Handoff Agen AI Lintas Perangkat yang Aman: Status, Izin, dan Pemulihan
Panduan handoff agen AI lintas perangkat yang aman: bedakan kendali jarak jauh dan migrasi tugas, pertahankan status serta persetujuan, lalu uji penghentian dan pemulihan.
- Kendali jarak jauh, migrasi tugas, kelanjutan notifikasi, dan perpindahan tampilan pada perangkat yang sama memiliki pemilik pelaksanaan serta kebutuhan keamanan yang berbeda.
- Handoff yang aman perlu membawa identitas tugas, tujuan, masukan, langkah terkini, hasil, perangkat pelaksana, dan batas kesegaran informasi.
- GitHub Copilot CLI menunjukkan pola kendali jarak jauh: sesi tetap berjalan di lingkungan asal, sedangkan ponsel, web, atau IDE dapat memantau, mengarahkan, menyetujui, dan menghentikannya.
- Kemampuan FoneClaw yang tersedia saat ini menjaga kelanjutan tugas antara Home dan asisten mengambang pada satu ponsel Android, termasuk persetujuan, penghentian, dan pemulihan izin.
Bedakan empat pola kelanjutan tugas agen AI
Handoff agen AI lintas perangkat yang aman dimulai dengan penamaan pola yang tepat. Tidak semua pengalaman yang tampak berlanjut di perangkat lain memindahkan tugas. Kadang pengguna hanya mengendalikan pekerjaan yang tetap berjalan di komputer. Pada kasus lain, tanggung jawab pelaksanaan benar-benar berpindah ke perangkat baru.
Kendali jarak jauh berarti sesi tetap berjalan di lingkungan asal, sementara perangkat lain menampilkan kemajuan dan mengirim arahan. Jika laptop menjalankan tugas pengembangan dan ponsel dipakai untuk menjawab pertanyaan agen, pemilik pelaksanaannya tetap laptop. Ponsel berfungsi sebagai kendali, bukan sebagai tempat kode dijalankan.
Migrasi tugas terjadi ketika pekerjaan dan tanggung jawab pelaksanaan berpindah. Agen perlu menyerahkan status, berkas atau referensi masukan, langkah aktif, hasil sementara, kredensial yang sesuai, dan aturan pemulihan. Perangkat tujuan harus memeriksa kembali apakah konteks masih berlaku dan apakah ia memiliki kemampuan serta izin yang dibutuhkan.
Kelanjutan notifikasi hanya membawa pemberitahuan atau permintaan keputusan. Pengguna mungkin menerima notifikasi di ponsel bahwa suatu tugas memerlukan persetujuan, tetapi tindakan tetap dijalankan di komputer atau layanan asal. Terakhir, kelanjutan tampilan pada perangkat yang sama memindahkan interaksi antara layar utama, panel mengambang, atau notifikasi tanpa mengganti ponsel maupun pemilik pelaksanaannya.
Perbedaan ini menentukan apa yang harus diperlihatkan. Pengguna perlu melihat perangkat yang menjalankan tugas, perangkat yang hanya mengendalikan, tindakan yang sedang menunggu, serta lokasi hasil akan disimpan. Panduan Kontrol AI Agent di Ponsel: Saat Smartphone Menjadi Pusat Komando membahas cara menyatukan status dan kendali tanpa mencampurkan pemilik tugas.
Tetapkan informasi minimum yang harus ikut terbawa
Riwayat percakapan saja belum cukup untuk melanjutkan sebuah tugas. Agen memerlukan catatan terstruktur yang menjelaskan siapa pemilik tugas, tujuan yang disetujui, data yang digunakan, posisi pekerjaan, hasil yang sudah dibuat, dan lingkungan yang bertanggung jawab atas langkah berikutnya.
