guide · TowCue 編輯團隊

Codex Remote Workflow

Codex Remote Workflow:TowCue 整理的實用評測與決策資訊。

原創編輯內容來源已核實最後檢視:

快速結論

Codex Remote(2026 年 6 月 25 日正式發布 GA)開啟了新的工作流:電腦持續執行 Codex 作為長期運行的編程代理,手機變成監督控制台。您在 Mac 或 Windows 主機(或透過 SSH 連接的遠端環境)啟動任務後即可離開,再從 iOS 或 Android 的 ChatGPT 行動應用查看差異、核准指令、回答問題、調整方向。

關鍵限制:主機必須保持開機、聯網、登入同一 ChatGPT 帳號/工作區、並執行 ChatGPT 桌面應用程式。手機只是控制介面,非執行環境。所有程式碼執行、檔案存取、終端機指令、憑證、MCP 伺服器、Computer Use 均在主機(或其連接的 SSH 主機)上進行。

適用於所有付費 ChatGPT 方案(Plus、Pro、Business、Enterprise、Education)。截至 2026 年 8 月,官方文件未說明免費方案是否支援。

工作流的轉變

傳統 AI 編程工作流:坐在電腦前、輸入提示、看著代理運作、需要時介入。合上筆電即結束工作階段。

Codex Remote 工作流:在主機啟動任務後離開。代理持續運作。從手機可:

  • 即時查看終端機輸出、螢幕截圖、測試結果、檔案差異
  • 核准或拒絕 Shell 指令與檔案寫入
  • 發送後續指令或回答澄清問題
  • 在同一主機的多個 Codex 執行緒間切換
  • 收到任務完成或需要介入的通知

角色從操作者(逐步驅動)轉為監督者(設定方向、解除阻礙、審查結果)。

架構:主機、手機與轉發層

┌─────────────────┐      Noise 加密轉發層       ┌─────────────────┐
│  主機           │ ◄────────────────────────► │  行動裝置       │
│  (Mac/Windows)  │   OpenAI 轉發(不解密內容) │  (iOS/Android)  │
│                 │                             │                 │
│ • 儲存庫        │   1. 手機發送:提示、       │ • 提示          │
│ • Shell         │      核准、導向指令         │ • 核准          │
│ • 憑證          │   2. 主機回傳:差異、       │ • 導向          │
│ • MCP 伺服器    │      終端輸出、測試結果、   │ • 審查          │
│ • Computer Use  │      螢幕截圖               │ • 通知          │
│ • 外掛          │                             │                 │
└─────────────────┘                             └─────────────────┘

主機提供(依官方 Remote 文件):

  • 儲存庫檔案與本地文件
  • Shell 指令執行(沙箱化:macOS 用 Seatbelt,Linux 用 Bubblewrap)
  • 憑證、權限、沙箱規則
  • MCP 伺服器、技能、外掛、瀏覽器存取、Computer Use
  • 主機可存取的已登入網站與桌面應用

手機處理

  • 自然語言提示與後續導向指令
  • 二元核准(核准/拒絕/修改待執行動作)
  • 代理呈現權衡時的決策導向
  • 差異、測試摘要、終端輸出、螢幕截圖的審查
  • 在已連線的主機與執行緒間切換

轉發層(OpenAI 基礎設施)代理連線但不解密應用層負載。主機從不對公網開放埠號。配對為一對一:每對手機–主機需掃描 QR Code(或無螢幕伺服器用手動代碼),綁定同一 ChatGPT 帳號與工作區。

三種主機模式

模式適用場景優點缺點
個人主機(您的筆電)離席時的臨時監督零設定;沿用既有環境必須保持開機/聯網;受電池限制
專用主機(常開 Mac mini / Windows 機箱)過夜/週末長期任務持續可用;不依賴筆電額外硬體成本;需維護設定
SSH 遠端環境(devbox、DigitalOcean Droplet、EC2 等)大算力、不同 OS、團隊共用環境可擴展算力;主機睡眠不影響;策略隔離需 SSH 設定;網路延遲;雲端成本

桌面應用自動從 ~/.ssh/config 偵測 SSH 主機。您也可直接從 Codex 應用佈建 DigitalOcean Droplet(第一方外掛,2026 年 6 月 GA)——處理 SSH 金鑰、Droplet 建立與主機註冊。

設定步驟(依官方文件)

  1. 主機:安裝最新 ChatGPT 桌面應用(macOS 或 Windows)。登入您的 ChatGPT 帳號/工作區。
  2. 主機:開啟 Settings → Connections → 啟用 "Allow other devices to connect"。顯示 QR Code。
  3. 手機:更新 ChatGPT 行動應用(iOS/Android)。開啟 Remote 分頁,掃描 QR Code。
  4. 雙方:完成任何 MFA/SSO/passkey 驗證。確認使用同一帳號/工作區。
  5. 測試:從手機發起簡單任務,如 "list the top 5 TODO comments in this repo"

2026 年 6 月 8 日後建立的連線可跨更新保留。較早未使用的連線需在雙端更新後重新配對。

行動優先的監督模式

1. 啟動 → 離開 → 核准 → 審查

「離開辦公室前,請 Codex 接手一個需要時間處理的重構,預期回到工位時審查結果。通勤途中,Codec 發現兩種可行路徑,需要您決定才能繼續。從手機審查權衡、選擇路徑,等您到達時,任務已沿著您指定方向繼續推進。」—— OpenAI 部落格

