WorkBuddy 走 IM 遥控,CodeBuddy CLI 走网页——两条远程路线的机制差异
「人不在电脑前也能让它干活」这件事,同门两个产品给的是两条完全不同的路线:
- WorkBuddy:接入即时通讯软件,你在微信、企业微信、钉钉里发消息;
- CodeBuddy CLI:启动一个本地 Gateway,你在浏览器里操作。
其中 CLI 那边有一条安全说明特别值得知道,本文第五节会展开。
依据:WorkBuddy 官方文档《助理远程控制》(
Function-Description/Assistant)与各平台接入指南;CodeBuddy 官方中文文档cli/remote-control(官方标注该功能目前处于 Beta 阶段)。核对日均为 2026-08-16。本文只并列官方事实,不做优劣判断。
一、两条路线的机制
| WorkBuddy 助理 | CodeBuddy CLI 远程控制 | |
|---|---|---|
| 入口形态 | 即时通讯软件里的机器人 | 浏览器 Web UI |
| 怎么启动 | 在助理设置里配置对应平台 | 会话中输入 /gateway |
| 暴露方式 | 通过各 IM 平台的机器人通道 | Cloudflare Tunnel 或局域网 |
| 官方状态标注 | 各平台接入指南未标 Beta | 官方明确标注 Beta,功能和接口可能变化 |
| 支持的接入面 | 九个平台(Slack、Telegram、Discord、微信助理、企微、QQ、元宝派、钉钉、飞书) | 任意浏览器 |
两边有一句几乎相同的定位:
- WorkBuddy:官方比喻「助理就像一个遥控器」——在手机上发一条消息 → 电脑上的 WorkBuddy 自动执行 → 结果回复到手机;
- CLI:会话始终在您的本机执行,Web 界面只是一个远程窗口。
都强调「活是在你本机干的」。
二、CLI 侧的具体机制
官方说明 Remote Control 在本地启动一个 Gateway 服务,通过 Cloudflare Tunnel 或局域网暴露一个 Web UI。
启动:会话中用 /gateway 命令,成功后终端显示连接信息,包括 Local 地址(http://127.0.0.1:8321)、Tunnel 地址(*.trycloudflare.com)、带认证 token 的 Web UI 链接、Webhook 地址,以及一个二维码。
三种连接方式:扫二维码、复制带 token 的 URL 在任意浏览器打开、同一网络内直接访问 Local 地址。
子命令:/gateway(启动,默认带 Tunnel)、/gateway status、/gateway stop、/gateway token(重新生成认证 token)、/gateway tunnel。
两种网络模式:
- Tunnel 模式(默认):通过 Cloudflare Quick Tunnel 自动分配临时公网域名,需要安装
cloudflared; - 局域网模式:
cloudflared未安装或 Tunnel 启动失败时自动回退;默认监听端口 8321,监听地址默认127.0.0.1(仅本机),可通过--host 0.0.0.0监听所有网络接口。
官方列的能力:远程使用完整的本地环境(文件系统、MCP 服务器、工具配置全部保持可用)、通过 Web UI 与 Agent 交互、从多设备接入、在终端和 Web 端同时工作且对话保持同步。
三、WorkBuddy 侧的具体机制
官方支持九个平台,接入方式差别很大:
- 微信助理:官方明确无需填写 App ID、App Secret 等开发凭证,只需扫码(要求 WorkBuddy ≥ 4.6.4、微信 ≥ 8.0.70);
- QQ / 元宝派:需要 AppID + AppSecret;
- 企业微信 / 钉钉 / 飞书:需要企业账号与相应权限,凭证更多;
- Slack / Telegram / Discord:各自的 Token 体系。
官方给的使用场景:出门在外用手机让电脑处理文件、会议中快速生成会议纪要、通勤路上提前安排准备工作材料、临时需求随时随地发送。
还有一个细节:官方在微信助理指南里说明,当微信消息到达时,WorkBuddy 会自动切换到「助理」标签页并加载对应的会话,无需手动切换。
四、认证方式并列
| WorkBuddy | CodeBuddy CLI | |
|---|---|---|
| 认证载体 | 各平台的账号体系与机器人凭证 | Gateway 自动生成的随机密码(token) |
| 认证方式 | 平台侧登录状态 | URL 参数 ?password=<token> / Cookie / Bearer Token |
| 更换凭证 | 各平台各自的重置流程 | /gateway token 重新生成,之前的密码立即失效 |
