So funktioniert es

Erreiche jede Maschineohne offene Ports.

Installiere einen Agenten auf einem Server, Laptop oder Pi. Die Maschine verbindet sich ausgehend mit deinem Relay, bleibt hinter NAT erreichbar und lässt Menschen oder KI-Agenten Befehle ohne offenes SSH ausführen.

Maschinen

Eine Maschine wirdein erreichbares Ziel.

Jede Maschine, auf der der Agent läuft, erscheint als Befehlsziel. Wähle sie aus, führe einen Befehl aus oder gib einem Agenten Arbeit und erhalte die Ausgabe zurück. Keine SSH-Sitzung zu betreuen, kein Terminal offenzuhalten.

The model
contacts = machines
A CMDOP relay connects a coding agent, laptop and reachable machine through outbound-only blue routes
Flotte

Eine Flotte führteine Aufgabe auf vielen Maschinen aus.

Gruppiere mehrere Maschinen und sende eine Aufgabe. Jede Maschine meldet ihr eigenes Ergebnis, sodass du viele Hosts aus einer Anfrage patchen, prüfen, neu starten oder inspizieren kannst.

Fleet group chat
fleet · 6 machines
One fleet command fans out through CMDOP to three equal machines, each returning its own result
Eine Maschine hinzufügen

Ein Befehl.Keine Ports, kein VPN.

Führe den Installations-Einzeiler auf einer Maschine aus und sie wählt nach außen zum Relay. Nichts lauscht auf eingehende Verbindungen — kein Port-Forwarding, kein VPN, kein DNS zu konfigurieren. Es funktioniert hinter NAT, weil die Maschine nach außen greift, nicht umgekehrt.

macOS & Linux

Outbound-only
Nur ausgehend
Machines dial OUT to the relay — no open inbound ports; presence and connections in one place
Fähigkeiten

Bring deinen Agentenneue Tricks bei.

Skills sind wiederverwendbare Anweisungen, die du in deine Agenten installierst — eine Deploy-Routine, eine Log-Triage, eine Backup-Prüfung. Durchstöbere den Marktplatz oder schreib deine eigenen.

Skills
skills · installed
A skill flows through the CMDOP relay into an agent task and then to a healthy machine

Befehle ausführen, ohne einen Port zu öffnen

cmdop ist eine Plattform für die Befehlsausführung zwischen Maschinen: Verbinde Maschinen über ein nur ausgehendes Relay und führe Befehle von Knoten zu Knoten aus, auch von Agent zu Agent, ohne eingehende Ports zu öffnen. Jede Maschine wählt nach außen zum Relay und bleibt so hinter NAT oder einer Firewall erreichbar — ohne Port-Forwarding und ohne VPN.

Wie sich das von SSH, Tunneln und VPNs unterscheidet

WerkzeugVerbindungsmodellWofür es am besten ist
cmdopDie Maschine wählt nach außen zu einem Relay; nichts lauscht eingehend.Befehle über viele Maschinen hinweg ausführen, auch von einem KI-Agenten aus.
SSHDu verbindest dich hinein zu einem lauschenden Port auf dem Ziel.Eine direkte interaktive Sitzung mit einer erreichbaren Maschine.
ngrokAusgehender Tunnel, der einen lokalen Port unter einer öffentlichen URL veröffentlicht.Einen lokalen HTTP-Dienst für Webhooks oder eine Demo verfügbar machen.
TailscaleEin privates Mesh-Netzwerk zwischen deinen Geräten.Maschinen per IP erreichbar machen, als wären sie in einem LAN.
Claude Code Remote ControlVom Anbieter gehostete Steuerung einer Claude-Code-Sitzung.Eine Claude-Code-Sitzung fernab vom Schreibtisch steuern.

Ein VPN oder Tunnel macht eine Maschine erreichbar. cmdop ist die Schicht darüber: Es führt die Befehle aus und liefert die Ausgabe zurück — über alle Maschinen auf einmal.

Unter der Haube ist es Remote-Exec und Monitoring.

Die Produktoberfläche sitzt auf echter Maschinensteuerung — Befehle ausführen, Dateien bearbeiten, Logs streamen, Health überwachen. Das Relay, das alles routet, ist selbst hostbar, sodass du das Ganze auf deiner eigenen Infrastruktur betreiben kannst.

  • Nur ausgehend — Maschinen wählen das Relay, nichts öffnet einen Port.
  • Du behältst die Schlüssel — Anmeldedaten bleiben auf deinen Maschinen.
  • Selbst hostbares Relay — betreibe den Koordinationsserver selbst.