AI Agent 技術
📅 2026-08-07 ⏱️ 11 分鐘 Dean Dean

安全的跨裝置 AI Agent 任務交接:狀態、核准、斷線復原與手機接管

安全的跨裝置 AI Agent 任務交接需要保留任務身分、意圖、進度、執行端、核准與資料新鮮度。本文以 GitHub Copilot CLI 遠端控制和 FoneClaw 目前的手機內任務延續,說明如何測試交接與復原。

手機、電腦與不同操作入口之間顯示 AI Agent 任務狀態、執行端、核准與斷線復原
📋 核心要點
  • 跨裝置任務交接可分為遠端操控、任務移轉、通知延續與同一裝置的多入口延續;四者的實際執行端、權限與斷線行為不同。
  • 安全交接至少要攜帶任務身分、使用者意圖、輸入資料、目前步驟、既有結果、實際執行端及資料新鮮度,不能只同步聊天文字。
  • GitHub Copilot CLI 遠端控制讓來源環境中的執行工作繼續運作,使用者可從 GitHub Mobile、github.com、VS Code 或 JetBrains 查看進度、補充指示、處理權限要求及停止工作。
  • 截至目前可取得的最新產品資訊,FoneClaw 提供 Home 與懸浮助理之間的同手機任務延續,涵蓋執行、核准、停止、目前畫面附件與權限復原。

先分清楚四種任務交接

安全的跨裝置 AI Agent 任務交接,第一步是說清楚任務究竟有沒有移動。畫面出現在另一台裝置上,不代表執行工作也搬過去了;收到通知,也不表示手機已取得完整任務。至少要區分遠端操控、任務移轉、通知延續,以及同一裝置上的多入口延續。

交接類型實際執行端另一個入口能做什麼
遠端操控留在來源環境查看進度、補充指示、核准或停止
任務移轉改由目標裝置或服務接手取得必要狀態並從明確步驟繼續
通知延續通常仍在來源端接收狀態提醒,可能提供有限回應
同裝置多入口延續仍在同一台裝置從 Home、懸浮面板或主畫面接續操作

假設桌上型電腦正在執行程式碼檢查,手機顯示即時進度並讓你回答一個問題。這是遠端操控:工作仍在電腦的來源環境中執行,手機只是新的控制入口。若系統把工作目錄、工具權限和未完成步驟交給雲端環境,再由雲端繼續,才是任務移轉。

通知延續的資訊更少。手機可能只收到「任務等待回覆」或「執行完成」,點入後才連回原工作。至於 FoneClaw 目前的 Home 與懸浮助理延續,則是在同一支 Android 手機上切換操作入口,手機、權限與實際執行環境都沒有更換。

產品介面應直接顯示目前屬於哪一種模式、任務在哪裡運作,以及這個入口可以查看、修改、核准或停止哪些項目。需要集中管理手機上的等待與接管時,可延伸閱讀手機 AI Agent 控制中心:當行動端成為代理任務的審批與接管入口

建立最小任務狀態契約

交接能否可靠,不取決於傳送了多少聊天紀錄,而是接續端是否取得完成下一步所需的結構化狀態。一份最小任務狀態契約,應包含任務身分、使用者意圖、必要輸入、目前步驟、既有輸出、實際執行端及資料新鮮度。缺少其中任一項,都可能讓接續端對同一句話產生不同理解。

狀態欄位需要回答的問題手機上應顯示的內容
任務身分這是哪一項工作?任務名稱、來源與建立時間
意圖使用者最後想得到什麼?目標與明確停止點
輸入目前使用哪些資料?檔案、畫面、網址或訊息來源
目前步驟已完成什麼,正在等什麼?執行中、等待輸入、等待核准或完成
既有輸出前面產生了哪些可用結果?草稿、分析結果、變更預覽或檔案位置
實際執行端哪台裝置或服務正在使用工具?來源環境名稱與連線狀態
新鮮度這份狀態是否仍可使用?更新時間、版本及是否需要重新讀取

例如電腦端 Agent 正在修改專案設定,手機只收到「要套用嗎?」並不足以作決定。安全的接續畫面要顯示專案、預計變更、目前分支、測試結果、實際執行端和要求核准的工具動作。若檔案在提示送達後又被修改,原預覽便應標示過期並重新產生。

個人手機任務也一樣。從穿戴裝置傳來「提醒我回覆他」時,交接狀態至少要補齊對象、來源訊息、時間與要建立的提醒內容。模糊資訊應停在待補充狀態,而不是由接續端自行猜測。對可見脈絡與資料範圍的進一步設計,可參考個人上下文 AI Agent:手機代理為什麼需要可見脈絡與權限邊界

工具與資源也要帶有可信來源。當目標端需要重新尋找可用工具時,系統應核對工具目錄、能力描述、版本與授權條件,而不是只沿用來源端的一段自然語言名稱。相關架構可延伸閱讀Agentic Resource Discovery 智慧代理資源發現:ai-catalog.json、工具目錄與手機代理授權邊界

