PandaPaw: Host remoto per Claude Code, Codex e PandaCode

Aggiornato

PandaPaw trasforma una macchina Windows, macOS o Linux che controlli in un host per agenti PandaNpc. Il motore di codifica, i file di progetto, la shell e gli strumenti rimangono su quell'host; i client PandaNpc ti offrono un'interfaccia sincronizzata da telefono, browser o un altro desktop.

Usa PandaPaw quando la macchina che svolge il lavoro è diversa dal dispositivo che hai in mano, quando vuoi che un host sopravviva alle disconnessioni del client, o quando più motori di codifica devono condividere la stessa configurazione basata su account e la configurazione di Agent Center.

Cosa gestisce PandaPaw

  • Connessioni agente remote per Claude Code, OpenAI Codex e PandaCode.
  • Servizi in background e avvio automatico così l'host può tornare disponibile dopo un normale riavvio.
  • Autorizzazione della macchina basata su account senza dover copiare manualmente un Bridge ID, un token o una chiave di firma a lunga durata.
  • Assistenza all'installazione dei motori quando un motore di codifica supportato è mancante.
  • Proiezioni di Agent Center che visualizzano le linee guida, le competenze, la memoria e le definizioni degli agenti di ciascun motore nel suo layout nativo.
  • Rete privata tra dispositivi per le macchine aggiunte tramite il flusso Connected Devices.
  • Tracciamento di aggiornamenti e disinstallazioni così gli strumenti esistenti prima di PandaPaw vengono preservati.

PandaPaw non fornisce di per sé un abbonamento ai modelli. Claude Code, Codex e PandaCode continuano a utilizzare le credenziali del provider e i limiti configurati per il loro motore.

Come funziona l'esecuzione remota

flowchart LR Client["PandaNpc client\nweb · iOS · desktop · Chrome"] -->|outbound authenticated session| Relay["PandaNpc relay"] Host["PandaPaw host"] -->|outbound authenticated session| Relay Host --> Claude["Claude Code"] Host --> Codex["Codex"] Host --> PandaCode["PandaCode"] Claude --> Project["Local project and tools"] Codex --> Project PandaCode --> Project

Entrambe le parti avviano connessioni in uscita, quindi una configurazione domestica o da ufficio normale non richiede una regola firewall in ingresso, un indirizzo IP pubblico, l'inoltro delle porte del router o un server SSH esposto pubblicamente. Il relay trasporta messaggi, stato e approvazioni; l'esecuzione degli strumenti avviene sull'host.

Se l'host va in sospensione, si spegne o perde il percorso di rete in uscita, la connessione salvata rimane nel tuo account ma non può eseguire lavoro finché l'host non torna disponibile.

Piattaforme host supportate

Piattaforma host Pacchetto Note
Windows x64 Eseguibile nativo e servizi a livello utente Esegui l'installer in PowerShell
macOS, Apple Silicon o Intel Applicazione/binario universale PandaPaw Lo stesso pacchetto supporta entrambe le architetture
Linux x86_64 Binario nativo e servizio utente Pensato per le distribuzioni comuni basate su glibc

Il client di visualizzazione PandaNpc ha una matrice di piattaforme più ampia. Vedi Installare PandaNpc e PandaPaw quando scegli i pacchetti client e host.

Installazione consigliata

  1. Accedi a PandaNpc.
  2. Apri Connected Devices.
  3. Scegli Aggiungi un dispositivo. Viene emessa una chiave monouso e la finestra mostra un comando per il sistema operativo rilevato.
  4. Copia quel comando sull'host ed eseguilo lì.
  5. Lascia aperta la finestra se vuoi che rilevi automaticamente la nuova macchina.

La chiave preparata è monouso. Copia l'intero comando e mantienilo privato; generane una nuova se scade o è già stata utilizzata.

Installer semplice per macOS/Linux

Usa questa modalità quando vuoi l'autorizzazione tramite browser invece di una chiave preparata:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh

Installer semplice per Windows PowerShell

powershell
iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

L'installer semplice esegue pandapaw login. Approva la macchina nella pagina del browser che si apre. Se l'autorizzazione viene interrotta, il binario e i servizi possono comunque essere installati; esegui pandapaw login in seguito per completare la connessione all'account.

Verificare l'host

Per prima cosa controlla l'host stesso:

bash
pandapaw status

Quindi apri PandaNpc Agent e conferma che la macchina abbia un indicatore online verde. Avvia una sessione in una directory di test usa e getta o di sola lettura e chiedi:

Prompt di test: Stampa la directory di lavoro corrente ed elenca i file di primo livello. Non modificare nulla.

Una risposta positiva dimostra più di una spia di stato verde: verifica l'abbinamento dell'account, la connettività del relay, il motore selezionato, l'autenticazione del provider e la mappatura della directory di lavoro.

Per un progetto Agent Center, esegui:

bash
pandapaw agent status --root /absolute/path/to/project

Questo mostra se il progetto è associato e se la configurazione gestita è disponibile localmente. Un remote Git stabile aiuta PandaPaw a identificare lo stesso progetto su macchine diverse.

Autorizzazione dell'account e identità della connessione

pandapaw login utilizza una sessione di autorizzazione del dispositivo tramite browser. Dopo l'approvazione, l'host riceve credenziali limitate al dispositivo e una chiave di verifica di Agent Center su TLS, scrive la sua configurazione macchina in ~/.pandapaw/, registra le connessioni dei motori supportati e associa i progetti Git riconoscibili.

