TRIGGERcmd - Run commands on your computers remotely

🕹️ 远程触发电脑命令,一键云端掌控

远程控制TRIGGERcmd注册电脑的命令执行工具,通过REST API实现跨设备命令列表查询与触发,需妥善保管API令牌。

收藏
3.7k
安装
1.2k
版本
1.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

TriggerCMD Skill 是一个用于远程控制 TRIGGERcmd 平台注册计算机的命令行工具。用户通过 API 令牌认证后,可实现两大核心功能:list_commands 用于列举账户下所有计算机的命令清单(含命令名称、语音指令、参数支持状态等元数据);run_command 用于在指定计算机上远程执行特定命令,支持带参数执行。

认证机制提供环境变量 TRIGGERCMD_TOKEN 和文件 ~/.TRIGGERcmdData/token.tkn 双通道,优先读取环境变量。令牌需从 TRIGGERcmd 官网个人资料页获取。

显著优点

  • 跨平台远程控制:无需 SSH,通过 REST API 即可触发家中/办公室计算机的预设命令
  • 灵活的参数传递:支持 allowParams=true 的命令动态传参
  • 双重认证容错:环境变量适合临时会话,文件存储适合持久化配置
  • 完善的错误处理:对 401/403、设备不存在、命令不匹配等场景提供清晰指引

潜在缺点与局限性

  • 网络依赖:完全依赖 TRIGGERcmd 云服务,断网或 API 故障时无法使用
  • 令牌安全敏感:Bearer Token 泄露意味着账户完全失控,且文档提示令牌不可重置(需重新生成)
  • 无命令输出回显:仅能触发命令,无法实时获取被控端命令执行结果
  • 有限的目标过滤:需通过 jq 手工解析 JSON 来匹配计算机/命令名称,无内置模糊匹配

适合人群

  • 智能家居自动化爱好者(联动 Home Assistant 等)
  • 需要远程唤醒/操作家中电脑的远程工作者
  • 已部署 TRIGGERcmd Agent 的多设备用户

常规风险

1. 令牌泄露风险:Token 存储于环境变量或明文文件,多用户系统或 CI/CD 日志中极易暴露
2. 误操作风险run_command 直接触发被控端脚本,若命令配置不当(如 rm -rf /)后果严重

3. 中间人攻击:curl 未强制校验证书链(无 --cacert--pinnedpubkey 要求)

4. 权限逃逸:文件模式 chmod 600 依赖用户自觉执行,无强制校验逻辑

5. 云服务商依赖:TRIGGERcmd 服务终止或 API 变更将导致 skill 失效

TRIGGERcmd - Run commands on your computers remotely 内容

手动下载zip · 2.8 kB
SKILL.mdtext/markdown
请选择文件