Open Source · CLI-KI-Agenten vom Handy steuern

Nimm deine KI-Agenten
überallhin mit

tunnelbox steckt opencode, Claude Code, Codex, DeepSeek Harness, OpenClaw, Hermes, Cursor, CodeBuddy, Kimi Code, TraeCode und Qoder in deine Tasche — Streaming-Ausgaben ansehen, Aufgaben starten und riskante Aktionen freigeben. Keine öffentliche IP, keine Portweiterleitung.

macOS · Windows · Linux · anmelden und loslegen
opencode serve

$ opencode serve --print-logs

[tunnelbox] Verbindung zum Relay wss://relay.tunnelbox.top …

[tunnelbox] Pairing-Code: 8F3K-9Q2Z (10 Minuten gültig)

[tunnelbox] Scanne den QR-Code mit deinem Handy, um zu starten:

└ oder öffne die tunnelbox-App auf deinem Handy und gib den Code manuell ein

[tunnelbox] ✓ Agent registriert agentID: opencode-main

[tunnelbox] ✓ Warte auf Handy-Verbindung …

Durchdringt Firewalls und Firmennetze Mehrere Agenten auf einer Maschine Riskante Aktionen am Handy freigeben In Sekunden per Scan koppeln Keine Inhalte auf dem Relay · Datenschutz zuerst

Kernfunktionen

Eine Fernbedienung für alle Agenten

Ein einheitliches Remote-Gateway über dem CLI-/Headless-Agenten-Ökosystem — Sitzungen, Streaming, Berechtigungen und Befehle in einem Protokoll normalisiert.

svg-connect

Reverse-Verbindung, keine öffentliche IP

Der Adapter auf deinem PC baut nur ausgehende Verbindungen auf — keine öffentliche IP, kein Port-Mapping, kein Tunnel. Jede Firewall und jedes Firmennetz funktioniert.

svg-agents

Viele Agenten, eine Maschine

Betreibe opencode, Claude Code, Codex und mehr nebeneinander. Jeder koppelt und verbindet sich unabhängig; wechsle am Handy zwischen ihnen und vergleiche Agenten sogar bei derselben Aufgabe.

svg-approve

Riskante Aktionen am Handy freigeben

Bevor bash oder Dateibearbeitungen ausgeführt werden, wird die Berechtigungsanfrage als Karte auf dein Handy geschickt — erlauben / ablehnen / immer erlauben mit einem Tipp. Nichts Gefährliches wird automatisch genehmigt.

svg-scan

Per QR-Code koppeln

Das Terminal zeigt einen QR-Code und einen Pairing-Code. Nutze „Zum Koppeln scannen“ in der tunnelbox-App für sofortige Verbindung; Codes sind einmalig und laufen nach 10 Minuten ab.

svg-layers

Ein Protokoll, unsichtbares Backend

Sitzungslisten / Streaming-Ausgabe / Berechtigungsfreigaben / Slash-Befehle sind alle in ein Protokoll normalisiert — dein Handy muss nie wissen, welcher Agent dahintersteckt.

svg-lock

Datenschutz zuerst

Das Relay macht nur zustandslose Weiterleitung und speichert keine Gesprächsinhalte. Der Transport ist vollständig TLS. Datenschutzbewusste Nutzer können das Relay selbst hosten und behalten die Kontrolle.

Unterstützte Agenten

Jeder gängige CLI-Agent abgedeckt

Jeder Agent entspricht einem Adapter, der seine Sitzungen / Streaming / Berechtigungen in das einheitliche Remote-Protokoll normalisiert — keine Kenntnis für Relay und Handy nötig.

Agent Adapter Typ Status
opencode In-Process-Plugin (@tunnelbox/opencode) A ✅ MVP · Implementiert
DeepSeek Harness (dsh) Natives Cordis-Plugin (@tunnelbox/dsh-tunnelbox) B ✅ Implementiert
Claude Code claude-agent-sdk-Bridge (separater Prozess) B ✅ Implementiert
Codex codex app-server-Bridge (separater Prozess) B ✅ Implementiert
OpenClaw Offizieller Gateway operator WS · Gateway ≥ 2026.6.11 B ✅ Implementiert · getestet (6.35 / 9.4)
Hermes hermes chat -Q -q oneshot-Bridge (+ natives Plugin) B ✅ Implementiert
Cursor Cursor CLI agent acp (separater Prozess) B ✅ Implementiert
CodeBuddy CodeBuddy CLI codebuddy --acp (separater Prozess) B ✅ Implementiert
Kimi Code Kimi Code CLI kimi acp (separater Prozess) B ✅ Implementiert
TraeCode TraeCode CLI traecli acp serve (separater Prozess) B ✅ Implementiert · experimentell · E2E ausstehend
Qoder Qoder CLI qoder --acp (separater Prozess) B ✅ Implementiert

