手机远程控制
通过端到端加密通道把手机与正在运行的 NevoFlux 会话配对,随时随地驱动同一段对话 —— 包括工具与权限。agent v0.3.13 新增。
v0.3.13 新增:你可以把正在运行的侧边栏会话交给手机。对话本身、它的浏览器、它的工具 以及权限提示都仍留在你的电脑上 —— 手机只是你已打开的那个会话的一个远程终端。
这是同一个会话,而不是第二个。 手机不会获得自己的智能体;它是在你侧边栏里已经 打开的那段对话中输入,并看到那段对话产生的一切。
配对设备
在侧边栏输入斜杠命令:
/remote-control如果你还没有登录 nevoflux.app,智能体会先发起设备登录:它会给出一个验证链接和一个 短用户码,你在浏览器中批准后,它会自行继续。它最多等待你 30 分钟。
登录之后,它会回复一个连接链接和一个配对码:
✅ Remote control is open.
On the other device, open this link and sign in to the same account:
https://portal.nevoflux.app/connect/<channel-id>
Then enter the pairing code:
<配对码>在手机上打开该链接,登录同一账号,输入配对码。此时手机就已连上那段对话。
保持会话打开。 关闭窗口会终止远程通道 —— 被控制的正是这个桌面会话,它一旦消失就 没有什么可驱动的了。
手机能做什么
| 在手机上 | 说明 |
|---|---|
| 发送一轮对话 | 进入同一段对话,并附带你本地的标签页上下文 |
| 实时观看 | 流式回复、思考过程、工具调用与制品都会实时呈现 |
| 停止生成 | 门户的停止按钮映射到本地的停止 |
| 回答权限提示 | 工具批准会出现在手机上,可在手机上批准或拒绝 |
| 审阅计划 | 计划提案会像在本地一样送达等待批准 |
选择标签页(#) | 指定本轮对话针对哪个已打开的标签页 |
提及某个灵魂(@) | 把本轮对话路由到特定的 Space Soul |
调用技能(/) | 门户的输入框会列出你已安装的技能 |
| 接收通知 | 智能体在本地会通知你的内容都会转发过去 |
为了填充 /、@ 和 # 菜单,门户可以向守护进程询问的内容恰好只有三项 —— 技能
列表、灵魂列表和已打开标签页列表。这是一份允许清单,而非过滤器:没有任何其他命令能
经此通道到达守护进程,所以门户无法安装 pack、写入配置,也碰不到知识库。
手机不能做什么
它无法提升会话的权限。 对话模式与
Agent execution 档位会在
/remote-control 运行时从你的侧边栏快照下来,远程轮次原样继承。门户会显示这两项,
让你知道一轮对话实际被允许做什么,但两项都无法更改。通道永远不会授予超出该会话已有的
权限。
因此,如果你打算离开电脑,请在配对之前先选好档位。
安全模型
- 端到端加密。 配对码与通道 id 通过 Argon2id 派生出一个 256 位密钥;帧使用 AES-256-GCM 封装。中继(relay)只能看到密文 —— 它无法读取、伪造或篡改任何一帧, 被伪造的帧会认证失败并被丢弃。
- 配对码就是那个秘密。 通道 id 不可猜测,但并不保密 —— 拿到它的人可以接入并收到 自己读不懂的密文。而拿到配对码的人就能驱动你的会话。请像对待密码一样对待它, 除了门户之外不要粘贴到任何地方。
- 限定在单个会话。 下行流量按会话过滤,因此配对的门户只能看到它自己那段对话的事件, 看不到其他任何会话。
- 不对外暴露任何服务。 是守护进程主动向中继拨号;它不监听任何入站端口,所以你的 机器上没有需要暴露或加防火墙的监听器。
如果你自建中继,可用 NEVOFLUX_RELAY_URL 覆盖中继地址(默认
wss://relay.nevoflux.app)。
无头容器
用手机驱动一个容器 —— 即完全不提供 HTTP 接口的 --remote-control,以及随附
Compose 文件中的 remote 服务 —— 该能力已存在于 agent 仓库,但不属于 v0.3.13。
待它随某个发行版发布后,会补充到无头部署(Docker)章节。本页描述
的是对桌面会话的远程控制。