claudeers.
// Security & Compliance

cc-desk-tunnel

用桌面客户端驱动云端的 Claude Code,经反向隧道在 Windows 本机执行 · Desktop client for Claude Code in the cloud, executing on your Windows PC through a reverse tunnel

// Security & Compliance[ cli ][ api ][ desktop ][ web ][ claude ]#claude#security◷ Apache-2.0$open-sourceupdated about 9 hours ago

Install with your AI

Paste into Claude Code, Cursor, or any agent — it reads the repo and wires the tool into your project.

Install and set up cc-desk-tunnel (git-clone project) into my current project.
Found on https://claudeers.com/cc-desk-tunnel
Repo: https://github.com/sun168567/cc-desk-tunnel
Homepage/docs: —
Detected install method: git-clone → git clone https://github.com/sun168567/cc-desk-tunnel
Category: security. Platforms: cli, api, desktop, web.
Read the repo's README for exact setup and env vars, then install it and wire it into my project.

Claudeers Health Verdict:
unknown; community-verified: false. Confirm the source before running anything.
// or clone
git clone https://github.com/sun168567/cc-desk-tunnel

// compatibility

Platformscli, api, desktop, web
Operating systems—
AI compatibilityclaude
LicenseApache-2.0
Pricingopen-source
LanguageTypeScript

Get your FREE $2.50 API credits to access TickAtlas financial data ↗

CC Desk Tunnel(CC 桌面隧道)

简体中文 | English

用桌面客户端驱动云端的 Claude Code,经反向隧道在你的 Windows 本机执行。

Claude Code(简称 CC)运行在一台 Linux 服务器上;项目代码、编译器和各种工具都留在 Windows 本机。CC Desk Tunnel 把两端接起来:服务器上是一个容器,Windows 上是一个桌面客户端,Claude 通过一条加密的反向 SSH 通道在你的电脑上读写文件、执行命令。

下载 · 快速开始 · 安全须知 · 文档 · 许可:Apache-2.0

[!WARNING] 本项目主要由 AI 编写,由个人维护,没有经过专业的安全审计,可能存在尚未发现的缺陷。它会让一台服务器获得在你电脑上执行命令的能力,使用前请读完安全须知和账号须知,并自行评估风险。

本项目与 Anthropic 没有隶属或合作关系。“Claude”“Claude Code”是 Anthropic 的商标。

解决什么问题

常见做法麻烦在哪用 CC Desk Tunnel
把项目搬到服务器上,让 Claude Code 在那里开发要在服务器上重装一遍工具链;编译、测试吃配置,得买高配机器;用不了本机的编辑器、模拟器和各种桌面软件项目和工具链留在本机,命令在本机执行;服务器只跑 Claude Code,低配即可
用远程桌面或 SSH 终端操作服务器上的 CLI画面延迟、中文输入和复制粘贴别扭,长输出难以翻阅本机的桌面应用,原生的输入、滚动和复制
直接使用命令行界面多个项目和会话不好管理,工具调用和思考过程挤在一屏滚动的文字里按项目分组的会话列表,过程折叠成摘要、可逐级展开

工作方式

工作方式:Windows 上的桌面客户端经 WSS 连接 Linux 服务器上的代理服务,并主动建立反向隧道;Claude Code 经隧道 SSH 回到本机执行命令

  • Windows 主动连出,不需要公网 IP,也不需要开放任何入站端口。
  • 每次连接临时生成 SSH 密钥,断开即销毁;Windows 上不安装常驻服务。
  • 项目只是官方 Agent SDK 与未修改的官方 Claude Code 之上的一层胶水:不改 CLI 本体,不替换它的工具、审批和上下文管理。会话与长期记忆由云端的 Claude Code 自己保存。

本仓库公开客户端、服务端以及构建、部署脚本的全部自有源码,不另设闭源功能。这不意味着 Claude Code 也被本项目开源:官方 CLI 与 Agent SDK 由官方渠道安装,仍按 Anthropic 的条款使用;随包的第三方组件各自遵循其许可,详见 NOTICE。

