Remote Control 与云端任务:从手机安全接管 Claude Code
Remote Control 控制的是仍在本机运行的会话,Claude Code on the web 则运行在云端。本篇讲清两者边界、认证要求、Worktree 隔离、远程审批和断线处理。
教程基准:Claude Code v2.1.224(当前最新版,核验于 2026-08-07) · 最后核验:2026-08-07 · 适用版本:Remote Control CLI 需要 v2.1.51+ · 官方文档
学习定时任务先分清运行位置
Remote Control 只是把本地 Claude Code 会话显示到 claude.ai/code 或手机 App。文件、MCP、命令和项目配置仍在你的电脑上运行;关闭本地进程后,远程会话也会结束。
Claude Code on the web 则在 Anthropic 管理的云端环境运行,通常从 GitHub 克隆仓库。它拿不到你本机未提交文件和本地服务,除非你明确把代码或环境配置提供给云端任务。
| 方式 | 运行位置 | 适合场景 | 主要风险 |
|---|---|---|---|
| Remote Control | 你的电脑 | 离开电脑后继续跟进本地任务 | 手机误批准本地高风险操作 |
| Web 云端任务 | 云端隔离环境 | 无需本机在线的独立任务 | 仓库、变量和连接器授权过大 |
| Desktop 本地会话 | 你的电脑 | 图形化管理本地项目 | 多会话共用目录产生冲突 |
启动 Remote Control
已有会话中使用:
/remote-control
启动一个可同时在终端和远程控制的新会话:
claude --remote-control "文档修复"
启动等待远程连接的服务模式:
claude remote-control --spawn worktree --capacity 3
--spawn worktree 会让按需会话使用独立 Git Worktree,适合多个远程任务可能写文件的情况。same-dir 会共享当前目录,只适合只读任务或明确不会重叠的工作。
使用前置条件
- 使用 claude.ai 账号登录,API Key 认证不支持 Remote Control。
- CLI Remote Control 至少需要 v2.1.51;VS Code 中使用至少需要 v2.1.79。
- Team 和 Enterprise 通常需要管理员先开启组织开关。
- 本地项目需要完成 workspace trust。
- 本机进程必须保持运行,并能通过 HTTPS 访问 Anthropic 服务。
Remote Control 不会在本机打开入站端口,但远程输入最终仍会触发本地工具。网络传输安全不等于操作一定安全,权限审批仍要按本地项目风险判断。
手机上不要批准什么
手机屏幕不适合阅读长命令和大 diff。遇到以下请求先暂停,回到电脑审查:
- 删除、覆盖或批量移动文件。
- Git push、rebase、reset、clean。
- 安装依赖或修改锁文件。
- 访问生产数据库、云资源或密钥。
- 多文件修改后直接提交。
手机更适合查看状态、回答澄清问题、批准已知的只读检查,以及让会话生成待审查总结。
Remote Control 和 Web 怎么选
本地存在未提交修改、内部服务或只在本机可用的 MCP 时选择 Remote Control。任务可以从干净分支开始、只依赖仓库和云端变量,并且希望电脑关闭后继续运行时选择 Web。
使用 claude --remote 创建的是云端任务,不是 Remote Control。不要因为两个入口都显示在 claude.ai/code,就以为它们访问的是同一份文件系统。
断线和恢复
短暂睡眠或网络中断通常会自动重连;长时间无法连接可能导致本地进程退出。恢复后先运行 git status、查看后台任务和最近一轮工具结果,不要直接重复上一条命令,以免同一操作执行两次。
远程会话结束前生成交接:
请只读总结当前远程会话: 1. 已完成和未完成事项。 2. 实际修改文件。 3. 已运行检查及结果。 4. 仍在运行的后台任务。 5. 需要回到电脑审查的权限、diff 和风险。
多会话隔离清单
远程启动前给每项任务登记会话名、仓库、分支、Worktree 路径和允许修改目录。两个会话只要可能触碰同一文件,就不要使用 same-dir。即使使用 Worktree,也要避免同时修改共享的数据库、开发服务器端口、缓存目录或未隔离的外部服务。
回到电脑后按顺序检查:本地进程是否仍在运行、当前目录是否正确、git status 是否符合预期、后台命令是否结束、diff 是否只包含登记范围。远程界面显示“完成”只能说明一轮回复结束,不能替代测试结果和 Git 证据。
云端任务的数据准备
云端环境只应获得完成任务所需的仓库和变量。把示例数据、最小复现和固定测试命令提交到分支,比临时开放生产系统更安全。需要内部依赖时,优先提供只读、短期、范围受限的凭据,并确认日志不会打印它们。
任务完成后撤销不再需要的连接器和临时变量,检查生成分支的提交、测试和目标文件,再决定是否发起 PR。不要把云端任务能成功访问某资源误当成长期授权合理。
验收结果
- 你知道 Remote Control 的工具仍在本机运行。
- 你知道
--remote云端任务与--remote-control的区别。 - 你会为多个写任务使用 Worktree 隔离。
- 你知道手机端适合跟进,不适合审查高风险长命令。
- 你会在断线恢复后先检查真实状态。