[Unit] Description=Box-Konsole — ttyd web terminal wrapping a login shell (direkter Box-Zugriff) Documentation=https://github.com/tsl0922/ttyd After=network.target [Service] # Exponiert eine echte interaktive Login-Shell (bash -l) der Box als Web-Terminal — der # direkte, SSH-artige Zugriff, den das UI als „Konsole" einbettet (iframe). Schwester-Dienst # zum hermes-terminal (das die Agent-CLI zeigt); dieser hier zeigt die nackte Shell. # # SICHERHEIT: Bindet NUR an Loopback (lo/127.0.0.1) und läuft hinter dem MC2-Reverse-Proxy # (routers/console.py → same-origin /console/ auf dem offenen Port 9001). Port 7682 ist von # außen dicht → keine eigene Firewall-Regel nötig. Kein Passwort — bewusst, gleiches LAN-Trust- # Modell wie das Dashboard/Hermes-Terminal (kein Internet-Exposure). Type=simple # --interface lo = nur Loopback. --base-path /console = ttyd bedient /console/* (Reverse-Proxy). # -t = Terminal-Optionen (dunkles Theme passend zum UI). ExecStart=/usr/bin/ttyd --writable --interface lo --port 7682 --base-path /console --max-clients 2 --cwd %h -t 'theme={"background":"#0b0f1a"}' /bin/bash -l Restart=always RestartSec=3 [Install] WantedBy=default.target