
Самостоятельно размещаемая панель управления и удаленный рабочий стол для Linux-рабочих станций через Tailscale, с поддержкой WebRTC-стриминга, голосового управления с локальной LLM, сценарных макросов, виртуального ввода, передачи файлов и телеметрии системы в реальном времени.
Превратите запасной телефон на Android (или любое устройство с браузером) в собственный пульт управления и удаленный рабочий стол для вашей Linux-рабочей станции — через вашу частную сеть Tailscale, без сторонних приложений.
Это началось с вопроса «что мне делать со старым телефоном?» и превратилось в управляющую плоскость для системы Hyprland: управление окнами/рабочими столами, сценарные макросы, голосовой маршрутизатор PTT с локальным LLM-ассистентом, контекстно-зависимые элементы управления в приложении, двустороннее аудио + трансляция экрана, сенсорный удаленный рабочий стол, виртуальная клавиатура/мышь, передача файлов + отправка с телефона на ПК и телеметрия в реальном времени — всё это предоставляется в виде установленного PWA с фосфорным терминальным оформлением.
Примечание о переносимости. Этот инструмент создавался для одной конкретной конфигурации: Arch-based Linux (Garuda) + Hyprland + PipeWire + NVIDIA + Tailscale с dotfiles end-4 / illogical-impulse. Архитектура универсальна, но многие интеграции зависят от окружения (имена мониторов, привязки рабочих столов, путь к теме matugen,
cpupower/nvidia-smi). Воспринимайте это как рабочий справочник для адаптации, а не готовое решение.
Интерфейс представляет собой веб-приложение с вкладками, темное, ландшафтное (синхронизировано по теме с вашим рабочим столом):
| Вкладка | Что делает |
|---|---|
| Рабочие столы | Сетка рабочих столов для каждого монитора в реальном времени (нажатие для переключения), список окон в реальном времени (нажатие для фокуса), переключатель DPMS для каждого монитора + яркость ddcutil |
| Удаленное управление | Экранная тачпад (перетаскивание/нажатие/два пальца) + виртуальная клавиатура с модификаторами и комбинациями, через устройство ядра uinput |
| Режимы | Макросы сцен одним нажатием — запуск/закрытие/расположение целых макетов приложений на нескольких мониторах (например, «Работа» / «Отдых») |
| Голос | Голосовой маршрутизатор PTT (faster-whisper, CPU): полосы ключевых слов — macro (запуск режима/команды), type (диктовка), input (фраза → клавишная комбинация) — с подтверждением перед выполнением, а также "friday", readonly локальный LLM-ответчик (Ollama + Qwen) с собственным веб-поиском и отслеживанием состояния системы в реальном времени |
| Аудио | Отключение микрофона/динамика, громкость, выбор устройств вывода и ввода, транспорт playerctl + обложка (отслеживает активный MPRIS-плеер) |
| Поток | Двустороннее WebRTC аудио (ПК↔телефон, с телефоном в качестве микрофона и только вывод на телефон) + видео экрана, и нажатие для управления транслируемым экраном = настоящий удаленный рабочий стол |
| Система | Переключатель режима производительности, живое переключение темы, статус Tailscale, топ-процессы (нажатие для завершения), блокировка, перезапуск NetworkManager, приостановка/перезагрузка/выключение |
| Файлы | Сделать снимок экрана монитора → просмотр/скачивание на телефоне; перетащить файл с телефона на ПК |
| Настройки | Редактирование конфигурации commands.json / modes.json (и контекстных/голосовых) с телефона (проверка JSON) |
Всегда поверх вкладок — контекстная полоса, показывающая, что происходит прямо сейчас: активный звонок (отключение / переход к нему), воспроизводимый медиаконтент + транспорт, и внутриприкладные элементы управления клавиатурой для активного приложения (YouTube / Brave / Teams), без перехвата фокуса.
