PandaPaw: Fjärrvärd för Claude Code, Codex och PandaCode

Uppdaterad

PandaPaw förvandlar en Windows-, macOS- eller Linux-maskin som du kontrollerar till en PandaNpc-agentvärd. Kodningsmotorn, projektfilerna, skalet och verktygen finns kvar på värden; PandaNpc-klienter ger dig ett synkroniserat gränssnitt från en telefon, webbläsare eller en annan dator.

Använd PandaPaw när maskinen som utför arbetet är en annan än enheten du håller i, när du vill att en värd ska överleva klientfrånkopplingar, eller när flera kodningsmotorer ska dela samma kontobaserade konfiguration och Agent Center-konfiguration.

Vad PandaPaw hanterar

  • Fjärranslutningar för agenter för Claude Code, OpenAI Codex och PandaCode.
  • Bakgrundstjänster och autostart så att värden kan återkomma efter en vanlig omstart.
  • Kontobaserad maskinauktorisering utan att manuellt kopiera en långlivad Bridge ID, token eller signeringsnyckel.
  • Installationshjälp för motorer när en stödd kodningsmotor saknas.
  • Agent Center-projektioner som återger varje motors vägledning, färdigheter, minne och agentdefinitioner i dess nativa layout.
  • Privat enhetsnätverk för maskiner som anslutits genom Connected Devices-flödet.
  • Uppdaterings- och avinstallationshantering så att verktyg som fanns före PandaPaw bevaras.

PandaPaw tillhandahåller inte en modellprenumeration på egen hand. Claude Code, Codex och PandaCode använder fortfarande de leverantörsuppgifter och gränser som är konfigurerade för deras motor.

Så fungerar fjärrexekvering

flowchart LR Client["PandaNpc client\nweb · iOS · desktop · Chrome"] -->|outbound authenticated session| Relay["PandaNpc relay"] Host["PandaPaw host"] -->|outbound authenticated session| Relay Host --> Claude["Claude Code"] Host --> Codex["Codex"] Host --> PandaCode["PandaCode"] Claude --> Project["Local project and tools"] Codex --> Project PandaCode --> Project

Båda sidor initierar utgående anslutningar, så en vanlig hem- eller kontorsinstallation kräver inte en inkommande brandväggsregel, publik IP-adress, portvidarebefordran i routern eller en offentligt exponerad SSH-server. Reläet transporterar meddelanden, status och godkännanden; verktygsexekvering sker på värden.

Om värden försätts i viloläge, stängs av eller förlorar sin utgående nätverksväg, förblir den sparade anslutningen i ditt konto men kan inte utföra arbete förrän värden återkommer.

Stödda värdplattformar

Värdplattform Paket Anteckningar
Windows x64 Nativ körbar fil och tjänster på användarnivå Kör installationsprogrammet i PowerShell
macOS, Apple Silicon eller Intel Universell PandaPaw-applikation/binär Samma paket stöder båda arkitekturerna
Linux x86_64 Nativ binär och användartjänst Avsedd för vanliga glibc-baserade distributioner

PandaNpc-visningsklienten har en bredare plattformsmatris. Se Installera PandaNpc och PandaPaw när du väljer klient- och värdpaket.

Rekommenderad installation

  1. Logga in på PandaNpc.
  2. Öppna Connected Devices.
  3. Välj Lägg till en enhet. En engångsnyckel utfärdas och dialogrutan visar ett kommando för det identifierade operativsystemet.
  4. Kopiera kommandot till värden och kör det där.
  5. Lämna dialogrutan öppen om du vill att den ska identifiera den nya maskinen automatiskt.

Den förberedda nyckeln är för engångsbruk. Kopiera hela kommandot, håll det privat, och generera en ny om den upphör att gälla eller redan har använts.

Vanligt installationsprogram för macOS/Linux

Använd den här formen när du vill ha webbläsarauktorisering i stället för en förberedd nyckel:

bash
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh

Vanligt installationsprogram för Windows PowerShell

powershell
iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex

Det vanliga installationsprogrammet kör pandapaw login. Godkänn maskinen på den webbläsarsida som öppnas. Om auktoriseringen avbryts kan binären och tjänsterna fortfarande installeras; kör pandapaw login senare för att slutföra kontokopplingen.

Verifiera värden

Kontrollera först själva värden:

bash
pandapaw status

Öppna sedan PandaNpc Agent och bekräfta att maskinen har en grön onlineindikator. Starta en session i en tillfällig eller skrivskyddad testkatalog och fråga:

Testprompt: Skriv ut den aktuella arbetskatalogen och lista filerna på toppnivå. Ändra ingenting.

Ett lyckat svar bevisar mer än en grön statuslampa: det verifierar kontoparning, reläanslutning, den valda motorn, leverantörsautentisering och mappningen av arbetskatalogen.

För ett Agent Center-projekt kör du:

bash
pandapaw agent status --root /absolute/path/to/project

Detta visar om projektet är bundet och om hanterad konfiguration finns tillgänglig lokalt. En stabil Git-fjärr hjälper PandaPaw att identifiera samma projekt på olika maskiner.

Kontauktorisering och anslutningsidentitet

pandapaw login använder en webbläsarbaserad enhetsauktoriseringssession. När du har godkänt den tar värden emot enhetsbegränsade autentiseringsuppgifter och en Agent Center-verifieringsnyckel över TLS, skriver sin maskinkonfiguration under ~/.pandapaw/, registrerar de stödda motoranslutningarna och binder igenkännbara Git-projekt.

