssh-ed25519 AAAA… cookbox'
--describe печатает, что произошло бы, и ничего не устанавливает. Установщик:
- поддерживает apt, dnf, pacman и Homebrew;
- ставит OpenSSH, запрошенные мультиплексоры и CLI агентов, а также обычные инструменты для загрузки и проверки;
- один раз дописывает открытый ключ и исправляет права на файлы SSH;
- ставит навык Cookbox для обнаруженного CLI Claude Code или Codex;
- устанавливает
mpsна Linux x86_64 и закрепляет его в автозапуске; - настраивает только выбранный вами сетевой маршрут.
Аутентификация агента остаётся отдельной: после установки выполните на сервере claude, codex или cursor-agent login. Приватный ключ телефона никогда не покидает приложение.
Сетевые маршруты
--mode определяет, что сервер открывает наружу и что вы вводите в поле Хост приложения. core не настраивает маршрут вовсе.
| Режим | Что открыто наружу | Адрес в Cookbox |
|---|---|---|
direct | SSH по TCP и UDP 50000:50009 | Публичный IP или DNS-имя VPS |
wireguard | UDP 51820 | 10.88.0.1 |
awg2 | Случайно выбранный UDP-порт AmneziaWG 2 | Адрес из напечатанного профиля AWG2 |
tailscale | Ничего со стороны Cookbox | Адрес Tailscale IPv4 или имя MagicDNS |
Приватный маршрут в конце выводит второй QR-код — его сканируйте приложением WireGuard или AmneziaWG. Tailscale выдаёт серверу новый адрес, которого до запуска установщика не существует, поэтому приложение намеренно оставляет поле Хост пустым, а адрес в tailnet вы вставляете позже.
Управляющий порт moshpit 40404 остаётся на loopback и доступен через SSH. Режим direct открывает диапазон UDP наружу; приватные режимы ограничивают его своим интерфейсом или контейнером. На каждую живую сессию moshpit уходит один UDP-порт.
Windows через WSL 2
Нативная Windows не годится как сервер Cookbox: sshd для Windows с wsl.exe в роли оболочки не даёт ни POSIX-exec, ни загрузок, ни метаданных процессов, ни поведения мультиплексора, которых ждёт Cookbox.
- Выполните
wsl --install, откройте дистрибутив Linux один раз и убедитесь, что systemd активен. - В приложении выберите ПК с Linux / WSL — это выберет Tailscale.
- Выполните сгенерированную команду в терминале WSL.
- Скопируйте IP узла WSL из приложения Tailscale в поле Хост.
Предварительная версия для macOS
Включите Системные настройки → Основные → Общий доступ → Удалённый вход и запустите установщик. Сессии терминала, загрузки и проброс по SSH работают. Определение состояния агентов и активности, обнаружение портов и встроенный moshpit — нет.
Проверка результата
- Подключитесь из приложения и сверьте закреплённый отпечаток SSH-сервера.
- Создайте сессию, выйдите из неё и откройте снова.
- Загрузите небольшой файл и откройте один проброшенный сервис из раздела Просмотр.
- На Linux x86_64 с установленным
mpsубедитесь, что терминал пишетmp. Везде остальном ожидаемый ответ —ssh.
Если сервер стоит за брандмауэром провайдера, повторите в нём правила, которые напечатал установщик. Локальное правило UFW или firewalld не откроет границу провайдера.
Удаление
Установка запоминает свой режим, порт SSH и открытый ключ, поэтому для удаления параметры не нужны:
curl -fsSL https://cookbox.ai/install | sh -s -- --uninstall
Это удаляет принадлежащие Cookbox moshpit, состояние маршрута и навыки. Остаются OpenSSH, системные пакеты, мультиплексоры, CLI агентов и общая регистрация в Tailscale, а ресурсы AmneziaWG удаляются, только если их создал Cookbox.