Termexo V0.8.1 把“远程访问”带进了这套 Windows 本地多 Agent 工作台。用户在桌面端设置中开启功能后,同一局域网或 VPN 内的手机、平板和其他电脑,就能通过浏览器打开完整工作台,继续操作 Claude Code、Codex CLI、OpenCode 以及并行终端。
这次更新并不是简单增加一个移动端页面。Termexo 管理的是真实 PTY 和本地开发会话,因此远程入口实际上把桌面上的 Agent 控制面延伸到了其他设备,同时仍然保留“任务在本机运行”的架构。
本地执行,浏览器负责交互
Termexo 的核心定位没有因为远程访问而改变:Agent、终端进程、代码仓库和开发凭据仍位于 Windows 主机上。浏览器承担的是远程交互,而不是把项目迁移到云端运行。
这种架构适合几类实际场景:
- 离开工位后,用手机查看长时间构建、测试或 Agent 任务的进度。
- 在同一办公室或家庭网络中,使用平板继续操作桌面终端。
- 通过 VPN 接入自己的局域网,从另一台电脑管理多个并行会话。
- 让 Claude Code、Codex CLI 和 OpenCode 共用一台算力与开发环境稳定的主机。
真实 PTY 是这里的重要基础。很多 CLI Agent 不只打印文本,还依赖交互式输入、终端尺寸、颜色控制和持续运行的进程。与执行一次命令后返回结果的普通 Web API 相比,PTY 更接近开发者直接坐在终端前的体验。
远程访问扩大了什么边界
远程操作终端的便利性与权限风险是一体两面。浏览器里能够执行的并非隔离演示,而可能是具备代码、环境变量、Git 凭据和本地文件权限的真实 Shell。因此,是否开启远程访问不应只看“能不能连上”,还要检查访问路径是否可控。
同一局域网并不天然等于可信网络。共享办公网络、酒店 Wi-Fi 和配置宽松的家庭网络,都可能包含未知设备。更稳妥的方式是只在可信 LAN 中开放,或者借助 WireGuard、Tailscale 等 VPN 建立受控网络,再从 VPN 地址访问工作台。
还要注意 Windows 防火墙的范围。若程序首次监听网络接口,系统可能询问允许专用网络还是公用网络访问。通常只应允许专用网络;不应为了临时调试直接关闭整个防火墙。
可以这样检查 Windows 主机
下面是一组可复制的 PowerShell 检查命令。示例假设 Termexo 的 Web 服务端口为 PORT,运行前需要将其替换为桌面端实际显示或配置的端口;端口号并非本文对 V0.8.1 默认配置的断言。
# 1. 查看主机的 IPv4 地址
Get-NetIPAddress -AddressFamily IPv4 |
Where-Object {
$_.IPAddress -notlike "127.*" -and
$_.AddressState -eq "Preferred"
} |
Select-Object InterfaceAlias, IPAddress
# 2. 将 8787 替换为 Termexo 实际使用的端口
$Port = 8787
# 3. 确认服务正在监听
Get-NetTCPConnection -State Listen -LocalPort $Port |
Select-Object LocalAddress, LocalPort, OwningProcess
# 4. 在本机验证 HTTP 入口是否可达
Test-NetConnection -ComputerName 127.0.0.1 -Port $Port
如果 LocalAddress 只显示 127.0.0.1,通常意味着服务仅监听本机回环地址,其他设备无法直接连接。如果显示 0.0.0.0、:: 或具体的局域网地址,则可能接受来自其他网络接口的连接。具体监听方式仍应以 Termexo 的设置和实际输出为准。
需要添加防火墙规则时,可以将访问范围限制在自己的网段。下面以 192.168.1.0/24 和端口 8787 为例,必须按实际环境修改,并在管理员 PowerShell 中运行:
$Port = 8787
$TrustedSubnet = "192.168.1.0/24"
New-NetFirewallRule `
-DisplayName "Termexo trusted LAN" `
-Direction Inbound `
-Action Allow `
-Protocol TCP `
-LocalPort $Port `
-RemoteAddress $TrustedSubnet `
-Profile Private
验证完成后,在手机浏览器中访问类似下面的地址:
http://192.168.1.25:8787
其中 192.168.1.25 应替换为 Windows 主机地址。如果通过 VPN 使用,则应优先采用 VPN 分配的地址,并通过 VPN 或主机防火墙限制来源。
多 Agent 工作流因此更接近持续运行的控制台
远程访问最有价值的地方,不是把手机变成完整的编程设备,而是让长任务不再依赖开发者一直坐在主机前。例如,可以在桌面端启动多个会话:一个 Agent 修改后端,一个 Agent检查测试,另一个终端运行构建;离开电脑后,再通过手机查看输出、回答交互式问题或终止异常任务。
不过,小屏设备并不适合复杂代码审查、长命令编辑和高密度并行操作。手机更适合作为状态查看器与紧急控制入口,平板或另一台电脑则更适合持续交互。远程可用不等于所有操作都应迁移到触屏完成。
启用前的检查清单
准备采用 V0.8.1 的远程访问时,可以按以下顺序核对:
- 确认 Termexo 和所有 Agent 仍运行在受控的 Windows 主机上。
- 只在可信局域网或 VPN 内开放服务,不把端口直接映射到公网。
- 检查监听地址、实际端口和 Windows 防火墙规则。
- 了解浏览器入口的认证与会话保护方式,并据此判断可接受的网络范围。
- 避免在终端输出中暴露令牌、私钥和长期有效的凭据。
- 从手机执行一次连接、输入、断线和恢复测试,再用于真实开发任务。
- 为并行 Agent 设置清晰的仓库、分支和文件修改边界,防止多个会话相互覆盖。
Termexo V0.8.1 延伸的是本地工作台的操作距离,而不是改变其本地运行属性。对已经使用多 Agent 和并行终端的开发者来说,这让任务监控和临时干预更灵活;与此同时,终端权限也随浏览器入口进入网络边界。把访问限制、VPN 和防火墙配置做好,远程控制才会真正成为可靠的开发能力。