Atteignez chaque machinesans ouvrir de port.
Installez un agent sur un serveur, un ordinateur portable ou un Pi. La machine se connecte au relais en sortant, reste joignable derrière NAT et permet aux humains ou aux agents IA d’exécuter des commandes sans exposer SSH.
Une machine devientune cible joignable.
Chaque machine exécutant l’agent apparaît comme une cible de commande. Sélectionnez-la, lancez une commande ou confiez une tâche à un agent, puis récupérez la sortie. Pas de session SSH à surveiller, pas de terminal à garder ouvert.

Une flotte exécuteune tâche sur plusieurs machines.
Regroupez plusieurs machines et envoyez une seule tâche. Chaque machine renvoie son propre résultat, pour corriger, vérifier, redémarrer ou inspecter plusieurs hôtes depuis une seule demande.

Une commande.Aucun port, aucun VPN.
Exécutez la commande d’installation en une ligne sur une machine et elle compose vers l’extérieur vers le relais. Rien n’écoute les connexions entrantes — pas de redirection de port, pas de VPN, pas de DNS à configurer. Ça fonctionne derrière un NAT parce que la machine sort, pas l’inverse.
macOS & Linux

Apprenez à vos agentsde nouvelles astuces.
Les skills sont des instructions réutilisables que vous installez dans vos agents — une routine de déploiement, un tri des logs, une vérification de sauvegarde. Parcourez la marketplace ou écrivez les vôtres.

Exécuter des commandes sans ouvrir de port
cmdop est une plateforme d’exécution de commandes de machine à machine : reliez vos machines via un relais sortant uniquement et exécutez des commandes de nœud à nœud, y compris d’agent à agent, sans ouvrir de port entrant. Chaque machine compose vers le relais, elle reste donc joignable derrière un NAT ou un pare-feu, sans redirection de port ni VPN.
En quoi cela diffère de SSH, des tunnels et des VPN
| Outil | Modèle de connexion | Son point fort |
|---|---|---|
| cmdop | La machine compose vers un relais ; rien n’écoute en entrant. | Exécuter des commandes sur de nombreuses machines, y compris depuis un agent IA. |
| SSH | Vous vous connectez vers un port en écoute sur la cible. | Une session interactive directe avec une machine joignable. |
| ngrok | Tunnel sortant qui publie un port local sur une URL publique. | Exposer un service HTTP local pour des webhooks ou une démo. |
| Tailscale | Un réseau maillé privé entre vos appareils. | Rendre les machines joignables par IP, comme sur un même LAN. |
| Claude Code Remote Control | Contrôle hébergé par l’éditeur d’une session Claude Code. | Piloter une session Claude Code à distance de votre bureau. |
Un VPN ou un tunnel rend une machine joignable. cmdop est la couche au-dessus : il exécute les commandes et renvoie la sortie, sur toutes les machines à la fois.
Sous le capot, c’est de l’exécution à distance et du monitoring.
L’interface produit repose sur un vrai contrôle de machine — exécuter des commandes, éditer des fichiers, diffuser des logs, surveiller la santé. Le relais qui route tout cela est auto-hébergeable, vous pouvez donc faire tourner l’ensemble sur votre propre infrastructure.
- Sortant uniquement — les machines composent vers le relais, rien n’ouvre de port.
- Vous gardez les clés — les identifiants restent sur vos machines.
- Relais auto-hébergeable — exécutez vous-même le serveur de coordination.