如何用 CC Pocket 从手机遥控电脑上的命令行编程 Agent?

作者:袖梨 2026-09-13

CC Pocket 是一套开源、本地优先的编程 Agent 控制面,可以用手机、平板或另一台电脑监督运行在开发机上的 Claude Code、Codex、OpenCode、Kimi Code、ZCode 和 DeepSeek Harness。它的核心不是把项目上传到云端,而是由本机 daemon 驱动 Agent CLI,客户端负责查看流式输出、处理审批、继续同一会话和检查代码变更。

安装时需要分清三个组件:控制端 App、本机 daemon 和可选桌面 App。手机 App 用于操作;daemon 必须安装在拥有代码并运行 Agent 的电脑上;桌面 App 只是另一种控制界面,不等于 daemon。安装完成后运行配对命令,扫描二维码或输入六位码即可建立端到端加密连接。

CC Pocket 1.9.4 支持六种 Agent 后端,但能力并不相同。Claude Code 与 Codex 的会话、审批、执行模式、改动、diff 和用量均受支持;OpenCode 没有可执行的交互审批协议,因此会话恒为完全访问。选型前必须先看能力矩阵,不能因为界面上出现某个按钮,就假定底层 Agent 一定能落实相同限制。

CC Pocket 的四段控制回路

第一段是查看。手机能看到当前运行的项目和会话,继续读取模型输出、思考状态与工具事件,并显示工具耗时。子 Agent 和后台任务会以独立状态呈现,用户可以按 Agent 筛选项目、会话与用量,不需要回到电脑确认任务是否仍在运行。

第二段是审批。Agent 请求执行敏感命令时,客户端展示操作详情,用户可以拒绝、允许一次或在本次任务内允许。审批具有倒计时,用户没有回应时自动拒绝,不会静默放行。这个默认方向适合移动场景,因为锁屏、网络切换或通知遗漏不应自动扩大权限。

第三段是继续。用户可以从手机接管同一个会话,而不是重开任务、丢失上下文。只有终端仍在真正输出时,系统才需要创建分支来避免同时写入。连接中断后,daemon 会在重连时补回漏掉的输出。

第四段是检查。Claude Code 与 Codex 会话可以查看变更文件、行级 diff 和文件预览,用户先确认实际修改再决定是否信任结果。Kimi Code 与 ZCode能够报告上下文和用量,但当前不提供同样的改动视图。移动端审查适合小范围修改,大型重构仍应回电脑完成。

系统由哪些部分组成

手机与平板 App 支持 iOS、iPadOS 和 Android,承担查看、审批、继续和检查。桌面 App 支持 macOS 与 Windows,可以用一台电脑控制另一台电脑,并以两栏控制台展示多台已配对主机、任务和终端。Linux 暂无正式桌面 App,但可以安装真正负责执行的 daemon。

本机 daemon 支持 macOS、Linux 和 Windows。它运行在存放代码的电脑上,发现并驱动本地 Agent CLI,保存会话状态,处理审批窗口,并主动连接中继。因为连接由 daemon 向外建立,用户不需要为它开放公共入站端口。

零知识中继负责设备配对和密文帧转发,可以使用项目提供的托管服务,也可以自行部署。项目说明称中继不持有私钥,不读取消息正文,也不记录内容。即便如此,自建与托管的选择仍涉及可用性、升级、元数据和运维责任,团队应按合规要求决定。

支持哪些命令行 Agent

Claude Code 在 1.9.4 中具备完整核心会话、审批与模式、变更与 diff、用量支持。用户可以发现、回放、新建和恢复会话,接收实时工具事件,并在手机端处理权限请求。它适合需要在离开电脑后继续监督长任务的场景。

OpenAI Codex 的支持范围同样完整,包括核心会话、审批模式、代码变更和用量。使用前应在电脑端完成 Codex CLI 安装与认证,让 daemon 在自己的运行环境中能够找到命令。交互式终端可运行不代表后台服务必然继承相同 PATH。

