ngrok
ngrok Agent 是连接 ngrok 托管边缘的专有命令行客户端,可通过出站 TLS 隧道把本地 HTTP、TCP 或 TLS 服务发布为互联网端点,并配合流量检查与策略功能。
适合做什么
ngrok 适合临时接收 webhook、演示本地网站、测试移动端后端、远程访问或为生产服务提供托管入口。Agent 主动连接 ngrok 云端,访问者流量经边缘转发到本地上游,因此比手工配置公网 NAT 快,但也引入账号、托管边缘、流量观察和计费边界。
当前版本与支持周期
3.39.10 发布于 2026-07-22,是当前 3.39x 修复版;该系列处于活跃支持期。ngrok Agent 不是开源软件,二进制和云服务受服务条款约束,旧系列到期后可能无法再连接云网络。包管理器安装应由包管理器升级,不能同时使用内置自更新覆盖。
公网暴露、流量与许可边界
HTTPS 地址不等于匿名服务安全,也不自动证明本地上游全程端到端加密。流量检查可见请求内容,token 能创建端点,二者都属于敏感控制面。应每设备独立凭据、限制绑定范围、保护上游认证并测试结束即关闭。免费和付费计划的端点、流量与策略限制不同。
维护记录
本页于 2026-08-06 根据 ngrok Agent 3.39.10 变更、支持政策、平台安装、Agent/CLI 配置、authtoken ACL、流量检查、计划限制、非开源声明和服务条款复核。
选择下载方式
下载前请核对资源版本和授权范围。本站不提供破解软件及未经授权的资料。
ngrok Agent 3.39.10 最小 HTTP 端点与 Webhook 调试教程
下面仅把无敏感数据的本地测试服务临时发布为 HTTP 端点,使用独立 authtoken、访问策略和短时流量检查;完成测试后立即关闭端点并撤销不再需要的凭据。
安装前准备
- 准备 ngrok 账号、独立测试 Agent 凭据和无生产数据的本地服务,了解当前计划的请求、流量、端点和计费限制。
- 本地服务启用自身认证或使用 Traffic Policy 添加访问控制,禁止把数据库、调试器、管理后台直接匿名暴露。
- 决定流量检查是否允许保存请求正文、Cookie 和 webhook 签名;敏感测试应关闭或严格限制留存。
安装步骤
- 01
选择签名平台包
按 Windows、macOS、Linux、FreeBSD 或容器选择 3.39.10 构建,核对版本、签名或哈希;不要使用声称来自源码的第三方重打包 Agent。
- 02
写入独立 authtoken
为测试设备生成独立 token,并限制可绑定端点;配置文件权限仅当前服务账号可读,不把 token 放进截图、命令参数、仓库或镜像层。
- 03
校验配置与本地上游
先检查配置文件,再确认上游只监听本机或私有接口、使用预期端口和协议;不开启服务自启动,避免测试端点在重启后长期在线。
快速上手
- 01
创建临时 HTTP 端点
指向本地测试端口启动单个 HTTP 端点,记录生成地址和开始时间;从外部测试状态码、Host、回调签名和应用认证。
- 02
最小化检查与重放数据
只查看排障所需请求,确认日志和流量检查没有生产令牌、个人信息或文件;重放前理解它会再次触发本地业务副作用。
- 03
关闭端点并验证不可达
测试结束后停止 Agent,在控制面确认会话和端点离线,并从外部验证地址不再访问;不再使用的 token 立即撤销。
使用建议
- 公网地址会被扫描、猜测和分享,随机子域名不是身份验证;入口必须配置认证、速率、来源或签名校验。
- 流量检查和重放适合开发调试,但会集中保存请求元数据和内容,生产 webhook 应按敏感日志管理。
- 3.39.10 属于受支持的 3.39x 线;Agent 进入生命周期终点后会被云网络拒绝连接,需持续跟踪升级而非冻结旧版。
故障排查与卸载方法
Agent 无法连接云端怎么办?
运行诊断并检查 DNS、代理、443 出站、证书吊销检查、系统时间、token 状态和版本支持期。不要关闭 TLS 校验或把 token 发送给第三方排障。
外部收到 502 或上游连接失败怎么办?
检查 Agent 所在机器能否访问上游地址、协议是否为 HTTP/HTTPS、证书校验和本地防火墙。先从本机请求上游,不把服务改成监听所有网卡来规避配置错误。
- 停止服务与全部端点若曾安装系统服务,先停止并卸载服务,确认配置中的所有端点已离线,删除不再使用的域名、策略和远程管理授权。
- 撤销 token 并清理敏感记录删除 Agent token、API key、配置和流量检查记录,移除二进制或包;保留必要审计摘要,但不长期保存请求正文和认证头。
常见问题
ngrok Agent 是开源软件吗?
不是。ngrok 明确说明 Agent 没有开源版本且源码不公开,任何声称可从源码构建的同名 Agent 都应视为高风险;使用受服务条款和计划限制约束。
ngrok 提供 HTTPS 地址就代表到本地服务全程端到端加密吗?
不一定。访问者到边缘、边缘到 Agent 的隧道、Agent 到上游是不同链路,流量检查还可能显示请求内容。需要上游 TLS 或端到端 TLS 时必须显式设计并确认计划支持。
authtoken 可以在多台机器共用吗?
默认 token 技术上可用于多设备,但更安全的做法是每台 Agent 使用独立 token,并用 ACL 和 IP 限制缩小可创建端点的范围,泄露后单独撤销。
下载时需要提取码吗?
夸克网盘无需提取码;百度网盘所需的四位提取码会直接显示在下载入口旁。
