PandaPaw: Zdalny host dla Claude Code, Codex i PandaCode

Zaktualizowano

PandaPaw zamienia kontrolowane przez Ciebie urządzenie z systemem Windows, macOS lub Linux w host agentów PandaNpc. Silnik kodowania, pliki projektu, powłoka i narzędzia pozostają na tym hoście; klienci PandaNpc zapewniają zsynchronizowany interfejs z telefonu, przeglądarki lub innego komputera.

Użyj PandaPaw, gdy maszyna wykonująca pracę różni się od urządzenia, które trzymasz, gdy chcesz, aby host przetrwał rozłączenia klientów, lub gdy kilka silników kodowania powinno współdzielić tę samą konfigurację opartą na koncie oraz konfigurację Agent Center.

Co zarządza PandaPaw

  • Zdalne połączenia agentów dla Claude Code, OpenAI Codex i PandaCode.
  • Usługi tła i automatyczne uruchamianie, aby host mógł wrócić po normalnym restarcie.
  • Autoryzacja maszyny oparta na koncie bez ręcznego kopiowania długożyjącego Bridge ID, tokenu lub klucza podpisującego.
  • Pomoc w instalacji silnika, gdy brakuje obsługiwanego silnika kodowania.
  • Projekcje Agent Center, które renderują wskazówki, umiejętności, pamięć i definicje agentów każdego silnika w jego natywnym układzie.
  • Prywatna sieć urządzeń dla maszyn dołączonych przez proces Connected Devices.
  • Księgowość aktualizacji i odinstalowywania, aby narzędzia, które istniały przed PandaPaw, zostały zachowane.

PandaPaw sam w sobie nie zapewnia subskrypcji modelu. Claude Code, Codex i PandaCode nadal korzystają z poświadczeń dostawcy i limitów skonfigurowanych dla ich silnika.

Jak działa zdalne wykonywanie

flowchart LR Client["PandaNpc client\nweb · iOS · desktop · Chrome"] -->|outbound authenticated session| Relay["PandaNpc relay"] Host["PandaPaw host"] -->|outbound authenticated session| Relay Host --> Claude["Claude Code"] Host --> Codex["Codex"] Host --> PandaCode["PandaCode"] Claude --> Project["Local project and tools"] Codex --> Project PandaCode --> Project

Obie strony inicjują połączenia wychodzące, więc normalna konfiguracja domowa lub biurowa nie wymaga reguły zapory dla połączeń przychodzących, publicznego adresu IP, przekierowania portów na routerze ani publicznie wystawionego serwera SSH. Przekaźnik transportuje wiadomości, status i zatwierdzenia; wykonywanie narzędzi odbywa się na hoście.

Jeśli host przejdzie w tryb uśpienia, wyłączy się lub straci ścieżkę sieci wychodzącej, zapisane połączenie pozostaje na Twoim koncie, ale nie może wykonywać pracy, dopóki host nie wróci.

Obsługiwane platformy hosta

Platforma hosta Pakiet Uwagi
Windows x64 Natywny plik wykonywalny i usługi na poziomie użytkownika Uruchom instalator w PowerShell
macOS, Apple Silicon lub Intel Uniwersalna aplikacja/binarka PandaPaw Ten sam pakiet obsługuje obie architektury
Linux x86_64 Natywna binarka i usługa użytkownika Przeznaczony dla popularnych dystrybucji opartych na glibc

Klient podglądu PandaNpc ma szerszą macierz platform. Zobacz Instalacja PandaNpc i PandaPaw przy wyborze pakietów klienta i hosta.

Zalecana instalacja

  1. Zaloguj się do PandaNpc.
  2. Otwórz Connected Devices.
  3. Wybierz Add a device. Wydawany jest jednorazowy klucz, a okno dialogowe pokazuje jedno polecenie dla wykrytego systemu operacyjnego.
  4. Skopiuj to polecenie na host i uruchom je tam.
  5. Pozostaw okno dialogowe otwarte, jeśli chcesz, aby automatycznie wykryło nową maszynę.

Przygotowany klucz jest jednorazowy. Skopiuj całe polecenie, zachowaj je w tajemnicy i wygeneruj nowe, jeśli wygaśnie lub zostało już wykorzystane.