功能

项目与会话按 Windows 文件夹分组;新建、改名、删除、搜索、分叉;从任意一条自己的消息“编辑重发”
对话过程流式回复、思考摘要、工具调用的入参与结果;运行中追加消息、随时停止
原生控制模型、推理强度、审批模式、上下文占用与主动压缩、Claude Code 常用设置;需要时打开内嵌的原生终端
账号与用量在客户端里登录 / 退出云端的 Claude 账号,查看额度、重置时间和调用统计
定时任务到点向指定会话或新会话发送预设提示词,也可以直接让 Claude 帮你设置
省心托盘后台、记住凭据与自动登录、未发送内容按会话保存
一键升级服务端跟踪发布页;在客户端里点一下即可升级服务端和客户端,不必登录服务器

快速开始

需要:一台有公网 IP 或域名的 Linux 服务器(x86_64,推荐 Ubuntu,已安装 Docker),和一台 Windows 10 / 11 x64 电脑。

服务器不需要高配。 编译、测试和各种开发工具都在 Windows 本机运行,服务器上只有 Claude Code 和一个轻量的代理服务,2 核 1 GB 内存的入门机型就能运行。只有打算让 Claude 直接在服务器上编译或跑重负载时,才需要按那些任务选配置。

1. 部署服务端

在服务器上执行:

sudo bash -c "$(curl -fsSL https://raw.githubusercontent.com/sun168567/cc-desk-tunnel/main/deploy/install.sh)"

脚本会:

  1. 检查 Docker、Docker Compose 等依赖。缺少时只告诉你安装命令,不会替你安装系统软件。
  2. 从本仓库的发布页下载最新的服务端程序包并校验,解压到 /opt/cc-desk-tunnel。
  3. 询问公网地址、证书方式、端口和数据目录(都有默认值,一路回车即可),然后构建镜像并启动。
  4. 打印客户端要填的服务地址、证书指纹、服务凭据,以及需要在防火墙放行的两个 TCP 端口(默认 8787 和 7000)。

目前不提供现成镜像,镜像在你的服务器上从源码构建,首次需要几分钟。脚本不会修改防火墙、nginx 或 SSH 配置。再次运行同一条命令可以升级已有部署。手动安装、三种证书方式、备份恢复等见部署操作手册;已有 nginx 和域名时见用 nginx 反代。

2. 安装 Windows 客户端

从发布页下载 CC-Desk-Tunnel-Setup-<版本>-x64.exe 并安装。安装包自带 PowerShell 7、OpenSSH 和 frpc,不需要另装任何东西。启动后填入上一步的三项信息并连接。

首次运行会遇到 SmartScreen 提示,frpc 也可能被杀毒软件拦截,处理方法见杀毒软件与 SmartScreen。

3. 登录 Claude

在客户端左下角的账号页登录你的 Claude 账号(走官方 claude auth 流程,登录凭据只保存在服务器上),添加一个项目文件夹,开始对话。

安全须知

一个前提:服务器必须是你自己控制、可信的机器。 连接期间,服务器能以你的 Windows 用户身份执行任意命令。服务器被攻陷,等于你的电脑被攻陷。不要把它部署在与他人共用或来路不明的机器上。

端口

端口用途是否需要放行靠什么保护
控制端口(默认 8787/TCP)客户端登录与对话需要。nginx 模式下改为放行 nginx 的 443,8787 只监听本机TLS + 服务凭据 + 登录限速
隧道端口(默认 7000/TCP)建立反向隧道需要TLS + 每次连接随机生成的令牌;只在有客户端连接时才有程序监听
通往 Windows 的 SSH 映射端口(随机)Claude 在你的电脑上执行命令不需要,也无法放行只监听容器内部的回环地址,没有发布到服务器,更不会出现在公网;只接受本次连接的临时公钥
  • Windows 一侧不需要放行任何入站端口;本机的 SSH 服务只监听回环地址,随连接启停。
  • 如果服务器的防火墙放行了全部端口:SSH 映射端口依然无法从外部访问,本项目暴露的仍然只有上面两个端口,安全性取决于服务凭据。但全部放行会把服务器上的其他服务(例如它自己的 SSH)暴露出去,建议只放行需要的端口。
  • 想进一步收紧,可以在云厂商的安全组里只允许你自己的出口 IP 访问这两个端口。注意 Docker 发布的端口通常不受 ufw 规则限制,来源限制请在云厂商的安全组里做。

