TRIGGERcmd - Run commands on your computers remotely

🕹️ 云端远程指令,一触即达

远程控制 TRIGGERcmd 注册计算机,支持跨设备命令列览与触发执行,适合智能家居与远程运维场景。

收藏
5.2k
安装
1.2k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

TRIGGERcmd Skill 是一款面向远程设备管理的命令行工具,通过调用 TRIGGERcmd 平台的 REST API,实现对已注册计算机的跨网络命令操控。用户需先在 TRIGGERcmd 官网获取个人 API Token,并通过环境变量 TRIGGERCMD_TOKEN 或本地安全文件 ~/.TRIGGERcmdData/token.tkn 完成身份认证。

该 Skill 提供两大核心功能:

1. list_commands —— 列示账户下所有计算机及其关联命令,支持按设备分组展示,并标注各命令是否接受参数(allowParams);
2. run_command —— 在指定计算机上触发特定命令,支持可选参数传递,通过计算机名称与命令名称的模糊匹配解析内部 ID,再执行 POST 请求完成远程调用。

显著优点

  • 零代理架构:直接通过 HTTPS 与 TRIGGERcmd 云端通信,无需在被控端部署额外代理或服务;
  • 跨平台兼容:被控端仅需安装 TRIGGERcmd 原生客户端(Windows/macOS/Linux/Raspberry Pi),控制端仅需 curl + jq;
  • 参数化灵活:支持 allowParams 动态传参,可实现单命令多场景复用(如调节音量、切换输入源);
  • 多重认证方式:兼顾环境变量的临时便利性与文件持久化的安全性,权限控制精细(文件模式 600)。

潜在缺点与局限性

  • 网络依赖:完全依赖 TRIGGERcmd 云服务可用性,离线或云端故障时无法操作;
  • 延迟敏感:命令触发需经公网中转,实时性不及局域网方案(如 MQTT、Wake-on-LAN);
  • Token 管理风险:API Token 权限等同于账户完全控制,一旦泄露可导致所有注册设备被任意操控;
  • 功能边界:仅支持命令触发与列览,无状态回查、日志检索或文件传输能力;
  • 错误排查复杂:API 返回的队列状态信息较为简略,需用户自行关联 TRIGGERcmd 客户端日志定位执行结果。

适合人群

  • 已部署 TRIGGERcmd 生态的智能家居用户,需快速远程开关设备或执行脚本;
  • 跨地域服务器运维人员,需临时触发维护命令(如重启服务、清理缓存);
  • 技术爱好者构建自动化工作流(结合 cron、IFTTT 或 n8n 等编排工具)。

常规风险

| 风险类别 | 说明 |
|---------|------|
| **凭证泄露** | Token 硬编码于脚本或误提交至版本控制,导致账户沦陷 |
| **误操作执行** | 命令名称模糊匹配可能触发非预期指令,尤其在多设备同名场景 |
| **中间人攻击** | 虽采用 HTTPS,但若系统 CA 证书被篡改仍存在风险 |
| **服务端漏洞** | TRIGGERcmd 云平台自身安全事件可能影响用户设备可用性或数据隐私 |

建议启用 Token 定期轮换、配合操作前二次确认、并在生产环境限制 allowParams 命令的权限范围。

TRIGGERcmd - Run commands on your computers remotely 内容

手动下载zip · 2.7 kB
SKILL.mdtext/markdown
请选择文件