WorkBuddy 走 IM 遥控,CodeBuddy CLI 走网页——两条远程路线的机制差异

2026-08-16

「人不在电脑前也能让它干活」这件事,同门两个产品给的是两条完全不同的路线

  • WorkBuddy:接入即时通讯软件,你在微信、企业微信、钉钉里发消息;
  • CodeBuddy CLI:启动一个本地 Gateway,你在浏览器里操作。

其中 CLI 那边有一条安全说明特别值得知道,本文第五节会展开。

依据:WorkBuddy 官方文档《助理远程控制》(Function-Description/Assistant)与各平台接入指南;CodeBuddy 官方中文文档 cli/remote-control官方标注该功能目前处于 Beta 阶段)。核对日均为 2026-08-16。本文只并列官方事实,不做优劣判断。

一、两条路线的机制

WorkBuddy 助理CodeBuddy CLI 远程控制
入口形态即时通讯软件里的机器人浏览器 Web UI
怎么启动在助理设置里配置对应平台会话中输入 /gateway
暴露方式通过各 IM 平台的机器人通道Cloudflare Tunnel局域网
官方状态标注各平台接入指南未标 Beta官方明确标注 Beta,功能和接口可能变化
支持的接入面九个平台(Slack、Telegram、Discord、微信助理、企微、QQ、元宝派、钉钉、飞书)任意浏览器

两边有一句几乎相同的定位

  • WorkBuddy:官方比喻「助理就像一个遥控器」——在手机上发一条消息 → 电脑上的 WorkBuddy 自动执行 → 结果回复到手机;
  • CLI:会话始终在您的本机执行,Web 界面只是一个远程窗口

都强调「活是在你本机干的」。

二、CLI 侧的具体机制

官方说明 Remote Control 在本地启动一个 Gateway 服务,通过 Cloudflare Tunnel 或局域网暴露一个 Web UI。

启动:会话中用 /gateway 命令,成功后终端显示连接信息,包括 Local 地址(http://127.0.0.1:8321)、Tunnel 地址(*.trycloudflare.com)、带认证 token 的 Web UI 链接、Webhook 地址,以及一个二维码

三种连接方式:扫二维码、复制带 token 的 URL 在任意浏览器打开、同一网络内直接访问 Local 地址。

子命令/gateway(启动,默认带 Tunnel)、/gateway status/gateway stop/gateway token(重新生成认证 token)、/gateway tunnel

两种网络模式

  • Tunnel 模式(默认):通过 Cloudflare Quick Tunnel 自动分配临时公网域名,需要安装 cloudflared
  • 局域网模式cloudflared 未安装或 Tunnel 启动失败时自动回退;默认监听端口 8321,监听地址默认 127.0.0.1(仅本机),可通过 --host 0.0.0.0 监听所有网络接口。

官方列的能力:远程使用完整的本地环境(文件系统、MCP 服务器、工具配置全部保持可用)、通过 Web UI 与 Agent 交互、从多设备接入、在终端和 Web 端同时工作且对话保持同步

三、WorkBuddy 侧的具体机制

官方支持九个平台,接入方式差别很大:

  • 微信助理:官方明确无需填写 App ID、App Secret 等开发凭证,只需扫码(要求 WorkBuddy ≥ 4.6.4、微信 ≥ 8.0.70);
  • QQ / 元宝派:需要 AppID + AppSecret;
  • 企业微信 / 钉钉 / 飞书:需要企业账号与相应权限,凭证更多;
  • Slack / Telegram / Discord:各自的 Token 体系。

官方给的使用场景:出门在外用手机让电脑处理文件、会议中快速生成会议纪要、通勤路上提前安排准备工作材料、临时需求随时随地发送。

还有一个细节:官方在微信助理指南里说明,当微信消息到达时,WorkBuddy 会自动切换到「助理」标签页并加载对应的会话,无需手动切换

四、认证方式并列

WorkBuddyCodeBuddy CLI
认证载体各平台的账号体系与机器人凭证Gateway 自动生成的随机密码(token)
认证方式平台侧登录状态URL 参数 ?password=<token> / Cookie / Bearer Token
更换凭证各平台各自的重置流程/gateway token 重新生成,之前的密码立即失效
防暴力破解依赖平台侧官方内置登录限流:每分钟最多 2 次失败尝试,每小时额外允许 12 次失败尝试

五、★ CLI 侧有一条重要的权限说明

这是本文最值得单独拎出来的一条。官方原文:

