設備互聯:唔使公網 IP、唔使搞端口映射,隨時隨地安全直連自己嘅設備
想喺外面用手機或另一部電腦訪問屋企/公司電腦上嘅 Claude Code、SSH、內部服務,卻卡喺冇公網 IP、唔敢開端口映射、frp/花生殼配置又煩?設備互聯喺桌面客戶端裏面一鍵開啟,將你嘅每部設備加入你專屬嘅加密網絡,每部設備攞一個固定私有 IP,無論喺邊度都似連喺同一個局域網一樣直連——端到端加密、零公網暴露、隨時一鍵吊銷。

你有冇遇過呢種情況:
喺公司開發機上畀 Claude Code 跑緊一個任務,出咗門口想用手機或屋企嘅電腦連返去睇吓——結果發現根本連唔到。嗰部機冇公網 IP,匿喺路由器後面;想開端口映射又怕唔安全、又要搞路由器;上 frp、花生殼呢類內網穿透,要配置一大堆、仲要租伺服器。
設備互聯就係為咗解決呢件事:喺 PandaNpc 桌面用戶端入面㩒一下「開啟設備互聯」,呢部設備就加入咗你專屬嘅一張加密虛擬網絡。之後你所有設備之間都有一個固定嘅私有 IP(例如 100.64.0.2),無論佢哋喺邊度、有冇公網 IP,都可以好似連喺同一個局域網咁互相直連。
一、點解需要設備互聯
- 🏠 喺出面訪問屋企/公司嘅機:手機、筆記本喺外網,屋企嘅開發機喺內網,想連返去用 Claude Code、SSH、睇內部服務——設備互聯令佢哋互相可達。
- 🔌 告別端口映射同公網暴露:唔使喺路由器上開端口、唔使將服務暴露到公網,攻擊面為零。
- 🧩 免伺服器、免複雜配置:唔使好似 frp 咁租一部帶公網 IP 嘅中轉伺服器、寫一大堆轉發規則。㩒一下開啟,就有固定私有 IP。
- 🔒 每一跳都加密:設備之間嘅流量端到端加密,中間邊個都睇唔到內容。
二、佢係點樣做到嘅
設備互聯底層係一張自建嘅 WireGuard 虛擬組網(同 Tailscale 係同一類技術):
- 每部設備入網後由控制面分配一個穩定嘅私有 IP(
100.64.x.x段),呢個 IP 跟住設備走,唔會隨網絡環境變。 - 設備之間優先直連:透過 NAT 打洞喺兩部機之間建立點對點嘅加密隧道,數據唔經任何第三方。
- 少數打洞失敗嘅網絡環境(對稱 NAT 等)自動回退到中繼,保證始終連到。
- 全程 WireGuard 端到端加密,控制面只負責「邊個可以連邊個」嘅協調,睇唔到你嘅數據。
一句話:你得到嘅係一張只屬於你自己、加密、隨時隨地可達嘅私有網絡。
三、點樣開啟:桌面用戶端一鍵搞掂
喺裝有 PandaNpc 桌面用戶端(Windows / macOS / Linux)嘅機上,開啟只需要一步:
打開用戶端 → 設定(Settings)→ 設備互聯(Connected Devices)→ 㩒「開啟設備互聯」(Enable Connected Devices)。

㩒落去之後用戶端會自動完成所有嘢:下載並安裝背景組網組件、將本機註冊到你嘅帳號、加入網絡。首次開啟會請求一次系統管理員授權(安裝背景網絡服務需要),之後就全自動,通常幾秒鐘內完成。
入網成功後,狀態卡會顯示 Joined(已入網),並畀出本機嘅專屬私有 IP——㩒一下就可以複製,直接拎去喺其他設備上連佢:

小貼士:
- 登入後自動配對:用戶端首次啟動時會喺背景將組件靜默裝好,登入帳號後自動完成配對入網,多數情況下你甚至唔需要手動㩒開關。
- 唔想用隨時移除:同一頁面㩒「移除設備互聯」(Remove Connected Devices)即可停掉本機嘅組網服務(安裝保留,之後想重新開啟係秒級,唔使重新下載)。
四、管理你嘅所有設備
入網後,設定頁下面(或者瀏覽器打開 pandanpc.com/devices)就係你嘅設備管理面板,兩處內容完全一致:

喺呢度你可以:
- 🟢 睇在線狀態:綠點表示設備在線,一眼睇到邊部可用。
- 📋 複製私有 IP:每部設備嘅
100.64.x.xIP 㩒一下即可複製,直接拎去 SSH 或訪問服務。 - 💻 識別系統類型:Windows / macOS / Linux 圖標一目了然。
- ✏️ 改名:畀設備起個易認嘅名,例如 "Office Windows PC"、"Home Server"。
- 🗑️ 註銷:唔想要某部設備,一鍵註銷,佢即刻斷開、再也連唔入嚟。
五、伺服器同無界面設備:一條命令自動入網
屋企嘅 NAS、雲伺服器、開發容器呢類冇圖形界面嘅機,用授權金鑰(Auth Key)入網——而家只需要一條命令。
第一步,喺設備管理頁嘅 Auth Keys 區㩒「New key」生成一把金鑰:

生成時可以配置:
- Reusable(可複用):一把鎖匙裝多部機;唔剔則係一次性金鑰,用一次即失效。
- Expires in(有效期):留空永久有效,亦可以設定幾日後自動過期。
- Description(備註):標註呢把鎖匙畀邊部機用。
第二步,生成後彈窗會直接畀出帶好金鑰嘅一鍵安裝命令,㩒複製按鈕拎走即可(金鑰明文淨係顯示一次):

