Workspace Explorer

🌐 一键生成安全隧道,浏览器远程访代码

通过 Cloudflare 隧道临时安全共享本地工作空间,让远程用户浏览器中直接使用 VS Code 浏览代码,无需公网 IP 或防火墙配置。

收藏
6.2k
安装
2.8k
版本
1.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Workspace Explorer 是一款基于 code-server 与 Cloudflare Tunnel 的远程工作空间共享工具。用户运行 Python 脚本指定本地目录后,工具自动完成:下载 code-server 与 cloudflared 二进制文件 → 启动本地 VS Code Server → 建立加密隧道 → 生成临时公网 URL 与随机密码。接收方通过浏览器即可完整使用 VS Code 功能浏览、编辑代码,无需安装任何软件。

显著优点

  • 零配置公网访问:借助 Cloudflare 的 trycloudflare.com 临时域名,无需购买域名、配置 DNS 或开放防火墙端口。
  • 完整 IDE 体验:code-server 提供接近原生 VS Code 的功能,支持扩展安装、终端、调试器等。
  • 一次性安全凭证:每次会话生成独立随机密码,URL 过期即失效,降低长期暴露风险。
  • 轻量部署:纯脚本化工具,依赖 Python3,无需容器或复杂运维。

潜在缺点与局限性

  • 第三方隧道依赖:Cloudflare 免费隧道虽加密,但流量经过 Cloudflare 基础设施,对极度敏感场景存在信任边界。
  • 临时域名不可预测:URL 随机生成,无法绑定固定域名,不适合长期协作场景。
  • 本地资源暴露:code-server 直接挂载宿主机目录,若误设根目录或脚本权限不当,可能扩大攻击面。
  • 二进制自动下载:首次运行时从网络拉取 code-server 与 cloudflared,需验证二进制完整性,供应链风险需关注。

适合人群

  • 需要向客户/协作者临时演示代码的开发者
  • 远程调试环境受限、无法使用传统 SSH/VS Code Remote 的用户
  • 内网穿透需求但无公网 IP 的技术团队

常规风险

  • 会话劫持:若密码或 URL 泄露,攻击者可实时访问工作空间;建议在可控渠道(如端到端加密 IM)分享凭证。
  • 持久化后门:code-server 默认以启动用户权限运行,若工作空间包含敏感配置文件(如 .env、SSH 私钥),存在被浏览或下载风险。
  • 隧道服务中断:Cloudflare 免费隧道有速率与稳定性限制,高并发或长时间运行可能触发限制。

使用建议

  • 仅在可信网络环境运行,避免在公共 CI/CD 或共享服务器上长期暴露。
  • 会话结束后主动确认进程已终止,避免僵尸隧道残留。
  • 对高敏感代码优先采用点对点加密隧道(如 WireGuard)替代公共中继方案。

Workspace Explorer 内容

手动下载zip · 1.3 kB
SKILL.mdtext/markdown
请选择文件