| Informasi | Pertanyaan yang harus terjawab | Risiko bila hilang |
|---|---|---|
| Identitas tugas | Tugas dan percakapan mana yang sedang dilanjutkan? | Arahan masuk ke pekerjaan yang salah |
| Tujuan | Hasil apa yang diminta dan apa titik berhentinya? | Agen memperluas pekerjaan tanpa konteks |
| Masukan | Berkas, layar, pesan, atau data mana yang digunakan? | Hasil dibuat dari sumber yang keliru |
| Langkah terkini | Apa yang sudah selesai dan apa yang masih menunggu? | Tindakan diulang atau dilewati |
| Hasil | Di mana draf, keluaran, dan catatan disimpan? | Perangkat lain menampilkan keadaan lama |
| Pemilik pelaksanaan | Perangkat atau layanan mana yang benar-benar bertindak? | Pengguna salah memahami lokasi tindakan |
| Kesegaran | Kapan konteks terakhir diperiksa dan apakah masih berlaku? | Agen bertindak berdasarkan keadaan usang |
Misalnya, pengguna memulai pencarian berkas di komputer lalu membukanya dari ponsel. Status tugas perlu menyebut jalur berkas, perangkat asal, filter pencarian, hasil terkini, dan apakah ponsel hanya melihat atau mengambil alih. Jika berkas sudah dipindahkan setelah status dibuat, konteks perlu dimuat ulang sebelum langkah berikutnya.
Konteks personal juga harus dibatasi pada kebutuhan tugas. Preferensi kalender dapat berguna ketika membuat acara, tetapi tidak otomatis relevan untuk setiap sesi jarak jauh. Agen AI dengan Konteks Personal untuk Phone Agent menjelaskan cara memakai konteks personal tanpa mengubahnya menjadi izin umum.
Ketika agen menemukan sumber atau kemampuan baru, catatan status perlu menyertakan asal dan hasil verifikasinya. Pembahasan Agentic Resource Discovery: ai-catalog.json, Verifikasi, dan Batas Otorisasi Phone Agent membantu membedakan penemuan kemampuan dari kewenangan untuk menjalankannya.
Ikat izin dan persetujuan ke tugas serta perangkat pelaksana
Persetujuan tidak boleh terlepas dari tindakan yang dilihat pengguna. Keputusan perlu terikat pada identitas tugas, target, parameter, perangkat pelaksana, dan versi konteks. Jika salah satu unsur berubah setelah handoff, pratinjau harus diperbarui sebelum tindakan dilanjutkan.
Bayangkan komputer menyiapkan perintah untuk menghapus sekumpulan berkas, lalu ponsel menampilkan permintaan persetujuan. Layar ponsel perlu menyebut komputer yang akan menjalankan perintah, lokasi berkas, jumlah target, konsekuensi penghapusan, dan apakah pemulihan tersedia. Tombol “Setujui” tanpa informasi itu tidak memberi keputusan yang cukup jelas.
Izin perangkat juga tidak otomatis berpindah. Ponsel mungkin memiliki akses lokasi, tetapi sesi yang berjalan di komputer belum tentu memilikinya. Sebaliknya, komputer mungkin sudah membuka repositori kerja, sedangkan ponsel hanya berwenang mengarahkan sesi. Perangkat pelaksana tetap harus memenuhi kebijakan, izin sistem, kredensial, dan batas aplikasinya sendiri.
Pada kelanjutan notifikasi, ponsel dapat mengirim keputusan kembali ke lingkungan asal. Keputusan tersebut perlu memuat rujukan tugas dan tindakan yang tepat, bukan sekadar jawaban umum. Jika token persetujuan sudah kedaluwarsa atau draf berubah, sistem harus menolak keputusan lama dan meminta pengguna meninjau keadaan terbaru.
Kemampuan FoneClaw saat ini memperkuat persetujuan yang terikat sesi dan isolasi tugas. Kami menjaga agar persetujuan pada satu percakapan tidak dipakai untuk tindakan dari percakapan lain. Penjelasan lebih rinci tentang target, keyakinan, alasan, dan pilihan pengguna tersedia dalam UX Persetujuan Agen AI di Ponsel: Keyakinan, Alasan, dan Kontrol Pengguna.
Pulihkan tugas saat jaringan, perangkat, atau aplikasi berubah
Handoff yang aman harus memiliki keadaan gagal yang dapat dipahami. Sumber dapat tidur, jaringan bisa terputus, aplikasi tujuan dapat berubah, atau token kendali bisa kedaluwarsa. Sistem perlu membedakan keterlambatan biasa dari hilangnya hubungan dengan pemilik pelaksanaan.
Jika perangkat asal tidur, permukaan kendali sebaiknya menampilkan bahwa sesi tidak lagi memberikan pembaruan. Arahan baru dapat ditahan dalam antrean hanya jika sistem menjelaskan bahwa masukan belum diterima oleh agen. Untuk tindakan berdampak, perintah lama perlu diperiksa ulang setelah sumber aktif karena berkas, aplikasi, atau data mungkin sudah berubah.
