如何用 CCLink 在手机上继续电脑中的 Claude Code、Codex 等 AI 编程任务?

作者:袖梨 2026-09-13

CCLink 用来从手机或平板继续电脑上的 AI 编程任务。电脑端安装 ch@tcc-agent,手机端通过配对码连接后,可以按电脑、项目和任务查看进度,继续发送文字、图片或语音转写内容,处理确认请求并浏览项目文件。真正执行代码的仍是电脑上的 Claude Code、Codex 或其他 Runtime。

它不是模型服务,也不会替用户安装或提供 Claude Code、Codex 账号。开始前必须在电脑上安装并登录目标工具,模型请求仍按原服务商的账户和规则处理。CCLink 负责移动端与本机 Agent 之间的控制链路,不能替代代码审查、Git 备份和生产发布审批。

当前支持等级需要准确理解:Claude Code 是默认且功能覆盖最完整的生产 Runtime;Codex 在通过本机预检后可选;Kimi Code、Qwen Code 处于 Beta,Gemini CLI 与 OpenCode 等属于实验性或目录接入。能在列表中出现不代表每种工具都完成了真实设备上的完整任务验证。

CCLink 的组成和消息路径

手机 App 是控制端,ch@tcc-agent 是电脑端桥接进程,腾讯即时通信框架承担消息投递,本机 Runtime 完成代码理解、文件修改和命令执行。路径可以概括为手机 App、通信服务、电脑 Agent、具体 Runtime 四层。

电脑端 Agent 只把本机检测到并通过预检的 Runtime 展示给 App。用户在某个会话里选择 Claude Code 或 Codex,不需要将整台电脑切换成全局模式。任务退出手机界面后仍可继续,只要电脑在线、Agent 进程正常且目标 Runtime 没有停止。

CCLink 不要求用户配置公网 IP 或路由器端口映射。免内网穿透降低了部署门槛,但并不表示无需身份验证。配对码、手机账户、电脑端凭据和已配对客户端列表共同构成控制边界,任何一层泄露都需要及时撤销。

系统与环境要求

官网给出的基础要求是 Node.js 16 或更高版本,以及已经安装并认证的 Claude Code 或 Codex。电脑端 Agent 支持 macOS、Linux、Windows WSL 2,也提供能力受限的原生 Windows 模式。

原生 Windows 目前可以执行诊断、配对、启动、原生 Claude Code、文件树读取与基础聊天,但不支持文件上传下载、终端命令、Codex 或其他 Runtime 选择,也没有完整沙箱能力。希望在 Windows 上使用 Codex 时,应优先使用 WSL 2,并在实际项目目录中完成预检。

移动端方面,官网列出 iPhone、iPad 与 Android。Android 官网版页面给出 0.1.3、Android 8.0 以上和安装包哈希等信息;iPhone 与 iPad 页面要求 iOS 17.0 以上。版本与商店状态会变化,安装时应以官方页面和应用商店的当前信息为准。

安装电脑端 Agent

先在普通用户终端确认 Node.js、npm 和目标 AI 工具:

node --version
npm --version
claude --version
codex --version

只计划使用其中一个 Runtime 时,另一个命令不存在并不妨碍安装。关键是至少有一个受支持工具能在同一用户、同一 shell 环境中正常登录和运行。不要使用管理员账户只为解决 PATH 问题。

通过 npm 全局安装电脑端 Agent:

npm install -g ch@tcc-agent
ch@tcc --version

安装来源应是公开 npm 包,并与项目仓库中的同版本 Git 标签对应。开源代码采用 MIT 许可证,但“代码公开”不等于每个发布包都自动可信。敏感环境应核对包版本、依赖、发布者和标签,再在测试机安装。

使用配对码连接电脑

在手机 App 中打开“服务器”,选择“添加服务器”,生成格式类似 CC- 开头的 Setup Code。然后回到目标电脑执行:

ch@tcc pair
ch@tcc start

pair 命令会提示粘贴 Setup Code,验证后把凭据保存在电脑本地。start 只负责启动 Agent,不会自动配对。需要增加另一个手机客户端时,应该为该客户端单独执行配对流程,不要重复分享旧码。

Setup Code 是一次性敏感凭据,不要放进截图、群聊、仓库、终端录屏或工单。配对后检查 App 中的电脑名称、操作系统、在线状态和可用 Runtime,确认连接的是预期设备。

先做运行环境预检

Agent 提供轻量状态、通信探测和 Runtime 预检命令:

ch@tcc status
ch@tcc ping
ch@tcc runtimes
ch@tcc env

status 不调用模型,适合确认守护进程;ping 检查云端可达性;runtimes 检查每个内置 Runtime 的二进制、版本和能力;env 比较交互 shell 与守护进程环境,并应避免泄露秘密。不要看到 App 中有工具名称就跳过预检。