OpenCode 支持发现、回放、新建、恢复、文本收发和实时流式,也能显示用量,但没有可执行的交互审批和 diff。其 run 模式本身不提供审批协议,因此 CC Pocket 明确把它标记为恒定完全访问。运行 OpenCode 时必须依靠低权限账户、容器、专用工作区和受限凭据控制影响范围。

Kimi Code Preview 与 ZCode 支持核心会话、审批和用量,但当前没有变更文件与 diff。用户可以远程推进任务,却不能在同一界面完成完整代码审查。应要求 Agent 输出变更摘要,并回到电脑检查版本库差异后再提交。

DeepSeek Harness 属于有限支持。它能发现、回放、新建和恢复会话,桥接审批与选择题式提问,并实时收发文本;沙盒档位在启动时固定,不能在会话中切换,也没有 diff、用量或模型切换。审批超时会拒绝,问题超时会按跳过处理。

安装前的安全准备

端到端加密保护传输内容,但不限制 Agent 在电脑上能做什么。daemon 与 Agent 最终使用当前操作系统账户的权限执行。首次部署应使用独立开发账户或隔离环境,只开放所需仓库,不加载生产凭据、个人文档或其他项目。

在测试仓库中建立干净 Git 基线,再验证 CC Pocket。仓库可包含一个小脚本和测试,让手机端依次完成查看、一次审批、文件修改和 diff 检查。不要用真实客户代码作为第一次连接测试。

手机是高权限控制端,应启用设备锁、生物识别、系统更新和远程擦除。配对二维码和六位码相当于临时凭证,不要截图发送,不要在公共屏幕展示,也不要让他人代为输入。配对完成后立即确认设备列表和有效期。

macOS 怎样安装

macOS 的 daemon 同时支持 Apple Silicon 与 Intel。官方一键安装脚本会校验下载内容,将文件安装到用户目录并注册 launchd 服务。也可以使用 Homebrew Cask 安装:

brew install --cask heypandax/tap/cc-pocket

通过一键脚本安装的 daemon 默认会保持更新,用户可以关闭自动更新并改为只接收手机通知。Homebrew 安装则使用包管理器升级。生产开发机不建议在长任务期间自动切换版本,应安排维护窗口并在测试仓库验证。

cc-pocket-daemon config --auto-update off
cc-pocket-daemon update

可选桌面 App 提供 Apple Silicon 与 Intel 安装镜像,用于从一台电脑操作另一台电脑。只用手机控制时并不需要桌面 App,但 daemon 仍是必需组件。

Linux 怎样安装

Linux daemon 支持 x86_64 和 arm64,官方包自带运行环境,安装在用户目录并注册 systemd 用户服务。Linux 没有正式分发的桌面控制 App;真正执行 Agent 的 daemon 可以正常使用,控制端放在手机、平板或其他受支持电脑上即可。

安装应遵循官方文档中的当前一键脚本,并在执行前检查脚本来源与内容。完成后确认 systemd 用户服务状态、daemon 版本和日志路径。服务器没有图形登录时,还要确认用户服务能在登出后继续运行,并符合组织的后台进程策略。

更新可以运行 daemon 自带命令,服务也会每日检查版本并向手机提示。锁定版本的团队环境应关闭自动更新,在变更窗口手动升级并回归配对、审批和会话恢复。

Windows 怎样安装

Windows daemon 当前提供 x86_64 安装方式,一键命令会安装文件、注册登录时运行的计划任务并进入配对。也可以通过 Scoop 的项目软件源安装。使用企业设备时,先确认执行策略、应用控制和计划任务权限,不要为安装临时关闭全局安全防护。

可选 Windows 桌面 App 当前安装包未签名,系统信誉检查可能提示风险。不要机械点击“仍要运行”;先核对它来自官方发布、版本与校验信息正确,并评估组织是否允许未签名应用。只需手机控制时可以不装桌面 App。

Windows 更新可使用 daemon 自带命令,Scoop 用户则通过包管理器更新。更新后检查计划任务是否仍指向正确文件,并确认防火墙没有意外新增公共网络规则。

