Tox Tunnel Ops

自托管加密P2P隧道,替代VPN/ngrok

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Tox Tunnel Ops。
它的用途是:自托管加密P2P隧道,替代VPN/ngrok
完整的 Skill 内容见:https://321skill.com/skills/tox-tunnel-ops-x-5/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'帮我用 Tox Tunnel Ops 在本地 8080 端口和远程服务器 22 端口之间建立一条加密隧道,实现远程 SSH 访问。' 它会自动解析你的需求,生成启动命令:在本地运行 `tox-tunnel-ops listen 8080`,在远程服务器运行 `tox-tunnel-ops connect <本地ToxID> 22`,隧道建立后即可通过 `ssh -p 8080 localhost` 连接到远程服务器。

介绍

Tox Tunnel Ops 解决的是远程网络访问中的隐私与配置痛点。传统方案依赖中心化服务(如 ngrok)或需要复杂密钥管理(如 WireGuard),而 Tox Tunnel Ops 基于 Tox 协议(libsodium 加密)建立点对点加密隧道,无需公网 IP、无需 API 密钥、无需第三方信任,实现真正去中心化的远程连接。

使用方式极简:在本地和目标机器上分别启动 Tox Tunnel Ops 进程,通过 Tox ID 配对后自动建立加密 TCP 隧道。支持端口转发、SOCKS 代理、HTTP 代理等多种模式,并可配置持久化连接。所有流量经 libsodium 加密,确保端到端安全。

适合需要远程访问内网服务(如开发服务器、NAS、监控摄像头)的运维工程师、后端开发和全栈开发者。尤其适合对隐私敏感、希望摆脱云服务商依赖的团队或个人。也可用于临时暴露本地服务供他人测试,无需公网 IP。

建议:首次使用时先在局域网内测试配对流程;注意 Tox ID 的保密性,避免泄露导致未授权访问。由于是 P2P 隧道,两端网络需支持 UDP 通信(NAT 穿透能力依赖 Tox 协议自身)。不适合需要高带宽稳定传输的场景(如视频流),建议仅用于 SSH、API 调用等轻量流量。

核心特点

与 ngrok/Tailscale 相比,Tox Tunnel Ops 完全去中心化,不依赖任何中心服务器,无需注册账号或 API 密钥,底层使用 Tox 协议(P2P 加密通信)实现 NAT 穿透,隐私和自主可控性更强。

注意事项

不适合需要高带宽、低延迟的流媒体传输,且两端网络严格限制 UDP 出口时可能无法建立连接。

常见问题

Tox Tunnel Ops 与 WireGuard 有什么区别?

WireGuard 需要公网 IP 或配置中继服务器,而 Tox Tunnel Ops 利用 Tox 协议的 P2P 能力自动 NAT 穿透,无需手动配置公网端点。

是否需要公网 IP 才能使用?

不需要。Tox 协议内置 DHT 网络和 NAT 穿透机制,只要两端能访问 UDP 协议即可建立隧道。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/tox-tunnel-ops-x-5/raw/index.md 读取 Tox Tunnel Ops 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。