A In-Process-Plugin · läuft im Serverprozess des Agenten · B CLI-/Headless-Bridge · ein separater Connector-Prozess steuert den nicht-interaktiven Modus. Mehrere Instanzen desselben Typs werden unterstützt (opencode1 / opencode2 …).

Funktionsweise

Reverse-Verbindung + zustandsloses Relay

Ein einheitliches Remote-Gateway für das Agenten-Ökosystem: Dein Handy verbindet sich mit dem Relay, und Adapter auf deinem PC verbinden sich zurück — Nachrichten fließen in beide Richtungen.

svg-phone

Dein Handy

Android · iOS App

  • Verbindet sich per WSS mit dem Relay
  • Sitzungen und Streaming-Ausgabe ansehen
  • Aufgaben senden / Berechtigungen freigeben
svg-relay

Relay relay (Go)

Cloud-Server · selbst hostbar

  • Pairing / Auth / Weiterleitung
  • Zustandslos — keine Gespräche gespeichert
  • NATS-Horizontalskalierung über mehrere Knoten
svg-pc

Dein PC

Agenten-Adapter

  • Nach außen verbinden (ausgehendes WS)
  • opencode: In-Process-Plugin
  • Andere: CLI-/SDK-Bridges
Adapter verbinden nach außen

Reverse-Verbindungen durchdringen NAT und Firewalls ganz natürlich — Firmennetze und Wohnheime funktionieren problemlos, ohne öffentliche IP oder Tunnel-Dienst.

Relay leitet nur weiter

Geringe Kosten und einfache Skalierung. Knoten sind zustandslos und verbinden sich automatisch neu; Sitzungsdaten liegen immer nur im lokalen Speicher deines Agenten auf dem PC.

Einmal koppeln, für immer nutzen

Nach dem ersten Scan erhältst du ein Sitzungstoken und verbindest dich automatisch neu. Mit konfiguriertem MySQL ist auch nach einem Relay-Neustart kein erneutes Pairing nötig.

Download

Jetzt starten

Lade die tunnelbox-App von der offiziellen Website herunter (Android und iOS verfügbar). Scanne den QR-Code oder tippe auf eine Schaltfläche unten.

Zum Herunterladen der App scannen

Android · iOS

tunnelbox App

Native Mobile-App: Scan-Pairing, Remote-Sitzungen, Streaming-Ausgabe, Freigabe riskanter Aktionen und Push-Benachrichtigungen.

Tutorial

In drei Schritten koppeln, dann abheben

Jeder Agent folgt demselben Weg: Adapter auf dem PC installieren → mit dem Handy scannen → los. Die Installationsanleitung unten bietet narrensichere Schritt-für-Schritt-Befehle für jeden Agenten — mit einem Klick kopierbar.

1

Schritt 1 · Adapter deines Agenten auf dem PC ausführen

Installiere und starte den Adapter für deinen Agenten (Befehle in der „Installationsanleitung“ unten). Nach dem Start zeigt das Terminal einen QR-Code + Pairing-Code.

2

Schritt 2 · tunnelbox-App auf dem Handy installieren und öffnen

Lade die tunnelbox-App (Android und iOS) von der offiziellen Website herunter, installiere sie und melde dich an.

3

Schritt 3 · Per Scan koppeln

Tippe auf „Zum Koppeln scannen“ und richte es auf den QR-Code im Terminal, um automatisch zu verbinden — oder gib den Pairing-Code manuell ein. Nach dem Pairing erscheint der Agent in deiner Startliste.

4

Schritt 4 · Remote-Betrieb starten

Öffne die Chat-Seite des Agenten: Sitzungen über Tabs wechseln / erstellen, Prompts senden, Streaming-Ausgabe in Echtzeit verfolgen, riskante Aktionen auf der Karte freigeben und jederzeit „Stopp“ drücken.

