# Codex Pilot 外部电脑 AI 自部署指南

适用版本：3.88-external

这份指南用于让外部电脑上的 AI 助手自行部署 Codex Pilot 电脑端。AI 可以完成下载、校验、解压、安装、修复、启动和本机自检；用户只需要处理系统权限、登录和扫码连接。

## 一、推荐方式

优先使用公开 bootstrap 脚本：

- Windows：`bootstrap-windows.ps1`
- Mac：`bootstrap-mac.command`

bootstrap 会读取公开 `app-info.json`，下载最新版完整部署包，校验部署 ZIP 的 SHA256，然后调用包内正式安装/修复脚本。公开脚本不包含内部电脑地址、内部节点、访问口令、云凭据或签名材料。

## 二、复制给外部电脑 AI 的提示词

把下面这段完整复制给外部电脑上的 AI：

```text
你现在帮我在这台电脑部署 Codex Pilot 外部电脑端。请按下面规则执行：

1. 只从 https://pilot.qiliuai.com/ 下载公开文件。
2. 先读取 https://pilot.qiliuai.com/app-info.json，确认最新版部署包文件名和 SHA256。
3. 下载公开 bootstrap 脚本并执行：
   - Windows 执行 https://pilot.qiliuai.com/bootstrap-windows.ps1
   - macOS 执行 https://pilot.qiliuai.com/bootstrap-mac.command
4. bootstrap 会自动下载完整部署 ZIP、校验 SHA256、解压并运行安装或修复脚本。
5. 如果系统要求管理员权限、允许打开脚本、屏幕录制、辅助功能、网络访问或 Codex 登录，请停下来提示我点击确认或登录。
6. 不要把 token、连接口令、私有地址、用户目录、日志里的敏感内容发到公开聊天里。
7. 完成后只告诉我：部署版本、系统、服务是否通过健康检查、扫码页面是否已打开、部署报告路径。
8. 如果失败，先运行包内 verify 脚本，并根据输出继续修复；不要跳过 SHA256 校验。
```

## 三、手动命令

### Windows

在 PowerShell 里运行：

```powershell
$p = Join-Path $env:TEMP "bootstrap-windows.ps1"
Invoke-WebRequest "https://pilot.qiliuai.com/bootstrap-windows.ps1" -OutFile $p -UseBasicParsing
powershell -NoProfile -ExecutionPolicy Bypass -File $p
```

### macOS

在终端里运行：

```bash
cd /tmp
curl -fL "https://pilot.qiliuai.com/bootstrap-mac.command" -o bootstrap-mac.command
chmod +x bootstrap-mac.command
./bootstrap-mac.command
```

## 四、AI 能自动做什么

- 下载公开版本信息。
- 下载完整部署包。
- 校验部署 ZIP 的 SHA256。
- 解压部署包。
- Windows 自动判断新装或修复旧服务。
- Mac 运行安装脚本并保留已有 token。
- 启动本机 8787 服务。
- 调用本机 `/api/bootstrap` 做健康检查。
- 打开本机扫码配对页面。
- 写出不含 token 的自部署报告。

## 五、仍然需要用户确认的事情

- Windows 管理员授权。
- macOS 首次允许运行脚本。
- macOS 屏幕录制和辅助功能权限。
- ChatGPT/Codex 桌面端登录。
- Tailscale、ZeroTier 或其他异地网络登录。
- 手机安装 APK 和扫码配对。

这些权限不能可靠静默绕过。AI 应该提示用户操作，而不是伪装成已授权。

## 六、完成后的验收

1. 电脑脚本显示服务健康检查通过。
2. 浏览器打开 `http://127.0.0.1:8787/connect`。
3. 手机安装外部版 APK。
4. 手机扫码连接，或手动填写电脑地址和 token。
5. 手机能读取工作包。
6. 手机发送“只回复：联动正常”，并收到电脑端 Codex 的最终回复。

只看到端口在线不算部署完成，必须有真实 Codex 回复。