Еще две функции за пределами вкладок:
Плюс: вход с помощью экранной цифровой клавиатуры PIN, блокировка пробуждения экрана, полноэкранное ландшафтное PWA и блокировка при переборе паролей при входе.
phone / laptop (browser PWA)
│ HTTPS + WSS (Tailscale-only)
▼
tailscale serve ──► FastAPI web app ── Unix socket ──► deckd
(real TLS cert) (runs as your user) (action names) (runs as root)
│ │
hyprctl · pactl · ddcutil · grim · fixed allowlist of
wf-recorder · uinput · WebRTC privileged commands
(cpupower, nvidia-smi,
systemctl, …)
Два процесса:
app/ — веб-приложение работает от имени обычного пользователя. Оно выполняет всё, что не требует прав root: управление Hyprland, аудио, яркость, захват экрана, виртуальный ввод, WebRTC-стриминг, передача файлов.deckd/ — крошечный помощник с правами root (только stdlib, без зависимостей) для нескольких привилегированных действий. Веб-приложение никогда не отправляет ему строки shell — только имена действий из фиксированного разрешенного списка (governor_performance, gpu_power_limit, suspend, …), проверяемые в deckd/actions.py перед выполнением. Даже если веб-приложение будет полностью скомпрометировано, радиус поражения ограничен разрешенными действиями без возможности внедрения аргументов. Сокет имеет права root:<group> режим 0660.tailscale serve предоставляет доступ по вашему имени MagicDNS с реальным сертификатом Let's Encrypt; никогда не привязывается к 0.0.0.0.Веб-приложение может выполнять ваши настроенные shell-команды и вводить данные от вашего имени — по замыслу, это пульт управления вашей машиной. Держите его внутри tailnet, за PIN-кодом, и не выставляйте публично.
pactl/PulseAudio)hyprctl, pactl / pw-record / pw-play, playerctl, ddcutil,
wf-recorder, grim, cpupower, nvidia-smi, kitty (или ваш терминал)input (для ) и (для )git clone <your-repo-url> phone-deck
cd phone-deck
uv sync # creates .venv and installs dependencies
uv run python -m app.set_pin # set your unlock PIN
deckd)Сначала отредактируйте systemd/deckd.service — укажите пути и DECK_SOCKET_GROUP в группу, к которой принадлежит ваш пользователь (обычно основная группа):
sudo cp systemd/deckd.service /etc/systemd/system/
sudo systemctl daemon-reload && sudo systemctl enable --now deckd
deckd запускает системный Python (только stdlib — venv не нужен).
Запустите напрямую для разработки:
uv run uvicorn app.main:app --host 127.0.0.1 --port 8765
…или как пользовательский сервис. Сначала отредактируйте пути в systemd/phone-deck.service, затем установите его. Важно: в конфигурациях, где Hyprland не запускается через uwsm, graphical-session.target systemd никогда не активируется, поэтому пользовательский юнит не запустится автоматически при входе. Надежное решение — запускать его из Hyprland с импортированным окружением сеанса — добавьте в автозапуск Hyprland (например, в ~/.config/hypr/custom/execs.conf от end-4):
exec-once = systemctl --user import-environment WAYLAND_DISPLAY HYPRLAND_INSTANCE_SIGNATURE XDG_RUNTIME_DIR DBUS_SESSION_BUS_ADDRESS XDG_CURRENT_DESKTOP && systemctl --user start phone-deck
Включите сертификаты однократно: консоль администратора Tailscale → DNS → Включить HTTPS-сертификаты.
Обеспечьте приложение реальным сертификатом:
sudo tailscale serve --bg 127.0.0.1:8765
Установите DECK_SECURE_COOKIES=1 в окружении веб-приложения после включения HTTPS.
Откройте https://<your-host>.<your-tailnet>.ts.net/ в Chrome на телефоне (он должен быть в вашей tailnet), войдите, затем ⋮ → Установить приложение. Оно запускается в полноэкранном, заблокированном в ландшафт режиме с удержанием экрана включенным. HTTPS требуется для сервис-воркера PWA и wake-lock.
Работает с любого устройства в tailnet — включая ноутбуки (сенсорные поверхности используют Pointer Events, так что мышь тоже подходит). WebRTC-поток одноранговый (один зритель одновременно).