Installationsanleitung für jeden Agenten

Wähle unten deinen Agenten und folge den Schritten nacheinander — jeder Befehl hat eine Ein-Klick-Kopierschaltfläche.

Voraussetzungen

  • Empfohlene Umgebung: macOS / Linux / Windows (WSL)
  • Keine separate Node-Installation nötig — opencode enthält eine Bun-Runtime, in der das Plugin läuft

opencode installieren (offiziell)

Installiere zuerst opencode selbst (offizieller Einzeiler für macOS / Linux; unter Windows WSL oder Chocolatey / Scoop verwenden):

# macOS / Linux (official one-line installer)
curl -fsSL https://opencode.ai/install | bash

# Windows (PowerShell): Chocolatey / Scoop / WSL
choco install opencode

Nach der Installation sollte opencode --version eine Versionsnummer ausgeben.

Installationsschritte

1Füge das npm-Paket dem plugin-Array in opencode.json hinzu (wird beim ersten Start automatisch installiert)
// opencode.json
{
  "$schema": "https://opencode.ai/config.json",
  "plugin": ["@tunnelbox/opencode"]
}

Ausführen und koppeln

2Starte opencode neu (--print-logs empfohlen); das Plugin verbindet sich mit dem Relay und gibt einen QR-Code + Pairing-Code aus. In opencode kannst du auch „Handy-Pairing-Code anzeigen“ verlangen oder jederzeit /pair eingeben, um Pairing-Code und scanbaren QR direkt im Chat zu erhalten.
opencode serve --print-logs

✅ Fertig, wenn das Terminal den [tunnelbox] QR-Code zeigt — mit dem Handy scannen, um zu koppeln.

Optionale Konfiguration und Tipps

Für das offizielle Relay ist keine Konfiguration nötig. Für ein eigenes Relay setze die Umgebungsvariable TUNNELBOX_RELAY_URL oder übergib options.relayUrl über die Objektform in opencode.json:

// opencode.json (custom relay)
{
  "plugin": [{ "package": "@tunnelbox/opencode", "options": { "relayUrl": "wss://relay.tunnelbox.top" } }]
}

Der Zustand liegt in ~/.tunnelbox/remote-state.json (nur deine Agent-ID und die Sprache). Du kannst mehrere Adapter auf einem PC betreiben — jeder koppelt unabhängig und das Handy lässt dich mit einem Tipp wechseln.

Voraussetzungen

  • Node.js ≥ 22 (vom tunnelbox-Adapter benötigt)
  • Ein kostenpflichtiger Claude-Tarif (Pro / Max / Team) oder ein Anthropic Console API-Schlüssel

Claude Code installieren (offiziell)

Installiere zuerst Claude Code selbst (offizieller nativer Installer — automatische Updates, keine zusätzliche Runtime nötig):

# macOS / Linux / WSL (official native installer)
curl -fsSL https://claude.ai/install.sh | bash

# Windows PowerShell
irm https://claude.ai/install.ps1 | iex

Nach der Installation sollte claude --version funktionieren; melde dich beim ersten Start mit einem kostenpflichtigen Claude-Konto an.

Installationsschritte

1Installiere den Adapter global über npm (kein Repo-Klon nötig)
# no repo clone needed
npm install -g @tunnelbox/claude-code

Ausführen und koppeln

2Starte den Adapter (läuft dauerhaft auf deinem PC); das Terminal gibt einen QR-Code + Pairing-Code aus. Auf deinem Handy ist kein Claude SDK nötig.
tunnelbox-claude-code

✅ Fertig, wenn der QR-Code erscheint — mit dem Handy scannen.

Optionale Konfiguration und Tipps

Alles optional. Häufiges Beispiel:

TUNNELBOX_RELAY_URL=wss://relay.tunnelbox.top \
TUNNELBOX_CWD=D:/workspace/project \
TUNNELBOX_CLAUDE_MODE=plan \
tunnelbox-claude-code

Tool-Freigaben werden standardmäßig auf dein Handy geschickt (erlauben / ablehnen / immer erlauben). Bei Verbindungsabbruch oder 120 s Timeout wird die Anfrage automatisch abgelehnt (fail-closed) — nichts wird automatisch genehmigt. Modi: default / plan / acceptEdits / bypassPermissions.

