Skip to main content

공개 액세스 및 터널 옵션

Myrm은(는) 터널 공급자를 번들로 묶지 않습니다. 해당 지역 및 네트워크에서 작동하는 도구를 선택하고 HTTPS 공개 URL을 얻은 다음 설정 → 시스템 → 공개 수신에 붙여넣습니다.

공개 URL이 필요한 경우

Myrm은 채널 카드에 아웃바운드/인바운드 배지를 표시하고 시스템 설정에는 ingress-requirement을 표시하므로 공개 URL이 필요한 시기를 알 수 있습니다.

권장 도구(하나 선택)

중국 / 기업 LAN

국제적인

설정 작업 흐름

  1. WebUI 비밀번호 보호(시스템 설정)를 활성화합니다.
  2. WebUI 포트(기본값 3000)에 대해 터널 도구를 실행합니다.
  3. HTTPS 공개 URL을 복사합니다(후행 슬래시 없음).
  4. 설정 → 시스템 → 공개 수신에 붙여넣습니다.
  5. 연결 테스트를 클릭합니다.
  6. 인바운드 채널 또는 크론 웹후크를 구성합니다. 웹훅 URL이 업데이트되도록 채널 페이지를 새로 고칩니다.

예: cpole(중국)

https://….cpolar…. URL을 Myrm Public Ingress에 복사합니다.

빠른 터널 내장(원클릭)

Myrm에는 외부 도구를 설치하지 않고도 즉각적인 원격 액세스를 위한 내장형 Cloudflare Quick Tunnel도 포함되어 있습니다.
  1. 설정 → 시스템 → 원격 액세스를 엽니다.
  2. 터널 시작을 클릭합니다. 약 5~15초 안에 임시 HTTPS URL이 생성됩니다.
  3. 휴대폰으로 QR 코드를 스캔하여 Mobile Hub를 엽니다.
중요: Quick Tunnel은 매번 임의의 URL을 생성합니다. 영구 웹훅이 아닌 빠른 모바일 액세스를 위해 사용하세요. 안정적인 웹훅 URL을 위해서는 위의 자체 호스팅 도구를 사용하세요.

모바일 허브

터널이 실행되면 모바일 세션 허브를 통해 다음을 수행할 수 있습니다.
  • 전화기에서 모든 활성 에이전트 세션을 봅니다.
  • 푸시투톡 음성 입력으로 특정 세션 열기 및 제어
  • 실시간 SSE 진행 상황 업데이트 수신
  • HITL 요청 승인, 원격으로 작업 조정 또는 중지**(성공/실패 알림 포함 - 진행 중인 SSE 스트림에 다시 연결하는 경우에도 작동함)
액세스는 7단계 보안으로 보호됩니다.
  1. E2EE — 모든 모바일 트래픽에 대한 엔드투엔드 암호화(NaCl Box: Curve25519 + XSalsa20-Poly1305)
  2. HMAC 쌍 토큰 — 자동 TTL 갱신 및 목적 범위 인증을 갖춘 SHA-256 서명 토큰
  3. 신뢰 영역 — 3가지 신뢰 수준으로 자동 분류된 6가지 허용 경로; 원격 요청은 REMOTE_EXPOSED입니다.
  4. 도구 제한 — 원격 세션에서는 위험한 도구(shell, file_write, yolo_mode)가 자동으로 비활성화됩니다.
  5. 채팅 범위 바인딩 — 각 쌍 토큰은 특정 채팅 세션에 바인딩되어 세션 간 액세스를 방지합니다.
  6. 키 파일 보호 — 0600 권한으로 저장되는 암호화 키, 비밀번호 변경 시 자동 순환
  7. 세션 제거 — LRU + TTL(최대 세션 256개, 1시간 만료)로 세션 누적 방지

보안

  • WebUI를 노출하기 전에 항상 비밀번호 보호를 활성화하십시오.
  • HTTPS 엔드포인트를 선호합니다. Myrm은 후행 슬래시를 정규화합니다.
  • 프로덕션 웹후크에 안정적인 도메인을 사용합니다(다시 시작할 때 무료로 임의의 URL이 변경됨).
  • 클라우드 호스팅 배포에서는 홈 터널링을 완전히 방지합니다.
  • 원격 연결은 신뢰 영역 보안으로 보호됩니다(위험한 도구는 자동으로 비활성화됩니다).
  • DNS 리바인딩 보호: 호스트 허용 목록 미들웨어는 스푸핑된 호스트 헤더를 거부합니다.
  • 페어 토큰 순환: 비밀번호를 변경하면 모든 미결제 토큰이 자동으로 무효화됩니다.

문제 해결

연결 테스트 실패

  1. 터널 프로세스가 아직 실행 중인지 확인합니다.
  2. URL이 WebUI 포트와 일치하는지 확인하세요.
  3. 기업 네트워크에서는 일부 터널 도메인이 차단됩니다. 다른 공급자나 LAN 액세스를 시도해 보십시오.

채널 웹훅에 여전히 localhost이 표시됩니다.

  1. 공개 수신을 먼저 설정합니다.
  2. 확인된 웹훅 URL을 새로 고치려면 채널 설정 페이지를 다시 엽니다.