towstrap

反向连接的远程访问:被控机不开端口、不要公网 IP,一条命令装好,SSH 和 AI 都能上。

Reverse-connect remote access — the controlled machine opens no inbound ports; SSH for humans, MCP for AI agents.

server 0.3.4 (f85656d) ssh :7822 host towstrap.vast-plan.com
01

安装 agent

在被控机上跑

这台服务器开了自助注册——装好二进制后跑 towstrap register 建账号拿 token,不用找管理员:

# Linux / macOS —— 从这台服务器拉(地址已填好)
curl -fsSL https://towstrap.vast-plan.com/install.sh | sh -s -- --version v0.3.4

# Windows(PowerShell)
powershell -Command "& { $(irm https://towstrap.vast-plan.com/install.ps1) } --version v0.3.4"
# 装完注册:交互问账号名和密码,写 token 和配置;一台机器只许注册一个账号
towstrap register

脚本按系统架构从 GitHub Releases 下载与服务器同版本的二进制、SHA256 校验后安装;加 --systemd 顺带装成服务。也可以从 GitHub 直接拉脚本:curl -fsSL https://raw.githubusercontent.com/towstrap/towstrap/main/scripts/install.sh | sh -s -- --version v0.3.4(不加 --version 时默认指向官方服务器 + latest)。

02

连上去

在你的电脑/手机上跑
# 标准 OpenSSH 直连,系统自带客户端就行
ssh -p 7822 账号@towstrap.vast-plan.com

# 可接力终端:detach 后进程照跑,换设备接回同一画面
ssh -t -p 7822 账号@towstrap.vast-plan.com 'mirror work'

镜像内 Ctrl-\ 脱离;本机装 towstrap 后还有 mirror ls / kill 等管理命令。

03

SSH 客户端推荐

标准协议,谁都行

桌面端

系统自带终端macOS Terminal / iTerm2、Windows Terminal、Linux 都内置 OpenSSH免费
Tabby跨平台 GUI,体验现代开源
Termius跨平台 GUI,多设备同步,手机端也好用免费+订阅
Windows TerminalWindows 官方终端免费

手机端

TermiusiOS / Android,触屏友好,接力办公推荐免费+订阅
Prompt 3iOS 老牌精致 SSH 客户端(Panic)
JuiceSSHAndroid 经典老牌免费
TermuxAndroid 终端模拟器,apt 装 openssh,可玩性最高开源

上面都是标准 SSH 客户端:新建主机填 towstrap.vast-plan.com、端口 7822、账号密码即可。手机端配 mirror 接力终端体验最好——办公室挂着 mirror work,路上掏出手机接着看。

04

能力

反向连接,零入站agent 主动连出 WebSocket,NAT/防火墙后面也能到,被控机不用开任何端口
标准 SSH密码 + TOTP + 公钥,限速防爆破;一个账号多台机器,指名 alice+box@ 登录
MCP 给 AI 用Claude Code / Cursor 直连跑命令、读写文件、开终端,三级策略人工审批保底
镜像终端可接力tmux 式常驻终端但不依赖 tmux,Ctrl-\ 脱离后换设备接回同一画面
审计与感知会话起止桌面通知 + wall 广播,连接/执行/审批/换凭据全量审计留档
单二进制server / agent / mcp 三个可执行文件,无外部依赖,拷过去就跑
05

自建一套

数据全在你自己机器上
# 服务端一行装(GitHub raw):二进制 + server.yaml + systemd 服务(Linux+root)
curl -fsSL https://raw.githubusercontent.com/towstrap/towstrap/main/scripts/install-server.sh | sudo sh
# 装完跑初始化向导:对外地址 / 自助注册 / 建第一个账号
sudo towstrap-server init
二进制始终从 GitHub Releases 下载并校验 SHA256SUMS。装完跑 towstrap-server init 向导配对外地址、自助注册开关和第一个账号(可反复跑),再把 HTTP 面挂 nginx 443、SSH 口直出。账号库是本地 SQLite,没有第三方依赖。