之前在 https://www.v2ex.com/t/1241622 发过一个很早的版本,现在我经过重构把安装门槛完全移除,当新项目重新介绍一下。
我做了一个开源的远程访问中枢,名叫“微子”,现在迭代到 0.5.0 版本,它可以把远程 AI 会话、远程编辑器、终端、远程桌面、文件共享五种功能整合在一个应用里。
它的核心优势:
1. 多客户端适配:客户端支持 Windows 、macOS 、Linux 和安卓。家里机器上的 CloudCLI 、VS Code 、code-server ,在哪个客户端里都是点一下“打开”,手机上就开在手机浏览器里。不用记地址,也不用输密码。
2. 多层级访问,全部模块化:不管你是需要远程桌面,喜欢终端 CLI ,喜欢 VS Code 那样的完整编辑器,还是想要专门为 Claude Code 、Codex 、Cursor 这些做的远程界面( CloudCLI ),全部都有,任你选择。它们都是面板里的模块,选一台机器,点“安装”,填一个账户名就跑起来。
3. 统一的 AI 网关,管理多账号反代:网关就是 CLIProxyAPI 。API 密钥的上游( Anthropic 、OpenAI 、Gemini 、OpenAI 兼容四种接口)和订阅账号( Claude 、Codex 这些)都在面板的 AI 页加一次,多个账号放进一个池里轮换,哪个到额度了网关自己跳过。中枢集成了代理,网关访问上游直接走它,不用再给 AI 单独配代理。家里每台被管理的机器上的 CloudCLI 、VS Code 、code-server ,里面的 Claude Code 、Codex 走哪边由一个开关定:“使用中枢网关”,或者“使用这台机器本地的配置”。机器上不用再装客户端。
4. 扫码即连接,开箱即用:手机扫一次码,电脑贴一次链接,连上就是同一套配置:同样的上游和模型名,每台设备一把自己的密钥,本机的 Claude Code 、Codex 、Gemini CLI 打开一个开关就指到家里的网关。同时支持多种网络情况:公网直连,内网穿透( SSH 反向代理,仅需要一个可以 SSH 登录的公网 VPS 和一个密钥),以及 EasyTier 、NetBird 组网。安全受保护,即使放在公网上,也只需要开放一个 8443 端口,这个端口全程加密,只接受加入过的设备。
5. 更多方便使用的功能:多台被控端统一管理,远程唤醒 WoL ,可以保持和多个客户端共享的终端,文件系统远程挂载,路由和网络服务,内网网络服务 HTTP/HTTPS/TCP/UDP 的转发,全部集成。确保你部署的内部服务用起来就像在客户端所在的手机或电脑上本地使用一样。
实机展示
项目地址: https://github.com/iffiX/neutrino 文档: https://neutrino.beyond-infinity.top/
关于安装
1. 将中枢装在你需要远程访问的机器上:从 https://github.com/iffiX/neutrino/releases/latest 下载你系统的包装上,Windows 是 msi ,macOS 是 pkg ,Linux 有 deb 、rpm 和 Arch 包。装完在系统里搜 Neutrino Hub 点开,浏览器里跟着向导走,设好密码,面板就开了。嫌点来点去麻烦的,一条命令下载、校验、安装,装完直接进向导。Linux 和 macOS:
curl -fsSL https://github.com/iffiX/neutrino/releases/latest/download/install.sh | shWindows:
irm https://github.com/iffiX/neutrino/releases/latest/download/install.ps1 | iex
2. 在面板的 AI 页加上游,登录账号。
3. 在模块页给这台机器装 CloudCLI 、VS Code 或 code-server 。要让你的主机顺便管别的机器的话,先给那台装被控端然后连上中枢。
4. 手机扫一次码,电脑贴一次链接,所有服务就都在列表里实时更新显示。
关于系统支持
● 中枢:Linux ( Debian 12 、Ubuntu 22.04 、Fedora 41 、RHEL 9 系、Arch 及以上,x86 和 ARM ),Windows 10 1809 及以上和 Windows 11 ,macOS 12.3 及以上( Apple 芯片和 Intel )。
● 客户端:Linux 、Windows 、macOS ,和安卓 8.0 及以上。
此外,如果你需要一个中枢管理更多机器, 可以手动配置被控端或者中枢代为 SSH 安装:
● 被控端:Linux 、Windows 、macOS 。
关于 AI
这个项目 50%的工作由 Fable 5.1 完成,40%由 Opus 5 系列完成。我自己的 10%主要是整体的项目架构设计,和 skills 部分的设计。
● skills 里写了完整的设计标准:整体架构、代码和文件组织、权限控制、凭据保险库、对外端口、通信协议、测试。
● 重点是安全:每个服务只拿最小的权限;密钥全部加密存进保险库,备份文件泄露了也打不开;对外只开一个 8443 端口,考虑了 DoS 、身份验证和每个客户端能连到什么。
● 成本:9 月 19 日到 10 月 9 日有记录的 Claude 用量约 169 亿 token ,整个项目估计用了 199 到 214 亿 token 。
关于测试和可靠性
● 单元测试 9995 个: ● 中枢 4869 个 ● 被控端 2397 个 ● 桌面客户端 2194 个 ● 安卓 535 个
● 集成测试 164 个,在本地 QEMU 虚拟机上运行。
● 界面测试,也在虚拟机上跑: ● Claude 派出子 agent ,按功能用模拟鼠标逐项点过
尽管经过了反复的审核和测试,这个项目规模不小,涉及的面也很宽,从网络安全到文件服务管理都有。如果有不完善的地方,请提 issue 。
关于发布和许可
● 发布:安装包都在 GitHub 的发布页,每个版本附带校验文件 SHA256SUMS 和一份源码包。
● 许可:开源,MIT 许可证。安卓 App 带着 RustDesk 的内核,这一部分是 AGPL-3.0 。
● 仓库里带着一份完整的设计,从整体架构到通信协议的每个细节都写在 skills 里。任何手上有 AI 的人都可以基于这个项目自由扩展:fork 一份,让它先读 skill ,再加自己想要的修改。也欢迎提建议。
TODO
● Mac 和 Windows 安装包的数字签名。
● iOS 客户端。
● 安卓和 iOS 的应用商店上架。
● 更多环境下的公开测试:不同的路由器、运营商网络和系统版本,欢迎装上试试。