Files
2026-09-27 01:05:17 +08:00

122 lines
9.2 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
---
title: 手机 H5 与 IM 接力
nav_title: 手机与 IM
description: 扫码在手机上继续同一条会话,或者从微信、飞书直接对话。
order: 9
---
# 手机 H5 与 IM 接力
电脑上跑着的任务,想在手机上看进度、追加一句话,有两条路:
- **H5 访问** — 手机浏览器打开同一套界面,会话、消息、附件、权限按钮都在。
- **IM 接入** — 在微信、钉钉、WhatsApp、Telegram、飞书里直接和 Claude 对话。
两条路都需要你的电脑开着、应用在跑。任务在电脑上执行;使用公网隧道或 IM 平台时,传输内容会经过相应服务商。
## H5 访问
![设置 → H5 访问:局域网访问开关与连接参数](../images/app/zh-CN/settings-h5.webp)
### 开启
1. 打开 设置 → H5 访问。
2. 打开「启用 H5 访问」,读一遍风险提示后确认。
3. 点「生成令牌」,页面上会出现二维码和 H5 链接。
4. 用手机扫码,或者点「复制扫码链接」发到自己的设备上。
扫出来的链接里带着服务器地址和令牌。用手机相机扫码后,在你常用的 Safari、Chrome 或系统浏览器中打开,首次验证成功会把连接信息保存在该浏览器的 localStorage 中,并移除地址栏中的令牌。之后再次扫码或打开收藏可直接连接;短暂断网不会删除配对,连接失败时可点击「重试」使用已保存的凭据。令牌被撤销或重新生成后,需要用新二维码更新。
![手机端查看真实项目的会话内容](../images/app/zh-CN/h5-session.webp)
### 令牌是访问凭据
拿到这条链接的人就能访问你桌面上暴露出来的能力。所以:
- 不要把带令牌的链接贴进群聊、公开 Issue、日志截图或任何公开页面。
- 只在可信网络里开。公网使用请自己套 HTTPS、VPN 或访问控制,不要只靠一个长期令牌。
- 怀疑泄露了就点「重新生成令牌」。旧二维码和旧令牌会立刻失效——只是关掉再打开 H5 不会换令牌。
不用的时候关掉。关掉会立即拒绝远程访问,但令牌保留着,下次开还是同一个。
:::warning
H5 默认关闭,它也不是公开服务。开启前先确认你在自己信得过的网络里。
:::
### 访问主机与固定端口
「访问主机 / IP」填电脑当前的局域网 IP,比如 `192.168.1.20`,端口用当前服务端口。换了 Wi-Fi 或插拔网线之后原 IP 可能失效,页面会提示你切到可用的那个。
如果你自己有反向代理,这里可以直接填完整 URL,比如 `https://cc.example.com`,并把这个域名加进「允许的来源」。
**固定端口**在这几种情况下值得设:手机书签要长期不变、防火墙只放行指定端口、Nginx 或 Caddy 固定转发一个上游端口。端口要在 1024–65535 之间,改完重启应用才生效——页面会告诉你现在还跑在哪个端口上。
### 手机锁屏不会打断任务
「断连保活」解决的是这个问题:手机锁屏、切后台或者短暂断网时,**正在执行的任务不会被停掉**,它会在后台跑完,重连就能看到结果。
只有当任务已经空闲、并且没有任何设备连着时,才会在保活时间到期后停掉对应进程。默认 30 秒,可配范围是 5 秒到 24 小时。出门远程操作可以调大一些,比如 600。
### 手机上能做什么
会话列表和项目切换、发消息、停止、看流式回复、图片和文件附件、权限按钮、AI 提问、`@` 引用文件、复制和 Fork——对话主流程都在。
侧栏底部的「设置」提供「模型供应商」和「通用配置」。手机上可以添加、编辑、删除、排序和切换供应商;已有 API Key 不会回传,编辑时留空表示保持不变。更改主模型或图片模型的请求地址时,需要重新填写对应的 API Key,避免把电脑已保存的密钥自动发送到新地址。通用配置支持界面主题与语言,以及回复语言、输出风格、思考强度、发送方式和工作流关键词等偏好。主题和界面语言只影响当前浏览器;Agent 偏好与电脑共享。
供应商网页登录、配置文件导入和桌面专用管理仍在电脑上完成。桌面工作区、内嵌终端、原生「打开方式」、Computer Use 授权和桌面宠物不在 H5 里。终端暂未开放:它目前由 Electron 管理,远程终端需要单独支持连接恢复、设备授权和撤销,不能直接复用桌面 IPC。
## 公网访问:ngrok
离开局域网后,可以在 **设置 → H5 访问 → 公网访问 · ngrok** 连接自己的 ngrok 账户。无需安装 ngrok 或运行命令,原有局域网设置保持独立。
