3X-UI на своем VPS

3x-ui-vps

Скилл, который разворачивает панель 3X-UI и Xray VLESS за nginx на Ubuntu-сервере и затем обслуживает его через готовые скрипты

СкиллВысокий риск

olegtsvetkov/3x-ui-vpn-skill

Установка

claude plugin marketplace add olegtsvetkov/3x-ui-vpn-skill
claude plugin install 3x-ui-vpn-skills@3x-ui-vpn-skills

Вызов: /3x-ui-vpn-skills:3x-ui-vps

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Скилл настраивает VPS с нуля: ставит зависимости, закрывает лишние порты через ufw, поднимает 3X-UI в Docker Compose и nginx на портах 80 и 443 с сертификатом Let's Encrypt. Панель и сервер подписок слушают только loopback, доступ к панели идет через SSH-туннель. Есть пять сценариев: первичная установка, доступ к панели, создание VLESS inbound, добавление клиента и обновления. Все изменения на сервере выполняются только через скрипты из комплекта.

Для кого. Тем, у кого есть VPS и домен и кто хочет поднять собственный Xray-сервер без ручной настройки nginx и Docker.

Подходит, если

  • Нужно установить 3X-UI на чистый сервер Ubuntu или Debian
  • Нужно добавить еще одного клиента в существующий inbound
  • Нужно безопасно обновить систему и контейнер 3X-UI
  • Нужен доступ к панели через SSH-туннель

Не подходит, если

  • Сервер работает не на Ubuntu или Debian
  • Нет root-доступа по SSH или домена, направленного на сервер

Пример запроса к агенту

/3x-ui-vpn-skills:3x-ui-vps разверни VPN на root@203.0.113.10 с доменом vpn.example.com

Ограничения

Рассчитан на Ubuntu 24+ или Debian с apt и root-пользователя. Домен должен заранее указывать на сервер. Серверу и рабочей машине нужен исходящий интернет для Docker, ACME и API панели. Автоматический вызов моделью отключен, скилл запускается только явно.

Как отключить. В Claude Code удалите плагин через /plugin. В Codex удалите папку 3x-ui-vps из $CODEX_HOME/skills.

Проверка безопасности

  • Работает с root-доступом по SSH к удаленному серверу
  • Устанавливает пакеты, меняет правила файрвола и конфигурацию nginx
  • Может запрашивать пароль root в открытом виде

Коротко о README

Репозиторий содержит скилл 3x-ui-vps и одновременно является плагином Claude Code с пространством имен 3x-ui-vpn-skills. Скилл ставит Xray VLESS через панель 3X-UI примерно за 10 минут на VPS с Ubuntu. Транспорт для клиентов VLESS + XHTTP за nginx, панель доступна только локально. Описана установка в Claude Code, Codex, Cursor и OpenClaw. Лицензия MIT.

SKILL.md

---
name: 3x-ui-vps
description: Deploy and manage 3X-UI on a root-managed Ubuntu or Debian VPS using Docker Compose, nginx, ACME certificates, SSH panel tunneling, UFW hardening, and Xray VLESS over XHTTP behind nginx. Use when the user explicitly wants to install 3X-UI from scratch, lock the panel and subscription server to 127.0.0.1, open an SSH tunnel to the panel, create or repair a VLESS inbound behind nginx on public 443, add extra clients to an existing inbound, or run safe OS and container updates.
disable-model-invocation: true
metadata:
  openclaw:
    requires:
      bins:
        - bash
        - python3
        - ssh
---

# 3X-UI VPS

Deploy 3X-UI on a VPS with the panel and subscription server bound to loopback, `ufw` allowing only SSH/HTTP/HTTPS, nginx on public `80/443`, and one `VLESS + XHTTP` transport routed through nginx.

This skill is manual-first because it mutates remote infrastructure. Invoke it only when the user explicitly asks to deploy, repair, harden, or update a VPS.

## Hard rule

- All server-side configuration must be executed only through the bundled scripts in this skill.
- Do not create or edit remote configs manually over SSH, do not run ad-hoc heredocs on the server, and do not "quick-fix" nginx, Docker, ACME, or 3X-UI by hand.
- Read-only inspection commands are allowed for diagnosis.
- If a script fails because the host is in an unexpected state, stop changing the server, patch the relevant script locally in this skill, and rerun the script.
- The manual fallback in this skill is for the 3X-UI panel UI only. It is not permission to mutate server files manually.

## Inputs

Collect these before doing any work:

- `ssh target` for the VPS, preferably `root@host`
- optional plain-text SSH password if the host is password-auth only
- public domain pointed at the VPS
- optional ACME email
- panel admin username and password
- optional local tunnel port

Assume Ubuntu or Debian with `apt`. Do not use this skill on other distributions without adapting the Docker repository setup first.

The operator workstation and the target VPS also need outbound internet access for Docker downloads, ACME issuance, and panel API calls.

Частые вопросы

Какой сервер нужен?

VPS на Ubuntu 24 или новее с 1 vCPU, 512 МБ памяти и 10 ГБ диска.

Какие данные спросит скилл?

SSH-адрес вида root@IP, пароль root, если нет ключа, домен, логин и пароль для панели и, по желанию, email для сертификата.

Kubernetes MCP

MCP Server Kubernetes

Выбор редакции

MCP-сервер для управления кластером Kubernetes через kubectl и Helm, с режимом без разрушающих операций

MCP-серверВысокий риск1,6 тыс.

Terraform MCP

Terraform MCP Server

Выбор редакции

Официальный MCP-сервер HashiCorp для Terraform Registry и HCP Terraform: провайдеры, модули, политики и рабочие пространства

MCP-серверВысокий риск1,5 тыс.

CLI для полного цикла CI/CD в Kubernetes: сборка образов, деплой через Helm и очистка container registry

CLIВысокий риск4,7 тыс.

Terraform Skill

Terraform & OpenTofu Skill for AI Agents

Скилл лучших практик Terraform и OpenTofu: тесты, модули, state, CI/CD и проверки безопасности для AWS, Azure и GCP

СкиллНизкий риск2,3 тыс.