Agent Skills
返回列表
frp-cli 内网穿透

frp-cli 内网穿透

IT 运维与安全 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_2ea8b68d/frp-cli。

技能介绍

要解决的问题

做 frp 内网穿透时,常见问题不是“能不能打通”,而是维护容易乱:frpc 与 frps 配置分散、TOML 手工改错、隧道状态不透明、端口防火墙漏放、客户端与服务端环境混在一起。这个技能把 frp-cli 作为统一操作面,用 profile、结构化 JSON 输出、守护进程管理 和 admin/dashboard API 透传 替代直接手写配置或频繁调用原生 frpc/frps。

技能如何工作

  • 初始化有幂等门:通过 .setup-done 标记判断是否已完成首次搭建,避免重复安装或重复创建 profile。
  • 覆盖完整链路:从判断是否有公网 frps,到部署服务端、连接客户端、添加第一条隧道,再到后续热更新。
  • 常用隧道有固定配方:本机 SSH、Web、RDP、MySQL、Minecraft、NAS 和临时 Webhook 都按角色和端口说明推进。
  • 运维操作偏工程化:支持加、改、删隧道,切换多 profile / 多环境,查看状态,运行诊断,并用 --json 读取稳定结构。
  • P2P 场景单独处理:家庭 NAS 或大文件场景可用 xtcp / stcp,减少公网带宽占用。

适用边界

该技能适合需要长期维护内网穿透隧道的工程师。注意它不替代网络策略本身:暴露数据库、RDP 等高危端口必须配合防火墙白名单和强口令;新增 remotePort 前要确保云厂商安全组和系统防火墙一致放行。它也不覆盖 ngrok、cpolar 等替代方案。对生产环境的停止、删除、卸载等操作,必须先确认影响范围。

使用场景

  • 在本机运行 frpc,把家里实验室的 SSH 映射到公网 7022,先放行防火墙再验证客户端状态。
  • 在云服务器部署 frps 后,为团队添加 Web 隧道,并检查 dashboard、token 与 profile 是否一致。
  • 管理多个环境 profile,在生产与测试服务器之间切换,用 JSON 状态确认代理数和运行进程。
  • 家庭 NAS 大文件访问时,用 xtcp 建立 P2P 直连,避免长期占用公网带宽。

适合人员

  • 维护家庭实验室 SSH/Web 隧道的运维工程师,需要稳定加改删 frp 隧道并查询状态。
  • 使用轻量云服务器做中转的后端开发,需要部署 frps、放行端口并排查连接超时。
  • 管理多个环境配置的平台工程师,需要在生产与测试 profile 间切换并导出配置备份。
  • 给 NAS 或游戏服务器开放访问的个人运维,需要按 recipe 添加隧道并配置防火墙。