需要更深诊断时可以运行 doctor,但部分 doctor 命令会真正调用本机 Runtime 或模型 API,可能产生费用。只想检查环境时使用跳过 Runtime 的诊断选项,并先阅读命令帮助。

从手机继续 Claude Code

Claude Code 是 CCLink 当前默认生产路径。电脑配对上线后,在 App 中选择电脑、项目与现有任务,先查看最近回复和运行状态,再发送补充要求。创建新任务时明确工作目录、目标文件、测试要求和禁止操作。

CCLink 的生产路径优先使用 Claude Agent SDK,不把普通打印模式当作默认远程协议。这样可以保留结构化会话和工具交互。特殊兼容桥接仍可能存在,但用户不应自行拼接未记录的启动参数绕过诊断。

手机可用于查看回复、处理一次权限确认和核对小型文件。大型差异、复杂冲突或含大量终端输出的任务应回到电脑。移动界面显示不完整时,不要批准删除、安装系统软件、修改账户权限或发布到生产。

从手机使用 Codex

Codex 不是全局开关,而是每个 App 会话单独选择的 Runtime。开始前执行 runtimes,确认具体 Codex 变体和工作目录已经通过预检。macOS 与 Linux 可以进一步运行有界 doctor 测试。

Codex CLI 沙箱模式使用只读沙箱,风险更低,但某些 Linux 主机可能在命令执行前遇到沙箱后端错误。直接模式使用 Agent 用户在目标项目中的完整权限,只能用于已信任主机和明确工作区,不能把名称中的 Direct 当作安全隔离。

若只读沙箱失败而直接模式成功,应先修复沙箱依赖或缩小账户权限,再决定是否采用直接模式。不要为了手机操作方便,让 Agent 用户拥有整个主目录、生产 SSH 密钥和云管理员凭据。

Codex Desktop 的捆绑 CLI 可能被 Agent 发现,即使交互 shell 的 PATH 中没有 codex 命令,但这不保证桌面集成的所有能力均可用。最终以 runtimes 和 doctor 对具体设备、目录与版本的结果为准。

文本加密的真实边界

官网说明普通 Agent 消息通过腾讯通信框架投递,不进入 CCLink 自有的聊天正文数据库。启用端到端加密后,支持范围内的聊天文本在 App 端加密,通信服务保存和转发的是密文。

当前端到端加密并不覆盖图片、文件、工具控制消息,也不覆盖提交给第三方 AI 服务的内容。图片仍可能按离线投递和消息漫游配置处理。用户主动查看文件或让 Agent 处理文件时,相应内容也会进入完成该功能所需的链路。

因此不能笼统宣称“所有代码都不会离开电脑”。项目不会主动扫描或整包上传用户目录,但用户查看、发送或交给工具处理的具体内容仍会传输;Claude Code、Codex 等第三方服务也会按自身配置处理必要输入。

账号、设备和诊断数据

隐私正策列明可能收集账号标识、设备名称、系统和应用版本、电脑主机名、配对信息、服务权益与必要诊断字段。启用推送时还会处理推送令牌。团队应把这些元数据也纳入数据分类,而不是只关注源代码。

Agent 本地运行文件保存在用户配置目录,其中包括通信凭据、已配对客户端列表、进程标识、日志和显式生成的支持包。该目录应限制为当前用户读取,不要同步到公开网盘或提交进仓库。

支持包会对诊断数据做脱敏且不包含原始凭据文件,但路径和近期日志仍可能暴露项目上下文。发送给客服前必须人工检查,并删除无关文件名、用户名、内部域名和客户信息。

持久终端是可选能力

交互式持久终端依赖独立安装的 node-pty,并不随 ch@tcc-agent 自动安装。需要它时,应把受支持版本安装到与全局 Agent 相同的 npm 前缀,然后使用只读诊断确认路径、原生模块 ABI 和子进程启动。

Linux 缺少预编译包时可能需要本地编译,Node.js、Python、node-gyp 与系统头文件版本必须匹配。不要让 Agent 自动安装编译器或高权限系统包。终端不是手机远程续写任务的必需条件,不需要时不要额外开启。

即使终端可用,也应禁止无密码提权。复杂 shell 在手机上容易因换行、引号和自动纠正产生错误,优先执行仓库中经过审查的脚本。数据库迁移、云资源删除和正式发布仍交给独立流水线。

文件浏览和多设备切换

App 可以按电脑和项目查看任务,并浏览目录、代码与常见文件。iPad 横屏更适合阅读长回复和多列信息,手机则适合快速检查。文件能够打开不表示应该把整个用户目录作为项目根。

为每个远程项目配置最小工作目录,用 Git 分支或工作树隔离并行任务。家里电脑、公司电脑和服务器使用清晰名称,避免从移动端选错。真正执行前让 Agent回报当前路径和 Git 分支。

