Тема Одно приложение · две темы
Обзор Настройка сервера Шпаргалка по навигации

Документация · Настройка сервера

Одна команда на сервере.

Cookbox нужна точка входа SSH на POSIX-системе и хотя бы один поддерживаемый мультиплексор. Linux — полноценная цель; WSL 2 подходит, если SSH завершается внутри Linux, а macOS — урезанная предварительная версия. Всё описанное ниже выполняется от того пользователя, под которым будет входить Cookbox, — и никогда от root по привычке.

Короткий путь: сопряжение по QR-коду

Это обычный путь, и именно по нему вас ведёт Новое подключение в приложении.

  1. В приложении нажмите Новое подключение и выберите, где стоит сервер, сетевой маршрут и какие мультиплексоры и CLI агентов установить.
  2. На сервере выполните короткую команду, которую показывает страница:
    curl -fsSL https://cookbox.ai/pair | sh
  3. Она выводит QR-код. Отсканируйте его приложением. Имя, пользователь, адрес и порт SSH заполнятся сами, а сервер получит параметры установки и ваш открытый ключ.
  4. Сервер выводит, что собирается установить, и полученный открытый ключ. Сверьте его на экране и подтвердите.
  5. Сохраните подключение в приложении и при первом соединении сверьте отпечаток ключа SSH-сервера.

Сопряжение истекает через пять минут и никогда не передаёт пароль или приватный ключ. Относитесь к действующему QR-коду как к паролю на пять минут: любой, кто успеет его сфотографировать, сможет подключиться к этому серверу.

Длинный путь: установщик вручную

Тот же установщик, но с явно выписанными параметрами. Приложение показывает эту команду на той же странице под сверткой, уже заполненную вашим ключом.

curl -fsSL https://cookbox.ai/install | sh -s -- \
  --install --mode direct --muxes tmux,zellij --agents claude,codex \
  --public-key 'ssh-ed25519 AAAA… cookbox'

--describe печатает, что произошло бы, и ничего не устанавливает. Установщик:

  • поддерживает apt, dnf, pacman и Homebrew;
  • ставит OpenSSH, запрошенные мультиплексоры и CLI агентов, а также обычные инструменты для загрузки и проверки;
  • один раз дописывает открытый ключ и исправляет права на файлы SSH;
  • ставит навык Cookbox для обнаруженного CLI Claude Code или Codex;
  • устанавливает mps на Linux x86_64 и закрепляет его в автозапуске;
  • настраивает только выбранный вами сетевой маршрут.

Аутентификация агента остаётся отдельной: после установки выполните на сервере claude, codex или cursor-agent login. Приватный ключ телефона никогда не покидает приложение.

Сетевые маршруты

--mode определяет, что сервер открывает наружу и что вы вводите в поле Хост приложения. core не настраивает маршрут вовсе.

РежимЧто открыто наружуАдрес в Cookbox
directSSH по TCP и UDP 50000:50009Публичный IP или DNS-имя VPS
wireguardUDP 5182010.88.0.1
awg2Случайно выбранный UDP-порт AmneziaWG 2Адрес из напечатанного профиля AWG2
tailscaleНичего со стороны CookboxАдрес Tailscale IPv4 или имя MagicDNS

Приватный маршрут в конце выводит второй QR-код — его сканируйте приложением WireGuard или AmneziaWG. Tailscale выдаёт серверу новый адрес, которого до запуска установщика не существует, поэтому приложение намеренно оставляет поле Хост пустым, а адрес в tailnet вы вставляете позже.

Управляющий порт moshpit 40404 остаётся на loopback и доступен через SSH. Режим direct открывает диапазон UDP наружу; приватные режимы ограничивают его своим интерфейсом или контейнером. На каждую живую сессию moshpit уходит один UDP-порт.

После настройки приватного маршрута установщик оставляет существующий публичный доступ по SSH открытым. Закрывайте его вручную только после того, как Cookbox успешно подключится по приватному адресу, — иначе вы запрёте себя снаружи собственной машины.

Windows через WSL 2

Нативная Windows не годится как сервер Cookbox: sshd для Windows с wsl.exe в роли оболочки не даёт ни POSIX-exec, ни загрузок, ни метаданных процессов, ни поведения мультиплексора, которых ждёт Cookbox.

  1. Выполните wsl --install, откройте дистрибутив Linux один раз и убедитесь, что systemd активен.
  2. В приложении выберите ПК с Linux / WSL — это выберет Tailscale.
  3. Выполните сгенерированную команду в терминале WSL.
  4. Скопируйте IP узла WSL из приложения Tailscale в поле Хост.

Предварительная версия для macOS

Включите Системные настройки → Основные → Общий доступ → Удалённый вход и запустите установщик. Сессии терминала, загрузки и проброс по SSH работают. Определение состояния агентов и активности, обнаружение портов и встроенный moshpit — нет.

Проверка результата

  1. Подключитесь из приложения и сверьте закреплённый отпечаток SSH-сервера.
  2. Создайте сессию, выйдите из неё и откройте снова.
  3. Загрузите небольшой файл и откройте один проброшенный сервис из раздела Просмотр.
  4. На Linux x86_64 с установленным mps убедитесь, что терминал пишет mp. Везде остальном ожидаемый ответ — ssh.

Если сервер стоит за брандмауэром провайдера, повторите в нём правила, которые напечатал установщик. Локальное правило UFW или firewalld не откроет границу провайдера.

Удаление

Установка запоминает свой режим, порт SSH и открытый ключ, поэтому для удаления параметры не нужны:

curl -fsSL https://cookbox.ai/install | sh -s -- --uninstall

Это удаляет принадлежащие Cookbox moshpit, состояние маршрута и навыки. Остаются OpenSSH, системные пакеты, мультиплексоры, CLI агентов и общая регистрация в Tailscale, а ресурсы AmneziaWG удаляются, только если их создал Cookbox.