手机端 App 怎样选择

iPhone 与 iPad 可以从 App Store 安装,较新版本通常先进入 TestFlight。Android 使用官方发布页的 APK。HarmonyOS 提供签名 HAP 预览版,但能力有限,不能默认等同于 iOS 或 Android 正式版。

Android 安装 APK 时,只为官方文件临时允许未知来源安装,完成后关闭权限。核对包名、版本和发布来源,避免安装名称相似的第三方应用。iOS 测试版可能有到期和更新频率限制,关键任务前确认 App 仍可启动。

daemon 与 App 如何配对

在运行 Agent 的电脑上执行:

cc-pocket-daemon pair

daemon 会打印二维码和六位配对码。使用手机 App 扫描二维码,或手动输入配对码。二维码带外携带 daemon 密钥,使中继无法仅凭转发位置替换端点。成功后客户端应显示电脑、可用 Agent 和已有会话。

配对可设置到期时间,也能主动吊销。共享设备不要使用长期有效配对;个人手机也应定期检查设备列表。手机遗失时先在电脑撤销配对,再轮换可能由 Agent 使用过的开发凭据。

第一次任务怎样验证

先在电脑直接启动受支持 Agent,确认认证和项目权限正常。随后通过手机在测试仓库创建一个只读任务,例如列出目录并解释一个文件。观察实时文本、工具事件和耗时是否完整。

第二步触发一个需要审批的文件修改。客户端应显示命令内容、倒计时和拒绝、允许一次、本任务允许三个选择。先让一次审批超时,确认结果是拒绝;再重新请求并只允许一次。不能验证超时拒绝的后端,不应承担依赖该机制的高风险任务。

第三步让 Agent 修改一行并运行测试,在手机查看变更文件和行级 diff。该步骤只适用于 Claude Code 与 Codex。最后切换手机网络或短暂断开,再重连确认漏掉的输出会补齐且会话没有重复启动。

审批模式怎样使用

允许一次适合边界清楚的单个操作,是移动审批的推荐默认。任务内允许会在当前会话记住规则,减少重复确认,但规则必须可查看和撤销。不要把 Shell 解释器、任意脚本执行、递归删除或包管理器整体加入宽泛允许范围。

不回应即拒绝能防止手机离线时静默执行,但也可能让长任务停住。通知应优先提醒等待审批、需要回答、失败和完成,而不是每条普通输出。看到审批时核对命令、参数、工作目录和目标文件,信息不完整就拒绝并要求 Agent 解释。

不同后端的模式不能互相类推。OpenCode 恒为完全访问,DeepSeek 的沙盒在启动时固定,Kimi 与 ZCode 无 diff。用户界面应明确展示当前后端能力;若版本升级后矩阵变化,以当前正式发布和机器可读能力文件为准。

怎样继续已有会话

从项目或会话列表选择目标会话后继续输入,系统会尽量原地接管。如果终端仍在输出,才创建分支以避免两个控制端同时写入。不要因为暂时没有新文本就重复启动任务,先看后台状态和工具耗时。

网络断开期间 daemon 保留输出,重连后补发。恢复后先检查最后一个完成的工具、当前审批和工作区状态,再决定是否发送新指令。重复提交同一确认可能让任务执行两次。

多台电脑可以与一个客户端配对,桌面 App 还能集中显示各主机的项目、运行会话和等待审批。这只是由用户操作的总览,不是自动协调的 Agent 团队。并行任务仍需独立工作树、明确所有者和合并流程。

如何审查代码变更

Claude Code 与 Codex 会话支持变更文件列表、行级 diff 和文件预览。先查看文件范围,再检查新增依赖、配置、权限和测试。移动屏幕不适合审查超长生成文件,可要求 Agent 将机械改动与逻辑改动分开。

手机上的 diff 是快速监督工具,不替代完整代码审查。跨模块重构、数据库迁移、认证和支付代码应回电脑检查并运行独立测试。没有 diff 支持的后端更不能仅凭 Agent 摘要提交。

CC Pocket 的端到端加密只保护传输,不验证代码正确性。恶意仓库内容可能诱导 Agent 运行危险命令,因此外部 README、Issue 和日志都应视为数据,任何改变权限或上传秘密的指令都需拒绝。

