Remote Control Server 私有化部署指南
本指南说明如何将 Remote Control Server (RCS) 部署到私有环境,并通过 Claude Code CLI 连接使用。架构概览
- 接收 Claude Code CLI 的环境注册和工作轮询
- 接收 acp-link 的 ACP agent 注册,支持 WebSocket relay 桥接
- 提供 Web UI 供操作者远程监控和审批
- 通过 WebSocket/SSE 双向传输消息
- 管理会话、环境、权限请求
- 提供 ACP SSE event stream 供外部消费者订阅 channel group 事件
前置条件
- 一台可被 Claude Code CLI 和 Web 浏览器同时访问的服务器(物理机、VM、容器均可)
- Docker
- 启用
BRIDGE_MODEfeature flag 的 Claude Code 构建
部署
构建 Docker 镜像
在项目根目录执行:启动容器
Docker Compose
环境变量参考
服务器端
| 变量 | 必填 | 默认值 | 说明 |
|---|---|---|---|
RCS_API_KEYS | 是 | (空) | API 密钥列表,逗号分隔。用于客户端认证和 JWT 签名。务必设置强密钥 |
RCS_PORT | 否 | 3000 | 服务监听端口 |
RCS_HOST | 否 | 0.0.0.0 | 服务监听地址 |
RCS_BASE_URL | 否 | http://localhost:3000 | 外部访问 URL。用于生成 WebSocket 连接地址,必须与客户端实际访问的地址一致 |
RCS_VERSION | 否 | 0.1.0 | 版本号,显示在 /health 响应中 |
RCS_POLL_TIMEOUT | 否 | 8 | V1 工作轮询超时(秒) |
RCS_HEARTBEAT_INTERVAL | 否 | 20 | 心跳间隔(秒) |
RCS_JWT_EXPIRES_IN | 否 | 3600 | JWT 令牌有效期(秒) |
RCS_DISCONNECT_TIMEOUT | 否 | 300 | 断线判定超时(秒) |
RCS_WS_IDLE_TIMEOUT | 否 | 30 | WebSocket 空闲超时(秒),Bun 发送协议级 ping |
RCS_WS_KEEPALIVE_INTERVAL | 否 | 20 | 服务端→客户端 keep_alive 帧间隔(秒),防止反向代理关闭空闲连接 |
客户端(Claude Code CLI)
| 变量 | 必填 | 说明 |
|---|---|---|
CLAUDE_BRIDGE_BASE_URL | 是 | RCS 服务器地址,例如 https://rcs.example.com。设置此变量即启用自托管模式,跳过 GrowthBook 门控 |
CLAUDE_BRIDGE_OAUTH_TOKEN | 是 | 认证令牌,必须与服务器端 RCS_API_KEYS 中的某个值匹配 |
CLAUDE_BRIDGE_SESSION_INGRESS_URL | 否 | WebSocket 入口地址(默认与 CLAUDE_BRIDGE_BASE_URL 相同) |
CLAUDE_CODE_REMOTE | 否 | 设为 1 时标记为远程执行模式 |
Claude Code 客户端连接
1. 设置环境变量
在运行 Claude Code 的机器上设置:2. 启动 Claude Code
3. 执行 /remote-control 命令
在 Claude Code 的 REPL 中输入:claude remote-control 子命令)会向 RCS 注册环境,注册成功后在终端显示连接 URL:
--remote-control 或 /remote-control)在某些桥接模式下也可能直接给出会话 URL:
/remote-control 会显示对话框,包含以下选项:
- Disconnect this session — 断开远程连接
- Show QR code — 显示/隐藏二维码
- Continue — 保持连接,继续使用
Web UI 控制面板
通过/remote-control 命令获取 URL 后,在浏览器打开即可使用。
技术栈(v2,2026-04-18 重构)
Web UI 已从原生 JS 重构为 React + Vite + Radix UI:- 框架: React 19 + Vite 构建,TypeScript
- UI 组件: Radix UI primitives(Dialog、Tabs、Select、Popover 等)
- 聊天组件: 完整的 ACP 聊天界面,支持 Plan 可视化、工具调用展示、权限审批
