Cloud Phone Agent

📱 云端 AutoJS 自动化任务执行

通过 mcporter 调用云端 AutoJS Agent 实现 Android 自动化任务,支持远程云手机执行、截图回传与日志采集,适合批量回归测试与脚本化运维。

收藏
6.7k
安装
1.7k
版本
0.0.2
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心功能与用法

cloudphone skill 是一套基于 cpc-mcp-server 的云手机自动化方案,通过 mcporter CLI 工具将任务下发至云端 Android 环境执行。其核心工作流为:配置 API 认证 → 创建 AutoJS Agent 任务 → 云端设备执行 → 获取结果(截图/日志/文本)。

关键调用模式:

  • 使用 mcporter call cpc-mcp-server.createAutoJsAgentTask 创建任务,需通过 --args 传入 JSON 格式的 instruction 与 lang 参数
  • 任务创建后返回 taskIdsessionId,用于后续状态查询与结果拉取
  • 指令支持自然语言描述,云端 Agent 会将其解析为具体 UI 操作序列

典型应用场景:

  • 电商/金融类 App 的自动化回归测试(登录 → 核心流程 → 断言截图)
  • 远程批量运维操作(同时操控多台云设备执行相同脚本)
  • 多语言环境下的 UI 验证(通过 lang 参数指定指令语言)

显著优点

1. 零本地环境依赖:无需本地 ADB、模拟器或物理设备,完全云端执行
2. 自然语言驱动:指令以人类可读方式编写,降低脚本编写门槛

3. 标准化认证流程:通过 CLOUDPHONE_API_KEY 环境变量统一管理,避免硬编码泄露

4. 结果可观测性强:原生支持截图、日志、结构化文本等多种输出形式

潜在局限与风险

执行不确定性:云端 Agent 对复杂手势、动态加载内容的处理可能存在稳定性波动,建议关键流程增加重试机制。

延迟问题:网络传输 + 云端调度带来秒级到分钟级延迟,不适用于需要毫秒级响应的实时交互场景。

认证安全风险:API Key 需严格遵循环境变量注入模式,任何硬编码或日志打印都可能导致云设备控制权泄露。

调试困难:远程执行环境下,问题定位依赖返回的截图与日志,无法像本地调试一样实时打断点。

适合人群

  • QA 工程师:需要跨设备、跨版本进行批量回归验证
  • 运维团队:管理大量云设备进行定时巡检任务
  • 自动化开发者:希望快速验证 AutoJS 脚本在真实云端环境中的效果

常规风险

  • 密钥泄露风险CLOUDPHONE_API_KEY 权限等同于云设备控制权,需配合密钥轮换与最小权限原则
  • 指令注入风险:若 instruction 包含用户输入,需防范通过自然语言诱导执行非预期操作
  • 成本风险:云手机按使用时长计费,长时间运行的循环任务可能产生意外费用

安全解读

核心用法

cloudphone是一款纯文档型Agent Skill,本身不包含可执行代码,而是通过标准化指令引导Agent调用mcporter CLI工具,进而与cpc-mcp-server交互,实现云手机环境中的Android自动化任务执行。其核心工作流为:配置CLOUDPHONE_API_KEY环境变量 → 使用mcporter call命令调用远程MCP工具 → 创建AutoJS Agent任务并获取执行结果(截图、日志、文本输出)。

典型应用场景包括:云手机上的App回归测试、批量账号操作、远程UI流程验证、以及需要真实Android环境的自动化脚本执行。用户需提供目标应用名称、具体操作指令、成功判定标准和预期输出类型四类关键信息,Skill将据此生成结构化的任务请求。

显著优点

架构清晰,职责分离:Skill仅作为编排层,实际执行由外部CLI和远程服务器完成,降低了单点故障风险,也便于独立升级各组件。

安全设计合规:强制通过环境变量注入API Key,明确禁止硬编码敏感信息;所有认证逻辑外置,符合密钥管理的最佳实践。文档中详细声明了适用/不适用场景,有效引导用户避免误用。

多语言与复杂指令支持:推荐通过--args传递JSON参数,可安全处理多语言文本、特殊字符和长指令,相比命令行拼接更具健壮性。

完整的前置检查清单:内置最小输入收集机制,确保任务创建前已明确目标应用、操作意图、成功标准和输出格式,减少沟通成本和执行偏差。

潜在缺点与局限性

外部依赖链长:执行路径涉及mcporter → cpc-mcp-server → 云手机实例三级跳转,任一环节故障(网络波动、服务下线、API变更)都将导致任务失败,且排查难度随链路延长而增加。

社区级可信度:发布者sav7ng为ClawHub社区用户,Skill版本0.0.2,属早期项目;cpc-mcp-server本身为社区服务器,无企业级SLA保障,服务稳定性与数据安全需用户自行评估。

功能边界严格受限:不支持本地ADB/模拟器、iOS自动化、纯代码审查等场景,对于需要跨平台或混合环境的测试需求需额外配置其他工具。

可视化调试能力弱:Skill本身不提供实时屏幕查看或交互式调试能力,任务执行中的异常需依赖返回的截图和日志事后分析,问题定位效率受限。

适合的目标群体

  • 移动测试工程师:需进行Android App的云真机兼容性测试、回归测试或冒烟测试
  • 自动化运维人员:执行批量账号操作、数据抓取等需要真实设备环境的脚本任务
  • 中小团队开发者:缺乏本地真机集群,希望以较低成本获取云端Android执行环境
  • 技术调研人员:评估AutoJS在云手机场景下的可行性和性能表现

使用风险

供应链安全风险:mcporter和cpc-mcp-server均非知名大厂维护,存在被篡改、注入恶意代码或突然停服的可能。建议锁定版本号、验证包完整性,并关注上游更新动态。

凭证泄露风险:虽然API Key通过环境变量管理,但在CI/CD流水线、共享开发机或日志系统中仍可能被意外暴露。需配合密钥轮换、最小权限策略和审计日志降低影响面。

数据跨境与合规风险:云手机实例的物理位置、任务执行产生的截图/日志的存储和处理方式未在文档中明确,涉及敏感业务数据时需确认服务商的合规认证情况。

性能与稳定性风险:云手机资源为共享池模式,高峰时段可能出现排队延迟、实例回收或网络抖动;长时间运行的任务存在被中断可能,需设计断点续传或重试机制。

Cloud Phone Agent 内容

手动下载zip · 3.9 kB
mcporter-readme.mdtext/markdown
请选择文件