必须知道的四件事

  1. 服务凭据等同于完全控制权。 拿到它的人可以使用你的 Claude 账号,并在你的电脑上执行任意命令。使用脚本自动生成的随机凭据,不要改成短口令,不要截图或贴到聊天、issue 里;泄漏后在服务器上执行 manage.sh token 更换。
  2. 不是沙箱。 Claude 能访问你的 Windows 用户能访问的一切,而不只是项目目录。项目只靠提示词引导它在项目内工作,审批沿用 Claude Code 自己的机制。
  3. 数据会离开本机。 Claude 读取的文件片段和命令输出会经过你的服务器发往模型服务;服务器上保存着会话记录和 Claude 登录凭据,备份文件同样包含这些秘密。
  4. 指纹要从可信渠道取得。 使用自签证书时,证书指纹应当来自你自己登录服务器看到的安装汇总,而不是别人转发的消息。

请 AI 助手帮你部署时,也请让它先读这一节,并提醒你完成:只放行两个端口、妥善保存服务凭据、确认服务器可信。

完整的威胁模型、已有的防护和漏洞报告方式见 SECURITY.md;端口、证书与信任边界的细节见部署与安全边界。

账号须知

在 Anthropic 看来,这是什么? 是一份运行在你服务器上的官方 Claude Code:通过官方流程登录,由官方 Agent SDK 启动,直接从服务器连接模型服务。本项目不修改 Claude Code,不经手也不改写它与模型服务之间的请求,不伪造地区、设备或客户端身份。Claude 在你电脑上执行命令的方式,与你在服务器上用 Claude Code 通过 SSH 操作另一台机器没有区别。

这只是对结构的说明,不是对账号安全的保证。请留意:

  • 服务器所在地就是你的使用地点。 Claude Code 的全部请求都从服务器发出。请选择位于 Anthropic 支持的国家和地区、来源正常的服务器。即使你本人身处支持的地区,把服务端放在不支持的地区,或放在被大量滥用过的 IP 上,也可能触发风控而被误判。本项目不会、也不能改变或掩饰这一点。
  • 条款由你自己确认。 Anthropic 对订阅登录和 Agent SDK 的使用范围有明确规定(见其法律与合规说明),其中限制第三方产品提供 Claude.ai 登录或代为使用订阅额度。技术上能用不代表你的用法获得了许可;拿不准时改用 API key(在数据目录的 config/provider.json 中配置)。
  • 一个账号只给自己用。 不要用它共享或转售账号;项目不提供、也不接受这类功能。
  • 项目不对账号状态、可用性或合规性作任何承诺。

杀毒软件与 SmartScreen

  • frpc 可能被报毒。 客户端带有 frp 的 frpc.exe。frp 是通用的内网穿透工具,因为常被滥用,Windows Defender 和不少杀毒软件会把它标成“黑客工具 / 风险软件”并隔离;部分云厂商的主机安全组件也会对服务器上的 frps 告警。本项目使用 frp 官方发布的原版文件,打包时校验 SHA256,只在连接期间运行,只连接你自己的服务器。
  • 先核对,再决定是否放行。 不要只凭“它是 frp”就把告警当作误报。先确认安装包来自本仓库的发布页,对照 SHA256SUMS 校验,并查看具体被拦截的文件。确认来源后,如仍需使用,仅对已核验的组件文件设置必要的例外,不建议关闭杀毒软件或排除整个磁盘。文件已被隔离时,可在核验后恢复或重新安装;连接提示“组件启动失败”时,也请先检查保护记录。
  • SmartScreen。 安装包没有代码签名,首次运行会出现“Windows 已保护你的电脑”,点“更多信息 → 仍要运行”。
  • 项目不会修改任何安全软件的设置。不放心可以自己从源码构建。

