给本地的 Claude Code 授权去操作远程 Linux 服务器

DeepPanda 中级 1小时前 124 浏览 6 点赞 约 2 分钟

平时用 Claude Code 或者类似的 coding agent 做开发,逻辑基本都局限在本地环境。一旦涉及到要上线部署、排查生产环境的 Bug,或者做点服务器维护,开发者往往得在“手动 SSH 连上去操作”和“在服务器上装个笨重的 Agent”之间纠结。尤其是碰到那种内网环境、防火墙封得死死的机器,想让本地的 AI 帮一把简直是难如登天。

我最近关注到一个叫 Agent RemoteOps 的开源项目,它解决这个问题的思路非常硬核:它不是让你去改防火墙规则,而是利用 Cloudflare Quick Tunnel 给远程服务器开一个“临时窗口”。

它的工作流大概是这样的:

  • 在远程 Linux 上: 你通过 npm 装个 CLI,运行 agent-remoteops start。它会在本地起一个只监听 127.0.0.1 的 HTTP 服务,然后通过 Cloudflare 隧道映射出一个临时的公网 URL。
  • 在本地 Codex/Agent 上: 你把这个 URL 和 Token 丢给你的 AI 助手,告诉它任务。AI 就会通过这个隧道直接读取文件或执行命令。
  • 安全性: 这个最关键,它支持权限控制(比如只读模式)和 TTL(生存时间)。一旦任务结束或者你按下 Ctrl+C,隧道、服务、进程全部自动清理,不会留下后门。
给本地的 Claude Code 授权去操作远程 Linux 服务器

给本地的 Claude Code 授权去操作远程 Linux 服务器

实操起来大概分这几步:

一、远程服务器准备

首先要在你的 Linux 机器上全局安装这个工具:

给本地的 Claude Code 授权去操作远程 Linux 服务器

npm install -g agent-remoteops

然后启动一个会话,你可以交互式地选择权限等级(readonly 还是 full)和会话有效期:

agent-remoteops start

给本地的 Claude Code 授权去操作远程 Linux 服务器

二、交给 AI 执行

你会得到一个类似 https://xxx.trycloudflare.com 的地址和一个 Token。直接把这些信息喂给你的本地 Claude Code:

这是我远程服务器的临时访问地址:https://your-tunnel-url.com
Token 是:your-session-token
任务是:检查一下 /var/log/nginx/ 下最近 10 分钟的错误日志,并分析原因。

三、实时监控

我比较看重的一点是,它在远程终端会有一个实时的 Audit Log(审计日志)。你可以清楚地看到 AI 到底发了什么 API 请求,执行了哪条命令。这对于防止 AI “发疯”乱删文件非常有必要。

如果你在做 DevOps 或者需要频繁处理远程环境的运维工作,这个工具确实能省掉不少配置 SSH 隧道和防火墙的麻烦。

ChatGPTlinuxClaude CodeAgentRemoteOpsCloudflare

全部回复 (3)

全栈小李 高级 1小时前
其实用 SSH 隧道转发一下就行,不用在服务器装任何东西。
0 回复
折腾党小雨 中级 1小时前
要是用 SSH 远程命令模式,Claude 怎么处理需要 sudo 权限的操作?
0 回复
养生全栈 中级 1小时前
确实,之前在公司维护生产环境,每次切来切去光是复制报错信息就得半天。
0 回复

发表回复

支持 Markdown 格式