
如何用飞书远程控制 Open Cowork打造随身 AI 助理的完整配对与审批配置指南【免费下载链接】open-coworkOpen-source AI agent desktop app for Windows macOS. One-click install Claude Code, MCP tools, and Skills — with sandbox isolation, multi-model support, and Feishu/Slack integration.项目地址: https://gitcode.com/gh_mirrors/op/open-cowork想让电脑里的 AI 助理装进口袋吗Open Cowork 是一款开源的 AI Agent 桌面应用支持 Windows 与 macOS内置 Claude Code、MCP 工具和 Skills。它的远程控制功能可以把你的 AI Agent 接入飞书机器人私聊机器人下达任务、配对验证锁定授权用户、工具执行前逐条审批——手机在手AI 随身。为什么需要飞书远程控制在 Open Cowork 里AI Agent 可以读写文件、执行命令、调用浏览器。平时这些操作都在桌面端完成但当你离开电脑时往往仍有任务需要跟进。开启远程控制后Open Cowork 会启动一个本地 Gateway 服务默认监听 127.0.0.1:18789飞书消息经机器人进入 Gateway由 remote-manager.ts 路由给 Agent 执行结果再原路推回飞书。整个过程就像给 AI 加了一条「随身通道」。核心设计有三点配对验证Pairing陌生人私聊机器人会收到 6 位配对码需管理员在桌面端批准防止机器人被滥用工具审批PermissionAgent 执行敏感工具前会推一条授权消息到飞书回复「允许 / 拒绝 / 始终允许」即可决定多通道支持飞书之外还支持 Slack、WebSocket 等通道见 channels/快速入门6 步创建飞书机器人打开 Open Cowork 设置里的「远程控制」面板RemoteControlPanel.tsx右侧「快速入门」卡片就是官方步骤清单与 QuickStartGuide.tsx 中定义的 6 步一致在飞书开放平台创建应用添加「机器人」能力复制 App ID 和 App Secret 填入面板在权限管理中勾选消息收发相关权限在「事件配置」中选择「使用长连接接收事件」订阅im.message.receive_v1事件发布应用后回到 Open Cowork 点击「启动服务」面板还内置了一键跳转飞书开放平台的入口FeishuConfigStep.tsx填完凭证选择「私聊授权策略」后保存即可。三种私聊授权策略怎么选在 FeishuConfigStep.tsx 中Open Cowork 提供了三种私聊DM策略策略适用场景说明 配对验证推荐个人使用陌生用户需发送配对码由你在桌面端批准后生效 白名单团队固定成员手动填入飞书 open_id仅名单内用户可用 开放仅限可信内网所有能私聊机器人的人都可用慎用选择「配对验证」时面板会同步把 Gateway 的鉴权模式切换为pairing见 remote-manager.ts这是整个安全模型的关键一步。配对验证从陌生人到授权用户只需 4 步配对流程由 gateway.ts 中的handlePairingRequest驱动用户体验非常轻用户在飞书里找到机器人发送任意消息机器人自动回复一个6 位配对码有效期 10 分钟你的 Open Cowork 桌面端弹出「待授权的配对请求」卡片显示用户名与配对码倒计时点击「批准」用户收到「✅ 配对成功」通知正式获得使用权限审批界面实现在 PairingRequestsSection.tsx左侧是请求者信息和配对码右侧是拒绝红叉与批准绿勾按钮。批准后配对关系会被持久化到本地配置remote-config-store.ts重启应用无需重复配对。几个实用细节不想授权点「拒绝」即可移除该请求已授权的用户随时可以在「已授权用户」列表里点击「移除授权」回收权限面板顶部还有「配对引导」卡片PairingGuideCard.tsx随时提醒你和协作者完整流程连接方式长连接 vs Webhook机器人消息如何到达你的电脑ConnectionConfigStep.tsx 提供两种方式长连接模式推荐飞书应用主动连接飞书服务器拉取事件无需公网 IP、无需 ngrok「开箱即用」适合绝大多数个人场景。前提是你在飞书开放平台把订阅方式设为「使用长连接接收事件」feishu-ws-client.ts。Webhook 模式飞书主动把消息推送到你的服务器需要一个公网可访问地址。本机调试时可开启「使用内置 ngrok」由 Open Cowork 的隧道管理器tunnel-manager.ts自动建隧道并生成形如https://xxx/webhook/feishu的回调地址填入飞书平台。Webhook 模式还必须在面板中填写 Verification Token 和 Encrypt Key 用于消息校验feishu-webhook-config.ts。工具审批让 AI 的每一步都可控配对解决「谁能用」审批解决「AI 能做什么」。当远程会话中的 Agent 需要执行工具时handlePermissionRequest 会向你的飞书推送一条授权请求包含工具名和完整参数回复「允许」或「y」本次放行回复「拒绝」或「n」本次拒绝回复「始终允许」记住该授权后续同类调用自动放行授权请求 5 分钟内未回复会自动拒绝这是保守的安全默认值。另外高级设置里的「自动批准安全工具」开关autoApproveSafeTools可以让只读类工具读文件、搜索、浏览器操作等免审批直接执行仅推送「 自动执行」通知显著减少打扰。Agent 向用户提问的场景同样走飞书收到「 需要你的回答」消息后回复选项数字或直接作答发送「跳过」可跳过。进阶配置默认工作目录与多会话两个高频实用项都在「高级设置」步骤中默认工作目录Agent 执行命令的默认目录也支持在飞书消息里用[cwd:路径]临时切换单个会话的工作目录服务端口Gateway 默认 18789被占用时 Open Cowork 会自动跳过本实例启动并提示remote-manager.ts每个飞书私聊会独立映射到一个 Agent 会话message-router.ts 的会话映射机制桌面端和飞书端看到的是同一个会话历史记录双向同步随时可以在桌面端继续跟进。常见问题Q机器人回复「您没有权限使用此机器人」授权策略是白名单或配对模式但你的账号还未通过验证。切到配对模式发起配对或请管理员把你的 ID 加入白名单。Q配对码过期了怎么办配对码有效期 10 分钟过期后重新发一条消息即可获取新码。Q换了电脑要重新配对吗配对关系保存在本机配置文件中迁移到新电脑需要重新配对一次。Q如何彻底收回某人的权限在「已授权用户」列表点击「移除授权」对应实现是 revokePairing。总结整套飞书远程控制的配置路径非常清晰创建飞书机器人 → 填入 App ID/Secret → 选择配对验证策略 → 桌面端审批配对 → 按需打开工具审批与自动批准。完成之后你的 Open Cowork 就不再是一台「拴在桌边的 AI」而是一个随身 AI 助理通勤路上让 Agent 继续跑任务手机上随手审批它的每一步操作。安全与效率兼得正是这款开源桌面应用远程控制设计的精髓。【免费下载链接】open-coworkOpen-source AI agent desktop app for Windows macOS. One-click install Claude Code, MCP tools, and Skills — with sandbox isolation, multi-model support, and Feishu/Slack integration.项目地址: https://gitcode.com/gh_mirrors/op/open-cowork创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考