讓權限與核准綁定實際動作

權限屬於實際執行動作的裝置與環境,核准則屬於特定任務中的特定步驟。遠端入口可以承接使用者決定,但不能把來源端的一次核准變成之後所有裝置都能使用的通行證。安全的跨裝置 AI Agent 任務交接,必須把核准綁定任務身分、動作內容、目標、實際執行端與有效期限。

以遠端程式碼任務為例,手機收到「允許執行測試指令」時,畫面應標示指令會在哪個來源環境執行、使用哪個工作目錄,以及是否可能修改檔案。使用者在手機上按下同意,代表授權該來源工作中的這項請求;它不會把相同權限交給手機本身,也不應自動延伸到另一個專案。

手機 Agent 的敏感動作也需相同精度。若任務準備傳送訊息,核准項目要包含收件人、正文、附件與實際送出裝置。若目標裝置已切換帳號、聯絡人資料更新或草稿內容改變,先前核准就不再適用。介面應要求重新確認,而不是沿用舊決定。

跨裝置核准還要防止過期與重播。交接憑證應具有用途、範圍和期限;使用後失效,逾時後重新驗證。來源端在收到核准時,也要核對任務仍停在同一步、預覽雜湊或版本仍一致,以及發出決定的使用者身分符合要求。

我們把這類決策拆成可見目標、操作理由、影響與接管方式。若要深入設計核准卡片、信心分級和修改路徑,可閱讀AI Agent 操作核准介面指南:建議、信心分級、理由與手機接管設計

處理休眠、斷線、狀態改變與憑證到期

跨裝置工作一定會遇到中斷:筆電進入休眠、手機網路切換、來源應用程式被關閉、檔案版本改變,或交接憑證在使用者回覆前到期。安全設計不能把「重新連上」直接等同於「從原步驟繼續」,而要先確認實際執行端、工具狀態與輸入資料是否仍然有效。

來源環境休眠時,遠端入口應顯示「來源暫停」而不是持續顯示執行中。喚醒後,來源端要回報最後確認完成的步驟,再決定是否接續。若工作依賴只能在前景執行的程序,系統應明確說明目前無法前進,並保留已完成輸出。

網路中斷時,手機送出的補充指示、核准與停止要求都要有可驗證狀態。畫面可區分「尚未送達」、「來源已收到」與「動作已完成」,避免使用者因沒有回應而重複按下核准。停止要求若尚未送達,也不能提前顯示任務已停止。

應用程式或資料狀態改變時,系統應讓原預覽失效。例如手機準備核准一項檔案變更,但來源端分支已切換,便要重新讀取差異。若交接憑證到期,可重新驗證使用者與任務狀態,但不必遺失草稿、分析結果或執行紀錄。

中斷情況安全狀態復原動作
來源休眠暫停或無法連線喚醒後核對最後完成步驟
網路中斷指令尚未送達或結果待確認重新連線並查詢來源狀態
資料已變更預覽過期重新取得輸入並再次核准
憑證到期交接權限失效重新驗證並建立限時憑證
目標入口關閉來源工作依既定政策繼續或暫停重新開啟入口並同步最新狀態

GitHub Copilot CLI 遠端控制的實作模式

GitHub Copilot CLI 遠端控制是目前可驗證的遠端操控範例。根據GitHub Copilot CLI 遠端控制正式推出說明,使用者可從 GitHub Mobile、github.com 與 VS Code 操控正在執行的 CLI 工作,相關入口也包含 JetBrains。實際 CLI 工作仍留在啟動它的來源環境。

遠端入口可以串流進度、補充或排隊新的指示、回答 Agent 提出的問題、核准或拒絕權限請求,以及停止工作。這個模式的重要之處,在於來源工作、遠端控制和使用者決定各自有明確角色:手機負責查看和操控,來源環境負責執行 CLI、存取工作目錄並呼叫工具。

假設開發者在辦公室電腦啟動 Copilot CLI 檢查測試失敗,離開座位後從手機收到問題。手機可以閱讀目前進度、回答「只修改測試,不調整正式程式碼」,接著處理一項權限要求。來源電腦收到回覆後繼續執行;GitHub Mobile 並沒有在 Android 或 iOS 上重建該工作目錄或本機執行 CLI。

GitHub 在 2026 年 7 月也為 iOS 和 Android 的 GitHub Mobile 加入遠端 CLI 工作即時通知,讓使用者得知工作完成、等待回覆或需要權限處理。詳情可查看GitHub Mobile 遠端 CLI 工作即時通知說明

GitHub 的Copilot CLI 遠端控制架構文件進一步說明來源工作與控制入口的關係。這個設計適合用來理解程式開發 Agent,但不能直接推廣成每一種助理都具備相同連線、核准或復原能力。評估其他產品時,仍需檢查其執行端、工具權限與狀態契約。

