给本地的 Claude Code 授权去操作远程 Linux 服务器
平时用 Claude Code 或者类似的 coding agent 做开发,逻辑基本都局限在本地环境。一旦涉及到要上线部署、排查生产环境的 Bug,或者做点服务器维护,开发者往往得在“手动 SSH 连上去操作”和“在服务器上装个笨重的 Agent”之间纠结。尤其是碰到那种内网环境、防火墙封得死死的机器,想让本地的 AI 帮一把简直是难如登天。

下一篇
靠 AI 写 SEO 文章就能拿流量?别逗了,我看了个拿了 16. →
我最近关注到一个叫 Agent RemoteOps 的开源项目,它解决这个问题的思路非常硬核:它不是让你去改防火墙规则,而是利用 Cloudflare Quick Tunnel 给远程服务器开一个“临时窗口”。
它的工作流大概是这样的:
- 在远程 Linux 上: 你通过 npm 装个 CLI,运行
agent-remoteops start。它会在本地起一个只监听 127.0.0.1 的 HTTP 服务,然后通过 Cloudflare 隧道映射出一个临时的公网 URL。 - 在本地 Codex/Agent 上: 你把这个 URL 和 Token 丢给你的 AI 助手,告诉它任务。AI 就会通过这个隧道直接读取文件或执行命令。
- 安全性: 这个最关键,它支持权限控制(比如只读模式)和 TTL(生存时间)。一旦任务结束或者你按下
Ctrl+C,隧道、服务、进程全部自动清理,不会留下后门。

实操起来大概分这几步:
一、远程服务器准备
首先要在你的 Linux 机器上全局安装这个工具:

npm install -g agent-remoteops然后启动一个会话,你可以交互式地选择权限等级(readonly 还是 full)和会话有效期:
agent-remoteops start
二、交给 AI 执行
你会得到一个类似 https://xxx.trycloudflare.com 的地址和一个 Token。直接把这些信息喂给你的本地 Claude Code:
这是我远程服务器的临时访问地址:https://your-tunnel-url.com
Token 是:your-session-token
任务是:检查一下 /var/log/nginx/ 下最近 10 分钟的错误日志,并分析原因。三、实时监控
我比较看重的一点是,它在远程终端会有一个实时的 Audit Log(审计日志)。你可以清楚地看到 AI 到底发了什么 API 请求,执行了哪条命令。这对于防止 AI “发疯”乱删文件非常有必要。
如果你在做 DevOps 或者需要频繁处理远程环境的运维工作,这个工具确实能省掉不少配置 SSH 隧道和防火墙的麻烦。
免费 AI 工具箱 · 全部完全免费
