mistgate Документация

Статус и план развития

Что Mistgate умеет в текущем релизе, что сейчас проходит проверку, что дальше и какие есть известные ограничения.

На этой странице

Mistgate выпускается в ранних версиях; текущая — v0.1.15. Автор использует его в работе, но до 1.0 API, хранимые настройки и протокол ноды ещё могут меняться. Остальная документация описывает только то, что код умеет сегодня.

Готово#

Флот#

Установка и восстановление#

  • Установка по SSH из админки и через MCP с одобрением владельца: root или sudo -n, закреплённый host key, проверки до любых изменений, подготовка firewall сервера.
  • Задания установки, которые можно отменить, повторить и продолжить после обрыва.
  • Сохранённый SSH-доступ, зашифрованный, с проверенной сменой пароля; доступ переживает вывод ноды, пока владелец его не забудет.
  • Зашифрованные бэкапы в Cloudflare R2 по расписанию, со сроком хранения и паузами после ошибок, и офлайн-восстановление.

Обновления#

  • Подписанные обновления агентов нод по одной ноде, сейчас или по расписанию, с проверкой здоровья и автоматическим откатом; подписанные пакеты сами скачиваются с GitHub.
  • Самообновление панели из подписанных релизов GitHub с откатом, если новая панель не удержалась.
  • Воспроизводимые релизы, подписанные офлайн из тега: см. Релизы и подпись.

Доступ#

  • Админка на русском и английском; вход по passkey или паролю с кодом из приложения-аутентификатора, по желанию Cloudflare Turnstile, журнал аудита. См. Безопасность.
  • API-токены с профилями readonly, operator и admin и MCP-сервер со схемой «план → применить» и одобрениями владельца; готовые промпты — в инструкции для AI-агента.

Сейчас#

  • Проверка v0.1.15 в боевой работе: защита от торрентов, установка по SSH и восстановление, подписанные релизы панели и нод.

Дальше#

  • Telegram-бот на весь флот.
  • Новые форматы подписок (Xray JSON, sing-box) и зеркала подписок.
  • Установка одной командой.

Потом#

  • VLESS REALITY как первый внешний плагин протокола.

Известные ограничения#

  • Установка по SSH входит только по паролю; вход по ключу не поддерживается. Для таких серверов используйте ручную установку.
  • API-токены и MCP не умеют создавать профили и группы и ставить профиль на ноду: это делает владелец в админке.
  • Страница менеджера установки (<адрес админки>nodes/install) только на русском; мастер говорит на языке админки.
  • Бэкапы идут только в Cloudflare R2, а восстановление — шаг в командной строке в новый каталог данных.
  • Панель не создаёт аккаунт Cloudflare, бакет или токен: вы даёте токен на один бакет с правами на чтение, запись и удаление.
  • Часть настроек по умолчанию рассчитана на пользователей в России (Яндекс DNS для нод в России, контрольные домены доктора, пресеты split-DNS); всё это меняется в настройках.

Править страницу на GitHub