FoneClaw 的同手機多入口任務延續

截至目前可取得的最新產品資訊,FoneClaw 已加入可移動的懸浮助理和精簡面板。使用者可以在同一支 Android 手機上,從 Home 或目前應用程式叫出助理,查看正在執行或等待中的工作,進行核准、停止任務,或處理權限後回到原步驟。這是同手機、多入口的任務延續。

一鍵附上目前畫面,則讓使用者把當下操作脈絡交給設定的模型。附件會排除 FoneClaw 自己的覆蓋畫面,避免把懸浮按鈕和面板誤當成目標應用程式內容。模型負責理解畫面和規劃下一步,受管理的 Android 工具負責執行支援動作。

例如使用者在系統設定頁要求「說明這個選項,關閉前先讓我確認」。FoneClaw 可附上目前畫面、整理選項影響,再由懸浮面板顯示預計動作。若使用者回到 Home,任務狀態仍可從助理接續;核准、停止和權限復原都維持在同一支手機及同一項工作中。

FoneClaw 目前已加入獨立的任務狀態、工作階段綁定核准與任務隔離,並在此基礎上改善操作入口之間的延續,讓主畫面、Home 和懸浮助理不必各自建立新的任務。使用者能看到工作是正在執行、等待資料、等待核准,還是需要處理權限。

這個模式和真正的跨裝置交接有清楚差別:FoneClaw 目前的執行端、Android 權限與裝置身分都留在同一支手機;跨裝置系統還需額外處理來源環境、遠端身分、交接憑證與斷線同步。我們目前先把同手機的執行、核准、停止和復原做成可見且可接續的工作路徑。讀者可從FoneClaw 下載頁取得目前版本。

安全交接的完整測試清單

測試安全的跨裝置 AI Agent 任務交接,不要從付款、正式寄送或刪除資料開始。可先選一個低風險任務,例如在來源電腦產生唯讀的專案摘要,再從手機查看進度、補充一句限制、拒絕一次權限要求、重新提出低影響操作,最後停止工作。

  1. 啟動:在來源環境建立任務,記錄任務名稱、目標、輸入資料與實際執行端。
  2. 遠端查看:從第二個入口登入,確認顯示的是同一項工作,而不是新的聊天副本。
  3. 補充指示:加入一個可驗證限制,檢查來源端是否收到且只影響後續步驟。
  4. 核准:觸發低影響權限要求,確認畫面顯示工具、目標、來源環境與有效期限。
  5. 停止:從遠端入口停止工作,觀察狀態是否依序顯示要求送達、來源停止及結果保存。
  6. 斷線重連:暫時中斷網路或關閉遠端入口,重新連線後核對最後完成步驟與未送達指令。
  7. 稽核:查看誰在何時補充指示、核准、拒絕或停止,以及來源端實際執行了什麼。
  8. 刪除:結束測試後移除交接憑證、遠端工作紀錄或分享資料,確認來源任務不再接受舊憑證。

接著再測試資料新鮮度。讓來源檔案在手機顯示預覽後發生變更,確認舊核准會失效;讓交接憑證過期,確認系統要求重新驗證;讓來源環境休眠,再檢查遠端畫面是否正確顯示暫停或無法連線。

若測試的是同手機延續,可在 FoneClaw 中開啟不含敏感資料的設定頁,附上目前畫面,要求說明但停在變更前。接著返回 Home、重新叫出懸浮助理、查看等待狀態,再測試停止和權限復原。這能驗證操作入口切換後,任務、核准與結果是否仍維持一致。

通過測試的系統,應讓使用者隨時回答七個問題:任務從哪裡開始、在哪裡執行、目前做到哪一步、正在使用哪些資料、誰可以改變方向、哪個動作等待核准,以及中斷後如何復原。安全交接的核心不是讓工作看起來永不中斷,而是讓責任、狀態和控制在每次切換後仍然清楚。

常見問題

它是讓同一項 Agent 工作在不同裝置或操作入口之間繼續被查看、操控或移轉,同時保留任務身分、意圖、輸入、進度、結果、實際執行端與資料新鮮度。只有聊天紀錄同步,還不足以構成完整任務交接。
不一定。以 GitHub Copilot CLI 遠端控制為例,CLI 工作仍在原本的來源環境執行,手機、網頁或 IDE 用來查看進度、補充指示、處理權限要求和停止工作。只有系統明確更換實際執行端時,才屬於任務移轉。
核准應綁定特定任務、動作、目標、實際執行端和有效期限。若內容、帳號、資料版本或執行端改變,原核准應失效並重新確認;遠端入口上的同意也不會自動成為其他裝置的通用權限。
介面應先區分指令尚未送達、來源已收到、動作正在執行或結果待確認。重新連線後,要向實際執行端查詢最後完成步驟,檢查輸入是否過期,再決定接續、重新核准或停止,不能直接重複可能產生外部結果的動作。