frp-cli 内网穿透
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_2ea8b68d/frp-cli。
技能介绍
要解决的问题
做 frp 内网穿透时,常见问题不是“能不能打通”,而是维护容易乱:frpc 与 frps 配置分散、TOML 手工改错、隧道状态不透明、端口防火墙漏放、客户端与服务端环境混在一起。这个技能把 frp-cli 作为统一操作面,用 profile、结构化 JSON 输出、守护进程管理 和 admin/dashboard API 透传 替代直接手写配置或频繁调用原生 frpc/frps。
技能如何工作
- 初始化有幂等门:通过
.setup-done标记判断是否已完成首次搭建,避免重复安装或重复创建 profile。 - 覆盖完整链路:从判断是否有公网
frps,到部署服务端、连接客户端、添加第一条隧道,再到后续热更新。 - 常用隧道有固定配方:本机 SSH、Web、RDP、MySQL、Minecraft、NAS 和临时 Webhook 都按角色和端口说明推进。
- 运维操作偏工程化:支持加、改、删隧道,切换多 profile / 多环境,查看状态,运行诊断,并用
--json读取稳定结构。 - P2P 场景单独处理:家庭 NAS 或大文件场景可用
xtcp/stcp,减少公网带宽占用。
适用边界
该技能适合需要长期维护内网穿透隧道的工程师。注意它不替代网络策略本身:暴露数据库、RDP 等高危端口必须配合防火墙白名单和强口令;新增 remotePort 前要确保云厂商安全组和系统防火墙一致放行。它也不覆盖 ngrok、cpolar 等替代方案。对生产环境的停止、删除、卸载等操作,必须先确认影响范围。
使用场景
- 在本机运行 frpc,把家里实验室的 SSH 映射到公网 7022,先放行防火墙再验证客户端状态。
- 在云服务器部署 frps 后,为团队添加 Web 隧道,并检查 dashboard、token 与 profile 是否一致。
- 管理多个环境 profile,在生产与测试服务器之间切换,用 JSON 状态确认代理数和运行进程。
- 家庭 NAS 大文件访问时,用 xtcp 建立 P2P 直连,避免长期占用公网带宽。
适合人员
- 维护家庭实验室 SSH/Web 隧道的运维工程师,需要稳定加改删 frp 隧道并查询状态。
- 使用轻量云服务器做中转的后端开发,需要部署 frps、放行端口并排查连接超时。
- 管理多个环境配置的平台工程师,需要在生产与测试 profile 间切换并导出配置备份。
- 给 NAS 或游戏服务器开放访问的个人运维,需要按 recipe 添加隧道并配置防火墙。