- AI Elements: 独立的 AI 交互组件库(message、reasoning、tool、code-block、prompt-input 等)
- ACP 直连: 支持 QR 码扫描自动跳转 ACP 直连视图(
ACPDirectView) - 主题系统: 暗色/亮色主题切换,遵循 Impeccable 设计系统
功能
- 查看已注册的运行环境(environment 模式),区分 ACP Agent 和 Claude Code 类型
- 创建和管理会话
- 实时查看对话消息和工具调用
- 查看 Autopilot 状态(
standby/sleeping)和自动运行指示 - 查看 authoritative task snapshots 驱动的 Tasks 面板
- 审批 Claude Code 的工具权限请求
- 权限模式选择器(6 种模式:默认/自动接受编辑/跳过权限/规划/不询问/自动判断)
- 模型选择器(可选可用模型)
- Plan 可视化(进度条、状态图标、优先级标签)
- ACP QR 扫描自动跳转到 ACP 聊天界面
ACP 支持
RCS 支持 ACP (Agent Client Protocol) agent 通过acp-link 包接入。
架构
后端组件
| 文件 | 职责 |
|---|---|
src/routes/acp/index.ts | ACP REST 路由:agents 列表、channel groups、relay |
src/transport/acp-ws-handler.ts | ACP WebSocket 处理:agent 注册、心跳、消息转发 |
src/transport/acp-relay-handler.ts | 前端 WS → acp-link 透传 + EventBus inbound 转发 |
src/transport/acp-sse-writer.ts | SSE event stream 供外部消费者订阅 |
acp-link 连接
详见 acp-link 文档。工作流程详解
故障排查
Web UI 看不到当前 Autopilot 状态
standby:proactive 已开启,正在等待下一个 ticksleeping:模型正在SleepTool等待窗口中
external_metadata.automation_state 上报。如果页面只显示普通 working spinner,优先检查 CLI 和 RCS 之间的 worker metadata PUT 是否成功。
CLI 无法连接
BRIDGE_MODE feature flag 未启用。
解决:使用 dev 模式(默认启用)或确保构建时包含 BRIDGE_MODE flag。
认证失败 (401)
CLAUDE_BRIDGE_OAUTH_TOKEN是否与RCS_API_KEYS中的值匹配- API Key 是否包含多余的空格或换行
- 两个环境变量是否都已正确设置
WebSocket 连接中断
检查项:- 如果使用反向代理,确认已正确配置 WebSocket 升级(
Upgrade/Connection头) - 代理的
proxy_read_timeout是否足够大(建议 86400 秒) - 网络防火墙是否允许 WebSocket 流量
健康检查
限制与注意事项
| 项目 | 说明 |
|---|---|
| 存储 | 纯内存存储(Map),服务器重启后所有会话和环境数据丢失 |
| 扩展 | 不支持水平扩展(无共享状态),单实例部署 |
| 并发 | 适合中小规模使用,大量并发会话可能需要性能调优 |
| 数据持久化 | /app/data 卷已预留但当前未使用,未来可能用于持久化 |
| Web UI 认证 | 基于 UUID,无用户账户系统,适合受信任网络环境 |
与云端模式对比
| 特性 | 云端 (Anthropic CCR) | 自托管 (RCS) |
|---|---|---|
| 认证方式 | claude.ai OAuth 订阅 | API Key |
| GrowthBook 门控 | 需要 tengu_ccr_bridge 通过 | 自动跳过 |
| 功能标志 | 需要 BRIDGE_MODE=1 | 同样需要 |
| 部署位置 | Anthropic 云端 | 用户自有服务器 |
| 数据流经 | Anthropic 基础设施 | 用户私有网络 |
| 依赖 | claude.ai 订阅 + OAuth | 仅需 API Key |
CLAUDE_BRIDGE_BASE_URL 后,代码自动调用 isSelfHostedBridge() 返回 true,跳过所有 GrowthBook 和订阅检查,无需 claude.ai 账户即可使用。