OpenAI 於 6 月 25 日,把可透過智慧型手機遠端操控 AI 程式設計代理 Codex 的功能「Codex Remote」,以正式功能形式開放給所有付費的 ChatGPT 方案。在你自己的 Mac 或 Windows 上執行的 Codex 工作階段,如今能從外出時手邊的裝置直接查看與操控。配合這次的正式推出,連線方式也一併翻新,導入了不必把開發機器暴露到公開網際網路的「中繼方式」,以及以 QR 碼進行的一對一配對。

從手機操控開發機器上的 Codex

Codex 是一種能自主推進工作的 AI 代理,可完成撰寫程式碼、執行測試、準備拉取請求等任務。過去只要 Codex 需要你做出判斷,你就必須坐在執行它的電腦前才能因應。Codex Remote 取消了這種「必須在現場」的前提。

在智慧型手機的 ChatGPT 應用程式中,你可以在主機端的專案裡開啟新的工作階段執行緒、傳送後續指示,並回答代理提出的問題。你還能當場核准或拒絕它想執行的指令,並檢視差異、測試結果、終端機輸出與螢幕截圖。當任務完成或需要輸入時會收到推播通知,因此你可以把耗時較長的工作交給它後離開。「引導(steer)」功能還允許你在工作進行途中插入方向指示,而不必等到再排入下一條指令。

改用不開放公開連接埠的「中繼方式」

這次正式推出中變化最大的,是支撐連線安全的設計。過去要遠端進入開發機器,通常得使用 VPN、SSH 連接埠轉送,或是雲端的開發環境。這些做法都伴隨著一定的負擔或風險:對外開放網路連接埠、管理憑證,或是把執行環境搬離自己的機器。

新的中繼方式在設計上就是為了避開這些問題。主機端的 Codex 應用程式只向 OpenAI 的安全中繼層進行對外通訊,由它把工作階段狀態同步到已登入 ChatGPT 的授權裝置。主機的位址不會公開到網際網路,也不會開放任何入站連接埠。程式碼、憑證、外掛以及 MCP(Model Context Protocol)伺服器全部保留在本機,經由中繼傳輸的只有提示詞、核准、差異、螢幕截圖、終端機輸出等工作階段訊息。

這次翻新的背景,是 Codex 的憑證已成為攻擊者鎖定的目標。2026 年就曾出現偽裝成 Codex 相關工具的惡意套件遭到散布、竊取開發者權杖的案例。由於權杖一旦被竊,就可能在不需要密碼的情況下持續存取,因此連線路徑本身必須重新設計得更安全。

以 QR 碼把裝置與主機一對一綁定

連線的核心,是一對一進行驗證的 QR 碼配對。設定從主機端開始:在 Codex 應用程式的側邊欄選擇「Set up Codex mobile」即開始配對,並顯示一個 QR 碼。用 ChatGPT 應用程式掃描後,會要求確認是同一帳號與工作區,並完成多重要素驗證、單一登入或通行金鑰等步驟。配對會依裝置與主機的組合逐一進行,也就是把手機與每一台你想操控的機器分別綁定。

6 月 8 日之後仍在使用的連線,只要把 Codex 桌面應用程式與 ChatGPT 手機應用程式都更新到最新版本,就會自動沿用。在此之前一直未使用的連線則需要重新配對。登出 ChatGPT 會在不刪除配對的情況下暫時停用遠端操控,重新登入並再次啟用該功能後即可恢復。

使用前該了解的限制

儘管方便,遠端操控仍以主機持續運作為前提。一旦主機進入睡眠、網路中斷,或 Codex 應用程式被關閉,連線就會在那一刻中斷。在 Mac 筆電上,需要接上電源並保持開蓋,或是連接一台外接顯示器。在 Windows 上,使用直接操作畫面的「Computer Use」的工作要求保持螢幕解鎖,因為該功能在前景執行。若要處理通宵或長時間的作業,建議使用常時開機的桌上型電腦作為主機,而非筆電。

在這次推出的同時,也新增了用於準備雲端工作機的「DigitalOcean Droplet Workspace」外掛。Codex 可以在雲端啟動一台 Droplet,設定 SSH 存取,並把它當作常設的遠端工作區連接進來。由於它不受本機睡眠或斷線影響,適合把繁重或長時間的工作整批交給它。另外也要留意,在企業的工作區中,除非管理員已在權限設定裡啟用遠端操控,否則配對不會成功。

總結

Codex Remote 的正式推出,把交給 AI 的程式設計工作,延伸到即使不坐在辦公桌前也能看守與指揮的狀態。這不只是便利性的提升,不對外開放連接埠的中繼方式與一對一的 QR 碼配對,都透露出希望讓人在關鍵時刻介入判斷的「人為監督」能順暢延續的用意。雖然仍有需要讓主機保持運作等現實限制,但對想從任何地方操控長時間自主作業的開發者而言,這看起來是相當實用的一步。