공개 액세스 및 터널 옵션
Myrm은(는) 터널 공급자를 번들로 묶지 않습니다. 해당 지역 및 네트워크에서 작동하는 도구를 선택하고 HTTPS 공개 URL을 얻은 다음 설정 → 시스템 → 공개 수신에 붙여넣습니다.공개 URL이 필요한 경우
Myrm은 채널 카드에 아웃바운드/인바운드 배지를 표시하고 시스템 설정에는
ingress-requirement을 표시하므로 공개 URL이 필요한 시기를 알 수 있습니다.
권장 도구(하나 선택)
중국 / 기업 LAN
국제적인
설정 작업 흐름
- WebUI 비밀번호 보호(시스템 설정)를 활성화합니다.
- WebUI 포트(기본값
3000)에 대해 터널 도구를 실행합니다. - HTTPS 공개 URL을 복사합니다(후행 슬래시 없음).
- 설정 → 시스템 → 공개 수신에 붙여넣습니다.
- 연결 테스트를 클릭합니다.
- 인바운드 채널 또는 크론 웹후크를 구성합니다. 웹훅 URL이 업데이트되도록 채널 페이지를 새로 고칩니다.
예: cpole(중국)
https://….cpolar…. URL을 Myrm Public Ingress에 복사합니다.
빠른 터널 내장(원클릭)
Myrm에는 외부 도구를 설치하지 않고도 즉각적인 원격 액세스를 위한 내장형 Cloudflare Quick Tunnel도 포함되어 있습니다.- 설정 → 시스템 → 원격 액세스를 엽니다.
- 터널 시작을 클릭합니다. 약 5~15초 안에 임시 HTTPS URL이 생성됩니다.
- 휴대폰으로 QR 코드를 스캔하여 Mobile Hub를 엽니다.
모바일 허브
터널이 실행되면 모바일 세션 허브를 통해 다음을 수행할 수 있습니다.- 전화기에서 모든 활성 에이전트 세션을 봅니다.
- 푸시투톡 음성 입력으로 특정 세션 열기 및 제어
- 실시간 SSE 진행 상황 업데이트 수신
- HITL 요청 승인, 원격으로 작업 조정 또는 중지**(성공/실패 알림 포함 - 진행 중인 SSE 스트림에 다시 연결하는 경우에도 작동함)
- E2EE — 모든 모바일 트래픽에 대한 엔드투엔드 암호화(NaCl Box: Curve25519 + XSalsa20-Poly1305)
- HMAC 쌍 토큰 — 자동 TTL 갱신 및 목적 범위 인증을 갖춘 SHA-256 서명 토큰
- 신뢰 영역 — 3가지 신뢰 수준으로 자동 분류된 6가지 허용 경로; 원격 요청은
REMOTE_EXPOSED입니다. - 도구 제한 — 원격 세션에서는 위험한 도구(shell, file_write, yolo_mode)가 자동으로 비활성화됩니다.
- 채팅 범위 바인딩 — 각 쌍 토큰은 특정 채팅 세션에 바인딩되어 세션 간 액세스를 방지합니다.
- 키 파일 보호 — 0600 권한으로 저장되는 암호화 키, 비밀번호 변경 시 자동 순환
- 세션 제거 — LRU + TTL(최대 세션 256개, 1시간 만료)로 세션 누적 방지
보안
- WebUI를 노출하기 전에 항상 비밀번호 보호를 활성화하십시오.
- HTTPS 엔드포인트를 선호합니다. Myrm은 후행 슬래시를 정규화합니다.
- 프로덕션 웹후크에 안정적인 도메인을 사용합니다(다시 시작할 때 무료로 임의의 URL이 변경됨).
- 클라우드 호스팅 배포에서는 홈 터널링을 완전히 방지합니다.
- 원격 연결은 신뢰 영역 보안으로 보호됩니다(위험한 도구는 자동으로 비활성화됩니다).
- DNS 리바인딩 보호: 호스트 허용 목록 미들웨어는 스푸핑된 호스트 헤더를 거부합니다.
- 페어 토큰 순환: 비밀번호를 변경하면 모든 미결제 토큰이 자동으로 무효화됩니다.
문제 해결
연결 테스트 실패
- 터널 프로세스가 아직 실행 중인지 확인합니다.
- URL이 WebUI 포트와 일치하는지 확인하세요.
- 기업 네트워크에서는 일부 터널 도메인이 차단됩니다. 다른 공급자나 LAN 액세스를 시도해 보십시오.
채널 웹훅에 여전히 localhost이 표시됩니다.
- 공개 수신을 먼저 설정합니다.
- 확인된 웹훅 URL을 새로 고치려면 채널 설정 페이지를 다시 엽니다.