Remote Control 与云端任务:从手机安全接管 Claude Code

Remote Control 控制的是仍在本机运行的会话,Claude Code on the web 则运行在云端。本篇讲清两者边界、认证要求、Worktree 隔离、远程审批和断线处理。

教程基准:Claude Code v2.1.224(当前最新版,核验于 2026-08-07) · 最后核验:2026-08-07 · 适用版本:Remote Control CLI 需要 v2.1.51+ · 官方文档

学习定时任务

先分清运行位置

Remote Control 只是把本地 Claude Code 会话显示到 claude.ai/code 或手机 App。文件、MCP、命令和项目配置仍在你的电脑上运行;关闭本地进程后,远程会话也会结束。

Claude Code on the web 则在 Anthropic 管理的云端环境运行,通常从 GitHub 克隆仓库。它拿不到你本机未提交文件和本地服务,除非你明确把代码或环境配置提供给云端任务。

方式运行位置适合场景主要风险
Remote Control你的电脑离开电脑后继续跟进本地任务手机误批准本地高风险操作
Web 云端任务云端隔离环境无需本机在线的独立任务仓库、变量和连接器授权过大
Desktop 本地会话你的电脑图形化管理本地项目多会话共用目录产生冲突

启动 Remote Control

已有会话中使用:

/remote-control

启动一个可同时在终端和远程控制的新会话:

claude --remote-control "文档修复"

启动等待远程连接的服务模式:

claude remote-control --spawn worktree --capacity 3

--spawn worktree 会让按需会话使用独立 Git Worktree,适合多个远程任务可能写文件的情况。same-dir 会共享当前目录,只适合只读任务或明确不会重叠的工作。

使用前置条件

Remote Control 不会在本机打开入站端口,但远程输入最终仍会触发本地工具。网络传输安全不等于操作一定安全,权限审批仍要按本地项目风险判断。

手机上不要批准什么

手机屏幕不适合阅读长命令和大 diff。遇到以下请求先暂停,回到电脑审查:

手机更适合查看状态、回答澄清问题、批准已知的只读检查,以及让会话生成待审查总结。

Remote Control 和 Web 怎么选

本地存在未提交修改、内部服务或只在本机可用的 MCP 时选择 Remote Control。任务可以从干净分支开始、只依赖仓库和云端变量,并且希望电脑关闭后继续运行时选择 Web。

使用 claude --remote 创建的是云端任务,不是 Remote Control。不要因为两个入口都显示在 claude.ai/code,就以为它们访问的是同一份文件系统。

断线和恢复

短暂睡眠或网络中断通常会自动重连;长时间无法连接可能导致本地进程退出。恢复后先运行 git status、查看后台任务和最近一轮工具结果,不要直接重复上一条命令,以免同一操作执行两次。

远程会话结束前生成交接:

请只读总结当前远程会话:
1. 已完成和未完成事项。
2. 实际修改文件。
3. 已运行检查及结果。
4. 仍在运行的后台任务。
5. 需要回到电脑审查的权限、diff 和风险。

多会话隔离清单

远程启动前给每项任务登记会话名、仓库、分支、Worktree 路径和允许修改目录。两个会话只要可能触碰同一文件,就不要使用 same-dir。即使使用 Worktree,也要避免同时修改共享的数据库、开发服务器端口、缓存目录或未隔离的外部服务。

回到电脑后按顺序检查:本地进程是否仍在运行、当前目录是否正确、git status 是否符合预期、后台命令是否结束、diff 是否只包含登记范围。远程界面显示“完成”只能说明一轮回复结束,不能替代测试结果和 Git 证据。

云端任务的数据准备

云端环境只应获得完成任务所需的仓库和变量。把示例数据、最小复现和固定测试命令提交到分支,比临时开放生产系统更安全。需要内部依赖时,优先提供只读、短期、范围受限的凭据,并确认日志不会打印它们。

任务完成后撤销不再需要的连接器和临时变量,检查生成分支的提交、测试和目标文件,再决定是否发起 PR。不要把云端任务能成功访问某资源误当成长期授权合理。

验收结果