NexForge 云桥 · nfhubd

让局域网远控跨网可用 —— 出差在外,接管家里的任意一台 nf。

检查中…

这是什么

家里几台机器上的 nf 各自出站连到这里,你在外面用 nf 也连到这里; 云端按实例名把两边的 TCP 字节**原样**对接。除此之外它什么都不做:

怎么连

被控端(家里常驻的机器):
在 ~/.nexforge/remote.toml 里配好 [remote.cloud] 的 link_token,然后
nf --serve --cloud https://july.nextech.club/nfhub/v1
控制端(你手上的机器):配好 client_token,然后
/cloud list          # 在 nf 里看有哪些机器在线
nf --cloud-list      # 不进 TUI,直接列出(脚本可用)
令牌只从凭据文件或环境变量读(NF_LINK_TOKEN / NF_CLIENT_TOKEN), 不从命令行传(命令行会进 shell 历史与进程列表)。

安全边界

项做法
云端能看到什么只有密文与字节数,没有明文、没有 nf 令牌
身份怎么认nf 之间的自签证书 pin(与局域网接管同一套,端到端不变)
传输对外只有 HTTPS/WSS(Caddy 终结 TLS);明文 ws:// 一律拒绝
被控端暴露面只放行它自己的远控端口;不开放内网其它服务
接入令牌服务器上只存 SHA-256 哈希(600 root 的 env 文件)

服务状态

健康检查端点(无需鉴权,只回版本与协议号):
/nfhub/v1/health