| 防暴力破解 | 依赖平台侧 | 官方内置登录限流:每分钟最多 2 次失败尝试,每小时额外允许 12 次失败尝试 |
五、★ CLI 侧有一条重要的权限说明
这是本文最值得单独拎出来的一条。官方原文:
通过远程控制执行的任务自动以
bypassPermissions模式运行,即工具执行不需要逐一审批。这是因为远程场景下无法进行交互式审批。请确保仅将访问链接分享给受信任的人。
拆开看:
- 远程场景下权限审批被跳过——官方给的理由是远程无法交互式审批;
bypassPermissions在 CLI 权限模式文档里的适用场景标注是「沙箱容器 / VM / 离线 dev container 才用」;- 所以官方特意补了那句:仅将访问链接分享给受信任的人。
WorkBuddy 侧官方文档没有对应的「远程时自动切换权限模式」说明,我们不推断它的行为。但 WorkBuddy 侧有一条方向一致的官方提醒,在使用技巧的「先本地后远程」里:
远程遥控意味着它在你看不见的地方自主行动,执行了超出预期的操作你未必来得及叫停。建议新手先在桌面端边看边用,摸清执行方式、理解习惯和风险边界,再逐步放手。
两边的提醒指向同一件事:远程场景下,人不在,把关的环节就少了。
六、CORS 那条也值得看一眼
CLI 官方在安全机制里还说明了 CORS 策略:Gateway 默认允许服务自身监听端口的本地回环来源、Tunnel 分配的公网地址,以及通过 gateway.corsOrigins 配置的额外来源。
并且专门加了「注意」:其他端口的 localhost 页面不再自动放行(避免本机任意端口上的页面跨源调用执行进程 / 文件读写接口),需显式声明。
这条说明了一件事:Gateway 暴露的是能执行进程和读写文件的接口——它的安全边界值得认真对待。
七、什么情况用哪个(按官方自述定位归因)
强调:这是按双方官方自述的定位与机制做的场景归因,不是评测结论。
- 你的日常沟通就在微信 / 企业微信 / 钉钉 / 飞书里,希望顺手发一句就能派活 → WorkBuddy 的助理是按这个设计的(九个 IM 平台,微信助理不需要任何开发凭证);
- 你需要在浏览器里看完整的对话与工具执行过程,或者要在终端和网页两端同时工作 → CLI 的 Remote Control 提供的是这个(官方写明对话保持同步);
- 你需要在组织内限制谁能用 → WorkBuddy 侧只有企业微信提供了「可见范围」(可指定员工、部门或标签);CLI 侧是分享链接给谁谁就能用,且远程任务以
bypassPermissions运行; - 你的环境没有公网 IP、也不想装额外组件 → WorkBuddy 各平台走的是 IM 通道;CLI 的 Tunnel 模式需要装
cloudflared,否则回退局域网。
八、两边共同的那个前提
电脑得醒着。
- WorkBuddy:官方在助理文档「注意事项」里明写——使用助理时,电脑需要保持开机并运行 Tencent WorkBuddy;确保网络连接正常;
- CLI:Gateway 是本地服务,会话在本机执行——终端关了、机器睡了,Web UI 自然连不上。
出门前检查电源设置里的自动睡眠,两边都适用。
九、我们不写的东西
- 不写谁的远程方案更好、更安全——需要在同等条件下评估,我们没做;
- 不做「助理约等于 Gateway」这类对应——一个是 IM 机器人通道,一个是本地 Web 服务;
- 不写 WorkBuddy 远程时的权限模式行为——官方文档未说明,不推断;
- 不写延迟、稳定性等性能表现——不在双方官方文档里,也无法在不安装的情况下验证。
小结
- 两条路线:WorkBuddy 走九个 IM 平台的机器人通道;CodeBuddy CLI 走本地 Gateway + 浏览器 Web UI(
/gateway启动,Cloudflare Tunnel 或局域网,默认端口 8321)。 - CLI 侧官方标注为 Beta,功能和接口可能变化。
- 两边定位口径一致:活在你本机执行——CLI 说「Web 界面只是一个远程窗口」,WorkBuddy 说助理「就像一个遥控器」。
- 认证差异:CLI 是 Gateway 自动生成的 token(URL 参数 / Cookie / Bearer),可
/gateway token重置,且内置登录限流(每分钟 2 次、每小时额外 12 次失败)。 - ★ CLI 官方明写:通过远程控制执行的任务自动以
bypassPermissions模式运行,因此仅将访问链接分享给受信任的人。WorkBuddy 侧无对应说明,但官方有「先本地后远程」的方向一致提醒。 - 共同前提:电脑得开机、别自动休眠。
双方功能与文档表述均以各自官方为准,核对日 2026-08-16。