Files
openchamber/packages/docs/content/docs/uk/tunnels.mdx
T
Bohdan Triapitsyn 2031e3b4a8 Decouple bundled UI from runtime API and add remote instance tooling (#1228)
Add a packaged-client runtime boundary so the shared UI can talk to local,
desktop, remote, and VS Code runtimes through the right transport instead of
assuming one same-origin web server.

Centralize OpenChamber-owned API access behind RuntimeAPIs, runtimeFetch, and
runtime URL helpers, while keeping official OpenCode traffic on the SDK path.
Support runtime switching, remote host selection, desktop client credentials,
and headless connection links for pairing packaged clients with remote
OpenChamber servers.

Harden the new auth model by moving long-lived client tokens out of browser
URLs, introducing short-lived scoped URL tokens for browser-owned transports,
restricting URL-token access to explicit readable/realtime routes, and making
client-token management session-scoped or self-scoped as appropriate.

Update browser-owned assets and preview proxy flows to work with the split
runtime model, including authenticated project icons, preview token propagation,
CSP-safe preview bridge injection, and preview proxy auth that survives
short-lived URL-token expiry.

Tighten Electron security boundaries for packaged clients by gating privileged
preload state to trusted origins and requiring explicit confirmation before
connect deep-links import or switch remote runtimes.

Also refresh agent guidance and project skills so future runtime/API, auth,
preview, UI, CLI, settings, locale, and drag-to-reorder work follows the new
architecture.
2026-06-02 00:43:05 +03:00

117 lines
4.4 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: Тунелі
description: Безпечно відкрийте OpenChamber для віддаленого та мобільного доступу.
---
# Тунелі
Тунель — це публічне посилання на ваш OpenChamber, щоб дістатися до нього з телефона чи з іншої мережі. Скористайтеся `openchamber tunnel`, щоб створити його для запущеного інстансу.
## Передумови
OpenChamber запускає CLI провайдера тунелю на вашій машині. Спочатку встановіть провайдера, який хочете використовувати:
```bash
brew install cloudflared
brew install ngrok
```
Швидкі тунелі Cloudflare працюють через `cloudflared`. Для Ngrok потрібен акаунт ngrok і authtoken з dashboard ngrok:
```bash
ngrok config add-authtoken <your-ngrok-token>
```
## Швидкий старт
1. Запустіть OpenChamber:
```bash
openchamber
```
Якщо пропустити цей крок, `openchamber tunnel start` може автоматично запустити CLI server. Під час auto-start можна передати server options: `--port`, `--host`, `--lan`, `--ui-password` і `--api-only`.
2. Запустіть тунель Cloudflare:
```bash
openchamber tunnel start --provider cloudflare --mode quick
```
Або запустіть тунель Ngrok:
```bash
openchamber tunnel start --provider ngrok --mode quick
```
3. Перевірте статус:
```bash
openchamber tunnel status
```
Коли тунель піднято, `status` показує публічний URL. Відкрийте його або відскануйте QR-код, щоб дістатися до OpenChamber звідусіль.
Типово OpenChamber виводить QR-код в інтерактивних TTY-сесіях. Використовуйте `--qr`, щоб примусово вивести QR, або `--no-qr`, щоб вимкнути його.
## Провайдери
- `cloudflare`: quick, managed remote і managed local режими
- `ngrok`: quick режим
## Керовані режими
### Кероване віддалене
Використовуйте токен + хостнейм, керовані Cloudflare:
```bash
openchamber tunnel start --provider cloudflare --mode managed-remote --token-file ~/.secrets/cf-token --hostname app.example.com
```
### Кероване локальне
Використовуйте локальний конфіг `cloudflared`:
```bash
openchamber tunnel start --provider cloudflare --mode managed-local --config ~/.cloudflared/config.yml
```
## Профілі (managed-remote)
Збережіть багаторазовий профіль:
```bash
openchamber tunnel profile add --provider cloudflare --mode managed-remote --name prod-main --hostname app.example.com --token-file ~/.secrets/cf-token
```
Запуск зі збереженим профілем:
```bash
openchamber tunnel start --profile prod-main
```
## Корисні команди
```bash
openchamber tunnel providers
openchamber tunnel ready --provider cloudflare
openchamber tunnel ready --provider ngrok
openchamber tunnel doctor --provider cloudflare
openchamber tunnel doctor --provider ngrok
openchamber tunnel stop --port 3000
```
## Нотатки щодо поведінки
- один активний тунель на інстанс OpenChamber (порт)
- запуск нового режиму/провайдера на тому самому інстансі замінює попередній тунель
- генерація нового посилання для підключення відкликає попереднє невикористане
## Пов'язане
- [Безпека](/uk/security/) — захистіть інтерфейс перед відкриттям доступу
- [Десктопні тунелі](/uk/desktop-tunnels/) — налаштування тунелю в десктопному застосунку без CLI-старту
- [PWA та мобільний доступ](/uk/mobile/) — відкривайте OpenChamber з телефона
- [Усунення несправностей](/uk/troubleshooting/) — якщо посилання тунелю не працює