适用于 Openclaw 的 Ambit CLI

一个用于将应用程序部署到安全的、仅可通过 Tailscale 访问的私有 Fly.io 网络的 CLI 工具。

toxicpine
v0.1.0
2026年2月23日
0
1.4k
0

安装与下载

1. ClawHub CLI

从源直接安装技能的最快方式。

npx clawhub@latest install ambit-cli

2. 手动安装

将技能文件夹复制到以下位置之一

全局模式
~/.openclaw/skills/
工作区
<project>/skills/

优先级:工作区 > 本地 > 内置

3. 提示词安装

将此提示词复制到 OpenClaw 即可自动安装。

请帮我使用 Clawhub 安装 ambit-cli。如果尚未安装 Clawhub,请先安装(npm i -g clawhub)。

更倾向于下载?

获取包含原生技能文件的ZIP压缩包。

什么是 Ambit CLI?

Ambit CLI 旨在以一种使应用程序完全无法从公共互联网访问的方式将其部署到云端。通过利用 Fly.io 和 Tailscale,它确保您的应用没有公共 IP 地址,也没有可供扫描器发现的开放端口。只有加入您私有 Tailscale 网络的服务才能连接到这些服务。这种方法通过在网络层面处理访问控制简化了安全性,消除了对复杂防火墙或针对外部流量加固应用的需求。使用像 Ambit 这样的 Openclaw Skills 允许您托管敏感的内部工具、数据库和仪表板,并确信它们对外界是不可见的。

创建的每个私有网络都被称为一个 ambit。部署在 ambit 内的应用程序会获得易于理解的地址(例如 http://my-app.lab),这些地址会自动为您的 tailnet 上的任何设备解析。这种拆分 DNS 和私有路由的集成提供了无缝的用户体验,同时保持了严密的网络安全态势。

Ambit CLI 应用场景

  • 部署没有公共登录页面的内部管理仪表板。
  • 托管需要由远程开发人员安全访问的私有数据库。
  • 建立隔离的云开发环境和 Web 终端。
  • 在受保护的网络中运行无头浏览器或 AI 代理以执行自动化任务。
  • 为团队协作工具创建零信任网络环境。

Ambit CLI 工作原理

  1. 用户创建一个私有网络,这会触发在 Fly.io 上部署 Ambit 路由器虚拟机。
  2. 路由器加入用户的 Tailscale 网络并广播一个私有 IPv6 子网。
  3. 配置拆分 DNS 以确保特定网络名称的流量被正确路由。
  4. 使用防止分配公共 IP 的专门命令部署应用程序。
  5. 应用获得私有 Flycast 地址,使其仅能通过 Tailscale 隧道访问。

Ambit CLI 配置指南

要开始使用此技能,您可以通过 Nix 或 npx 直接运行 CLI:

npx @cardelli/ambit

先决条件包括在本地机器上安装并验证 flyctl 和 Tailscale。您还必须启用路由接受并生成 Tailscale API 访问令牌。准备就绪后,初始化您的网络:

ambit create <network-name> --self-approve

Ambit CLI 数据架构与分类体系

该技能管理 Fly.io 和 Tailscale 之间的基础设施元数据以组织私有网络。数据分类如下:

组件 详情
网络名称 ambit 的唯一标识符(例如 lab, prod)。
路由器 配置了 Tailscale 密钥和网络标签的 Fly.io 虚拟机。
DNS 配置 *.<network> 映射到路由器私有 IP 的拆分 DNS 记录。
标签 用于身份和路由批准的 Tailscale ACL 标签(例如 tag:ambit-<network>)。
部署模式 应用程序部署方式的分类(配置、镜像或模板)。

Ambit CLI 高级特性

  • 模板驱动的部署,允许您直接从 GitHub 仓库拉取预配置的环境。
  • 自动化的运行前安全审计,扫描 fly.toml 文件以确保不会意外分配公共 IP。
  • 通过 doctor 命令内置健康诊断工具,用于排除本地和远程连接问题。
  • 支持通过 Tailscale API 自我批准子网路由,以简化网络设置。
  • 无头浏览器集成,带有预构建模板,用于私有网络内的 AI 驱动 Web 任务。
  • 支持 Fly.io 的多组织,允许对资源部署位置进行粒度控制。

SKILL.md


加载中

Openclaw 相关技能

METADATA

Github Stars: 0
forks: 0

精选*