nzbget

📥 Usenet 下载状态一键掌握

通过 SSH 脚本查询 NZBGet 下载队列,支持快速获取下载数量、速度、队列列表等状态信息,适合 Usenet 用户远程监控下载进度。

收藏
9.4k
安装
2.3k
版本
1.0.1
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

NZBGet Status Checker 是一个通过 SSH 脚本与 NZBGet 下载器交互的技能,用于查询 Usenet 下载状态。支持四种查询模式:

  • count:返回当前活跃下载数量(纯数字输出)
  • speed:返回当前下载速度(MB/s)
  • queue:返回队列前 10 项
  • full status(默认):完整报告,包含活跃下载数、速度、剩余大小及队列详情

脚本通过 bash scripts/check_nzbget.sh 执行,需预先配置环境变量 NZBGET_USERNZBGET_PASSNZBGET_HOST 以建立连接。

显著优点

1. 多维度查询:从极简数字到完整报告,满足不同信息密度需求
2. 防刷屏设计:队列输出自动限制为 10 项,大型队列(400+)不会淹没对话

3. 结构化输出:速度、进度、剩余大小等关键指标一目了然

4. 远程友好:基于 SSH 脚本,无需 NZBGet 直接暴露 Web 接口

潜在缺点与局限性

  • 依赖预配置:必须正确设置三个环境变量才能工作,配置失败则完全不可用
  • 无实时推送:仅支持主动查询,无法被动接收下载完成通知
  • 队列截断:超过 10 项的队列需多次查询才能获取全貌
  • SSH 依赖:需目标主机具备 SSH 访问权限及脚本文件
  • 无历史数据:仅返回当前状态,无下载历史或统计趋势

适合人群

  • 自托管 NZBGet 的 Usenet 重度用户
  • 需要快速远程检查下载进度的服务器管理员
  • 偏好命令行/脚本交互而非打开 Web 界面的效率用户

常规风险

  • 凭证泄露NZBGET_USER/NZBGET_PASS 以环境变量存储,存在进程列表泄露风险
  • SSH 安全风险:若 NZBGET_HOST 配置为不可信主机,可能遭受中间人攻击
  • 信息暴露:下载内容名称(文件名)可能泄露隐私偏好
  • 无加密传输:脚本未明确说明是否使用 HTTPS/SSL 与 NZBGet API 通信
  • 命令注入:若用户输入直接拼接到脚本参数,存在潜在注入风险(需验证脚本实现)

安全解读

核心用法

NZBGet Status Checker 是一款针对 Usenet 下载器 NZBGet 的状态查询技能,用户可通过简单的命令获取下载队列、速度、剩余容量等关键信息。该技能通过调用 NZBGet 的 JSON-RPC API 实现功能,支持三种查询模式:count(仅返回下载数量)、speed(返回当前下载速度)、queue(返回前 10 个队列项目)以及无参数模式(返回完整状态报告)。使用时需配置三个环境变量:NZBGET_USERNZBGET_PASSNZBGET_HOST,分别对应 NZBGet 的登录凭证和服务地址。

显著优点

功能定位精准是该技能的核心优势。相比通用的系统监控工具,它专为 NZBGet 场景优化,输出格式简洁直观,避免了信息过载。队列列表自动限制为 10 项的设计有效防止了大队列场景下的输出洪水问题。响应格式友好,支持纯数字、单数值和完整报告三种输出形式,便于用户在不同场景下快速获取所需信息。依赖轻量化,仅使用系统标准工具 curl、jq 和 bc,无需额外安装复杂依赖。

潜在缺点与局限性

安全机制方面存在明显短板。凭证采用 HTTP Basic Auth 并嵌入 URL 传输,存在被进程列表、系统日志或命令历史记录的风险,且默认使用 HTTP 明文协议,在不可信网络环境下凭证易被截获。功能覆盖有限,仅支持状态查询,无法控制下载任务(如暂停、删除、调整优先级等)。队列展示存在硬限制,超过 10 项时需多次查询才能获取完整队列。此外,外部命令依赖在精简容器环境中可能导致运行失败。

适合的目标群体

该技能主要面向自建 Usenet 下载基础设施的技术用户,包括家庭媒体中心(Homelab)爱好者、NAS 用户以及需要轻量级监控方案的系统管理员。适合已将 NZBGet 部署在可信内网环境、追求快速状态查询而非完整 Web 界面操作的用户。对于需要跨网络远程管理或高度重视安全传输的企业级用户,建议谨慎评估或寻求替代方案。

使用风险

网络安全风险:HTTP 明文传输和 URL 嵌入凭证的设计使凭证面临网络嗅探和中间人攻击风险,建议在可信局域网或 VPN 隧道内使用,并优先配置 HTTPS。

可用性风险:依赖 curl、jq、bc 三个系统命令,在 Alpine 等精简容器或定制固件中可能缺失,需提前验证环境兼容性。

数据准确性风险:API 调用失败或 NZBGet 服务不可达时,脚本可能返回空值或错误信息,建议在生产环境中增加健康检查和重试机制。

隐私合规风险:虽无静默数据收集,但环境变量中的凭证可能在容器日志或编排工具中留下痕迹,需妥善保管配置管理流程。

nzbget 内容

scripts文件夹
手动下载zip · 3.6 kB
check_nzbget.shtext/x-shellscript
请选择文件