Zwykły instalator macOS/Linux

Użyj tej formy, gdy chcesz autoryzacji przeglądarkowej zamiast przygotowanego klucza:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh

Zwykły instalator Windows PowerShell

powershell
iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Zwykły instalator uruchamia pandapaw login. Zatwierdź maszynę na stronie przeglądarki, którą otworzy. Jeśli autoryzacja zostanie przerwana, binarka i usługi mogą zostać nadal zainstalowane; uruchom pandapaw login później, aby dokończyć połączenie z kontem.

Weryfikacja hosta

Najpierw sprawdź sam host:

bash
pandapaw status

Następnie otwórz PandaNpc Agent i potwierdź, że maszyna ma zielony wskaźnik online. Rozpocznij sesję w tymczasowym lub tylko do odczytu katalogu testowym i zapytaj:

Prompt testowy: Wypisz bieżący katalog roboczy i wypisz pliki najwyższego poziomu. Nie modyfikuj niczego.

Udana odpowiedź dowodzi czegoś więcej niż zielonego wskaźnika statusu: weryfikuje parowanie konta, łączność przekaźnika, wybrany silnik, uwierzytelnianie dostawcy i mapowanie katalogu roboczego.

Dla projektu Agent Center uruchom:

bash
pandapaw agent status --root /absolute/path/to/project

To pokazuje, czy projekt jest powiązany i czy zarządzana konfiguracja jest dostępna lokalnie. Stabilny zdalny repozytorium Git pomaga PandaPaw identyfikować ten sam projekt na różnych maszynach.

Autoryzacja konta i tożsamość połączenia

pandapaw login używa sesji autoryzacji urządzenia w przeglądarce. Po jej zatwierdzeniu host otrzymuje poświadczenia ograniczone do urządzenia i klucz weryfikacyjny Agent Center przez TLS, zapisuje konfigurację maszyny w ~/.pandapaw/, rejestruje obsługiwane połączenia silników i wiąże rozpoznawalne projekty Git.

Uruchamiaj pandapaw login --force tylko wtedy, gdy celowo zmieniasz konto lub zastępujesz wygasłe poświadczenie hosta. Ponowna autoryzacja zdrowej maszyny bez powodu może stworzyć mylące zduplikowane lub zastąpione tożsamości.

pandapaw qr nadal tworzy krótkotrwały ręczny link połączenia dla kompatybilności i szczególnych przypadków. Nie jest to główny proces dla nowego hosta; Connected Devices jest łatwiejszy do audytu i nie wymaga od użytkowników rozumienia Bridge ID.

Synchronizacja Agent Center

Agent Center jest sterowany zdarzeniami w stanie ustalonym:

  1. Lokalne zmiany zarządzanych plików są wykrywane i publikowane w powiązanym projekcie.
  2. Podpisane wydania docierają przez strumień zdarzeń.
  3. Niezmienione manifesty i bloby treści są ponownie wykorzystywane, a nie pobierane ponownie.
  4. Okresowe sprawdzenie odzyskiwania wyłapuje zdarzenia pominięte podczas tymczasowego rozłączenia.

Claude Code, Codex i PandaCode otrzymują osobne projekcje, ponieważ oczekują różnych katalogów i formatów instrukcji. PandaCode przygotowuje najnowsze zweryfikowane wydanie przed złożeniem nowego promptu sesji, więc konfiguracja pobrana przy starcie może wpłynąć na tę samą sesję.

Jeśli Agent Center jest tymczasowo niedostępny, silnik kontynuuje pracę z ostatnim zweryfikowanym wydaniem lokalnym. Awaria sieci nie powinna po cichu zastępować podpisanej konfiguracji niezweryfikowaną treścią.

Przydatne polecenia

bash
pandapaw login
pandapaw status
pandapaw agent status --root /absolute/path/to/project
pandapaw update --restart
pandapaw uninstall
Polecenie Zastosowanie
pandapaw login Autoryzuj zainstalowaną maszynę, która nie jest jeszcze połączona z kontem
pandapaw status Sprawdź zainstalowane usługi, połączenie maszyny i podstawową kondycję
pandapaw agent status --root … Sprawdź stan Agent Center dla jednego projektu
pandapaw update --restart Zweryfikuj, zainstaluj i aktywuj najnowsze wydanie PandaPaw
pandapaw uninstall Usuń usługi i pliki zarządzane przez PandaPaw w bezpieczny sposób

Sprawdź historię wersji PandaPaw, gdy polecenie lub interfejs różni się od starszego zrzutu ekranu lub tutoriala.