Esegui pandapaw login --force solo quando intendi cambiare account o sostituire una credenziale host scaduta. Riautorizzare una macchina funzionante senza motivo può creare identità duplicate o sostituite che generano confusione.

pandapaw qr crea ancora un collegamento di connessione manuale a breve durata per compatibilità e casi speciali. Non è il flusso principale per un nuovo host; Connected Devices è più facile da controllare e non richiede agli utenti di comprendere i Bridge ID.

Sincronizzazione di Agent Center

A regime, Agent Center è guidato dagli eventi:

  1. Le modifiche locali ai file gestiti vengono rilevate e pubblicate sul progetto associato.
  2. Le release firmate arrivano tramite un flusso di eventi.
  3. I manifest e i blob di contenuto invariati vengono riutilizzati invece di essere scaricati di nuovo.
  4. Un controllo di recupero periodico intercetta gli eventi persi durante una disconnessione temporanea.

Claude Code, Codex e PandaCode ricevono proiezioni separate perché si aspettano directory e formati di istruzioni diversi. PandaCode prepara l'ultima release verificata prima di assemblare un nuovo prompt di sessione, quindi la configurazione recuperata all'avvio può influenzare quella stessa sessione.

Se Agent Center non è temporaneamente disponibile, il motore continua con l'ultima release locale verificata. Un guasto di rete non dovrebbe sostituire silenziosamente la configurazione firmata con contenuti non verificati.

Comandi utili

bash
pandapaw login
pandapaw status
pandapaw agent status --root /absolute/path/to/project
pandapaw update --restart
pandapaw uninstall
Comando A cosa serve
pandapaw login Autorizzare una macchina installata non ancora collegata a un account
pandapaw status Controllare i servizi installati, la connessione della macchina e lo stato di salute di base
pandapaw agent status --root … Ispezionare lo stato di Agent Center per un progetto
pandapaw update --restart Verificare, installare e attivare la release più recente di PandaPaw
pandapaw uninstall Rimuovere in modo conservativo i servizi e i file gestiti da PandaPaw

Controlla la cronologia delle versioni di PandaPaw quando un comando o un'interfaccia differisce da uno screenshot o un tutorial più vecchio.

Confini di sicurezza

  • Un operatore remoto può utilizzare tutti gli strumenti e la directory di lavoro consentiti dalla sessione agente selezionata. L'accesso remoto non è automaticamente di sola lettura.
  • Tieni i comandi dispositivo monouso, i collegamenti di connessione manuali, le chiavi del provider e i token dell'account fuori da log e screenshot.
  • Non aprire porte in ingresso del router solo per rendere PandaPaw raggiungibile.
  • Rimuovi da Connected Devices gli host che non possiedi più.
  • Rivedi le approvazioni degli strumenti e verifica la directory di lavoro prima di consentire modifiche o comandi shell.
  • Quando condividi una connessione attiva, il destinatario consuma la quota del motore del proprietario dell'host e può agire sull'host. Leggi prima Condivisione delle connessioni.

Risoluzione dei problemi

`pandapaw` non viene trovato dopo l'installazione

Apri un nuovo terminale per ricaricare il PATH utente. Le posizioni normali sono ~/.local/bin su macOS/Linux e %LOCALAPPDATA%\Programs\pandapaw su Windows. Conferma che il file esista prima di eseguire di nuovo l'installer.

L'installazione è riuscita, ma non appare alcuna macchina

Esegui pandapaw status. Se la macchina non ha un'autorizzazione dell'account, esegui pandapaw login. Se è stata usata una chiave monouso preparata, crea una nuova chiave invece di riprovare un comando già consumato.

La macchina appare ma rimane offline

Conferma che l'host sia attivo e abbia accesso a internet. Controlla lo stato di PandaPaw localmente. Un proxy o firewall aziendale deve consentire il percorso HTTPS/WebSocket in uscita; una porta in ingresso non risolve una connessione in uscita bloccata.

L'host è online, ma Claude Code o Codex non rispondono

L'associazione dell'host non autentica ogni provider di modelli. Apri il motore localmente o segui il prompt di accesso mostrato nella sessione remota. Conferma anche che il modello selezionato esista per quell'account e che il limite di utilizzo non sia esaurito.

La sessione si apre nel progetto sbagliato

Termina il test, seleziona la directory di lavoro assoluta prevista e chiedi all'agente di stamparla prima di approvare gli strumenti. PandaPaw non indovina quale repository intendevi e non aggiunge una sandbox del filesystem oltre al modello di autorizzazioni del motore.

Le modifiche di Agent Center non compaiono

Esegui pandapaw agent status --root /path/to/project dalla root Git corretta. Conferma che il progetto sia associato, che l'host abbia effettuato l'accesso e che il file locale faccia parte di una proiezione gestita. Mantieni al suo posto l'ultima release verificata mentre indaghi, invece di eliminare le directory gestite.

Aggiornamento e disinstallazione

pandapaw update --restart scarica il binario corrente, verifica il suo checksum SHA-256, sostituisce la copia installata e riavvia i servizi gestiti così la versione diventa attiva. L'abbinamento dell'account esistente viene preservato.

pandapaw uninstall usa il manifest di installazione per rimuovere gli elementi creati da PandaPaw. Le installazioni compatibili di Claude Code, Codex, PandaCode o Node già presenti vengono intenzionalmente preservate. Dopo la disinstallazione, rimuovi l'host da Connected Devices se non deve più essere considerato affidabile.