CF tox-tunnel-ops
Зашифрованное P2P TCP-туннелирование для удаленного сетевого доступа — альтернатива self-hosted VPN / ngrok / Tailscale на базе протокола Tox (libsodium). Без API-ключей, без учетных записей, без центральных серверов, без переадресации портов. Решает проблемы обхода NAT, Carrier-Grade NAT, Double NAT, проникновения во внутреннюю сеть (内网穿透) и удаленного доступа к машинам без изменений маршрутизатора или брандмауэра. Туннелирует SSH, RDP/VNC-десктопы, соединения с базами данных (PostgreSQL/MySQL/Redis/MongoDB), доступ к homelab/NAS (Synology, TrueNAS), локальные серверы разработки и произвольные TCP-порты. Используйте при: настройке удаленного доступа SSH/RDP/MySQL/PostgreSQL/Redis/MongoDB из любого места, предоставлении доступа к локальному серверу разработки или внутреннему веб-приложению, совместном использовании службы homelab/Synology/TrueNAS, предоставлении временного доступа подрядчикам, генерации конфигурационных файлов YAML для сервера/клиента/правил ToxTunnel, диагностике сбоев подключения toxtunnel, ужесточении контроля доступа в rules.yaml, запуске прослушивателя SOCKS5 / HTTP CONNECT через туннель Tox, экспорте операционных метрик toxtunnel в Prometheus / Grafana, горячей перезагрузке правил без перезапуска (SIGHUP / `toxtunnel reload`), проверке состояния активного туннеля через `toxtunnel inspect` или настройке отказоустойчивости нескольких серверов для производственной избыточности.
машинный переводПоказать оригиналСкрыть оригинал«Encrypted P2P TCP tunneling for remote network access — a self-hosted…»
Encrypted P2P TCP tunneling for remote network access — a self-hosted VPN / ngrok / Tailscale alternative built on the Tox protocol (libsodium). No API keys, no accounts, no central servers, no port-forwarding. Solves NAT traversal, carrier-grade NAT, double NAT, intranet penetration (内网穿透), and remote machine access without router or firewall changes. Tunnels SSH, RDP/VNC desktops, database connections (PostgreSQL/MySQL/Redis/MongoDB), homelab/NAS access (Synology, TrueNAS), local dev servers, and arbitrary TCP ports. Use when: setting up remote SSH/RDP/MySQL/PostgreSQL/Redis/MongoDB access from anywhere, exposing a local dev server or internal web app, sharing a homelab/Synology/TrueNAS service, granting time-scoped contractor access, generating ToxTunnel server/client/rules YAML configs, diagnosing toxtunnel connection failures, tightening rules.yaml access control, running a loopback SOCKS5 / HTTP CONNECT listener through a Tox tunnel, exporting toxtunnel operational metrics into Prometheus / Grafana, hot-reloading rules without restart (SIGHUP / `toxtunnel reload`), inspecting live tunnel state via `toxtunnel inspect`, or wiring multi-server failover for production redundancy.
Зашифрованное P2P TCP-туннелирование для удаленного сетевого доступа — альтернатива self-hosted VPN / ngrok / Tailscale на базе протокола Tox (libsodium).
Как процесс F 49/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: examples/*.md, scripts/install.ps1
Как улучшить
- Сократите description до 1024 символов.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 18
✓ Критических и высоких находок нет
Средние и низкие: 18
-
низкая Опасные команды
cmd-privilegereferences/execute.md:93Повышение привилегий / права на запись для всех (документация security-скилла)sudo sh /tmp/toxtunnel-install.sh # server
security-скилл -
низкая Опасные команды
cmd-privilegereferences/execute.md:94Повышение привилегий / права на запись для всех (документация security-скилла)sudo sh /tmp/toxtunnel-install.sh --mode client # client scaffold
security-скилл
Ещё 16 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 20. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 1200 символов, лимит 1024 - предупреждение
body-longтело SKILL.md ≈ 17745 токенов (рекомендуется < 5000); вынесите детали в references/ - предупреждение
missing-refссылка на отсутствующий файл: examples/*.md - предупреждение
missing-refссылка на отсутствующий файл: scripts/install.ps1
Процессный рейтинг: все десять параметров 49/100
- 0Инструменты и файлы. Не хватает 2 файла(ов): examples/*.md, scripts/install.ps1
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 10Стоимость исполнения. Тело инструкции 17745 токенов: вытесняет саму задачу из окна
- 30Повторный запуск. Изменяющих операций: 35, без проверки текущего состояния
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 85Шаги. Шагов: 271, расплывчатых формулировок: 1
- 100Ошибки и развилки. Развилок: 14, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 11. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (20 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 1200: рекомендуется 120–800 символов
- -2Ссылки на localhost: у другого пользователя не заработает
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 38 заголовков
- +3Пошаговые инструкции: 271 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (7 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (2 из 2)
- +3Все 2 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 45.