Все конфигурации времени выполнения находятся в ~/.config/phone-deck/ и доступны для редактирования на вкладке Настройки (проверка JSON, сохраняется .bak). Изменения вступают в силу при следующем действии — перезагрузка не требуется.
commands.json — пользовательские shell-действия[
{ "id": "reload_wm", "label": "Reload WM", "run": "hyprctl reload" },
{ "id": "deploy", "label": "Deploy site", "run": "cd /srv/app && ./deploy.sh",
"confirm": true, "timeout": 120 }
]
run может быть строкой (выполняется через bash -lc) или списком (argv, без shell). Они выполняются от вашего пользователя — это локальный доверенный файл.
modes.json — сценарные макросыКаждый режим — упорядоченный список шагов, выполняемых через hyprctl:
launch {cmd, workspace, match?, once?} — открыть приложение на рабочем столе. С параметрами match (класс окна) + once не будет дублироваться и переместит окно, если оно попадет на неправильный рабочий стол (необходимо для приложений, таких как браузерные PWA, окно которых приходит от существующего процесса).close {match, workspaces?} — закрыть окна класса, опционально только на указанных рабочих столах.move {match, workspace} — переместить соответствующие окна на рабочий стол.focus {workspace} — переключить рабочий стол в активный вид (например, сбросить каждый монитор на его домашний рабочий стол).Размещение режимов детерминировано только в том случае, если ваши рабочие столы привязаны к мониторам. Добавьте привязки в конфигурацию Hyprland (подставьте свои номера рабочих столов и имена мониторов):
workspace = 1, monitor:DP-3, default:true
workspace = 2, monitor:DP-3
# … etc
Пульт использует фосфорно-терминальный стиль с четырьмя переключаемыми на лету цветовыми профилями: зеленый (по умолчанию), янтарный, ледяной и авто (выводит фосфорный оттенок из палитры обоев matugen, ~/.local/state/quickshell/user/generated/colors.json). Переключение на вкладке Система; выбор сохраняется в ~/.config/phone-deck/theme.json. app/theme.py отдает его как /theme.css. Здесь же настраиваются таймаут бездействия Ambient Cogitator и строка литургии.
Двусторонний WebRTC через aiortc + PyAV, связанный с PipeWire/Hyprland через каналы подпроцессов (избегает хрупких привязок ввода-вывода устройств):
.monitor стандартного выхода с помощью parec → Opus.wf-recorder захватывает монитор → aiortc, с предустановками качества (540p / 720p / 1080p), чтобы битрейт оставался разумным на нестабильных соединениях.hyprctl movecursor) + клики uinput. Нажатие = клик, перетаскивание = движение, долгое нажатие = правый клик.Ограничения: задержка ~150–300 мс; надежно только когда PWA активно (Android приостанавливает фоновые вкладки); используйте наушники, чтобы избежать эха; один стриминговый пир за раз; браузер не может захватывать аудио собственных приложений телефона (только микрофон).
tailscale serve для HTTPS/WSS)uv run pytest
Покрывает разрешенный список deckd, JWT + блокировку входа, хеширование PIN, проверку редактора конфигураций, разбор режимов, логику качества стриминга/команд и раскладку ввода. Реальные пути WebRTC/PipeWire/Hyprland проверяются через петлю обратной связи во время разработки.
app/ FastAPI web app
main.py routes + WebSockets
hypr.py Hyprland (snapshot, dispatch, event socket, cursor)
audio.py PipeWire device control + playerctl
audio_rtc.py WebRTC audio + screen video bridge
hid.py virtual keyboard/mouse via uinput
modes.py scene-macro engine
brightness.py ddcutil
grab.py screenshot + file upload
theme.py matugen → CSS
...
deckd/ root helper (stdlib only) + action allowlist
systemd/ service units
tests/ pytest suite
MIT — см. LICENSE (добавьте свой файл перед публикацией, если хотите другую лицензию).
Создано для Hyprland, PipeWire, Tailscale, aiortc и dotfiles end-4.
/dev/uinputi2cddcutilaiortc + PyAV (устанавливается через uv) для аудио/видео стриминга