ARTICLE · 1105225
我没装远控软件:让 WorkBuddy 开发了一套自己的
一天一个 WorkBuddy 小技巧 · 第 3 期

明天放假了,每次放假经常有一种崩溃的情况。
人在家,同事一条消息甩过来:那个素材,你今天方便给我吗。
素材在公司那台电脑上。素材库在公司那台电脑上。还有个必须用公司电脑才能跑的软件,也在那台电脑上。
我抬头看了一眼窗外。这要是昨天,接下来就该是穿外套、下楼、开车过去——来回两个小时,就为了点几下鼠标。
而这件事,本来一根网线就该解决。
摆在面前的其实就两条路。
第一条:跑一趟。稳妥,但两个小时是硬成本,而且这种催促一个月不止一次。
第二条:装个能远程的软件。市面上的远程控制工具装一个就能连。可问题在于——我要连的那台机器上,是公司的素材库、公司的资料、公司的软件。为了一时方便,把一台装着公司东西的电脑,交给一个我完全不了解的工具去管?
不是我矫情。是有些东西,本来就不该随便挂到别人的通道上去。
那天早上我就坐在那儿想:我需要的功能其实特别朴素——我在家,能操作公司那台电脑。就这么一件事。
既然功能这么朴素,为什么不能自己做一个?
—— —— ——
说句实话,我不是搞开发的。让我自己写代码,不如直接开车去公司。
但我这次没打算自己写。我要做的是——找个懂行的人来干活。
WorkBuddy 左边的侧边栏里,有一个「专家」。跟手机装 App 一个道理:里面一堆不同领域的专家,做设计的、做数据的、做开发的,各自守着自己那一摊。我要的活是"从零做一个能用的软件",那就挑一个对口的技术专家,请它上工。
接手之后,它做的第一件事让我挺意外:它没有急着写代码,而是先问我问题。
一轮一轮地问,每轮三到五个,问的都是我这种小白原本想不到的:谁去控制谁?要不要设密码?密码怎么验?万一有人在你家门口瞎试密码怎么办?两台电脑不在一块儿,靠什么连上?
问到我自己都觉得"原来这里面有这么多讲究",它才开始出方案。
它给我的方案里,有一个决定我一开始没看懂,后来越想越对:不自己造网络,借一条现成的、加密的、点对点的小路。
两台电脑各自装一个免费的组网工具、登同一个账号,它们就像被拉进了同一个"虚拟局域网"——各自拿到一个固定的小地址,像在同一个 WiFi 下那样直接说话。而最妙的一点:程序只认这个地址,从根上就不会对公网敞开。

方案定下来,开发就一轮一轮往下走。它把整件事拆成阶段,每做完一段就停下来让我确认。
最后交到我手上的,是两个双击就能跑的程序:
受控端——放在公司那台电脑上,等着被连。第一次运行设个密码,然后窗口里显示一行地址,开着别关。

控制端——放在我随身这台电脑上。填地址、填端口、填密码,点连接。

连上之后,公司那台电脑的桌面就出现在我屏幕上。鼠标动,对方光标跟着动;键盘敲,字打在对方那边;剪贴板还能互通——我在这边复制一段文字,直接粘到对方电脑上。
它甚至支持一对多和多对多:一台控制端可以连着好几台受控端,多台机器之间也能互相搭起来。对我来说暂时用不上,但这个结构说明它不是一个玩具。
开发过程中当然不是一路顺风。测试的时候我发现自己搞错了两件事:第一次连完断开,第二次就连不上了;连上之后弹的确认框也太多。我把现象原样丢回去,它去改,改完我再测。
最后还有个小细节让我印象挺深。远程用 Win 键是个经典坑:按下之后对方开始菜单弹出来、抢走焦点,我这边再也收不到"松手"的信号,对方的 Win 就一直按着不放,之后按什么键都变成快捷键,看着像键盘死了。我跟它提了,它在界面顶上加了两个东西:一个「忽略 Win 键」(默认勾选),一个「解除卡键」——万一真卡住了,点一下强制松手。
—— —— ——
用了两天,最值的一点还是开头那个问题:凭什么敢把公司的电脑交给它。
这次我可以把话说清楚,因为它不是什么"厂商承诺安全",而是三条可以逐条验证的防线:
第一道,密码不在明面上跑。它不把密码直接发过去,而是在两边各算一次、只比对结果——每次连接的校验值都不一样。换句话说,就算有人在半路上把所有数据都捡走,也拼不出你的密码,重放一遍也没用。
第二道,密码对了也可能连不上。第一次连接,必须在公司那台电脑上亲手点一次"允许",这台设备才会被记住。换个陌生设备来——哪怕密码完全正确——照样被拦在门外。这一点实测过,不通过就是一句"未授权的设备"。
第三道,外面根本扫不到你。受控端只认那条虚拟局域网里的小地址,不对公网敞开。别人拿着扫描器在互联网上满世界找,找不到这台机器的门在哪。
还有个小设置我当时觉得多余,现在觉得挺贴心:密码连着输错 5 次,这个地址会被锁 5 分钟。专门用来对付"慢慢试"的人。
把这些讲完,回到那个选择——我为什么没去装一个现成的远控软件?
市面上的工具未必不安全,这点我不否认。但有一个区别是绕不过去的:它是给所有人用的,而我这套只给两台电脑用。功能只用得上三成,攻击面却要对着一整片互联网。更要命的是,那台机器上装着公司的东西——它的安全策略、它什么时候改、数据经过哪里,我说了不算。
自己做的这个,反过来:功能刚好够,端口不对公网开,信任名单在我手里,密码什么时候换我自己定。小范围使用,本身就是一种更严的权限。
回头看这件事,最不真实的其实是过程。一个自认不懂开发的人,没有写一行代码,靠一个对着口的专家、几轮问询、几轮返工,做出了一个两个 exe、双击就能跑的成套工具——从提出需求到跑通验收,前后不到三个小时。
昨天那个 C 盘技能,是别人写好的,我拿来用。今天这个软件,是它替我写的。这是两天下来最大的区别。
需要该软件的在我评论区留言。免费送上

你有没有那种"为了拿一个文件,得跑一趟"的事?
或者你更关心:这种自己做的工具,到底能不能放心用?
评论区聊聊,我挑几个细说。
关注我,每天一个让 AI 真干活的小技巧