BLUF — 가능하다. 새 모바일 앱보다 “감독 세션”이 핵심이다
mobileprompter의 Claude 세션 탐색·전사 읽기와 codex-relay의 Codex app-server 어댑터를 합친다.정확한 제품 형태는 “휴대폰 안에서 모든 일을 하는 AI”가 아니라, 휴대폰은 음성 리모컨·PC는 실행 엔진·JARVIS는 세션 라우터인 구조다. 사용자가 직접 세션을 고르는 작업을 없애되, 모호하거나 위험한 행동만 확인을 받는다.
질문·범위·판정 기준
검증 사실 조사 대상은 ① Claude 모바일/Claude Code의 공식 원격 기능, ② Codex 모바일/로컬 app-server, ③ 현재 PC의 mobileprompter와 codex-relay, ④ Telegram 보안 특성이다. 기준일은 2026-08-15이며 Windows PC와 개인 소유 폰을 전제로 했다.
성공 정의: 자연어로 프로젝트를 지칭하면 여러 세션에서 후보를 검색하고, 최근 관련 답변을 출처 세션과 함께 보여주며, 후속 지시의 대상을 유지하고, 실행 결과·승인요청을 폰으로 돌려보내는 것.
포함: 로컬 Claude Code 세션, 로컬 Codex 스레드, 텍스트·음성 명령, 읽기·요약·후속 지시, 승인·감사 로그. 제외: 은행·결제·신분증 제출 같은 고위험 생활 자동화, 타인 계정, 약관을 우회한 소비자 앱 스크래핑.
커버리지: 광범위 스캔 공식 문서와 로컬 구현을 중심으로 주요 경로를 비교했지만, 모든 모바일 자동화 프레임워크의 전수조사는 아니다. Android/iOS 기종과 Claude 요금제·워크스페이스 정책은 사용자별로 달라 미확인이다.
Exhibit 1. 구현 경로 비교 — 감독 세션이 요구사항과 가장 잘 맞는다
| 경로 | 자동 세션 탐색 | Claude+Codex 통합 | 폰 음성 | 안정성/보안 | 판정 |
|---|---|---|---|---|---|
| 1 Claude Remote Control의 JARVIS 감독 세션 + 로컬 라우터 | 가능 | 가능 | Claude 앱 | 공식 원격면, 실행은 로컬. 별도 공개 포트 불필요 | 권장 |
| Claude와 ChatGPT의 공식 Remote를 각각 사용 | 각 앱 안에서 가능 | 단일 대화 아님 | 가능 | 가장 단순하고 공식 지원 | 즉시 사용용 |
기존 Telegram mobileprompter 확장 | 현재 수동 선택 | Codex 어댑터 추가 필요 | 폰 음성 입력 의존 | Bot 채팅은 E2EE가 아니며 토큰·허용목록 관리 필요 | 백업 채널 |
| Android Accessibility/iOS UI 자동 클릭 | 화면 기반 | 앱별 별도 | 가능 | UI 변경·포커스·OS 제한에 취약 | 비권장 |
| Claude 모바일용 공개 Remote MCP 서버 | 가능 | 가능 | 가능 | OAuth·호스팅·PC 터널 운영 부담 | 2단계 이후 |
출처/판정 메모: Anthropic은 Remote Control이 모바일 앱에서 로컬 세션을 조작하며 로컬 파일·MCP·도구를 유지한다고 명시한다. OpenAI는 ChatGPT 모바일 Remote에서 연결 PC의 작업 시작·지시·승인·검토를 지원한다. Claude 모바일에서도 계정에 설정한 원격 MCP 연결을 사용할 수 있다. Anthropic · OpenAI · Claude 원격 MCP
Exhibit 2. 권장 아키텍처 — 한 대화가 두 에이전트 원장을 중개한다
사용자에게 보이는 유일한 관제면
PC가 깨어 있고 온라인이어야 함
활성 세션 PID 입력
비활성 세션 resume
thread/listthread/readturn/start/steer최소 도구 계약
| 도구 | 입력 | 출력/행동 | 기본 권한 |
|---|---|---|---|
search_sessions | “솔리테어”, 기간, 공급자 | 후보 3개, 근거, 점수, 최근시각 | 자동 |
get_latest | session_id | 마지막 사용자 지시·마지막 완결 답변·진행 상태 | 자동 |
send_instruction | session_id, 정리된 지시, 실행 등급 | 대상 세션에 새 턴 또는 active turn steering | 등급별 |
watch_task | session_id/turn_id | 완료·오류·승인 요청을 폰으로 통지 | 자동 |
cancel_task | turn_id | 진행 중 작업 중단 | 자동 |
검증 사실 Codex app-server는 제품 내 깊은 통합을 위한 공식 인터페이스로 대화 이력·승인·스트리밍 이벤트를 제공한다. thread/list는 최근성·작업폴더·검색어 필터, thread/read는 재개 없이 이력 읽기, turn/start와 turn/steer는 새 지시와 진행 중 보정을 지원한다. 다만 WebSocket transport는 아직 experimental이며 비로컬 접속은 TLS와 인증이 필요하다. OpenAI App Server 문서
Exhibit 3. “그중에 이걸 수정해”가 정확히 이어지는 라우팅 규칙
0.35 제목/폴더 + 0.30 최근 메시지 + 0.20 최근성 + 0.15 활성상태. 점수는 판단 가중치이며 사실 점수가 아니다.session_id를 대화별로 저장해 “그중에”, “거기에”, “아까 것”이 같은 대상에 이어지게 한다. 다른 프로젝트명이 나오면 즉시 재검색한다.예상 대화
사용자: 우리 솔리테어 시킨 거 어떻게 돼가?
