在手机上使用 OpenCode

可靠架构:开发机跑 OpenCode,手机当遥控器。

最简单的心智模型:不要试图把仓库、模型凭证、构建工具和完整开发环境都搬到手机上。在拥有项目的机器上跑 OpenCode,把 KKCode 当作一个聚焦的遥控器。

最近更新: 2026-08-03中文

推荐架构

让执行贴近真实工作区,同时让审批和追问随时可做:

iPhone(KKCode) →  私有 VPN 或鉴权过的 HTTPS 路由  →  你电脑上的 OpenCode 服务器  →  项目文件、工具、Provider、会话

这也是成熟的远程开发工具采用的结构。手机是瘦客户端;机器才是真相之源。

搭建步骤

  1. 在开发机上安装 OpenCode —— curl -fsSL https://opencode.ai/install | bashnpm install -g opencode-ai。在排查旧版端点之前,先升到当前版本。
  2. 启动服务,配一个唯一的用户名和强密码。如果你打算用隧道或反向代理,绑到 127.0.0.1;只有信任的局域网才绑 0.0.0.0
  3. 挑一条网络路径,见 远程接入 指南。如果只需要你自己的设备访问,默认选 Tailscale。
  4. 测试 API 端点:在手机即将使用的同一网络下执行 curl -u user:password https://your-host/global/health。不要把浏览器展示的页面当成 API 基址 —— 如果根路径是个 Web UI,API 基址往往要带 /api
  5. 打开 KKCode 填写连接信息 —— 服务器 URL、用户名、密码。凭证在本机加密保存。
  6. 选个项目。KKCode 会记住你的选择,下次启动直接进入。

适合用手机做的

  • 检查一个长跑任务是不是还在推进。
  • 回答一个权限或产品问题。
  • 在接受完成前看一眼改了哪些文件。
  • 发条简短的追问,或者用语音输入。
  • 查看工程里某个具体文件。
  • 切换或归档会话,让每条线保持聚焦。

如果改动需要大范围代码导航、长时间终端交互、复杂的冲突解决或细致的视觉审阅,回到桌面。

安全边界

你的手机会成为开发机源码与终端访问的一条路径。在把它当作生产可用之前,请先看 安全模型

  • 始终保持 OpenCode 鉴权开启 —— Tailscale、Cloudflare Tunnel、HTTPS 都无法替代它。
  • 优先用 loopback + 隧道或私有 VPN,而不是公网 IP + 路由器端口转发。
  • 把手机当作"持有开发机凭证的设备"。开启设备加密 + 强密码锁屏。
  • 设备丢失、转赠或疑似被入侵时,立刻轮换 OpenCode 密码。