OpenAI 于 6 月 25 日把可通过智能手机远程操控 AI 编程代理 Codex 的功能「Codex Remote」,作为正式功能向全部付费的 ChatGPT 方案开放。运行在你自己 Mac 或 Windows 上的 Codex 会话,如今可以从外出时手边的设备直接查看和操控。配合此次正式发布,连接方式也进行了改造,引入了无需把开发机器暴露到公共互联网的「中继方式」,以及基于二维码的一对一配对。

从手机操控开发机器上的 Codex

Codex 是一种能自主推进工作的 AI 代理,可完成编写代码、运行测试、准备拉取请求等任务。以往只要 Codex 需要你做出判断,你就必须坐在运行它的电脑前才能应对。Codex Remote 取消了这种「必须在现场」的前提。

在智能手机的 ChatGPT 应用中,你可以在宿主机器的项目里开启新的会话线程、发送追加指令,并回答代理提出的问题。你还能当场批准或拒绝它想要执行的命令,并查看差异、测试结果、终端输出和截图。当任务完成或需要输入时,会有推送通知送达,因此你可以把耗时较长的工作交给它后离开。「引导(steer)」功能还允许你在工作进行途中插入方向指示,而不必等待再排入下一条指令。

改用不开放公共端口的「中继方式」

正式发布中变化最大的,是支撑连接安全的设计。此前要远程进入开发机器,通常需要使用 VPN、SSH 端口转发,或是云端的开发环境。这些做法都伴随着一定的负担或风险:向外开放网络端口、管理凭据,或是把执行环境搬离自己的机器。

新的中继方式的设计就是为了避开这些问题。宿主端的 Codex 应用只向 OpenAI 的安全中继层进行向外通信,由它把会话状态同步到已登录 ChatGPT 的授权设备。宿主的地址不会公开到互联网,也不会开放任何入站端口。代码、凭据、插件以及 MCP(Model Context Protocol)服务器全部保留在本地,经过中继传输的只有提示词、批准、差异、截图、终端输出等会话消息。

这次改造的背景,是 Codex 的凭据已经成为攻击者的目标。2026 年就出现过伪装成 Codex 相关工具的恶意软件包被散布、窃取开发者令牌的案例。由于一旦令牌被盗就可能在无需密码的情况下持续访问,因此连接路径本身必须被重新设计得更安全。

用二维码把设备与宿主一对一绑定

连接的核心,是一对一进行认证的二维码配对。设置从宿主端开始:在 Codex 应用的侧边栏选择「Set up Codex mobile」即开始配对,并显示一个二维码。用 ChatGPT 应用扫描它后,会要求确认是同一账户和工作区,并完成多因素认证、单点登录或通行密钥等步骤。配对按设备与宿主的组合逐一进行,也就是把手机与每一台你想操控的机器分别绑定。

6 月 8 日之后仍在使用的连接,只要把 Codex 桌面应用和 ChatGPT 手机应用都更新到最新版本,就会自动沿用。在此之前一直未使用的连接则需要重新配对。退出 ChatGPT 登录会在不删除配对的情况下临时停用远程操控,重新登录并再次启用该功能后即可恢复。

使用前应了解的限制

尽管方便,远程操控仍以宿主机器持续运行为前提。一旦宿主进入睡眠、网络断开,或 Codex 应用被关闭,连接就会在那一刻中断。在 Mac 笔记本电脑上,需要接通电源并保持开盖,或者连接一台外接显示器。在 Windows 上,使用直接操作画面的「Computer Use」的工作要求保持屏幕解锁,因为该功能在前台运行。若要处理通宵或长时间的作业,建议使用常时开机的台式机作为宿主,而非笔记本电脑。

与此次发布同时,还新增了用于准备云端工作机的「DigitalOcean Droplet Workspace」插件。Codex 可以在云端启动一台 Droplet,配置 SSH 访问,并把它作为常设的远程工作区连接进来。由于它不受本地机器睡眠或断线的影响,适合把繁重或长时间的工作整体交给它。另外还要注意,在企业的工作区中,除非管理员在权限设置里启用了远程操控,否则配对不会成功。

总结

Codex Remote 的正式发布,把交给 AI 的编程工作扩展到了即使不坐在办公桌前也能看守与指挥的状态。这不只是便利性的提升,不向外开放端口的中继方式与一对一的二维码配对,都透露出希望让人在关键节点介入判断的「人类监督」得以顺畅延续的用意。虽然仍存在需要让宿主保持运行等现实限制,但对想从任何地方操控长时间自主作业的开发者来说,这看起来是一个相当实用的进展。