Skip to content

EdgeSSH从 Fork 到上线,可逐项核对

使用 GitHub Actions 创建或复用 Cloudflare 资源。无需手写 D1 ID,也无需在本地执行生产部署命令。

EdgeSSH 主机总览与地球视图
主机资料加密保存在 D1;从总览进入终端、SFTP 和进程面板。
打开浏览器,连接你的服务器。

EdgeSSH 运行于 Cloudflare Workers。浏览器只连接 Worker,由独立 Durable Object 会话通过 TCP Socket 连接公网 SSH 服务。

查看安全边界

一条可以重复执行的部署路径

01准备 Cloudflare

接入域名,创建最小权限 API Token,并配置 Access 应用。

02填写 GitHub

保存账户 ID、自定义域名与四项 Secret,名称通常保持默认。

03运行 Deploy

Action 自动检查项目、创建或复用 D1、执行迁移并发布 Worker。

04验证自动同步

确认 Action 已同步 Access 参数与固定加密密钥,再完成验收。

先明确边界,再保存凭据

EdgeSSH 面向个人管理员,不提供本地注册或匿名入口。Cloudflare Access 负责身份认证,Worker 在应用内再次校验 Access JWT。它不是端到端加密:Worker 在建立 SSH 会话时会处理明文凭据,因此 Cloudflare 账户和 Worker Secret 管理权限都属于信任边界。

开始完整部署

面向个人管理员的 Cloudflare 边缘 SSH 工作台