Voraussetzungen

  • Node.js ≥ 22
  • Ein OpenAI-Konto (ChatGPT Plus / Pro oder ein Plattform-API-Schlüssel) und eine Codex CLI, die den Unterbefehl codex app-server unterstützt

Codex CLI installieren (offiziell)

Installiere zuerst die Codex CLI selbst (offizieller Installer oder npm):

# macOS / Linux (official installer)
curl -fsSL https://chatgpt.com/codex/install.sh | sh

# Windows PowerShell
irm https://chatgpt.com/codex/install.ps1 | iex

# or Node: npm install -g @openai/codex
npm install -g @openai/codex

Prüfe mit codex --version, dann codex login zum Anmelden. Adapter-Selbsttest: tunnelbox-codex --check (bestätigt, dass codex app-server verfügbar ist).

Installationsschritte

1Installiere den Adapter global über npm (kein Repo-Klon nötig)
# no repo clone needed
npm install -g @tunnelbox/codex

Ausführen und koppeln

2Starte den Adapter (läuft dauerhaft auf deinem PC); das Terminal gibt einen QR-Code + Pairing-Code aus.
tunnelbox-codex

✅ Fertig, wenn der QR-Code erscheint — mit dem Handy scannen.

Optionale Konfiguration und Tipps

Alles optional. Häufiges Beispiel:

TUNNELBOX_RELAY_URL=wss://relay.tunnelbox.top \
TUNNELBOX_CODEX_SANDBOX=workspace-write \
tunnelbox-codex

# optional: TUNNELBOX_CODEX_APPSERVER_ARGS="--stdio"

Freigaben und Auswahl sind nativ: codex sendet Tool-Freigabeanfragen und Multiple-Choice-Fragen direkt auf dein Handy (erlauben / ablehnen, Option wählen), und sein Reasoning wird live gestreamt. Verbindungsabbruch / Timeout werden automatisch abgelehnt (fail-closed). Was erlaubt ist, bleibt durch TUNNELBOX_CODEX_SANDBOX begrenzt (read-only / workspace-write / danger-full-access).

Voraussetzungen

  • Node.js ^22.19 oder >=24
  • Ein DeepSeek-API-Schlüssel (dsh-Anmeldedaten liegen in $DSH_HOME/.credentials.yaml, Standard ~/.dsh)

DeepSeek Harness installieren (offiziell)

Installiere zuerst dsh selbst (offizielles npm-Paket von DeepSeek; benötigt Node.js ^22.19 oder >=24):

# Install dsh globally (official package)
npm install -g @deepseek-ai/dsh

# or try instantly: npx @deepseek-ai/dsh web

Nach der Installation sollte dsh --version funktionieren; bei der ersten Nutzung einen DeepSeek-API-Schlüssel konfigurieren (gespeichert in $DSH_HOME/.credentials.yaml).

Installationsschritte

1Aus npm in das dsh-Profil installieren (einmalig, kein Repo-Klon nötig)
dsh plugin --profile tunnelbox add @tunnelbox/dsh-tunnelbox
dsh --profile tunnelbox --dump-config   # verify the tunnelbox-dsh layer

Ausführen und koppeln

2Starte Harness + Plugin; das Terminal gibt einen QR-Code + Pairing-Code aus:
dsh --profile tunnelbox

✅ Fertig, wenn der QR-Code erscheint. Modell / Arbeitsverzeichnis können in der cordis.yml des Profils festgelegt werden.

Optionale Konfiguration und Tipps

Alles optional. Beispiel für die Profilkonfiguration (cordis.patch.yml):

- id: tunnelbox-dsh
  config:
    relayUrl: 'wss://relay.tunnelbox.top'
    model: 'deepseek-v4-flash'
    cwd: 'D:/workspace/project'

Freigaben folgen der approval / sandbox-policy von dsh (Standard workspace-write + ask) — riskante Aktionen werden auf dein Handy geschickt. Betreibe mehrere Instanzen mit unterschiedlichen DSH_HOME-Werten.

Voraussetzungen

  • Node.js ≥ 22.19
  • Ein lokales OpenClaw Gateway ≥ 2026.6.11 (Protokoll v4) ist ausführbar — sowohl die alte Linie (< 2026.9.1) als auch die neue Linie (≥ 2026.9.1) werden unterstützt (Fähigkeitserkennung zur Laufzeit)

OpenClaw installieren (offiziell)

Installiere zuerst OpenClaw (offizieller Installer) und schließe den onboard-Assistenten ab:

# macOS / Linux (official installer)
curl -fsSL https://openclaw.ai/install.sh | bash

# Windows PowerShell
iwr -useb https://openclaw.ai/install.ps1 | iex

# finish the setup wizard after install
openclaw onboard

Fertig, sobald openclaw funktioniert und das Gateway läuft.