1. 点击账户入口,在 ngrok 官方网站注册或登录,复制 **Authtoken**。这里需要的是隧道连接凭据,不是 API Key。
2. 回到桌面,粘贴 Authtoken。阅读访问权限和隐私说明,点击 **同意并开启公网访问**。
3. 等待显示公网地址,生成手机配对二维码,用手机浏览器扫码并提交配对请求。
4. 在桌面确认这部手机。配对后收藏公网地址,以后可直接打开。
二维码中的配对材料 5 分钟有效且只能使用一次;手机访问凭据默认有效 30 天。不要分享二维码。桌面可以单独撤销手机,或关闭公网访问立即断开远程连接;已经运行的任务会继续执行。
公网入口也支持上述供应商与通用设置。任意本机目录浏览及路径式文件预览仍需在桌面操作;会话内的文件和审查接口继续可用。
配对成功后,公网授权保存在浏览器的安全 Cookie 中,有效期内再次扫码直接进入,不会消耗新二维码;不会把长期公网凭据写入 localStorage。相机扫码可以在系统浏览器中完成配对。不同浏览器、无痕窗口、不同域名之间不会共享授权:如果扫描器先打开内置浏览器,请先选择在常用浏览器中打开,再完成配对。清除浏览器数据、授权到期或被撤销后需重新配对。
**隐私边界:** 标准 ngrok HTTPS 隧道会在 ngrok 服务端解密,再经加密隧道传到电脑。因此 ngrok 在技术上可以接触传输中的会话、指令和文件内容,这不是中转不可读的端到端加密。Authtoken 保存在当前应用数据目录的独立私有文件中,不采用系统钥匙串加密;拥有本机账户或管理员权限的人可能读取它。删除应用内凭据不会注销 ngrok 账户,怀疑泄漏时还应到 ngrok 撤销该凭据。
免费账户提供绑定账户的开发域名,但有流量和请求额度,访问网页时可能先出现 ngrok 提示页。点击继续后即可访问;是否升级由你决定,应用不会自动购买套餐。当前限制请查看 [ngrok 免费方案说明](https://ngrok.com/docs/pricing-limits/free-plan-limits)。
“随桌面启动恢复公网访问”默认关闭。打开后,应用会在后续启动时恢复连接;电脑仍需保持运行、联网且未休眠。国内不同运营商的连接质量可能不同,出现连接问题时检查网络和 ngrok 账户状态。凭据失效或额度耗尽时,按设置面板提示处理后重试。
## IM 接入
![设置 → IM 接入:平台标签与 Slack 配置表单](../images/app/zh-CN/settings-im.webp)
设置 → IM 接入 支持八个平台,接入方式各不相同。这里先列出常见接法,完整步骤见 [IM 接入总览](../im/index.md):
| 平台 | 怎么接 |
|---|---|
| 微信 | 在设置页生成二维码,用微信扫码绑定账号 |
| 钉钉 | 扫码一键创建并授权机器人,也可以手动填 Client ID / Secret |
| WhatsApp | 生成二维码,在 WhatsApp 的「已关联设备」里扫码 |
| Telegram | 找 @BotFather 要一个 Bot Token 填进来 |
| 飞书 | 填 App ID 和 App Secret;没有机器人的话可以用页面上的模板一键创建 |
| 企业微信 | 在设置页扫码创建智能机器人 |
| QQ | 扫码授权,回填 App ID 和 App Secret |
| Slack | 用应用清单创建 App,再回填两枚 Token |
### 绑定账号 ≠ 允许对话
这是最容易踩的一步:**扫码只绑定了账号能力,具体哪个人能和 Bot 对话是另一回事。**
在「配对管理」里点「生成配对码」,然后用你自己的 IM 账号私聊 Bot 把这串码发过去,绑定才算完成。也可以在「允许的用户」里直接填用户 ID 列表。两者都为空时默认拒绝所有人——这是有意为之。
已配对的用户会列在下面,可以随时解绑,解绑后需要重新配对。
### 其他设置
- **默认项目** — 新 IM 会话用哪个工作目录。留空则用当前用户工作目录。它只是个起点,不限制机器人能访问哪些项目。
- **允许访问的项目目录** — 机器人的访问边界,`/projects` 只会列出这些目录里的项目。留空则默认为你的主目录(外加主目录之外的「默认项目」)。
- **流式卡片模式** — 实时更新消息内容,读起来更像在看它打字。
- **权限请求** — 钉钉可以配互动卡片模板 ID,用卡片按钮授权;不配的话所有平台都用 `/allow`、`/always`、`/deny` 文本命令。
五个平台各自的申请流程、权限配置和排查步骤,见[IM 接入](../im/index.md)。