Granice bezpieczeństwa

  • Zdalny operator może korzystać z narzędzi i katalogu roboczego, na które zezwala wybrana sesja agenta. Zdalny dostęp nie jest automatycznie tylko do odczytu.
  • Trzymaj jednorazowe polecenia urządzeń, ręczne linki połączeń, klucze dostawcy i tokeny kont z dala od logów i zrzutów ekranu.
  • Nie otwieraj portów przychodzących na routerze tylko po to, aby PandaPaw był osiągalny.
  • Usuń hosty, których już nie posiadasz, z Connected Devices.
  • Przejrzyj zatwierdzenia narzędzi i zweryfikuj katalog roboczy przed zezwoleniem na edycje lub polecenia powłoki.
  • Podczas udostępniania aktywnego połączenia odbiorca zużywa limit silnika właściciela hosta i może działać na hoście. Przeczytaj najpierw Udostępnianie połączenia.

Rozwiązywanie problemów

Nie można znaleźć `pandapaw` po instalacji

Otwórz nowy terminal, aby przeładował PATH użytkownika. Normalne lokalizacje to ~/.local/bin na macOS/Linux i %LOCALAPPDATA%\Programs\pandapaw na Windows. Potwierdź, że plik istnieje, zanim ponownie uruchomisz instalator.

Instalacja się powiodła, ale nie pojawia się żadna maszyna

Uruchom pandapaw status. Jeśli maszyna nie ma autoryzacji konta, uruchom pandapaw login. Jeśli użyto przygotowanego jednorazowego klucza, utwórz nowy klucz zamiast ponawiać zużyte polecenie.

Maszyna się pojawia, ale pozostaje offline

Potwierdź, że host jest włączony i ma dostęp do internetu. Sprawdź lokalnie status PandaPaw. Korporacyjny proxy lub zapora musi zezwalać na wychodzącą ścieżkę HTTPS/WebSocket; port przychodzący nie rozwiązuje problemu zablokowanego połączenia wychodzącego.

Host jest online, ale Claude Code lub Codex nie odpowiada

Sparowanie hosta nie uwierzytelnia każdego dostawcy modelu. Otwórz silnik lokalnie lub postępuj zgodnie z promptem logowania wyświetlanym w sesji zdalnej. Potwierdź również, że wybrany model istnieje dla tego konta i jego limit użycia nie został wyczerpany.

Sesja otwiera się w niewłaściwym projekcie

Zakończ test, wybierz zamierzony bezwzględny katalog roboczy i poproś agenta o jego wypisanie przed zatwierdzeniem narzędzi. PandaPaw nie zgaduje, które repozytorium miałeś na myśli, i nie dodaje piaskownicy systemu plików poza modelem uprawnień samego silnika.

Zmiany Agent Center nie pojawiają się

Uruchom pandapaw agent status --root /path/to/project z właściwego katalogu głównego Git. Potwierdź, że projekt jest powiązany, host jest zalogowany, a lokalny plik jest częścią zarządzanej projekcji. Podczas badania pozostaw ostatnie zweryfikowane wydanie na miejscu, zamiast usuwać zarządzane katalogi.

Aktualizacja i odinstalowanie

pandapaw update --restart pobiera bieżącą binarkę, weryfikuje jej sumę kontrolną SHA-256, zastępuje zainstalowaną kopię i restartuje zarządzane usługi, aby wersja stała się aktywna. Istniejące parowanie konta jest zachowane.

pandapaw uninstall używa manifestu instalacji do usunięcia elementów utworzonych przez PandaPaw. Zgodne instalacje Claude Code, Codex, PandaCode lub Node, które już istniały, są celowo zachowane. Po odinstalowaniu usuń host z Connected Devices, jeśli nie powinien już być zaufany.