通过远程控制执行的任务自动以 bypassPermissions 模式运行,即工具执行不需要逐一审批。这是因为远程场景下无法进行交互式审批。请确保仅将访问链接分享给受信任的人。

拆开看:

  1. 远程场景下权限审批被跳过——官方给的理由是远程无法交互式审批;
  2. bypassPermissions 在 CLI 权限模式文档里的适用场景标注是「沙箱容器 / VM / 离线 dev container 才用」;
  3. 所以官方特意补了那句:仅将访问链接分享给受信任的人

WorkBuddy 侧官方文档没有对应的「远程时自动切换权限模式」说明,我们不推断它的行为。但 WorkBuddy 侧有一条方向一致的官方提醒,在使用技巧的「先本地后远程」里:

远程遥控意味着它在你看不见的地方自主行动,执行了超出预期的操作你未必来得及叫停。建议新手先在桌面端边看边用,摸清执行方式、理解习惯和风险边界,再逐步放手。

两边的提醒指向同一件事:远程场景下,人不在,把关的环节就少了。

六、CORS 那条也值得看一眼

CLI 官方在安全机制里还说明了 CORS 策略:Gateway 默认允许服务自身监听端口的本地回环来源、Tunnel 分配的公网地址,以及通过 gateway.corsOrigins 配置的额外来源。

并且专门加了「注意」:其他端口的 localhost 页面不再自动放行(避免本机任意端口上的页面跨源调用执行进程 / 文件读写接口),需显式声明。

这条说明了一件事:Gateway 暴露的是能执行进程和读写文件的接口——它的安全边界值得认真对待。

七、什么情况用哪个(按官方自述定位归因)

强调:这是按双方官方自述的定位与机制做的场景归因,不是评测结论。

  • 你的日常沟通就在微信 / 企业微信 / 钉钉 / 飞书里,希望顺手发一句就能派活 → WorkBuddy 的助理是按这个设计的(九个 IM 平台,微信助理不需要任何开发凭证);
  • 你需要在浏览器里看完整的对话与工具执行过程,或者要在终端和网页两端同时工作 → CLI 的 Remote Control 提供的是这个(官方写明对话保持同步);
  • 你需要在组织内限制谁能用 → WorkBuddy 侧只有企业微信提供了「可见范围」(可指定员工、部门或标签);CLI 侧是分享链接给谁谁就能用,且远程任务以 bypassPermissions 运行;
  • 你的环境没有公网 IP、也不想装额外组件 → WorkBuddy 各平台走的是 IM 通道;CLI 的 Tunnel 模式需要装 cloudflared,否则回退局域网。

八、两边共同的那个前提

电脑得醒着。

  • WorkBuddy:官方在助理文档「注意事项」里明写——使用助理时,电脑需要保持开机并运行 Tencent WorkBuddy;确保网络连接正常;
  • CLI:Gateway 是本地服务,会话在本机执行——终端关了、机器睡了,Web UI 自然连不上

出门前检查电源设置里的自动睡眠,两边都适用。

九、我们不写的东西

  • 不写谁的远程方案更好、更安全——需要在同等条件下评估,我们没做;
  • 不做「助理约等于 Gateway」这类对应——一个是 IM 机器人通道,一个是本地 Web 服务;
  • 不写 WorkBuddy 远程时的权限模式行为——官方文档未说明,不推断;
  • 不写延迟、稳定性等性能表现——不在双方官方文档里,也无法在不安装的情况下验证。

小结

  • 两条路线:WorkBuddy 走九个 IM 平台的机器人通道CodeBuddy CLI 走本地 Gateway + 浏览器 Web UI/gateway 启动,Cloudflare Tunnel 或局域网,默认端口 8321)。
  • CLI 侧官方标注为 Beta,功能和接口可能变化。
  • 两边定位口径一致:活在你本机执行——CLI 说「Web 界面只是一个远程窗口」,WorkBuddy 说助理「就像一个遥控器」。
  • 认证差异:CLI 是 Gateway 自动生成的 token(URL 参数 / Cookie / Bearer),可 /gateway token 重置,且内置登录限流(每分钟 2 次、每小时额外 12 次失败)。
  • ★ CLI 官方明写:通过远程控制执行的任务自动以 bypassPermissions 模式运行,因此仅将访问链接分享给受信任的人。WorkBuddy 侧无对应说明,但官方有「先本地后远程」的方向一致提醒。
  • 共同前提:电脑得开机、别自动休眠

双方功能与文档表述均以各自官方为准,核对日 2026-08-16。

想系统学会用 AI?报名体系课或加入会员,照着学、照着用。