PandaPaw: удалённый хост для Claude Code, Codex и PandaCode

Обновлено

PandaPaw превращает управляемую вами машину с Windows, macOS или Linux в хост агентов PandaNpc. Движок кодирования, файлы проекта, оболочка и инструменты остаются на этом хосте; клиенты PandaNpc предоставляют вам синхронизированный интерфейс с телефона, браузера или другого рабочего стола.

Используйте PandaPaw, когда машина, выполняющая работу, отличается от устройства, которое вы держите в руках, когда вы хотите, чтобы хост переживал отключения клиента, или когда несколько движков кодирования должны совместно использовать одну и ту же настройку на основе учётной записи и конфигурацию Центра агентов.

Чем управляет PandaPaw

  • Удалённые подключения агентов для Claude Code, OpenAI Codex и PandaCode.
  • Фоновые службы и автозапуск, чтобы хост мог восстановиться после обычной перезагрузки.
  • Авторизация машины на основе учётной записи без ручного копирования долговременного Bridge ID, токена или ключа подписи.
  • Помощь при установке движка, когда поддерживаемый движок кодирования отсутствует.
  • Проекции Центра агентов, которые отображают инструкции, навыки, память и определения агентов каждого движка в его собственном макете.
  • Приватная сеть устройств для машин, подключённых через поток «Подключенные устройства».
  • Учёт обновления и удаления, чтобы инструменты, существовавшие до PandaPaw, сохранялись.

PandaPaw сам по себе не предоставляет подписку на модель. Claude Code, Codex и PandaCode по-прежнему используют учётные данные провайдера и лимиты, настроенные для их движка.

Как работает удалённое выполнение

flowchart LR Client["PandaNpc client\nweb · iOS · desktop · Chrome"] -->|outbound authenticated session| Relay["PandaNpc relay"] Host["PandaPaw host"] -->|outbound authenticated session| Relay Host --> Claude["Claude Code"] Host --> Codex["Codex"] Host --> PandaCode["PandaCode"] Claude --> Project["Local project and tools"] Codex --> Project PandaCode --> Project

Обе стороны устанавливают исходящие подключения, поэтому обычная домашняя или офисная конфигурация не требует правила входящего межсетевого экрана, публичного IP-адреса, проброса портов на маршрутизаторе или публично доступного SSH-сервера. Реле передаёт сообщения, статусы и одобрения; выполнение инструментов происходит на хосте.

Если хост переходит в спящий режим, выключается или теряет исходящий сетевой путь, сохранённое подключение остаётся в вашей учётной записи, но не может выполнять работу до возвращения хоста.

Поддерживаемые платформы хостов

Платформа хоста Пакет Примечания
Windows x64 Нативный исполняемый файл и пользовательские службы Запустите установщик в PowerShell
macOS, Apple Silicon или Intel Универсальное приложение/бинарник PandaPaw Один и тот же пакет поддерживает обе архитектуры
Linux x86_64 Нативный бинарник и пользовательская служба Предназначен для распространённых дистрибутивов на основе glibc

Клиент просмотра PandaNpc имеет более широкую матрицу платформ. См. раздел Установка PandaNpc и PandaPaw при выборе пакетов клиента и хоста.

Рекомендуемая установка

  1. Войдите в PandaNpc.
  2. Откройте Подключенные устройства.
  3. Выберите Добавить устройство. Будет выдан одноразовый ключ, и в диалоговом окне появится одна команда для обнаруженной операционной системы.
  4. Скопируйте эту команду на хост и выполните её там.
  5. Оставьте диалоговое окно открытым, если хотите, чтобы оно автоматически обнаружило новую машину.

Подготовленный ключ является одноразовым. Скопируйте всю команду, храните её в тайне и создайте новый ключ, если он истёк или уже был использован.

Обычный установщик для macOS/Linux

Используйте эту форму, когда вам нужна авторизация через браузер вместо подготовленного ключа:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh

Обычный установщик для Windows PowerShell

powershell
iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Обычный установщик запускает pandapaw login. Подтвердите машину на открывшейся странице браузера. Если авторизация была прервана, бинарник и службы всё равно могут быть установлены; выполните pandapaw login позже, чтобы завершить подключение к учётной записи.

Проверка хоста

Сначала проверьте сам хост:

bash
pandapaw status

Затем откройте PandaNpc Agent и убедитесь, что у машины есть зелёный индикатор «в сети». Запустите сеанс в одноразовом или доступном только для чтения тестовом каталоге и спросите:

Тестовый запрос: Выведите текущий рабочий каталог и перечислите файлы верхнего уровня. Ничего не изменяйте.

Успешный ответ доказывает не только наличие зелёного индикатора статуса: он подтверждает сопряжение учётной записи, связь с реле, выбранный движок, аутентификацию провайдера и сопоставление рабочего каталога.

Для проекта Центра агентов выполните:

bash
pandapaw agent status --root /absolute/path/to/project

Это показывает, привязан ли проект и доступна ли управляемая конфигурация локально. Стабильный удалённый Git-репозиторий помогает PandaPaw идентифицировать один и тот же проект на разных машинах.

Авторизация учётной записи и идентификация подключения

pandapaw login использует сеанс авторизации устройства через браузер. После подтверждения хост получает учётные данные с областью действия устройства и ключ проверки Центра агентов по TLS, записывает конфигурацию машины в ~/.pandapaw/, регистрирует поддерживаемые подключения движков и привязывает распознаваемые Git-проекты.