Ketika jaringan terputus, antarmuka perlu mencatat waktu pembaruan terakhir dan membedakan hasil yang sudah dikonfirmasi dari hasil yang baru diperkirakan. Tombol stop tidak boleh langsung dilabeli berhasil sebelum lingkungan asal mengakui penghentian. Jika pengakuan belum diterima, status yang jujur adalah “permintaan penghentian dikirim” atau “menunggu sambungan”.
Perubahan keadaan aplikasi juga penting. Draf pesan yang dibuat sebelum aplikasi ditutup mungkin tidak lagi berada pada percakapan yang sama. Formulir dapat kedaluwarsa, kalender aktif bisa berganti, atau tujuan navigasi mungkin sudah berubah. Sebelum melanjutkan, agen perlu memuat keadaan terbaru dan membandingkannya dengan konteks yang tersimpan.
Token handoff atau sesi kendali harus memiliki masa berlaku. Setelah kedaluwarsa, perangkat lain perlu melakukan autentikasi ulang dan memuat status terkini. Persetujuan lama tidak dibawa sebagai keputusan baru. Jalur pemulihan yang baik mempertahankan tujuan dan hasil aman yang sudah dibuat, tetapi meminta pemeriksaan ulang pada tindakan yang belum dijalankan.
Catatan akhirnya perlu menjawab apa yang terjadi sebelum putus, tindakan mana yang dikirim, apakah lingkungan asal menerimanya, dan keadaan apa yang ditemukan setelah tersambung kembali. Informasi ini mencegah pengulangan tindakan dan membantu pengguna memilih lanjut, revisi, atau batalkan.
Pelajaran dari kendali jarak jauh GitHub Copilot CLI
GitHub Copilot CLI memberikan contoh terkini tentang kendali jarak jauh terhadap satu sesi yang tetap berjalan di lingkungan asal. Menurut pengumuman ketersediaan umum kendali jarak jauh Copilot CLI, pengguna dapat mengakses sesi melalui GitHub Mobile, github.com, dan VS Code. Dokumentasi GitHub juga mencakup permukaan JetBrains.
Pola ini bukan migrasi tugas ke ponsel. Proses CLI tetap berjalan pada lingkungan sumber. Permukaan jarak jauh menayangkan kemajuan, menerima arahan, mengantrekan masukan, menampilkan pertanyaan agen, serta memungkinkan pengguna menyetujui atau menolak permintaan izin dan menghentikan sesi. Penjelasan resmi mengenai cara kerja kendali jarak jauh Copilot CLI menegaskan hubungan antara sesi asal dan perangkat pengendali.
Contohnya, pengembang memulai perbaikan pengujian pada terminal komputer, kemudian meninggalkan meja. Dari ponsel, ia dapat melihat kemajuan dan menjawab pertanyaan agen. Jika agen meminta izin untuk menjalankan perintah tertentu, keputusan dikirim kembali ke sesi CLI pada komputer. Ponsel tidak berubah menjadi lingkungan yang menjalankan repositori tersebut.
Pada Juli 2026, GitHub Mobile menambahkan notifikasi langsung untuk sesi Copilot CLI di iOS dan Android. Notifikasi membantu pengguna mengetahui kapan sesi memerlukan perhatian, tetapi pemilik pelaksanaannya tetap lingkungan CLI asal.
Dari pola ini, ada empat pelajaran yang dapat dipakai lebih luas. Pertama, tampilkan lingkungan pelaksana. Kedua, bedakan masukan yang sudah diterima dari yang masih mengantre. Ketiga, ikat persetujuan ke permintaan izin tertentu. Keempat, jangan mengklaim sesi berhenti sebelum lingkungan asal mengonfirmasinya. Penerapan pada produk lain tetap perlu menyesuaikan jenis tugas, perangkat, dan kebijakan masing-masing.
Kelanjutan FoneClaw dalam satu ponsel Android
Berdasarkan informasi terbaru yang tersedia sejauh ini, FoneClaw menghadirkan asisten mengambang yang dapat dipindahkan dan panel ringkas di atas aplikasi Android. Pengguna dapat berpindah antara Home dan panel tersebut sambil mempertahankan pelaksanaan, persetujuan, penghentian, serta pemulihan izin. Ini adalah kelanjutan beberapa tampilan pada satu ponsel, bukan sinkronisasi lintas perangkat.
