零额外 API 费用
桥接进程与桌面 Codex 共享 ~/.codex,直接沿用你的 ChatGPT 订阅 —— 没有 API key,没有第二份账单。
不是又一个聊天 App —— 是你桌面 Codex 的远程驾驶舱。AI 跑在你的机器上,额度是你自己的,代码不出你的门。
桥接进程与桌面 Codex 共享 ~/.codex,直接沿用你的 ChatGPT 订阅 —— 没有 API key,没有第二份账单。
推理流逐字推到手机:它正在读哪个文件、准备怎么改 —— 像坐在工位旁看着它干活。
手机与桌面 X25519 端到端加密,中继只转发密文。我们运营链路,但读不了一行内容。
跑命令、动文件 —— 危险操作一律推送到手机,你点了「允许」才执行。一次批准只放行一次。
公司的工作站、家里的 Mac —— 注册到同一中继,手机里一键切换,互不干扰。
切后台、过隧道、换网络 —— 回前台自动重连恢复现场;长会话按页加载,图片懒加载省流量。
一张图:手机经加密中继,驱动跑在你电脑上的 Codex。所有安全限制都定死在你的电脑上 —— 手机和中继都改不了。
桥接进程在你电脑上再起一个 codex app-server,与桌面 App 共享 ~/.codex —— 同一个登录、同一个模型、同一份额度。
配对时手机与电脑交换密钥,之后所有内容走端到端加密。中继只负责转发密文与路由 —— 被攻破也读不出内容。
远程发的任务被强制关进沙箱:只能动项目目录、禁止联网;.ssh 等敏感目录进不去;「批准一次、永久放行」这种要求一律拒绝 —— 规则都在你电脑上执行,手机和中继说了不算。
桌面装一次、订阅码激活一次、手机扫一次 —— 之后开机即用。
装在跑 Codex 的那台电脑上。安装器会配置开机自启的桥接服务与托盘助手。
内测订阅码形如 crk_····,向作者申请(见下一章)。安装器会引导填入;命令行党也可以手动来:
$ codexbridge activate -hub https://cx.yunyc.fun \
-key crk_你的订阅码 -id my-pc
✓ 已激活 "my-pc"(1/3 台)
装好 App,扫桌面托盘里的二维码 —— 配对即完成端到端加密的密钥交换。
内测期邀请制、免费。一枚订阅码管一组机器 —— 规则全部写在明面上:
一枚订阅码默认可绑定 3 台桌面机,手机设备数不限。
同一台机器重装系统?指纹比对自动复用原名额,不占新坑、不计换机。
手机上随时解绑旧机器、腾出名额,每 30 天限 3 次 —— 防的是转借,不是你。
订阅到期有 72 小时宽限,名册保留、续期即恢复。局域网直连永不锁死。
GET KEY ▸ 内测订阅码向作者本人申请 —— 说明你的使用场景即可,先到先得。
能远程操控电脑的东西,安全必须当成头等大事。五道防线,全部在你自己的电脑上强制生效:
.ssh、.aws、.codex 等敏感子树永远禁入。手机丢了、中继被打穿 —— 这五道防线依然在你电脑上原样生效。这是设计,不是承诺。
用的就是你桌面 Codex 自己的额度 —— 远程发一条指令和你坐在电脑前发一条完全等价。没有 API key,没有按 token 计费,Caret 不经手任何模型调用。
不能。手机与电脑在配对时交换密钥,此后全部内容端到端加密,中继只转发密文。技术上我们没有解密能力 —— 这不是隐私政策条款,是密码学结构。
不能 —— Codex 跑在你的电脑上,这正是「零 API 成本」的另一面。长期外出建议让电脑保持唤醒(macOS 可用 caffeinate,台式机关闭睡眠即可)。
核心程序本就跨平台,缺的是签名打包。内测期间联系作者手动部署(约十分钟);正式安装包在路上。
内测完全免费(邀请制订阅码)。正式版计划订阅制 —— 收的是托管中继与省心服务的钱,内测用户会有早鸟优惠。
整套链路可以完全自托管:桥接、中继都是你可以自己跑的程序,局域网内甚至不需要中继直连即可。托管中继只是「省心」选项。