Telegram 控制(已移除)
Telegram 桥接发布于 v0.1.27 ,移除于 v0.2.0.
安全审查发现了三个我不愿继续保留的问题:
- 该
allow_exec开关没有起作用。/send和/say即使关闭 exec 仍始终可用,且通过tmux send-keys解释按键名称,因此任何已配对的聊天都可以发送C-c,然后输入 shell 命令。 - 提醒悄无声息地丢失 ,影响名称超过约 23 个字符的项目。批准/拒绝按钮将会话名重复放入 Telegram 的 64 字节回调字段,导致 Telegram 拒绝整条消息。桥接仅记录日志后继续运行,而你收不到任何通知。
- 排队的命令在重启后重新执行。 守护进程停机期间收到的命令会在恢复后执行,包括数小时前的
/kill确认。
直接移除比仓促修复更快,所以我选择了移除。
如果你曾配置此功能: ccmux telegram 已删除,且 [telegram]
配置块会在下次保存时从 config.toml 中移除,包括运行 bot_token时。其他配置不受影响。
替代方案
Moshi 可在手机上完成同样的工作:代理需要你时推送提醒,轻点即可连接终端。配置命令为 ccmux moshi-setup ,参见 快速开始.
正在开发自己的控制界面? ccmuxd 通过 tailnet 提供
HTTP API 。
会恢复吗?
也许。恢复代码只需一次 revert,三个问题也都有已知修复方案:字面量模式的 send-keys、短回调 ID,以及启动时清空积压消息。待完成原本就该进行的充分审查后,才会恢复。
一起改进 ccmux
发现了问题、说明不够清楚,或者翻译可以更自然?欢迎任何大小的贡献。你可以报告问题,或提交拉取请求。
发现错误或过时内容? 在 GitHub 上编辑此页.