Perbedaan itu penting bagi status tugas. Model yang dikonfigurasi tetap menangani pemahaman dan perencanaan di dalam FoneClaw, sedangkan alat Android yang diatur menjalankan tindakan yang didukung pada ponsel yang sama. Beralih dari Home ke asisten mengambang tidak memindahkan pekerjaan ke perangkat baru dan tidak mengubah pemilik pelaksanaannya.
Sebagai contoh, pengguna meminta FoneClaw membantu memahami formulir yang sedang terbuka. Dari panel mengambang, pengguna dapat melampirkan layar aktif dengan satu ketukan. Elemen FoneClaw tidak ikut masuk ke lampiran, sehingga model menerima konteks aplikasi tujuan. Pengguna kemudian dapat meninjau penjelasan atau tindakan yang diusulkan tanpa kehilangan jalur tugas ketika kembali ke Home.
Kemampuan FoneClaw saat ini sudah menyediakan keadaan tugas yang terpisah, persetujuan yang terikat sesi, dan isolasi tugas. Kemampuan yang tersedia saat ini memperluas kelanjutan antarmuka itu dengan penghentian dan pemulihan izin dari Home maupun asisten mengambang. Jika izin belum tersedia, pengguna dapat mengikuti langkah pemulihan lalu kembali ke tugas yang sama selama konteksnya masih berlaku.
Kami menggunakan pola ini untuk membuat tindakan Android lebih mudah dilihat dan dikendalikan saat pengguna berpindah aplikasi. Informasi terbaru untuk pengguna tersedia di halaman Download FoneClaw. Untuk evaluasi lintas perangkat, pola FoneClaw ini berguna sebagai pembanding kelanjutan status, tetapi bukan bukti migrasi tugas antara ponsel, komputer, atau layanan lain.
Uji mulai, arahkan, setujui, hentikan, sambungkan kembali, dan hapus
Pengujian handoff agen AI lintas perangkat yang aman sebaiknya memakai tugas rendah risiko dengan hasil yang mudah diperiksa. Contohnya, minta agen di komputer membaca satu berkas contoh dan menyusun ringkasan, lalu gunakan ponsel untuk memantau, mengubah format keluaran, dan menghentikan sesi sebelum berkas baru disimpan.
- Mulai. Catat perangkat asal, identitas sesi, tujuan, masukan, dan tempat hasil akan disimpan. Pastikan perangkat pengendali menampilkan informasi yang sama.
- Arahkan. Kirim perubahan kecil dari perangkat kedua. Periksa apakah masukan sudah diterima atau baru mengantre, serta apakah riwayat mencatat pengirim dan waktunya.
- Setujui. Gunakan tindakan yang memerlukan izin namun tidak merusak data. Layar harus menyebut tindakan, parameter, dan perangkat yang akan menjalankannya.
- Hentikan. Kirim permintaan stop dari perangkat kedua. Bedakan status permintaan terkirim dari penghentian yang sudah dikonfirmasi lingkungan asal.
- Sambungkan kembali. Putuskan jaringan sementara atau biarkan sumber tidur. Setelah aktif, periksa kesegaran status dan pastikan tindakan lama tidak dijalankan ulang.
- Tinjau catatan. Pastikan urutan mulai, arahan, pertanyaan, persetujuan, penghentian, kegagalan, dan pemulihan dapat dibaca.
- Hapus. Akhiri sesi, cabut akses jarak jauh, dan hapus token atau riwayat sesuai kontrol produk. Pastikan perangkat lama tidak dapat membuka sesi kembali.
Untuk migrasi tugas, tambahkan pemeriksaan pemilik pelaksanaan sebelum dan sesudah perpindahan. Perangkat tujuan perlu memvalidasi masukan, versi aplikasi, izin, dan hasil sementara. Untuk kelanjutan notifikasi, pastikan keputusan dari ponsel merujuk pada versi tindakan yang masih berlaku. Untuk kelanjutan satu perangkat seperti FoneClaw, periksa apakah Home dan panel mengambang menampilkan status tugas yang konsisten.
Produk lulus uji ketika pengguna selalu dapat menjawab tiga pertanyaan: di mana tugas berjalan, tindakan apa yang menunggu, dan bagaimana menghentikan atau memulihkannya. Kejelasan ini lebih penting daripada perpindahan yang tampak tanpa jeda. Handoff yang dapat dipercaya menjaga tujuan, status, persetujuan, dan catatan tetap terhubung meskipun perangkat atau tampilan yang digunakan berubah.