You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过HTTP请求触发执行bash脚本

适配需求的轻量化实现方案

方案1:极简Express.js服务(学习成本最低)

你已经有Express.js使用经验,完全不需要搭建复杂项目,几十行代码就能实现需求,整体依赖大小只有几MB,足够轻量:

  • 核心逻辑:仅开放指定路由,收到合法请求后调用Node.js的child_process模块触发Windows本地CLI命令,返回执行结果即可
  • 核心代码示例:
const express = require('express');
const { exec } = require('child_process');
const app = express();
const PORT = 3000;

// 仅允许指定路由触发命令,降低攻击面
app.post('/trigger-convert', (req, res) => {
  // 替换为你实际的软件CLI命令,Windows路径注意用双反斜杠转义
  const cliCommand = `C:\\path\\to\\your\\software.exe --input 待转换文件路径 --output 输出路径`;
  exec(cliCommand, (error, stdout, stderr) => {
    if (error) {
      return res.status(500).json({ status: 'fail', error: stderr });
    }
    res.json({ status: 'success', output: stdout });
  });
});

app.listen(PORT, () => {
  console.log(`服务已启动,监听端口${PORT}`);
});
  • 后续可配合你熟悉的Nginx做反向代理,额外加IP白名单、接口鉴权等安全控制即可。

方案2:开箱即用轻量WebHook工具(无需写代码)

不想写代码可以直接用Windows下可单文件运行的WebHook工具,不需要额外安装依赖:

  • 只需在配置文件中绑定触发路径对应的执行脚本即可,注意原生Windows环境默认不支持bash脚本,可把逻辑改为bat批处理或者PowerShell脚本,WSL环境可以正常使用bash脚本
  • 工具自带基础的请求鉴权、IP限制功能,直接修改配置文件即可生效,启动后监听指定端口,收到对应路径的HTTP请求就会自动执行预设脚本

必须注意的安全规则

无论用哪种方案都要做以下限制,避免被恶意请求攻击:

  • 不要把服务端口直接暴露到公网,仅允许指定的业务服务器IP访问
  • 触发接口增加固定密钥校验,请求必须携带你预设的密钥才会执行命令
  • 不要直接把请求传入的参数拼接到CLI命令中,严格限制参数可选范围,防止命令注入攻击

内容的提问来源于stack exchange,提问作者entropyfeverone

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 07:06:09