Installationsschritte

1Installiere den Adapter global über npm (kein Repo-Klon nötig)
# no repo clone needed
npm install -g @tunnelbox/openclaw
2Gateway-Authentifizierung (normalerweise automatisch)

Der Adapter liest dein Gateway-Token automatisch aus ~/.openclaw/openclaw.json (oder TUNNELBOX_OPENCLAW_TOKEN). Wenn dein Gateway stattdessen eine Gerätefreigabe verlangt, gib sie einmal frei:

openclaw devices list              # note the requestId
openclaw devices approve <requestId>

Ausführen und koppeln

3Starte den Adapter (verbindet sich mit deinem lokalen Gateway); nach der Gerätefreigabe gibt das Terminal den tunnelbox QR-Code aus:
tunnelbox-openclaw

✅ Nach der Gerätefreigabe erscheint der QR-Code — mit dem Handy scannen, um zu koppeln.

Optionale Konfiguration und Tipps

Alles optional. Häufiges Beispiel:

TUNNELBOX_RELAY_URL=wss://relay.tunnelbox.top \
TUNNELBOX_OPENCLAW_GATEWAY_URL=ws://127.0.0.1:18789 \
tunnelbox-openclaw

Das Löschen von Sitzungen erfolgt hart über das Gateway (sessions.delete, benötigt operator.admin). Der Adapter erkennt gateway.auth.token / password automatisch (Konfig, Env, laufender Gateway-Prozess oder die Anmeldedateien nach 2026.9.1); setze TUNNELBOX_OPENCLAW_TOKEN zum Überschreiben, --check-gateway-auth zum Prüfen, --save-token zum Speichern oder TUNNELBOX_OPENCLAW_AUTOSTART=start|install zum automatischen Starten des Gateways. Freigaben (exec/plugin) und Tool-Karten (mit Befehlsargumenten) werden auf dein Handy geschickt; interaktive Auswahl-/Fragekarten erfordern Gateway ≥ 2026.7 (question.*), ältere Gateways zeigen solche Eingabeaufforderungen als Freigaben oder Klartext.

Voraussetzungen

  • Node.js ≥ 22
  • Ein Hermes-Konto / Modell-API-Schlüssel (bei hermes setup konfiguriert)

Hermes Agent installieren (offiziell)

Installiere zuerst Hermes Agent (offizieller Installer) und schließe die Einrichtung ab:

# official installer
curl -fsSL https://hermes-agent.nousresearch.com/install.sh | bash

# finish setup after install
hermes setup

Fertig, wenn hermes chat -Q -q "hi" antwortet.

Installationsschritte

1Installiere den Adapter global über npm (kein Repo-Klon nötig)
# no repo clone needed
npm install -g @tunnelbox/hermes

Ausführen und koppeln

2Starte den Adapter (läuft dauerhaft auf deinem PC); das Terminal gibt einen QR-Code + Pairing-Code aus.
tunnelbox-hermes

✅ Fertig, wenn der QR-Code erscheint — mit dem Handy scannen.

Optionale Konfiguration und Tipps

Alles optional. Häufiges Beispiel:

TUNNELBOX_RELAY_URL=wss://relay.tunnelbox.top \
TUNNELBOX_HERMES_MODEL="anthropic/claude-sonnet-4" \
tunnelbox-hermes

Hinweis: Dieser Headless-Adapter bietet keine Handy-Freigabe; gefährliche Vorgänge unterliegen der Sicherheitsrichtlinie von hermes selbst (fail-closed). Sitzungen werden auf der echten Hermes-Sitzung fortgesetzt (die ID wird nach dem ersten Turn automatisch erkannt). Freigabe-/Frageabläufe interaktiver Sitzungen befinden sich im offiziellen nativen Hermes-Plugin (native-plugin/).

Voraussetzungen

  • Node.js ≥ 22
  • Ein Cursor-Konto (die Headless-Nutzung wird über deinen Cursor-Tarif abgerechnet)

Cursor CLI installieren (offiziell)

Installiere zuerst die Cursor CLI selbst (offizieller Installer):

# macOS / Linux (official installer)
curl https://cursor.com/install -fsS | bash

# Windows PowerShell
irm 'https://cursor.com/install?win32=true' | iex

Fertig, wenn agent -p "hello" normal ausgibt (die Headless-Nutzung wird von Cursor abgerechnet).

