guide · TowCue 編輯團隊
Codex Remote Workflow
Codex Remote Workflow:TowCue 整理的實用評測與決策資訊。
快速結論
Codex Remote(2026 年 6 月 25 日正式發布 GA)開啟了新的工作流:電腦持續執行 Codex 作為長期運行的編程代理,手機變成監督控制台。您在 Mac 或 Windows 主機(或透過 SSH 連接的遠端環境)啟動任務後即可離開,再從 iOS 或 Android 的 ChatGPT 行動應用查看差異、核准指令、回答問題、調整方向。
關鍵限制:主機必須保持開機、聯網、登入同一 ChatGPT 帳號/工作區、並執行 ChatGPT 桌面應用程式。手機只是控制介面,非執行環境。所有程式碼執行、檔案存取、終端機指令、憑證、MCP 伺服器、Computer Use 均在主機(或其連接的 SSH 主機)上進行。
適用於所有付費 ChatGPT 方案(Plus、Pro、Business、Enterprise、Education)。截至 2026 年 8 月,官方文件未說明免費方案是否支援。
工作流的轉變
傳統 AI 編程工作流:坐在電腦前、輸入提示、看著代理運作、需要時介入。合上筆電即結束工作階段。
Codex Remote 工作流:在主機啟動任務後離開。代理持續運作。從手機可:
- 即時查看終端機輸出、螢幕截圖、測試結果、檔案差異
- 核准或拒絕 Shell 指令與檔案寫入
- 發送後續指令或回答澄清問題
- 在同一主機的多個 Codex 執行緒間切換
- 收到任務完成或需要介入的通知
角色從操作者(逐步驅動)轉為監督者(設定方向、解除阻礙、審查結果)。
架構:主機、手機與轉發層
┌─────────────────┐ Noise 加密轉發層 ┌─────────────────┐
│ 主機 │ ◄────────────────────────► │ 行動裝置 │
│ (Mac/Windows) │ OpenAI 轉發(不解密內容) │ (iOS/Android) │
│ │ │ │
│ • 儲存庫 │ 1. 手機發送:提示、 │ • 提示 │
│ • Shell │ 核准、導向指令 │ • 核准 │
│ • 憑證 │ 2. 主機回傳:差異、 │ • 導向 │
│ • MCP 伺服器 │ 終端輸出、測試結果、 │ • 審查 │
│ • Computer Use │ 螢幕截圖 │ • 通知 │
│ • 外掛 │ │ │
└─────────────────┘ └─────────────────┘
主機提供(依官方 Remote 文件):
- 儲存庫檔案與本地文件
- Shell 指令執行(沙箱化:macOS 用 Seatbelt,Linux 用 Bubblewrap)
- 憑證、權限、沙箱規則
- MCP 伺服器、技能、外掛、瀏覽器存取、Computer Use
- 主機可存取的已登入網站與桌面應用
手機處理:
- 自然語言提示與後續導向指令
- 二元核准(核准/拒絕/修改待執行動作)
- 代理呈現權衡時的決策導向
- 差異、測試摘要、終端輸出、螢幕截圖的審查
- 在已連線的主機與執行緒間切換
轉發層(OpenAI 基礎設施)代理連線但不解密應用層負載。主機從不對公網開放埠號。配對為一對一:每對手機–主機需掃描 QR Code(或無螢幕伺服器用手動代碼),綁定同一 ChatGPT 帳號與工作區。
三種主機模式
| 模式 | 適用場景 | 優點 | 缺點 |
|---|---|---|---|
| 個人主機(您的筆電) | 離席時的臨時監督 | 零設定;沿用既有環境 | 必須保持開機/聯網;受電池限制 |
| 專用主機(常開 Mac mini / Windows 機箱) | 過夜/週末長期任務 | 持續可用;不依賴筆電 | 額外硬體成本;需維護設定 |
| SSH 遠端環境(devbox、DigitalOcean Droplet、EC2 等) | 大算力、不同 OS、團隊共用環境 | 可擴展算力;主機睡眠不影響;策略隔離 | 需 SSH 設定;網路延遲;雲端成本 |
桌面應用自動從 ~/.ssh/config 偵測 SSH 主機。您也可直接從 Codex 應用佈建 DigitalOcean Droplet(第一方外掛,2026 年 6 月 GA)——處理 SSH 金鑰、Droplet 建立與主機註冊。
設定步驟(依官方文件)
- 主機:安裝最新 ChatGPT 桌面應用(macOS 或 Windows)。登入您的 ChatGPT 帳號/工作區。
- 主機:開啟 Settings → Connections → 啟用 "Allow other devices to connect"。顯示 QR Code。
- 手機:更新 ChatGPT 行動應用(iOS/Android)。開啟 Remote 分頁,掃描 QR Code。
- 雙方:完成任何 MFA/SSO/passkey 驗證。確認使用同一帳號/工作區。
- 測試:從手機發起簡單任務,如
"list the top 5 TODO comments in this repo"。
2026 年 6 月 8 日後建立的連線可跨更新保留。較早未使用的連線需在雙端更新後重新配對。
行動優先的監督模式
1. 啟動 → 離開 → 核准 → 審查
「離開辦公室前,請 Codex 接手一個需要時間處理的重構,預期回到工位時審查結果。通勤途中,Codec 發現兩種可行路徑,需要您決定才能繼續。從手機審查權衡、選擇路徑,等您到達時,任務已沿著您指定方向繼續推進。」—— OpenAI 部落格
2. 隨時除錯分流