JARVIS: 솔리테어 관련 최근 세션 3개 중 wwssolitaire · 게임 레이아웃 수정이 가장 최근입니다. 마지막 답변은 “모바일 카드 겹침을 수정했고 테스트 통과, 배포는 아직”입니다. 같은 세션에 이어서 지시할까요?
사용자: 그래. 그중에 하단 광고랑 카드 사이 간격을 조금 더 벌리고 모바일만 테스트해.
JARVIS: wwssolitaire · 게임 레이아웃 수정 세션에 “데스크톱은 유지하고 모바일 하단 광고-카드 간격 확대, 모바일 회귀 테스트, 배포 금지”로 전달했습니다. 완료되면 결과와 테스트를 알려드릴게요.
해석/추론 사용자의 말을 길게 “좋은 프롬프트”로 다시 쓰는 것보다, 대상 세션이 이미 가진 맥락은 유지하고 범위·비범위·검증·금지사항만 구조화하는 편이 오염이 적다.
Exhibit 4. 로컬 자산 감사 — 이미 절반 이상 만들어져 있다
| 현재 자산 | 확인된 기능 | 빈틈 | 재사용 판정 |
|---|---|---|---|
mobileprompter/src/sessions.js | Claude JSONL 최근 256KB에서 제목·cwd·mtime 추출, 터미널 탭·프로세스와 매칭 | 살아있는 세션 중심, 의미 검색·마지막 완결 답변 API 없음 | 핵심 재사용 |
transcript.js | 새 assistant 텍스트·tool use·tool result를 400ms 간격 전달 | 중복 블록·부분 메시지·민감정보 필터 필요 | 재사용 |
terminal.js + PowerShell | PID console input을 우선 사용하고 포커스/클립보드는 폴백, 주입 직렬화 | 탭 재정렬·프로세스 매칭 휴리스틱, UI 변화에 취약 | Claude 활성 세션 폴백 |
codex-relay/relay.mjs | localhost app-server 초기화, thread resume, turn start, 이벤트 스트리밍, 승인 처리 | 고정 단일 스레드 중심, 전체 thread 검색·read 없음 | Codex adapter 기반 |
Claude Code --remote-control | 현재 설치 버전 2.1.233에서 지원 확인 | 감독 세션 전용 명령·도구가 아직 없음 | 폰 입구 |
| Codex app-server | 현재 프로젝트 localhost ready endpoint 응답 확인 | 프로젝트별 서버 발견·재연결·스키마 버전 관리 필요 | 공식 어댑터 |
로컬 감사일: 2026-08-15. 비밀값·봇 토큰·세션 ID·대화 본문은 보고서에 기록하지 않았다. 현재 열린 Claude 터미널 세션은 감사 시점에 0개여서 실제 다중 세션 의미 라우팅 정확도는 미측정이다.