Installationsschritte

1Installiere den Adapter global über npm (kein Repo-Klon nötig)
# no repo clone needed
npm install -g @tunnelbox/cursor

Ausführen und koppeln

2Starte den Adapter (läuft dauerhaft auf deinem PC); das Terminal gibt einen QR-Code + Pairing-Code aus. Die Headless-Nutzung wird von Cursor abgerechnet — stelle sicher, dass sie in deinem Tarif enthalten ist.
tunnelbox-cursor

✅ Fertig, wenn der QR-Code erscheint — mit dem Handy scannen.

Optionale Konfiguration und Tipps

Alles optional. Häufiges Beispiel (Plan-Modus + Dateibearbeitung erlauben):

TUNNELBOX_RELAY_URL=wss://relay.tunnelbox.top \
TUNNELBOX_CURSOR_MODE=plan \
TUNNELBOX_CURSOR_FORCE=1 \
tunnelbox-cursor

Handy-Freigabe ist nicht möglich (Cursor-Hooks sind nur für IDE / Cloud-Agenten; Headless agent -p hat kein externes Freigabe-Relay), und der Print-Modus unterdrückt das Denken (keine Reasoning-Karten). Was ausgeführt wird, entscheiden permissions allow/deny + --force/--yolo + --sandbox. Standardmäßig schreibgeschützt (ohne --force schlägt der Agent nur vor, er bearbeitet nicht). Setze TUNNELBOX_CURSOR_FORCE=1, um tatsächlich Dateien zu bearbeiten. Noch keine CLI? macOS / Linux: curl https://cursor.com/install -fsS | bash; Windows: irm 'https://cursor.com/install?win32=true' | iex.

Voraussetzungen

  • Node.js ≥ 22
  • CodeBuddy CLI installiert und angemeldet (npm i -g @tencent-ai/codebuddy-code; führe codebuddy einmal aus, um dich anzumelden, oder setze CODEBUDDY_API_KEY)

CodeBuddy CLI installieren (offiziell)

Installiere zuerst die CodeBuddy CLI selbst (globale npm-Installation):

# install the CodeBuddy CLI
npm install -g @tencent-ai/codebuddy-code

# first login (or use CODEBUDDY_API_KEY)
codebuddy

Fertig, wenn codebuddy --version eine Version ausgibt; die erste Ausführung erfordert eine Anmeldung.

Installationsschritte

1Installiere den Adapter global über npm (kein Repo-Klon nötig)
# no repo clone needed
npm install -g @tunnelbox/codebuddy

Ausführen und koppeln

2Starte den Adapter (läuft dauerhaft auf deinem PC); das Terminal gibt einen QR-Code + Pairing-Code aus.
tunnelbox-codebuddy

✅ Fertig, wenn der QR-Code erscheint — mit dem Handy scannen.

Optionale Konfiguration und Tipps

Alles optional. Häufiges Beispiel (Plan-Modus):

TUNNELBOX_RELAY_URL=wss://relay.tunnelbox.top \
TUNNELBOX_CODEBUDDY_MODE=plan \
tunnelbox-codebuddy

Steuert codebuddy --acp (ACP). Tool-Freigaben gehen aufs Handy (erlauben / ablehnen / immer erlauben); offline oder 120 s Timeout lehnt automatisch ab (fail-closed). Auswahl / Plan / Fragen sind natives ACP (AskUserQuestion / ExitPlanMode / elicitation). Wenn nicht angemeldet, führe codebuddy einmal aus, um dich anzumelden (oder setze CODEBUDDY_API_KEY).

Voraussetzungen

  • Node.js ≥ 22
  • Kimi Code CLI installiert und angemeldet (führe kimi einmal aus und sende /login)

Kimi Code CLI installieren (offiziell)

Installiere zuerst die Kimi Code CLI selbst (offizielles Skript oder npm), führe sie dann einmal aus und sende /login:

# macOS / Linux (official installer)
curl -fsSL https://code.kimi.com/kimi-code/install.sh | bash

# Windows PowerShell
irm https://code.kimi.com/kimi-code/install.ps1 | iex

# first login
kimi   # then send /login

Fertig, wenn kimi --version eine Version ausgibt; die erste Ausführung erfordert /login.

