NG
SOFTWARE

ngrok

ngrok Agent 是连接 ngrok 托管边缘的专有命令行客户端,可通过出站 TLS 隧道把本地 HTTP、TCP 或 TLS 服务发布为互联网端点,并配合流量检查与策略功能。

版本 3.39.10WindowsmacOSLinuxFreeBSDDocker多种 CPU 架构专有软件与托管服务条款

适合做什么

ngrok 适合临时接收 webhook、演示本地网站、测试移动端后端、远程访问或为生产服务提供托管入口。Agent 主动连接 ngrok 云端,访问者流量经边缘转发到本地上游,因此比手工配置公网 NAT 快,但也引入账号、托管边缘、流量观察和计费边界。

当前版本与支持周期

3.39.10 发布于 2026-07-22,是当前 3.39x 修复版;该系列处于活跃支持期。ngrok Agent 不是开源软件,二进制和云服务受服务条款约束,旧系列到期后可能无法再连接云网络。包管理器安装应由包管理器升级,不能同时使用内置自更新覆盖。

公网暴露、流量与许可边界

HTTPS 地址不等于匿名服务安全,也不自动证明本地上游全程端到端加密。流量检查可见请求内容,token 能创建端点,二者都属于敏感控制面。应每设备独立凭据、限制绑定范围、保护上游认证并测试结束即关闭。免费和付费计划的端点、流量与策略限制不同。

维护记录

本页于 2026-08-06 根据 ngrok Agent 3.39.10 变更、支持政策、平台安装、Agent/CLI 配置、authtoken ACL、流量检查、计划限制、非开源声明和服务条款复核。

DOWNLOAD

选择下载方式

链接最近检查:2026-08-06

下载前请核对资源版本和授权范围。本站不提供破解软件及未经授权的资料。

GUIDE

ngrok Agent 3.39.10 最小 HTTP 端点与 Webhook 调试教程

下面仅把无敏感数据的本地测试服务临时发布为 HTTP 端点,使用独立 authtoken、访问策略和短时流量检查;完成测试后立即关闭端点并撤销不再需要的凭据。

安装前准备

  • 准备 ngrok 账号、独立测试 Agent 凭据和无生产数据的本地服务,了解当前计划的请求、流量、端点和计费限制。
  • 本地服务启用自身认证或使用 Traffic Policy 添加访问控制,禁止把数据库、调试器、管理后台直接匿名暴露。
  • 决定流量检查是否允许保存请求正文、Cookie 和 webhook 签名;敏感测试应关闭或严格限制留存。
01

安装步骤

  1. 01

    选择签名平台包

    按 Windows、macOS、Linux、FreeBSD 或容器选择 3.39.10 构建,核对版本、签名或哈希;不要使用声称来自源码的第三方重打包 Agent。

  2. 02

    写入独立 authtoken

    为测试设备生成独立 token,并限制可绑定端点;配置文件权限仅当前服务账号可读,不把 token 放进截图、命令参数、仓库或镜像层。

  3. 03

    校验配置与本地上游

    先检查配置文件,再确认上游只监听本机或私有接口、使用预期端口和协议;不开启服务自启动,避免测试端点在重启后长期在线。

02

快速上手

  1. 01

    创建临时 HTTP 端点

    指向本地测试端口启动单个 HTTP 端点,记录生成地址和开始时间;从外部测试状态码、Host、回调签名和应用认证。

  2. 02

    最小化检查与重放数据

    只查看排障所需请求,确认日志和流量检查没有生产令牌、个人信息或文件;重放前理解它会再次触发本地业务副作用。

  3. 03

    关闭端点并验证不可达

    测试结束后停止 Agent,在控制面确认会话和端点离线,并从外部验证地址不再访问;不再使用的 token 立即撤销。

使用建议

  • 公网地址会被扫描、猜测和分享,随机子域名不是身份验证;入口必须配置认证、速率、来源或签名校验。
  • 流量检查和重放适合开发调试,但会集中保存请求元数据和内容,生产 webhook 应按敏感日志管理。
  • 3.39.10 属于受支持的 3.39x 线;Agent 进入生命周期终点后会被云网络拒绝连接,需持续跟踪升级而非冻结旧版。
故障排查与卸载方法

Agent 无法连接云端怎么办?

运行诊断并检查 DNS、代理、443 出站、证书吊销检查、系统时间、token 状态和版本支持期。不要关闭 TLS 校验或把 token 发送给第三方排障。

外部收到 502 或上游连接失败怎么办?

检查 Agent 所在机器能否访问上游地址、协议是否为 HTTP/HTTPS、证书校验和本地防火墙。先从本机请求上游,不把服务改成监听所有网卡来规避配置错误。

  1. 停止服务与全部端点若曾安装系统服务,先停止并卸载服务,确认配置中的所有端点已离线,删除不再使用的域名、策略和远程管理授权。
  2. 撤销 token 并清理敏感记录删除 Agent token、API key、配置和流量检查记录,移除二进制或包;保留必要审计摘要,但不长期保存请求正文和认证头。
FAQ

常见问题

ngrok Agent 是开源软件吗?

不是。ngrok 明确说明 Agent 没有开源版本且源码不公开,任何声称可从源码构建的同名 Agent 都应视为高风险;使用受服务条款和计划限制约束。

ngrok 提供 HTTPS 地址就代表到本地服务全程端到端加密吗?

不一定。访问者到边缘、边缘到 Agent 的隧道、Agent 到上游是不同链路,流量检查还可能显示请求内容。需要上游 TLS 或端到端 TLS 时必须显式设计并确认计划支持。

authtoken 可以在多台机器共用吗?

默认 token 技术上可用于多设备,但更安全的做法是每台 Agent 使用独立 token,并用 ACL 和 IP 限制缩小可创建端点的范围,泄露后单独撤销。

下载时需要提取码吗?

夸克网盘无需提取码;百度网盘所需的四位提取码会直接显示在下载入口旁。