Nginx Proxy Manager

🌐 反向代理与 SSL 一键自动化

通过 REST API 管理 Nginx Proxy Manager,实现反向代理、SSL 证书自动化与访问控制,简化内网服务外网暴露流程。

收藏
9.9k
安装
2.9k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

NPM Proxy Skill 基于 Nginx Proxy Manager 的 REST API 构建,提供命令行方式管理反向代理主机、SSL 证书及访问控制列表。该工具将 NPM 的 Web 界面功能封装为可脚本化的 CLI 工具,适合 DevOps 自动化场景。

显著优点

简化配置流程:通过预设 JSON 模板快速创建代理主机,无需手动编辑 Nginx 配置文件,降低配置错误风险。

SSL 自动化支持:内置 Let's Encrypt 集成,支持自动证书申请与续期,可通过参数启用 HSTS、HTTP/2、WebSocket 升级等现代 TLS 特性。

细粒度访问控制:支持绑定访问控制列表(ACL),可基于 IP 白名单或 Basic Auth 限制代理端点访问。

基础设施即代码友好:纯命令行接口便于集成 CI/CD 流水线,实现域名与证书的生命周期管理自动化。

潜在局限

功能不完整:创建主机需直接使用 curl 构造 JSON payload,脚本仅实现查询/启停/删除操作,核心创建流程缺乏封装。

无状态验证缺失:脚本不验证目标主机 (forward_host:port) 实际可达性,可能导致配置指向不存在的服务。

凭证安全依赖环境变量NPM_PASSWORD 以明文形式存储在环境变量中,在多用户系统或 CI 日志中存在泄露风险。

证书管理盲区:证书续期失败不会自动告警,需外部监控兜底。

适合人群

  • 已部署 Nginx Proxy Manager 的 homelab/自托管用户
  • 需要将服务暴露至公网的中小团队运维人员
  • 熟悉 REST API 与 JSON 格式、能接受手动构造 payload 的技术用户

常规风险

  • 配置漂移:多人 CLI 操作与 Web 界面混用可能导致状态不一致
  • 证书过期:Let's Encrypt 证书 90 天有效期,若 NPM 后台任务失败将导致服务中断
  • 暴露面扩大:快速创建代理可能意外暴露内网敏感端口,建议配合 block_exploits: true 及严格 ACL 使用

Nginx Proxy Manager 内容

scripts文件夹
手动下载zip · 3.9 kB
npm_client.pytext/plain
请选择文件