多台手机可以分别配对,但每增加一个客户端都扩大攻击面。定期查看已配对列表,删除旧手机、测试设备和不再使用的平板。共享家庭设备不应作为工作项目控制端。

权限确认应该怎样处理

每次确认都要核对完整工具名称、命令参数、工作目录、影响文件和外部网络目标。低风险读取与现有测试可以在信息完整时批准;写文件和安装依赖需要查看差异;删除、推送、发布和生产操作应回电脑。

某些 Runtime 只有主动发出权限请求时,App 的策略才会介入。Runtime 如果没有请求便按自身默认规则执行,不能被视为经过手机批准。配置时必须同时检查目标 Runtime 自己的权限模式。

一次允许只应映射为当前请求的一次决策,不要为了减少提示开启永久允许。远程场景中缺少屏幕上下文,权限应该比本地操作更保守。

停止任务和断线恢复

关闭 App 不会自动停止任务。Agent 与 Runtime 只要仍在电脑上运行,就可能继续修改文件或执行测试。重新打开 App 后先查看同一会话,不要创建新任务重复发送原提示。

明确点击停止后,也要等待目标子进程退出确认。取消请求可能先经过协议层,再升级为进程终止;网络中断或旧版本不一定能立即确认。高风险任务应从电脑端检查进程和 Git 状态。

会话恢复依赖具体 Runtime 是否声明并实现加载能力。恢复失败时,系统不应悄悄创建新上下文或重放旧提示。用户看到恢复错误后,应读取现有文件和提交,再决定手工创建新会话。

常见故障排查

App 显示电脑离线

先运行 status 与 ping,检查 Agent 进程、系统时间、网络代理和长连接。查看日志时使用过滤和限定尾部条数,不要直接公开完整日志。若守护进程环境与终端不同,使用 env 找出 PATH 差异。

找不到 Codex 选项

确认不是原生 Windows 受限模式,并在 WSL 2、macOS 或 Linux 中执行 runtimes。检查 Codex 安装、登录、工作目录和预检错误。存在描述符不等于已经可选,只有具体 Runtime 预检成功才会展示。

Claude Code 可用但功能异常

运行对应 doctor,确认 Claude Code 版本和认证状态。诊断可能调用模型,应在测试目录执行并控制费用。不要用修改全局权限来掩盖单个项目的文件所有权问题。

图片发送后为何不受文本加密保护

当前端到端加密范围只覆盖产品明确标示的聊天文本字段,图片等能力仍在开发。敏感截图不要发送;先在电脑上脱敏,或改用已审查的安全文件交换渠道。

升级后终端不可用

检查独立 node-pty 的版本、安装前缀与原生模块 ABI,运行 pty 专项诊断。Agent 升级不会替用户重装、删除或备份该外部包,不能通过反复全局重装掩盖编译环境问题。

取消配对与完整卸载

正常取消配对时,先在 CCLink App 删除对应服务器,使云端配对状态更新,运行中的 Agent 随后同步本地允许列表。电脑端 unpair 命令保留给管理员做恢复,不应作为日常首选。

停止电脑端进程并预览要清理的本地身份文件:

ch@tcc stop
ch@tcc reset --dry-run

确认路径后再执行显式重置。包升级和卸载不会自动删除本地配置目录,这是为了避免无意丢失身份状态,也意味着仅卸载 npm 包不能完成安全撤销。

最后卸载全局包:

npm uninstall -g ch@tcc-agent

若 Linux 上安装过 systemd 服务,应先用项目提供的服务卸载命令移除它,再卸载 npm 包。完成后检查进程、开机启动、端口和 App 已配对列表。

推荐的安全上线顺序

先用测试仓库完成安装、配对、status、ping 和 runtimes 检查。接着用 Claude Code 执行一个只读任务,再做一处可回滚修改。需要 Codex 时,单独验证只读沙箱和目标目录,不直接启用高权限模式。

正式使用时固定经过验证的 Agent 版本,并记录 Node.js、Runtime 和移动客户端版本。升级前导出必要配置清单而不是复制凭据,测试失败就停止推广并回到上一组已验证组合,避免手机与电脑协议不一致时继续下发任务。

随后测试手机断线、任务停止、设备删除和重新配对,确认旧客户端不能继续控制。最后才接入真实项目,并为 Agent 用户限制目录、凭据和网络权限。团队环境同时建立设备清单、日志保留与离职撤销流程。

CCLink 的优势是无需远程桌面就能继续查看和引导本机编程 Agent,但移动便利不能取代权限边界。准确区分 Runtime 支持等级、Windows 模式限制和文本加密范围,从测试项目开始,按完整命令逐次审批,才能让手机接续任务保持可控。

相关文章

精彩推荐