RMUX Web Share实战指南:一条命令在浏览器中安全分享终端会话
RMUX Web Share实战指南一条命令在浏览器中安全分享终端会话【免费下载链接】rmuxUniversal Rust multiplexer with a typed SDK — drive any CLI or TUI app from code. Native on Linux, macOS, and Windows.项目地址: https://gitcode.com/gh_mirrors/rm/rmuxRMUX Web Share 是 Rust 终端复用器 RMUX 内置的浏览器分享功能执行一条rmux web-share命令就能把当前终端面板pane或整个会话session安全地分享到浏览器里查看和操作。它采用混合后量子端到端加密E2EE你的 shell 与 PTY 始终在本机运行浏览器只收到加密帧——隧道和中转方只能看到密文无法偷看你的终端内容。️ 什么是 RMUX Web Share很多网页看终端工具如 ttyd、GoTTY会把 shell 跑在服务器上或让中转方直接接触明文。RMUX 的思路完全不同它把三件事拆开本地执行所有 shell、PTY、窗口和进程生命周期都由本地 RMUX 守护进程管理前端解耦浏览器端只是一个静态 HTML/JS/WASM 应用可托管在任意静态站点甚至自己部署加密传输隧道和中继只转发密文看不到任何终端明文。这意味着你可以放心地把分享链接发给同事、导师或远程观众——他们看到的只是加密后的终端画面。比如你在 RMUX 里同时运行多个 AI 编码代理想给对方演示分工协作的效果直接分享这个面板即可⚡ 快速上手三条命令开始分享先安装 RMUX然后打开一个正在运行的终端面板# 1. 分享当前面板默认走本地回环地址 rmux web-share # 2. 分享一个命名会话 rmux new-session -d -s work rmux web-share -t work # 3. 通过隧道服务商分享给公网 rmux web-share --tunnel-provider localhost-run命令执行后终端会打印一张漂亮的分享卡片包含 Operator可输入和 Spectator只读两条链接、配对 PIN以及可扫码的二维码。手机扫码就能直接连上非常适合当面演示。 为什么可以放心分享混合后量子端到端加密RMUX Web Share 的加密是这套功能的灵魂。每次浏览器接入都会走一次全新的密钥协商流程上图展示了完整链路几个关键点值得了解X25519临时密钥交换提供前向保密每次分享都生成新密钥ML-KEM-768后量子密钥封装与 X25519 混合防御先窃取后解密分享 URL 中的 token 作为 PSK 混入密钥派生HKDF-SHA256且绑定握手转录链接本身就是访问凭证所有终端帧用ChaCha20-Poly1305认证加密任何篡改都会被立刻发现。另外token 放在 URL 片段#t...里浏览器不会把它发给静态前端主机进一步减少了泄露面。完整协议规范见 docs/specs/web-share-e2ee-protocol-v1.md密码学核心实现在 crates/rmux-web-crypto/ 中。 控制谁能操作Operator 与 SpectatorRMUX 为每条分享链接提供两种角色可以按场景灵活限制# 只生成只读链接观众无法输入适合公开演示 rmux web-share --spectator-only # 给不同角色设置 6 位配对 PIN rmux web-share --pin-operator 123456 --pin-spectator 789012 # 限制人数和有效期秒 rmux web-share --max-spectators 10 --ttl 3600角色键盘输入典型用途Operator✅ 开启远程协助、结对编程完全交互式控制Spectator❌ 只读直播演示、代码审查、教学⚠️ 安全提醒Operator 链接等同于 shell 凭证只通过私密渠道发送切勿公开传播。 跨网分享内置隧道服务商本地回环只是起点RMUX 内置了多个隧道预设覆盖私网和公网两种场景# 私有网络分享走你的 VPN/Tailscale rmux web-share --tunnel-provider tailscale-serve # 公网分享内置 SSH 隧道预设无需账号 rmux web-share --tunnel-provider localhost-run # 用自己的域名和反向代理 rmux web-share --tunnel-url https://your-tunnel.example.com # 自己托管静态前端 rmux web-share --frontend-url https://share.example.com内置的隧道预设定义在 crates/rmux-server/tunnels/ 目录下包括localhost-run、sandhole、serveo、srv-us、tailscale-funnel、tailscale-serve。做公开 Demo 时的推荐姿势——只读、限人数、挂在自己的入口上rmux web-share -t demo --spectator-only --max-spectators 150 --tunnel-url https://demo.example.com 日常管理分享全生命周期命令创建分享只是开始RMUX 提供了一组管理子命令对应实现位于 src/cli/web_commands.rsrmux web-share list # 列出所有活跃分享 rmux web-share lookup id # 查看某个分享的详情 rmux web-share stop id # 停掉指定分享立即吊销链接 rmux web-share off # 结束所有活跃分享 rmux web-share config # 查看 web-share 配置分享到期或被停止时浏览器会收到对应的关闭码如4008提示输入 PIN、4001表示观众端背压被断开整个生命周期完全可控。 上手检查清单用--spectator-only做公开演示把写权限关死重要会话设置--ttl自动过期避免链接僵尸化开启默认配对 PIN链接PIN 双重验证Operator 链接当 shell 密码对待私密传递用完即stop养成习惯 延伸阅读Web Share 功能总览docs/web-share.md端到端加密协议规范docs/specs/web-share-e2ee-protocol-v1.md密码学核心库crates/rmux-web-crypto/CLI 命令实现src/cli/web_commands.rs、src/cli_args/web.rs分享卡片渲染逻辑src/cli/web_share_display.rs安全模型与威胁边界详见官方 Web Share 文档的 Security Model 章节一句话总结RMUX Web Share 让你用一条命令、带混合后量子 E2EE 的方式把终端分享到浏览器——执行留在本地观众拿到的是密文和二维码而不是你的 shell 控制权。【免费下载链接】rmuxUniversal Rust multiplexer with a typed SDK — drive any CLI or TUI app from code. Native on Linux, macOS, and Windows.项目地址: https://gitcode.com/gh_mirrors/rm/rmux创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
上一篇/下一篇内容由系统自动关联
返回资讯列表 →