加密与信任边界

项目说明使用 P-256 ECDH、HKDF 和 AES-256-GCM 建立类似 X3DH 或 Noise 的加密通道,明文留在两个可信端点。中继只看到不透明帧,不持有私钥,也不记录内容。配对时密钥通过二维码带外传递,降低恶意中继替换端点的机会。

这套自定义通道目前没有经过独立第三方审计。加密算法名称正确不自动证明协议实现无缺陷,敏感组织应阅读威胁模型、考虑自建中继,并限制可处理的数据等级。不要把高价值生产密钥交给早期移动控制链路。

最大的实际边界仍是操作系统权限。配对手机能够驱动 daemon,daemon 能驱动 Agent,Agent 可以读写当前用户可访问的资源。使用独立账户、容器、沙盒、受限工作区和最小凭据,比单纯相信加密更能降低误操作影响。

是否需要自建中继

托管中继适合快速开始,无需开放电脑入站端口。自建中继适合有数据驻留、可用性或网络策略要求的团队。项目提供自托管路径,但部署者需要承担证书、升级、监控、备份、限流和滥用防护。

自建后仍要保留端到端加密,不能因为服务器归自己管理就让明文经过中继。日志只记录连接状态和必要错误,不保存配对码、私钥和内容帧。外部访问入口应设置速率限制,并及时修补依赖。

更新与版本控制

daemon 可以执行 update,自动安装版本也会定期检查更新。自动更新有利于及时获得兼容和安全修复,但可能在无人值守任务中改变行为。对个人测试机可保留自动更新,对稳定开发机建议关闭自动切换,仅接收通知。

升级前记录当前 daemon、App 和 Agent CLI 版本;升级后在测试仓库回归配对、会话发现、审批超时、断线补录和 diff。客户端与 daemon 版本差异过大时先统一版本,不要通过清空所有数据掩盖协议问题。

常见故障排查

手机已配对但看不到 Agent

先在电脑交互式终端运行目标 CLI,确认已安装和认证,再检查 daemon 服务的 PATH。后台服务环境通常比登录 Shell 精简。修改服务环境后重启 daemon,不必重新安装手机 App。

会话能看见但没有审批按钮

核对后端能力矩阵。OpenCode 没有可执行的交互审批,Kimi、ZCode 与 DeepSeek 的支持范围也不同。若 Claude Code 或 Codex 缺少审批,检查 CLI 版本、daemon 版本和会话启动模式。

断线重连后输出重复

先确认是否意外启动了第二个会话,再查看时间戳和任务状态。不要连续点击继续或重复发送同一提示。记录 daemon 与客户端版本及复现步骤,日志脱敏后再提交问题。

Windows 安装被系统拦截

daemon 与可选桌面 App 的分发方式不同,未签名桌面安装包可能触发信誉提示。核对官方发布和校验信息,受管设备应遵循组织策略。只需要手机控制时,可以不安装可选桌面 App。

怎样安全撤销访问

手机丢失、转赠或怀疑异常时,在电脑端立即吊销对应配对,并停止 daemon 进行检查。查看近期 Agent 会话、Git 日志、修改文件和凭据访问记录。配对可撤销是关键能力,不能只依赖从手机删除 App。

长期不用时停止后台服务,移除自动启动,卸载 daemon 和客户端,并清理只属于 CC Pocket 的配对状态。不要误删 Agent 自身配置和项目仓库。曾向 Agent 提供的敏感凭据应单独轮换。

推荐的日常流程

在电脑端为任务建立干净分支或工作树,明确目标和测试后启动 Agent。离开电脑后,手机只处理状态查看、必要澄清和范围明确的单次审批。任务完成时查看变更列表和关键 diff,但将复杂审查、提交推送与生产发布留在电脑端。

CC Pocket 的优势是把查看、审批、继续和检查连成一个远程闭环,同时明确展示不同 Agent 的能力限制。真正安全的使用方式不是追求所有操作都免确认,而是让加密链路、超时拒绝、会话级规则、操作系统隔离和版本控制共同发挥作用。

相关文章

精彩推荐