2. 隨時除錯分流

「等咖啡時開始調查 Bug。因為 Codex 在您的開發環境運行,能立即檢查相關檔案、在瀏覽器重現問題、跑測試、著手修復。若 Codex 需要澄清或許可繼續,您可從手機回答或核准。」—— OpenAI 部落格

3. 會議前快速綜合

「連續開會後發現支援議題在 Slack、郵件、文件、瀏覽器工具間演進,即將有客戶來電。從手機請 Codex 綜合最新進展、標記關鍵未決問題、準備簡報。」—— OpenAI 部落格

4. 執行緒交接(主機 ↔ 主機)

在主機間移動運行中的 Codex 執行緒——例如在筆電啟動,交接至 DigitalOcean Droplet 過夜執行,隔天早上交回筆電。需雙主機擁有相符的 Git 儲存庫。交接會在目的端建立/複用 worktree,保留對話狀態與目標進度。

手機適合/不適合的操作

操作手機適合度備註
核准/拒絕 Shell 指令二元決策;上下文可見
審查檔案級差異輪廓掃視哪些檔案變動、行數
發送後續導向指令自然語言;無需精確操作
測試失敗分流讀取輸出;決定重試或深究
核准大型多檔重構手機螢幕難以審視完整差異
審查安全敏感操作需桌面級仔細審查
複雜多檔導航螢幕空間限制

原則:將行動核准視為分流層,而非最終上線簽核。無論核准來源,主機都應強制執行防護(suggest 模式、部署預算、hooks)。

限制與注意事項

  1. 主機依賴:主機必須保持開機、聯網、登入、桌面應用運行。筆電睡眠或沒電即結束工作階段。專用/SSH 主機可解決此問題。

  2. 設定非無頭:行動配對必須從桌面應用發起。無法從 Codex CLI 或 IDE 擴充功能啟動。

  3. Windows Computer Use:需前景解鎖會話。Windows 遠端控制適合在您專注桌面任務時啟動/檢查工作。

  4. 無獨立 Remote API:OpenAI 未公開 Remote API。建構者透過技能、外掛、MCP 伺服器、授權工具擴展主機。

  5. 可用性因政策而異:方案、角色、工作區設定、應用權限、推出波次皆有影響。企業工作區需管理員啟用 Remote Control。

  6. 轉發層依賴:OpenAI 轉發層故障時,無法建立新行動連線(現有 SSH 連線與直接 WebSocket 連線不受影響)。

  7. 安全模型:帳號遭入侵即獲得完整主機存取(含 Shell 執行)。團隊部署時,工作區級 SSO/MFA 為硬性前置條件。使用 hooks 對行動端核准施加更嚴格策略(如:行動核准時封鎖 rm -rfgit push --force)。

企業治理考量

對團隊而言,Codex Remote 引入分腦模式:意圖源自手機、執行在主機/雲端、模型呼叫經閘道路由、核准發生在不同裝置。建議四平面治理:

  1. 身分/存取平面:工作區管理員啟用 Remote Control;各主機允許連線;各裝置 QR 配對受 MFA/SSO 管控。
  2. 執行平面:主機專屬沙箱、網路、祕密策略。雲端 VM 需比個人筆電更嚴格的隔離。
  3. 核准平面:行動核准為一級治理事件。透過 Codex hooks 記錄裝置中繼資料(哪台主機、哪支手機、哪位使用者)供稽核追蹤。
  4. 成本平面:模型 Token、外掛動作、VM 時間、失敗工作階段需對應至使用者/專案帳本。無人看管的活躍 Droplet 會持續產生費用,直到明確刪除。

實務採用檢查清單

  • 雙端應用更新至最新版
  • 主機啟用 "Allow other devices to connect";手機掃描 QR Code
  • 以低風險任務測試(文件修正、測試新增、TODO 掃描)
  • 主機設定 suggest 模式與核准策略
  • 定義行動代理策略:哪些儲存庫允許行動核准,哪些需桌面審查
  • 長期任務:建立專用主機或 SSH 遠端環境(DigitalOcean 外掛或手動 SSH 設定)
  • 個人主機啟用 "Keep computer awake";確認電源/網路穩定
  • 團隊:啟用工作區 SSO/MFA;設定 hooks 記錄行動核准中繼資料;設定部署預算

TowCue 觀點

Codex Remote 不是「在手機上寫代碼」。它是將人類判斷與代理執行時間解耦的監督層。意義在於時間維度:您不再需要全程陪伴代理生命週期——只需出現在判斷檢查點。

對獨立開發者是便利(不用開筆電就能解除阻礙)。對團隊則是跨裝置、跨網路的治理介面,將意圖、執行、核准分離。架構(QR 配對、加密轉發、主機綁定執行)刻意保守:無公網埠口、無憑證洩露至手機、既有沙箱/核准規則完整保留。

建議漸進採用:個人主機 + suggest 模式 + 低風險儲存庫起步。當任務時長超過筆電續航或算力超過本地上限時,再引入專用/SSH 主機。在模式自然擴散前,先定義行動核准策略。

請在建立團隊工作流前,至 OpenAI Codex Remote 官方文件確認最新功能狀態、方案資格與地區可用性。

研究來源

研究來源

目前沒有公開來源清單。

延伸決策指南