NevoFlux
功能

手机远程控制

通过端到端加密通道把手机与正在运行的 NevoFlux 会话配对,随时随地驱动同一段对话 —— 包括工具与权限。agent v0.3.13 新增。

v0.3.13 新增:你可以把正在运行的侧边栏会话交给手机。对话本身、它的浏览器、它的工具 以及权限提示都仍留在你的电脑上 —— 手机只是你已打开的那个会话的一个远程终端。

这是同一个会话,而不是第二个。 手机不会获得自己的智能体;它是在你侧边栏里已经 打开的那段对话中输入,并看到那段对话产生的一切。

配对设备

在侧边栏输入斜杠命令:

/remote-control

如果你还没有登录 nevoflux.app,智能体会先发起设备登录:它会给出一个验证链接和一个 短用户码,你在浏览器中批准后,它会自行继续。它最多等待你 30 分钟。

登录之后,它会回复一个连接链接和一个配对码:

✅ Remote control is open.

On the other device, open this link and sign in to the same account:
https://portal.nevoflux.app/connect/<channel-id>

Then enter the pairing code:
  <配对码>

在手机上打开该链接,登录同一账号,输入配对码。此时手机就已连上那段对话。

保持会话打开。 关闭窗口会终止远程通道 —— 被控制的正是这个桌面会话,它一旦消失就 没有什么可驱动的了。

手机能做什么

在手机上说明
发送一轮对话进入同一段对话,并附带你本地的标签页上下文
实时观看流式回复、思考过程、工具调用与制品都会实时呈现
停止生成门户的停止按钮映射到本地的停止
回答权限提示工具批准会出现在手机上,可在手机上批准或拒绝
审阅计划计划提案会像在本地一样送达等待批准
选择标签页(#)指定本轮对话针对哪个已打开的标签页
提及某个灵魂(@)把本轮对话路由到特定的 Space Soul
调用技能(/)门户的输入框会列出你已安装的技能
接收通知智能体在本地会通知你的内容都会转发过去

为了填充 /@# 菜单,门户可以向守护进程询问的内容恰好只有三项 —— 技能 列表、灵魂列表和已打开标签页列表。这是一份允许清单,而非过滤器:没有任何其他命令能 经此通道到达守护进程,所以门户无法安装 pack、写入配置,也碰不到知识库。

手机不能做什么

它无法提升会话的权限。 对话模式与 Agent execution 档位会在 /remote-control 运行时从你的侧边栏快照下来,远程轮次原样继承。门户会显示这两项, 让你知道一轮对话实际被允许做什么,但两项都无法更改。通道永远不会授予超出该会话已有的 权限。

因此,如果你打算离开电脑,请在配对之前先选好档位。

安全模型

  • 端到端加密。 配对码与通道 id 通过 Argon2id 派生出一个 256 位密钥;帧使用 AES-256-GCM 封装。中继(relay)只能看到密文 —— 它无法读取、伪造或篡改任何一帧, 被伪造的帧会认证失败并被丢弃。
  • 配对码就是那个秘密。 通道 id 不可猜测,但并不保密 —— 拿到它的人可以接入并收到 自己读不懂的密文。而拿到配对码的人就能驱动你的会话。请像对待密码一样对待它, 除了门户之外不要粘贴到任何地方。
  • 限定在单个会话。 下行流量按会话过滤,因此配对的门户只能看到它自己那段对话的事件, 看不到其他任何会话。
  • 不对外暴露任何服务。 是守护进程主动向中继拨号;它不监听任何入站端口,所以你的 机器上没有需要暴露或加防火墙的监听器。

如果你自建中继,可用 NEVOFLUX_RELAY_URL 覆盖中继地址(默认 wss://relay.nevoflux.app)。

无头容器

用手机驱动一个容器 —— 即完全不提供 HTTP 接口的 --remote-control,以及随附 Compose 文件中的 remote 服务 —— 该能力已存在于 agent 仓库,但不属于 v0.3.13。 待它随某个发行版发布后,会补充到无头部署(Docker)章节。本页描述 的是对桌面会话的远程控制。

本页目录