Kör pandapaw login --force endast när du avsiktligt byter konto eller ersätter en utgången värdautentiseringsuppgift. Att återauktorisera en frisk maskin utan anledning kan skapa förvirrande dubbletter eller ersatta identiteter.

pandapaw qr skapar fortfarande en kortlivad manuell anslutningslänk för kompatibilitet och specialfall. Det är inte det primära flödet för en ny värd; Connected Devices är lättare att granska och kräver inte att användare förstår Bridge ID.

Agent Center-synkronisering

Agent Center är händelsestyrt i stabilt tillstånd:

  1. Ändringar i lokala hanterade filer identifieras och publiceras till det bundna projektet.
  2. Signerade releaser levereras via en händelseström.
  3. Oförändrade manifest och innehållsblobbar återanvänds i stället för att laddas ner igen.
  4. En periodisk återställningskontroll fångar upp händelser som missats under en tillfällig frånkoppling.

Claude Code, Codex och PandaCode får separata projektioner eftersom de förväntar sig olika kataloger och instruktionsformat. PandaCode förbereder den senaste verifierade releasen innan den sammanställer en ny sessionsprompt, så att konfiguration som hämtas vid start kan påverka samma session.

Om Agent Center är tillfälligt otillgängligt fortsätter motorn med den senaste verifierade lokala releasen. Ett nätverksfel ska inte tyst ersätta signerad konfiguration med overifierat innehåll.

Användbara kommandon

bash
pandapaw login
pandapaw status
pandapaw agent status --root /absolute/path/to/project
pandapaw update --restart
pandapaw uninstall
Kommando Använd det för
pandapaw login Auktorisera en installerad maskin som ännu inte är kopplad till ett konto
pandapaw status Kontrollera installerade tjänster, maskinanslutning och grundläggande hälsa
pandapaw agent status --root … Inspektera Agent Center-tillståndet för ett projekt
pandapaw update --restart Verifiera, installera och aktivera den senaste PandaPaw-releasen
pandapaw uninstall Ta bort PandaPaw-hanterade tjänster och filer på ett försiktigt sätt

Kontrollera PandaPaws versionshistorik när ett kommando eller gränssnitt skiljer sig från en äldre skärmdump eller handledning.

Säkerhetsgränser

  • En fjärroperatör kan använda de verktyg och den arbetskatalog som den valda agentsessionen tillåter. Fjärråtkomst är inte automatiskt skrivskyddad.
  • Håll engångskommandon för enheter, manuella anslutningslänkar, leverantörsnycklar och kontotoken borta från loggar och skärmdumpar.
  • Öppna inte inkommande routerportar bara för att göra PandaPaw nåbar.
  • Ta bort värdar du inte längre äger från Connected Devices.
  • Granska verktygsgodkännanden och verifiera arbetskatalogen innan du tillåter redigeringar eller shellkommandon.
  • När du delar en aktiv anslutning förbrukar mottagaren värdägarens motorkvot och kan agera på värden. Läs Anslutningsdelning först.

Felsökning

`pandapaw` hittas inte efter installationen

Öppna ett nytt terminalfönster så att det laddar om användarens PATH. De vanliga platserna är ~/.local/bin på macOS/Linux och %LOCALAPPDATA%\Programs\pandapaw på Windows. Bekräfta att filen finns innan du kör installationsprogrammet igen.

Installationen lyckades, men ingen maskin visas

Kör pandapaw status. Om maskinen saknar kontauktorisering kör du pandapaw login. Om en förberedd engångsnyckel användes skapar du en ny nyckel i stället för att försöka igen med ett förbrukat kommando.

Maskinen visas men förblir offline

Bekräfta att värden är vaken och har internetanslutning. Kontrollera PandaPaw-statusen lokalt. En företagsproxy eller brandvägg måste tillåta den utgående HTTPS/WebSocket-sökvägen; en inkommande port löser inte en blockerad utgående anslutning.

Värden är online, men Claude Code eller Codex svarar inte

Att para värden autentiserar inte varje modellleverantör. Öppna motorn lokalt eller följ inloggningsuppmaningen som visas i fjärrsessionen. Bekräfta också att den valda modellen finns för det kontot och att dess användningsgräns inte är förbrukad.

Sessionen öppnas i fel projekt

Avsluta testet, välj den avsedda absoluta arbetskatalogen och be agenten att skriva ut den innan du godkänner verktyg. PandaPaw gissar inte vilket repo du menade och lägger inte till en filsystemssandlåda utöver motorns egen behörighetsmodell.

Agent Center-ändringar visas inte

Kör pandapaw agent status --root /path/to/project från den korrekta Git-roten. Bekräfta att projektet är bundet, att värden är inloggad och att den lokala filen ingår i en hanterad projektion. Behåll den senaste verifierade releasen medan du undersöker, i stället för att radera hanterade kataloger.

Uppdatering och avinstallation

pandapaw update --restart laddar ner den aktuella binären, verifierar dess SHA-256-kontrollsumma, ersätter den installerade kopian och startar om de hanterade tjänsterna så att versionen aktiveras. Befintlig kontoparning bevaras.

pandapaw uninstall använder installationsmanifestet för att ta bort objekt som PandaPaw skapade. Kompatibla Claude Code-, Codex-, PandaCode- eller Node-installationer som redan fanns bevaras avsiktligt. Efter avinstallationen tar du bort värden från Connected Devices om den inte längre bör vara betrodd.