Installationsschritte

1Installiere den Adapter global über npm (kein Repo-Klon nötig)
# no repo clone needed
npm install -g @tunnelbox/kimi

Ausführen und koppeln

2Starte den Adapter (läuft dauerhaft auf deinem PC); das Terminal gibt einen QR-Code + Pairing-Code aus.
tunnelbox-kimi

✅ Fertig, wenn der QR-Code erscheint — mit dem Handy scannen.

Optionale Konfiguration und Tipps

Alles optional. Häufiges Beispiel (Plan-Modus):

TUNNELBOX_RELAY_URL=wss://relay.tunnelbox.top \
TUNNELBOX_KIMI_MODE=plan \
tunnelbox-kimi

Steuert kimi acp (ACP). Die offizielle Fähigkeitsmatrix umfasst native session/list|resume|delete; Tool-Freigabe und Fragen teilen sich session/request_permission und gehen aufs Handy; offline oder 120 s Timeout lehnt automatisch ab (fail-closed). Wenn nicht angemeldet, führe kimi einmal aus und sende /login.

Voraussetzungen

  • Node.js ≥ 22
  • TraeCode CLI installiert und angemeldet (traecli login). Hinweis: TraeCode CLI erfordert einen TRAE Enterprise Flagship-Tarif

TraeCode CLI installieren (offiziell)

Installiere zuerst die TraeCode CLI selbst gemäß der offiziellen Dokumentation und melde dich dann an:

# see https://docs.trae.cn/cli_what-is-trae-cli
traecli login

Fertig, wenn traecli --version funktioniert und traecli login erfolgreich ist.

Installationsschritte

1Installiere den Adapter global über npm (kein Repo-Klon nötig)
# no repo clone needed
npm install -g @tunnelbox/trae

Ausführen und koppeln

2Starte den Adapter (läuft dauerhaft auf deinem PC); das Terminal gibt einen QR-Code + Pairing-Code aus.
tunnelbox-trae

✅ Fertig, wenn der QR-Code erscheint — mit dem Handy scannen.

Optionale Konfiguration und Tipps

Alles optional. Häufiges Beispiel (Auto-Berechtigungsmodus):

TUNNELBOX_RELAY_URL=wss://relay.tunnelbox.top \
TUNNELBOX_TRAE_PERMISSION_MODE=auto \
tunnelbox-trae

Steuert traecli acp serve (ACP). Die offizielle Dokumentation nennt nur ACP-Unterstützung und veröffentlicht keine Fähigkeitsmatrix, daher ist dieser Adapter experimentell — verifiziere Streaming / Freigabe / Auswahl / Abbruch mit der echten CLI (npm run probe). Freigaben sind standardmäßig fail-closed. TraeCode CLI erfordert einen TRAE Enterprise Flagship-Tarif und verwendet standardmäßig den Max-Modus (auf das Kontingent achten).

Voraussetzungen

  • Node.js ≥ 22
  • Qoder CLI installiert und angemeldet (qoder login, oder setze QODER_PERSONAL_ACCESS_TOKEN)

Qoder CLI installieren (offiziell)

Installiere zuerst die Qoder CLI selbst (npm) und melde dich dann an:

# install Qoder CLI
npm install -g @qoder-ai/qodercli

# log in (or set QODER_PERSONAL_ACCESS_TOKEN)
qoder login

Fertig, wenn qoder --version eine Version ausgibt und du angemeldet bist.

Installationsschritte

1Installiere den Adapter global über npm (kein Repo-Klon nötig)
# no repo clone needed
npm install -g @tunnelbox/qoder

Ausführen und koppeln

2Starte den Adapter (läuft dauerhaft auf deinem PC); das Terminal gibt einen QR-Code + Pairing-Code aus.
tunnelbox-qoder

✅ Fertig, wenn der QR-Code erscheint — mit dem Handy scannen.

Optionale Konfiguration und Tipps

Alles optional. Häufiges Beispiel (Auto-Berechtigungsmodus):

TUNNELBOX_RELAY_URL=wss://relay.tunnelbox.top \
TUNNELBOX_QODER_PERMISSION_MODE=auto \
tunnelbox-qoder

Steuert qoder --acp (ACP). Tool-Freigaben gehen aufs Handy (erlauben / ablehnen / immer erlauben); offline oder 120 s Timeout lehnt automatisch ab (fail-closed). Auswahl / Plan / Fragen laufen über den ACP-Berechtigungskanal. Wenn nicht angemeldet, führe qoder login aus oder setze QODER_PERSONAL_ACCESS_TOKEN.