使用边界

  • 单用户自用。 一个服务对应一个使用者、同一时间一台在线的 Windows 设备。没有多用户、权限分级或租户隔离,也不打算做。
  • 不改官方本体,不做对抗。 不含任何针对风控或检测的规避设计,也不以突破服务的地区限制为目的。

文档

文档内容
部署操作手册安装、升级、三种 TLS 入口、备份恢复、日常运维
部署与安全边界端口、证书、凭据、数据与信任边界
安全说明威胁模型、已有防护、已知不足、漏洞报告
架构组成、连接建立过程、关键设计决定
原生运行与会话存储如何驱动官方 CLI、上下文归属、审批、保留期
Windows 客户端 · Linux 服务 · 消息契约各模块的实现说明
路线与现状 · 变更记录已完成、待验证、计划;各版本的变化
开发约定分支、提交、检查、发布

文档目前只有中文。

从源码构建

需要 Git、Node.js 24 与 npm;Windows 上使用 PowerShell 7。

npm ci
npm run dev               # 本地模拟服务 + 浏览器界面,不需要任何账号
npm test                  # 单元测试;另有 typecheck、test:ui、check
npm run package:windows   # 生成 Windows 安装包,准备步骤见 apps/desktop/README.md
npm run package:server    # 生成服务端程序包,传到服务器后运行其中的 deploy/install.sh
apps/desktop/       Windows 客户端:界面(React)、Electron 主进程、连接桥与本机执行组件
apps/server/        Linux 服务:会话管理、Claude Code 适配、Windows 隧道、调用统计、版本跟踪
packages/protocol/  两端消息契约(Zod)
deploy/             Docker 部署与运维脚本
scripts/            工程检查、开发启动、打包、发布
docs/               跨模块的架构、部署、开发文档

开发规范见开发约定。

社区

认可 LINUX DO 社区倡导的真诚、友善、团结与专业,也感谢佬友们关于远程开发和开源工具的讨论。欢迎交流使用体验;反馈问题时请先遮盖账号、服务凭据、服务器地址和项目隐私。安全漏洞请走私下报告入口。

许可

Apache License 2.0。随包分发的第三方组件及其许可见 NOTICE。

// faq

What is cc-desk-tunnel?

用桌面客户端驱动云端的 Claude Code,经反向隧道在 Windows 本机执行 · Desktop client for Claude Code in the cloud, executing on your Windows PC through a reverse tunnel. It is open-source on GitHub.

Is cc-desk-tunnel free to use?

cc-desk-tunnel is open-source under the Apache-2.0 license, so it is free to use.

What category does cc-desk-tunnel belong to?

cc-desk-tunnel is listed under security in the Claudeers registry of Claude-compatible tools.

3 views
★ 33 stars
unclaimed
updated about 9 hours ago

// embed badge

cc-desk-tunnel on Claudeers
[![Claudeers](https://claudeers.com/api/badge/cc-desk-tunnel.svg)](https://claudeers.com/cc-desk-tunnel)

// retro hit counter

cc-desk-tunnel hit counter
[![Hits](https://claudeers.com/api/counter/cc-desk-tunnel.svg)](https://claudeers.com/cc-desk-tunnel)

// reviews

// guestbook

0/500

// related in Security & Compliance

🔓

A complete AI agency at your fingertips - From frontend wizards to Reddit community ninjas, from whimsy injectors to reality checkers. Each agent is a specia…

// securitymsitarzewski/⟨Shell⟩★ 157,838◷ MIT[ claude ]
🔓

π RuView turns commodity WiFi signals into real-time spatial intelligence, vital sign monitoring, and presence detection — all without a single pixel of video.

// securityruvnet/⟨Rust⟩★ 96,123◷ MIT[ claude ]
🔓

Prowler is the world’s most widely used open-source cloud security platform that automates security and compliance across any cloud environment.

// securityprowler-cloud/⟨Python⟩★ 14,968◷ Apache-2.0[ claude ]
🔓

🐶 A curated list of Web Security materials and resources.

// securityqazbnm456/⟨Python⟩★ 13,840[ claude ]
→ see how cc-desk-tunnel connects across the ecosystem