「等咖啡時開始調查 Bug。因為 Codex 在您的開發環境運行,能立即檢查相關檔案、在瀏覽器重現問題、跑測試、著手修復。若 Codex 需要澄清或許可繼續,您可從手機回答或核准。」—— OpenAI 部落格
3. 會議前快速綜合
「連續開會後發現支援議題在 Slack、郵件、文件、瀏覽器工具間演進,即將有客戶來電。從手機請 Codex 綜合最新進展、標記關鍵未決問題、準備簡報。」—— OpenAI 部落格
4. 執行緒交接(主機 ↔ 主機)
在主機間移動運行中的 Codex 執行緒——例如在筆電啟動,交接至 DigitalOcean Droplet 過夜執行,隔天早上交回筆電。需雙主機擁有相符的 Git 儲存庫。交接會在目的端建立/複用 worktree,保留對話狀態與目標進度。
手機適合/不適合的操作
| 操作 | 手機適合度 | 備註 |
|---|---|---|
| 核准/拒絕 Shell 指令 | 高 | 二元決策;上下文可見 |
| 審查檔案級差異輪廓 | 中 | 掃視哪些檔案變動、行數 |
| 發送後續導向指令 | 高 | 自然語言;無需精確操作 |
| 測試失敗分流 | 中 | 讀取輸出;決定重試或深究 |
| 核准大型多檔重構 | 低 | 手機螢幕難以審視完整差異 |
| 審查安全敏感操作 | 低 | 需桌面級仔細審查 |
| 複雜多檔導航 | 低 | 螢幕空間限制 |
原則:將行動核准視為分流層,而非最終上線簽核。無論核准來源,主機都應強制執行防護(suggest 模式、部署預算、hooks)。
限制與注意事項
-
主機依賴:主機必須保持開機、聯網、登入、桌面應用運行。筆電睡眠或沒電即結束工作階段。專用/SSH 主機可解決此問題。
-
設定非無頭:行動配對必須從桌面應用發起。無法從 Codex CLI 或 IDE 擴充功能啟動。
-
Windows Computer Use:需前景解鎖會話。Windows 遠端控制適合在您專注桌面任務時啟動/檢查工作。
-
無獨立 Remote API:OpenAI 未公開 Remote API。建構者透過技能、外掛、MCP 伺服器、授權工具擴展主機。
-
可用性因政策而異:方案、角色、工作區設定、應用權限、推出波次皆有影響。企業工作區需管理員啟用 Remote Control。
-
轉發層依賴:OpenAI 轉發層故障時,無法建立新行動連線(現有 SSH 連線與直接 WebSocket 連線不受影響)。
-
安全模型:帳號遭入侵即獲得完整主機存取(含 Shell 執行)。團隊部署時,工作區級 SSO/MFA 為硬性前置條件。使用 hooks 對行動端核准施加更嚴格策略(如:行動核准時封鎖
rm -rf或git push --force)。
企業治理考量
對團隊而言,Codex Remote 引入分腦模式:意圖源自手機、執行在主機/雲端、模型呼叫經閘道路由、核准發生在不同裝置。建議四平面治理:
- 身分/存取平面:工作區管理員啟用 Remote Control;各主機允許連線;各裝置 QR 配對受 MFA/SSO 管控。
- 執行平面:主機專屬沙箱、網路、祕密策略。雲端 VM 需比個人筆電更嚴格的隔離。
- 核准平面:行動核准為一級治理事件。透過 Codex hooks 記錄裝置中繼資料(哪台主機、哪支手機、哪位使用者)供稽核追蹤。
- 成本平面:模型 Token、外掛動作、VM 時間、失敗工作階段需對應至使用者/專案帳本。無人看管的活躍 Droplet 會持續產生費用,直到明確刪除。
實務採用檢查清單
- 雙端應用更新至最新版
- 主機啟用 "Allow other devices to connect";手機掃描 QR Code
- 以低風險任務測試(文件修正、測試新增、TODO 掃描)
- 主機設定 suggest 模式與核准策略
- 定義行動代理策略:哪些儲存庫允許行動核准,哪些需桌面審查
- 長期任務:建立專用主機或 SSH 遠端環境(DigitalOcean 外掛或手動 SSH 設定)
- 個人主機啟用 "Keep computer awake";確認電源/網路穩定
- 團隊:啟用工作區 SSO/MFA;設定 hooks 記錄行動核准中繼資料;設定部署預算
TowCue 觀點
Codex Remote 不是「在手機上寫代碼」。它是將人類判斷與代理執行時間解耦的監督層。意義在於時間維度:您不再需要全程陪伴代理生命週期——只需出現在判斷檢查點。
對獨立開發者是便利(不用開筆電就能解除阻礙)。對團隊則是跨裝置、跨網路的治理介面,將意圖、執行、核准分離。架構(QR 配對、加密轉發、主機綁定執行)刻意保守:無公網埠口、無憑證洩露至手機、既有沙箱/核准規則完整保留。
建議漸進採用:個人主機 + suggest 模式 + 低風險儲存庫起步。當任務時長超過筆電續航或算力超過本地上限時,再引入專用/SSH 主機。在模式自然擴散前,先定義行動核准策略。
請在建立團隊工作流前,至 OpenAI Codex Remote 官方文件確認最新功能狀態、方案資格與地區可用性。
研究來源
- OpenAI Developers — Remote connections(官方文件)
- OpenAI Blog — Work with Codex from anywhere(2026/05/14)
- OpenAI Blog — Codex for (almost) everything(2026 年更新)
- OpenAI Help — Codex changelog
- 9to5Mac — OpenAI brings Codex to ChatGPT for iPhone, iPad, and Android(二手覆蓋)
研究來源
目前沒有公開來源清單。