远程访问

在 Tailscale 网络上的另一个设备的浏览器中打开 Agentty 工作区。

远程访问让你可以在另一个设备 — 手机、平板电脑或另一台计算机 — 的浏览器中打开 Agentty 工作区。你可以在自己的 Tailscale 网络内查看终端会话、直接输入命令,并向代理发送提示。

屏幕显示内容#

页面的布局与 Agentty 应用相同:

  • ☰ 菜单 — 分组和工作区按侧边栏的顺序和颜色显示,并附带分支和文件夹。红色数字表示该工作区中等待你回答的终端数量。在宽屏上它会一直显示在左侧。
  • 标签页 — 所选工作区的标签页横排在顶部。圆点表示正在工作或等待你的标签页,▥2 表示分成两个窗格的标签页。
  • 分屏 — 标签页被分屏时,右上角的按钮会打开窗格列表,可查看每个窗格的状态和请求,点击即可切换。
  • 终端 — 中间显示所选窗格的实时画面。

插件工作区不会显示。

你可以使用屏幕上的按键栏直接输入终端,其中包括 Esc、Tab、Shift+Tab、箭头键、Enter、Ctrl+C、粘性 Ctrl 键,以及当代理要求答案时的快速按钮 (1/2/3)。或者从底部的框中发送提示 — 在计算机上按 Enter,或按 Shift+Enter 添加一行。

点击页面上的接收通知后,页面开着但你在做别的事时,会话完成或需要你回答都会收到浏览器通知。

在页面上查看终端时,终端会改为页面的大小:使用屏幕能容纳的列数和行数,因此不会换行,也不会横向滚动。A− 和 A+ 可调整文字大小(按设备保存)。当没有页面再显示该终端时,它会恢复为应用中原来的大小。你可以将此页面作为应用添加到主屏幕。

如果设置了 Slack、Discord 或 Telegram 通知(设置 → 通知),远程访问开启期间,消息下方会附上 立即查看: <地址>。打开该地址并通过 Tailscale 和网页密码验证后,会直接打开那个终端。 由于该地址包含 Mac 和 tailnet 的名称,只有在开启包含智能体的提问内容时才会发送。

所需内容#

你需要:

  • Tailscale 已安装并在 Mac 上连接(另一个设备也使用同一 Tailscale 账户登录)
  • MagicDNS 和 HTTPS 证书 在你的 tailnet 上启用(Tailscale 管理控制台 → DNS)
  • Tailscale Serve 在你的 tailnet 上被允许 — 如果未被允许,Agentty 会显示一个打开按钮

设置#

  1. 打开侧边菜单中的远程访问(地球和显示器图标)
  2. 设置网页密码(至少 8 个字符,输入两次)
  3. 打开开启远程访问
  4. 复制显示的地址(https://<machine>.<tailnet>.ts.net:8743/),或点击打开直接前往
  5. 在另一个设备上使用网页密码登录

完成。你的会话现在可在该设备上看到。

安全性#

远程访问只能在 Tailscale 网络内到达 — 永不在公共互联网上。如果为其端口启用了 Funnel,Agentty 会拒绝运行。进入需要同时通过以下两项:

  1. 你的 Tailscale 账号 — 只有这台 Mac 所属的账号能进入。共享你 tailnet 的其他人和带标签的设备会被拒绝。
  2. 网页密码 — 在远程访问页面设置的密码。

其他人的 Tailscale 账号即使在同一个 tailnet 中也无法进入。只有在登录了你的 Tailscale 账号的设备上再通过网页密码,才能在终端中输入,也就是能在你的 Mac 上执行命令。所以请不要与他人共享网页密码,也不要在别处使用它,不需要时关闭远程访问。

只有 Tailscale 能到达 Agentty 的页面。Agentty 只在 Tailscale 的 serve 能进入的地方监听:Tailscale 能打开时使用专用套接字,否则使用带有只告诉 Tailscale 的秘密路径的本地端口。因此 Mac 上的其他程序或其他用户账户无法直接进入。页面只在 Tailscale 运行时工作:Tailscale 断开、退出登录或退出时,Agentty 会在几秒内关闭页面,重新连接后自动恢复。

登录尝试失败受到速率限制:5 个错误的密码会锁定该页面 1 分钟。每个锁定后的错误密码会将等待时间加倍,最长 1 小时。当设备登录时和当页面被锁定时,你会收到桌面通知。 如果不是你锁定的,可以在远程访问页面点击解除锁定立即解除。

密码仅作为哈希值存储在你的系统钥匙串中。登录持续最多 7 天(空闲 12 小时)。退出 Agentty、更改密码或点击所有设备退出登录会立即在所有设备上登出。

保持清醒#

在远程访问开启时,Agentty 会防止 Mac 进入空闲睡眠,使其保持可达状态。显示器可能仍然会睡眠。你可以根据需要将其关闭。

处于睡眠状态的 Mac 或已关闭的笔记本电脑无法访问。

远程访问在重启后会保持开启状态,直到你关闭它。它使用 Tailscale 端口 8743,不会干扰你使用 Tailscale 提供的其他任何东西。如果其他东西已在使用端口 8743,Agentty 会显示错误。

隐藏此功能#

如果不使用远程访问,可以关闭设置 → 通用 → 使用远程访问功能(默认开启),或在远程访问页面点击停用远程访问。侧边菜单中的图标会消失,远程访问也会关闭。重新打开该设置即可恢复。

若只想让某个工作区不出现在页面上,在其卡片的菜单(右键)中选择在远程访问中隐藏。页面将不再列出它,也无法访问它的终端。

故障排查#

Tailscale 未连接 在 Mac 上的 Tailscale 应用中连接。

HTTPS 证书已关闭 在 Tailscale 管理控制台(DNS 设置)中启用 MagicDNS 和 HTTPS。这会为你的 tailnet 域创建证书。

Serve 已关闭 Agentty 在设置中显示打开 Serve 的按钮。点击以打开 Tailscale 管理控制台。

此 Tailscale 账户可能无法使用此 Agentty(显示在登录页面上) 另一个设备使用不同的 Tailscale 账户登录。请使用与你 Mac 相同的账户登录。

页面显示已锁定(显示在登录表单的位置) 你输入了 5 次错误的密码,或有人做过。等待或检查远程访问 → 最近记录以查看发生了什么。 如果不是你,请在 Mac 的远程访问页面点击解除锁定。