AirlockDocumentation
文档中心
GitHub ↗

CLI 参考

Server Core 运维 CLI 默认输出 JSON,适合人与自动化。命令前缀固定为 airlock --data-dir ... --token-file ...

01

全局选项

数据目录--data-dir <path>

路由与状态存储;服务器上为 /var/lib/airlock。

控制令牌--token-file <path>

0600 token 文件,用于 Unix 套接字认证。

超时--timeout 5s

控制请求超时,默认数秒。

02

状态与健康

服务状态status

核心、监听器与脱敏路由摘要。

路由健康routes health <alias>

在路由预算内验证上游。

全部路由routes list

列出脱敏摘要,不包含 Secret。

03

路由生命周期

创建routes create <http|ssh|llm> --file <spec>

SSH 路由默认停用;创建输出一次性本地凭据。

启停routes enable|disable <alias>

停用保留配置。

删除routes delete <alias>

删除路由与相关 Secret。

轮换routes rotate-credential <alias>

立即作废旧本地凭据并输出新凭据。

紧急全停routes stop-all --yes

禁用全部路由。

03

路由生命周期

创建routes create <http|ssh|llm> --file <spec>

SSH 路由默认停用;创建输出一次性本地凭据。

内容映射routes replacements list|set <alias> --file <spec>

查看或整体替换 LLM 路由的字段映射。

启停routes enable|disable <alias>

停用保留配置。

删除routes delete <alias>

删除路由与相关 Secret。

轮换routes rotate-credential <alias>

立即作废旧本地凭据并输出新凭据。

紧急全停routes stop-all --yes

禁用全部路由。

04

SSH 与代理

Host Key 探测ssh probe --address host:22 [--egress Auto]

认证前停止,返回 host_key。

代理出口proxy set|clear --file <path>

HTTP CONNECT / HTTPS CONNECT / SOCKS5 / SOCKS5H。

Tokentoken generate --output <path>

生成 control 或 Web UI token(0600)。

05

JSON 输出示例

airlock ... status
{
  "running": true,
  "http_listen": "127.0.0.1:4768",
  "ssh_listen": "127.0.0.1:4770",
  "routes": [{ "alias": "releases", "enabled": true, "kind": "HTTP" }]
}

任何失败都会返回非零退出码并输出 JSON 错误;供脚本判断的稳定字段以 ok/error 顶层键为准(以实际命令输出为准)。

已复制