Weiter gehen: mehr Agenten und Self-Hosting

  • READMEs je Adapter:Über die obige Anleitung hinaus findest du tiefere Architektur- / Protokolldetails im README jedes Adapters unter plugin/ im Repo.
  • Relay selbst hosten:docker compose up -d stellt das Relay mit einem Befehl bereit (optionale MySQL-Persistenz). Eine nginx.conf-Vorlage bietet Reverse-Proxy-HTTPS; setze NATS_URL, um auf mehrere Knoten zu skalieren.

FAQ

Häufig gestellte Fragen

Mein PC hat keine öffentliche IP — funktioniert es aus einem Firmen- / Wohnheimnetz?

Ja. Der Adapter auf deinem PC baut nur ausgehende WebSocket-Verbindungen auf (eine Reverse-Verbindung). Keine öffentliche IP, Portweiterleitung oder Tunnel nötig; er durchdringt NAT und Firewalls, daher funktionieren Firmennetze problemlos.

Meine Nachrichten laufen über das Relay — ist das sicher?

Das Relay macht nur zustandslose Weiterleitung und speichert keine Gesprächsinhalte. Der Transport ist vollständig TLS; Pairing-Codes sind einmalig und laufen nach 10 Minuten ab; Sitzungstoken werden als SHA-256-Hashes gespeichert. Datenschutzbewusste Nutzer können das Relay selbst hosten, damit die Daten auf ihrem eigenen Server bleiben.

Wo wird mein Gesprächsverlauf gespeichert?

Nur im lokalen Speicher des Agenten auf deinem PC. Die App ruft den Verlauf in Echtzeit von deinem Computer ab, wenn du eine Sitzung öffnest; er ist nicht erreichbar, solange der PC aus oder das Plugin offline ist. Das Relay macht keine Cloud-Synchronisierung oder Sicherung — das ist der bewusste, datenschutzfreundliche und kostengünstige Kompromiss.

Welche Agenten werden unterstützt? Kann ich mehrere gleichzeitig ausführen?

opencode, Claude Code, Codex, DeepSeek Harness, OpenClaw, Hermes und Cursor werden unterstützt, und mehrere Instanzen desselben Typs sind erlaubt (z. B. opencode1 / opencode2). Jede koppelt und verbindet sich unabhängig — wechsle in deiner Handyliste zwischen ihnen oder lass verschiedene Agenten dieselbe Aufgabe für einen direkten Vergleich ausführen.

Erfordern gefährliche Aktionen immer meine Freigabe?

Ja. Wenn Tools wie bash oder Dateibearbeitungen aufgerufen werden, folgt die Anfrage dem nativen ask / Freigabemodell jedes Agenten und wird auf dein Handy geschickt — sie läuft erst nach deiner Erlaubnis oder Ablehnung. Du kannst für ein Tool auch „immer erlauben“ wählen (nur für die aktuelle Sitzung).

Ist es kostenlos? Kann ich es selbst hosten / bereitstellen?

Kostenlos und Open Source (siehe LICENSE im Repo). Das Relay ist selbst hostbar: Docker / docker compose stellt es mit einem Befehl bereit, mit HTTPS über einen nginx-Reverse-Proxy, MySQL-Persistenz und NATS-Multinode-Skalierung. Android- / iOS-Apps sind auf der offiziellen Website verfügbar.

Wie unterscheidet sich das von Produkten wie AionUi?

tunnelbox ist auf die Fernsteuerung vom Handy aus ausgerichtet: Reverse-Verbindung über Relay plus native Android- / iOS-Apps, sodass du mehrere CLI-Agenten auf deinem PC von überall steuern kannst. Ein einheitliches Protokoll, ein zustandsloses Relay und einfaches Self-Hosting machen es leicht, viele Agenten auf einer Maschine zu betreiben und zu verwalten.

KI in deine Tasche — jetzt starten

Installiere den Adapter auf deinem PC, hol dein Handy heraus und scanne. Alle deine Agenten, bereit zu dienen.

Jetzt starten Auf GitHub mit Stern