Выполняйте pandapaw login --force только при намеренном переключении учётных записей или замене истёкших учётных данных хоста. Повторная авторизация исправной машины без причины может создать запутанные дублирующиеся или заменённые идентификаторы.

pandapaw qr по-прежнему создаёт кратковременную ручную ссылку для подключения для совместимости и особых случаев. Это не основной поток для нового хоста; «Подключенные устройства» проще отслеживать и не требуют от пользователей понимания Bridge ID.

Синхронизация Центра агентов

Центр агентов управляется событиями в установившемся режиме:

  1. Локальные изменения управляемых файлов обнаруживаются и публикуются в привязанном проекте.
  2. Подписанные выпуски поступают через поток событий.
  3. Неизменённые манифесты и бинарные блоки контента используются повторно, а не загружаются снова.
  4. Периодическая проверка восстановления перехватывает события, пропущенные во время временного отключения.

Claude Code, Codex и PandaCode получают отдельные проекции, поскольку они ожидают разные каталоги и форматы инструкций. PandaCode подготавливает последний проверенный выпуск перед сборкой нового приглашения сеанса, поэтому конфигурация, полученная при запуске, может повлиять на этот же сеанс.

Если Центр агентов временно недоступен, движок продолжает работать с последним проверенным локальным выпуском. Сбой сети не должен незаметно заменять подписанную конфигурацию непроверенным содержимым.

Полезные команды

bash
pandapaw login
pandapaw status
pandapaw agent status --root /absolute/path/to/project
pandapaw update --restart
pandapaw uninstall
Команда Используйте для
pandapaw login Авторизовать установленную машину, которая ещё не подключена к учётной записи
pandapaw status Проверить установленные службы, подключение машины и базовое состояние
pandapaw agent status --root … Просмотреть состояние Центра агентов для одного проекта
pandapaw update --restart Проверить, установить и активировать новейший выпуск PandaPaw
pandapaw uninstall Аккуратно удалить службы и файлы, управляемые PandaPaw

Проверьте историю версий PandaPaw, если команда или интерфейс отличается от старого скриншота или руководства.

Границы безопасности

  • Удалённый оператор может использовать любые инструменты и рабочий каталог, которые разрешает выбранный сеанс агента. Удалённый доступ не является автоматически доступным только для чтения.
  • Храните одноразовые команды устройств, ручные ссылки для подключения, ключи провайдера и токены учётных записей в тайне от журналов и скриншотов.
  • Не открывайте входящие порты маршрутизатора только для того, чтобы сделать PandaPaw доступным.
  • Удалите хосты, которыми вы больше не владеете, из «Подключенных устройств».
  • Проверяйте разрешения для инструментов и убеждайтесь в правильности рабочего каталога перед разрешением правок или команд оболочки.
  • При предоставлении доступа к активному подключению получатель расходует квоту движка владельца хоста и может действовать на хосте. Сначала прочтите Совместное использование подключений.

Устранение неполадок

`pandapaw` не найден после установки

Откройте новый терминал, чтобы он перезагрузил пользовательский PATH. Обычные расположения: ~/.local/bin в macOS/Linux и %LOCALAPPDATA%\Programs\pandapaw в Windows. Убедитесь, что файл существует, прежде чем повторно запускать установщик.

Установка прошла успешно, но машина не появляется

Выполните pandapaw status. Если у машины нет авторизации учётной записи, выполните pandapaw login. Если был использован подготовленный одноразовый ключ, создайте новый ключ, а не повторяйте использованную команду.

Машина появляется, но остаётся в автономном режиме

Убедитесь, что хост включён и имеет доступ в интернет. Проверьте статус PandaPaw локально. Корпоративный прокси или межсетевой экран должны разрешать исходящий путь HTTPS/WebSocket; входящий порт не решает проблему заблокированного исходящего подключения.

Хост в сети, но Claude Code или Codex не отвечают

Сопряжение хоста не аутентифицирует каждого поставщика моделей. Откройте движок локально или следуйте подсказке входа, показанной в удалённом сеансе. Также убедитесь, что выбранная модель существует для этой учётной записи и её лимит использования не исчерпан.

Сеанс открывается в неправильном проекте

Завершите тест, выберите предполагаемый абсолютный рабочий каталог и попросите агента вывести его перед одобрением инструментов. PandaPaw не угадывает, какой репозиторий вы имели в виду, и не добавляет песочницу файловой системы помимо собственной модели разрешений движка.

Изменения Центра агентов не появляются

Выполните pandapaw agent status --root /path/to/project из правильного корня Git. Убедитесь, что проект привязан, хост вошёл в систему, а локальный файл является частью управляемой проекции. Оставьте последний проверенный выпуск на месте при расследовании, а не удаляйте управляемые каталоги.

Обновление и удаление

pandapaw update --restart загружает текущий бинарник, проверяет его SHA-256 чек-сумму, заменяет установленную копию и перезапускает управляемые службы, чтобы версия стала активной. Существующее сопряжение учётной записи сохраняется.

pandapaw uninstall использует манифест установки для удаления элементов, созданных PandaPaw. Совместимые установки Claude Code, Codex, PandaCode или Node, которые уже существовали, намеренно сохраняются. После удаления удалите хост из «Подключенных устройств», если ему больше нельзя доверять.