リモートアクセス
外出先のスマホから、Mac で動いている tako の画面を見て、必要なら口を出せます。エージェントに長時間タスクを任せて席を離れるときのための機能です。
一言でいうと
Section titled “一言でいうと”あなたの Tailscale ネットワーク(tailnet)の中だけに存在する固定 URL を開くと、tako の画面がブラウザに出ます。通信は WireGuard で端から端まで暗号化され、URL は public internet には存在しません。さらに、その端末が画面を見られるようになるには Mac の前で「許可」を押す必要があります。
Mac とスマホの両方に Tailscale を入れ、同じアカウントでログインしておきます(個人利用は無料プランで十分です)。あとは対話ウィザードが案内します。
tako remote setupTailscale の導入 → ログイン → HTTPS 有効化 → serve 設定 → QR コード生成、までを順に確認しながら進みます。すでに済んでいる項目は飛ばされます。
tako remote start # 起動して QR コードを表示tako remote status # 固定 URL と登録端末数tako remote stop # 停止スマホで QR を読む(またはウィザード末尾の URL を開く)と、Mac の画面に承認ダイアログが出ます。端末名と要求権限を確認して許可すると、以後その端末から画面が見えるようになります。
安全性の作り
Section titled “安全性の作り”層① Tailscale identity
Section titled “層① Tailscale identity”tailnet にログインした端末だけがサーバーに到達できます。Tailscale が保証する identity をサーバー側で検証するため、tailnet の外からは届かず、偽装もできません。daemon 自身は Unix domain socket で待ち受けており、TCP ポートを外に開けていません。
層② 機器ペアリング
Section titled “層② 機器ペアリング”tailnet の中の端末であっても、Mac の画面で承認するまで画面データを一切受け取れません。接続 URL と QR は恒久固定で、secret(トークン)を含みません。QR を他人に見られても、その端末は Mac での承認を通らない限り何も見られません。
権限(role)は 4 段階です。
| role | できること |
|---|---|
| Observe(既定) | 画面を見るだけ |
| Interact | + テキスト入力・承認応答 |
| Manage | + ペインを閉じる・リサイズ |
| Admin | + 端末管理(一覧・失効) |
承認と権限の変更は Mac の画面でしか行えません。 AI・CLI・スマホからは要求しかできません。これは「tako を操作できる端末を増やす」というセキュリティ境界の操作を、必ず Mac の前にいる人間の手を経由させるための設計です(tako の「AI フルコントロール」原則の、意図的な例外)。
端末の管理と遮断
Section titled “端末の管理と遮断”tako remote devices listtako remote devices revoke <device-id> # 接続中でも即座に切断される稼働中はステータスバーのチップから、接続端末の一覧・失効・**kill switch(全端末を即遮断)**を操作できます。
スマホでの見え方
Section titled “スマホでの見え方”画面は 1 本の連続スクロールで読める「リーダービュー」で表示されます。行は画面幅で折り返されるのでスマホでも読みやすく、上へスクロールすれば過去の出力、最下部に戻れば自動追従が再開します。スマホから接続しても PC 側のペインサイズには一切影響しません。
エージェントの会話も読めます。権限確認のダイアログが出ている worker があれば、スマホ側にも承認カードが出るので、その場で応答できます(Interact 以上)。
CLI から中身を覗く
Section titled “CLI から中身を覗く”tako remote agents # 動作中の AI エージェント一覧tako remote messages <session-id> --tail 30 # 会話ログの末尾tako remote scrollback <pane-id> --lines 1000 # ペインのスクロールバックよくある質問
Section titled “よくある質問”Q: v0.5 以前の URL(trycloudflare.com / tako-remote.pages.dev)はまだ使える? A: いいえ。v0.6.0 でこれらの経路は完全に削除されました。移行手順はリモート接続の移行ガイドにあります。
Q: tmux は必要?
A: 必要です。リモートアクセスはバックエンドセッションへの到達手段を使うため、brew install tmux を済ませてください。
Q: CT log にホスト名が載るのが気になる
A: Tailscale が TLS 証明書を取得する際に <マシン名>.<tailnet>.ts.net が公開ログに記録されます。これは Tailscale の仕様です。ホスト名にセンシティブな情報を含めないことを推奨します。
- リモート接続の移行ガイド — v0.5 以前からの移行手順
- CLI リファレンス —
tako remoteの全コマンド