第三步,喺目標機上貼上執行:
macOS / Linux:
curl -fsSL https://cos.pandanpc.com/pandapaw/install.sh | sh -s -- --mesh pnkey-xxxxxxxxWindows(管理員 PowerShell):
$env:PANDANET_KEY="pnkey-xxxxxxxx"; iwr -useb https://cos.pandanpc.com/pandapaw/install.ps1 | iex呢一條命令會自動完成所有嘢:
- 安裝 pandapaw(含內置 AI 引擎 pandacode);
- 將呢部機自動配對到你嘅帳號——佢會出現喺你嘅 Claude Code 連接列表入面,其他設備即刻可以遠端用佢跑 AI 會話;
- 安裝組網系統服務並自動入網,結束時打印本機拎到嘅私有 IP。
全程零手動操作,裝完即用。
其他方式(備用):
- 已裝過 pandapaw 嘅機補入網:
pandanet up --authkey=pnkey-xxxxxxxx; - 常駐服務寫法:將金鑰寫入
pandanetd.yaml嘅auth_key欄位後執行pandanet install; - 冇金鑰都可以:直接跑
pandanet up,佢會打印一個授權連結,你喺瀏覽器入面登入 PandaNpc 帳號㩒「批准」,呢部設備就入網了。
六、配置項說明
設備互聯相關嘅開關都集中喺 設定 → 設備互聯 呢一頁:
| 配置 | 作用 | 預設 |
|---|---|---|
| 開啟/移除設備互聯 | 本機加入/退出你嘅私有網絡(移除只停服務,保留安裝,可隨時重開) | 登入後自動開啟 |
| 允許本機被遠端操控 | 開啟後,你帳號下嘅會話可以遠端操控呢部機嘅桌面(滑鼠/鍵盤/屏幕)。被操控時屏幕頂部會顯示紅色橫幅提示,隨時可關 | 關閉 |
| 設備改名/註銷 | 管理網絡入面嘅每部設備,註銷即時生效 | — |
| 授權金鑰管理 | 生成/註銷無人值守入網嘅金鑰 | — |
七、典型用法
有咗固定私有 IP,你可以:
- 遠端存取設備上嘅 Claude Code:入網嘅機會自動註冊成你帳號入面嘅 Claude Code 連接(內置 pandacode 引擎開箱即用,唔使另裝 CLI),喺開發機上跑緊嘅會話,換部設備連返去繼續操控,人走機唔停。
- 隨地 SSH:
ssh user@100.64.0.2,無論嗰部機喺公司定屋企。 - 存取內部服務:跑喺某部機上嘅 Web 服務、數據庫、NAS,用私有 IP 直接存取,唔使暴露到公網。
- 配合遠端桌面控制:打開「允許本機被遠端操控」後,仲可以令你嘅 AI 會話遠端操作嗰部機嘅桌面。
八、安全說明
- 端到端加密:設備之間嘅流量用 WireGuard 加密,控制面睇唔到內容。
- 零公網暴露:唔開任何公網端口,服務只喺你嘅私有網絡入面可達。
- 只連你自己嘅設備:網絡按帳號隔離,授權金鑰屬於你嘅帳號,人哋嘅設備入唔到你嘅網絡;瀏覽器批准入網時亦會提示你核對設備名。
- 隨時可撤銷:任何一部設備、任何一把金鑰都可以喺管理頁一鍵註銷,即時失效。
- 同現有工具共存:本機裝有 Tailscale 等同類工具都冇關係,兩者互不干擾。
總結
設備互聯將「喺出面訪問自己嘅機」呢件麻煩事,簡化成喺用戶端入面㩒一下:唔使公網 IP、唔使搞端口映射、唔使租中轉伺服器,就得到一張端到端加密、隨時隨地可達嘅私有網絡。桌面設備一鍵開啟,伺服器複製一條帶金鑰嘅命令就自動配對入網,所有設備喺一個頁面入面統一管理。配合 Claude Code 遠端存取同遠端桌面控制,你嘅開發機真正做到「人走機唔停、隨地能連返去」。
相關指南

手機控制 Codex:ChatGPT Remote 與本機 CLI 遠程控制指南
Codex 能在手機上使用嗎?本文對比 ChatGPT Remote 和 PandaNpc 本機 CLI 遠端方案,提供 Windows、macOS、Linux 主機的設定步驟、審批方式、驗證方法與斷線排查。
閱讀文章 →
Codex 開啟 GPT-5.6 Sol 1M 上下文:3 行 `config.toml` 配置教學
GPT-5.6 Sol 官方支援 105 萬 token 上下文。只需在 Codex 的 config.toml 頂部加入 3 行配置,即可按 100 萬視窗運行,並在約 90 萬 token 時自動壓縮歷史。附永久配置、單次命令、驗證與成本提醒。
閱讀文章 →
pandacode:讓 Claude Code 體驗跑在任何模型上
pandacode 係內置喺 pandapaw 嘅開源編碼 agent 引擎,兼容 Claude Code 嘅完整體驗,但模型後端由你決定——DeepSeek、Qwen、vLLM/Ollama、公司內網代理都接得到,OpenAI 同 Anthropic 兩種 API 格式通食。一條命令安裝,手機、瀏覽器、桌面照常遠端操控。
閱讀文章 →