Tox Tunnel Ops

自托管加密P2P TCP隧道,替代VPN/ngrok/Tailscale

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Tox Tunnel Ops。
它的用途是:自托管加密P2P TCP隧道,替代VPN/ngrok/Tailscale
完整的 Skill 内容见:https://321skill.com/skills/tox-tunnel-ops-x-4/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'使用Tox Tunnel Ops将本地的8080端口映射到公网,让远程同事可以访问我的开发服务器',它会自动启动Tox节点,建立P2P加密隧道,输出一个Tox隧道地址(如 tox://...),同事通过该地址和端口即可访问本地服务,全程端到端加密,无需暴露公网IP或配置防火墙。

介绍

传统远程访问方案如VPN、ngrok依赖中心服务器或API密钥,存在隐私泄露风险和单点故障。Tox Tunnel Ops基于Tox协议和libsodium加密,构建完全去中心化的P2P加密隧道,无需任何第三方服务、API密钥或注册账号,彻底消除信任依赖,让用户安全地远程访问本地网络资源。

使用方式简单:在需要暴露的服务端运行隧道守护进程,客户端通过Tox ID(类似公钥)直接连接,即可建立加密TCP隧道。支持任意端口转发,可将本地Web服务、数据库、SSH等暴露到公网,或从公网安全访问内网设备。无需配置证书、域名或防火墙规则,Tox自动处理NAT穿透和节点发现。

适合运维工程师、后端开发、全栈开发等需要自托管远程访问方案的技术人员,尤其适合对隐私敏感、希望规避商业VPN锁定的团队或个人。也可用于临时搭建演示环境、远程调试设备、访问家庭NAS等场景。

使用建议:首次连接可能因节点发现存在数秒延迟;建议在长期运行的服务器上部署服务端,并妥善备份Tox ID。由于Tox协议特性,不适用于高带宽(如视频流)或极低延迟场景,日常Web开发、远程SSH、API调试等场景表现良好。

核心特点

与ngrok/Tailscale相比,完全去中心化,无需注册、无API密钥、无中心服务器;与自建WireGuard/OpenVPN相比,配置更简单,无需证书管理,自动P2P打洞,开箱即用。

注意事项

不适合高吞吐量或低延迟的大规模数据传输场景,且首次连接因P2P节点发现可能较慢。

常见问题

如何查看当前隧道状态和连接客户端?

运行 `tox-tunnel-ops status` 可查看活动隧道、客户端Tox ID及流量统计。

是否支持多客户端同时连接?

支持,服务端可接受多个客户端连接,每个客户端建立独立加密隧道。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/tox-tunnel-ops-x-4/raw/index.md 读取 Tox Tunnel Ops 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。