Exhibit 5. 안전 모델 — “알아서 다 함”은 권한 등급으로 구현한다
allowedChatIds 배열이 비어 있다. 현재 코드에서 빈 배열은 “모두 허용”을 뜻한다. 봇 프로세스는 감사 시 실행 중이 아니었지만, 허용목록을 1개 소유자 ID로 잠그고 토큰을 회전하기 전에는 재가동하지 않는 것이 맞다.| 등급 | 예시 | 정책 | 필요 증거 |
|---|---|---|---|
| A · 읽기 | 세션 검색, 마지막 답변 요약, 상태 조회 | 자동 | 세션명·시각·원문 링크/식별자 |
| B · 가역 수정 | 코드 수정, 테스트, 새 파일 생성 | 자동 가능 | diff·테스트·변경 파일 |
| C · 외부 상태 변경 | 배포, 게시, 이메일/메시지 전송, PR merge | 요약 확인 1회 | 대상·내용·되돌리기 방법 |
| D · 파괴/금전/권한 | 삭제, force push, 결제, 계정·보안 설정, 비밀 조회 | 항상 명시 승인 | 정확한 대상·영향·복구 가능성 |
- 네트워크: Codex app-server는
127.0.0.1에만 바인딩한다. 공식 문서도 평문ws://는 localhost 또는 SSH 포워드에만 쓰고, 원격은 TLS와 인증을 요구한다. 근거 - Telegram: Bot API는 HTTP 기반 long polling을 지원하지만, 봇 대화는 Secret Chat이 아니므로 E2EE가 아니다. Telegram은 Cloud Chat을 서버에 저장한다고 밝힌다. 따라서 소스코드·토큰·고객정보를 보내는 주 채널로 쓰지 않는다. Bot FAQ · Privacy Policy
- 로그: 현재 주입 로그는 명령 본문 대신 길이를 기록하는 점이 좋다. 향후에도 세션 ID 해시, 동작 등급, 결과만 기록하고 대화·토큰·파일 내용을 기본 로그에서 제외한다.
- 프롬프트 인젝션: 세션 전사·도구 출력은 “데이터”로 취급하고 그 안의 지시는 실행하지 않는다. 실제 행동은 현재 사용자의 최신 발화와 권한 정책만 결정한다.
- 실패 안전: 1위 라우팅 근거가 약하거나 세션이 active/waiting approval이면 새 턴을 중복 생성하지 말고 질문 또는
turn/steer를 사용한다.
Exhibit 6. 구현 순서 — 3단계, 먼저 읽기 정확도를 증명한다
--remote-control, Codex는 ChatGPT Remote를 병행한다. 완료 기준: 폰에서 각 공식 세션을 읽고 지시 가능.session-router 패키지에 Claude/Codex list/search/get_latest 구현, SQLite FTS5 색인, 감독 세션용 로컬 MCP 또는 CLI 도구 제공. 완료 기준: 실제 질문 30개에서 top-1 ≥ 90%, 오선택 0건(불확실하면 질문).resume/start/steer, 작업 상태와 승인 요청, A~D 등급 게이트. 완료 기준: 20회 전달에서 오발송 0건, 완료/실패/승인 상태 누락 0건.Go / No-go 게이트
Go: 읽기 전용 라우팅 top-1 90% 이상, 모호한 10%는 모두 질문으로 전환, 잘못된 세션에 지시 0건, A~D 정책 자동 테스트 통과. No-go: 탭 재정렬 후 대상 매칭 오류, active 세션 중복 턴, 허용목록 없이 외부 채널 가동, 위험 등급 우회가 한 번이라도 발생.
권장 다음 결정: 새 모바일 앱 개발이나 공개 MCP 호스팅에 착수하지 말고, 기존 두 코드베이스를 재사용한 읽기 전용 JARVIS 감독 세션부터 만든다. 이 단계가 정확하면 쓰기 권한을 붙이고, 정확하지 않으면 UI를 더 만들어도 JARVIS가 되지 않는다.
출처와 한계
- Anthropic — Continue local sessions from any device with Remote Control: Claude 앱 연결, 로컬 실행, 다중 세션 이름, 요구 버전·인증.
- Anthropic — Claude Code CLI reference:
--resume,--print, Remote Control 플래그. - Anthropic — Using dictation on Claude Mobile: 한국어 받아쓰기 지원. 음성 대화 모드는 별도 베타·언어 제한이 있을 수 있다.
- Anthropic — Get started with custom connectors using remote MCP: 모바일 앱을 포함한 모든 Claude 클라이언트의 원격 MCP 연결과 공개 네트워크 요구사항.
- Official OpenAI documentation — Codex Remote: ChatGPT 모바일에서 연결 PC의 작업 시작·지시·승인·검토.
- Official OpenAI documentation — Codex App Server: thread/turn API, WebSocket 보안, experimental 상태.
- Telegram Bot API 및 Telegram Privacy Policy: long polling과 Cloud Chat 저장·암호화 범위.
- 로컬 코드 감사:
mobileprompter,reports/codex-relay, 설치된 Claude Code 2.1.233·Codex CLI 0.147.0. 비밀값은 수집·기록하지 않음.