opencloud 注定改变我们的生活方式啊!我向各位精神股东汇报一下我最近在玩这个小龙虾机器人的一些心得吧。呃,基本上从过年前我就开始在玩,我应该是玩龙虾比较早的一批人。 然后呢,我最开始找了一个十年前的,呃,这个联想 x 一 老笔记本,然后用 windows 系统呢安装了小龙虾, 呃,整体感觉呢,呃,还是很惊艳,但是唯一的缺点呢,就是,呃,它的这个系统稳定性不是特别好,经常断联啊。 所以呢,我后来就在网上铺天盖地的宣传下投奔了阿里云,然后呢,找到了这个阿里云的这个 token 套餐, 然后呢,发现这个因为云上的这种轻量化服务器的这种版本,它还是丢失了很多功能,因为,呃,小龙虾最重要的技能,它是能够操控你的电脑啊,能够 完成你的一些生产力,比如说帮你打开浏览器,帮你去在浏览器网页端去完成一些工作啊,比如说,哎,我想让他帮我自动化上传一些,呃,这个发帖的工作,对吧,那你在服务器端是肯定完不成的。 那我玩了一段这个云服务器版本之后啊,痛定思痛啊,然后在过年大概 初初六初七的样子,我就下单了这个 mac mini 啊也这个在这个 呃,最火的时候啊,被收割了一把,然后花花这个重金把 mac mini 盖板请回家啊,这个苹果还是小龙虾最好的伙伴啊。在我用了之后,感觉然后我又部署了一遍 mac 版本的这个小龙虾。 所以呢,我现在这个部署的经验贯穿 windows 云服务器和 mac 版本。然后呢,它对接的这个通道呢?我部署过这个钉钉,部署过电报啊,还有飞书啊,全都部署过,所以呢,经验也算是比较丰富啊。 其实在网上看到很多人都有这样的疑问,就是说,哎,我要不要去跟风配置这个小龙虾,感觉这个配置小龙虾它的成本非常高啊,对一般人不友好,它是有比较大的门槛的。 我想用我真实的经历跟大家说的是,对于我这样一个 it 小 白,因为我从来也没有学过计算机,也没有学过写代码, 对于我这样的一个 it 小 白来讲,都能在网上找到教程去一步一步部署,可见实际上他的门槛也没有那么高 啊,网上有大把的就是这种傻瓜式的教程,他教你第一步干什么,第二步干什么,然后你就跟着做就好了啊。所以呢,我解答大家第一个问题就是你配置的门槛没有大家想象的那么高,你如果不做都是问题啊,你做了之后发现,哎, 难者不会,会者不难。第二个问题就是大家比较关心的是这个 token, 我 在网上刷视频的时候,经常会发现很多人在说,哎呀,你这个,你这点任务得花多少 token 啊? 得花多少钱呀?嗯,你一个月这个得消耗多少呀?然后是不是很贵啊?我跟大家说,我觉得但凡是能提出这个问题的,大概率都没有自己本人实操过啊, 因为实操过的人都已经找到了啊,能够让自己自洽的啊,能够接受的这种版本和解决方案啊,你比如说我, 呃,我很早很早就一直在订阅这个 chat, gpt 会员一个月二十美金,大概是一百五十块钱,我订阅了将近有一两年的时间了,平常呢也会去用它来做一些呃,工作方面的一些处理,但仅限于聊天室的问答嘛。 那这次小龙虾出现之后,它本身就接受说我用 gpt 的 会员去授权,然后呢 对接小龙虾,那我就可以把我的这个会员身份用起来,它本身就给我一个比较充足的一个调用需求的使用量啊,所以我现在基本上就是用我这个会员身份,然后再使用这个 gbt codex 五点三这个模型 基本用不完。然后我又以防万一,我又买了一个阿里云百联的这个千问 这个套餐,那这个也是很便宜,我在他活动期第一个月十块钱,第二个月续订二十,后面每个月是四十块钱, 然后呢四十块钱,他每个月这个轻量化的套餐里边每个月可以调用一万八千次,相当于每天可以调用啊,大概是六百次 啊。这个首先这个套餐很便宜,一个月四十块钱。然后呢,我觉得它作为兜底,万一我的呃 g p t 会员用超了,那它可以帮我兜个底。而且 百联这个也不是广告啊,因为我自己确实买了也在用。呃,它其实不光可以调千万三,也可以去调我们的国内的这个智浦 g l m 五这个模型啊,因为 glm 五这个模型我是之前付费用过的,它整体的表现水平我认为实际上是比阿里要要好的 啊。但是确实一个是它按 token 计费的话确实太贵了啊。呃,消耗很快。然后另外一方面就是它官网的这个套餐现在属于限量供应啊,买不到啊,抢也抢不到。 呃,所以呢,但是千问这块呢,它可以把这个 g r m 这个模型囊括进来,我就相当于用千问的套餐去使用智谱的这个模型,我觉得也是一个兜底方案,这两个对于我来讲就足够了啊。同时我现在还有一个, 呃, jimmy 谷歌,谷歌的这个会员其实目前来讲也还用不上啊,所以呢, token 这个肯定不是问题。那最后我想跟大家说的是,对于这种 呃,我觉得能够改变未来生活方式的这样的一种工具,大家其实抱着这种尝试的心态先玩起来,你只有玩起来了,你才能去找到解决 问题的办法,要么你不玩,你感觉都是问题啊,配置太复杂呀, token 太贵呀,但是你玩起来之后你会发现有很多,呃, 解决方案和路就在你的前方啊。所以这个跟大家分享一下我最近在使用这个的一个感受,和大家比较关注的一个问题。 那么下一期我们可以再聊一聊我最近用 open club 小 龙虾到底都做了一些什么事情。好吧,期待下期。
粉丝703获赞3017


养龙虾本质上是部署和使用 openclog 这类具备高权限、强行动力的 ai 智能体。从普通用户角度出发,安全的核心不是完全信任,而是以它可能失控为前提,构建层层防护。以下是兼顾可行性与安全性的实操方案。一、环境隔离 用虚拟机或云服务器彻底远离你的主力设备核心原则,物理隔离风险,不波及本地数据。不要在你的日常电脑上直接安装 openclog, 尤其不要在存有照片、文档、账号、密码的主机上运行。 推荐方案,使用云服务器、虚拟机部署在云端,与本地完全隔离,即使被攻破,也不会影响家庭网络和个人数据。或使用闲置旧电脑专机专用,不连接重要 n a s 或内网设备,清除所有敏感信息后再部署。 优势环境崩溃可重装,数据泄露风险归零。二、权限控制创建专属低权限账号遵循最小权限核心原则,只给他完成任务所需的最低权限。 禁止使用 root 或管理员账户运行 open clock 应创建普通用户来启动服务。对外部资源的访问也需限制 n a s。 文件系统仅开放只读权限或限定一个专属目录用于读写, 避免全盘访问。社交媒体邮箱使用无绑定手机号、无隐私内容的小号授权,绝不提供主账号。外部服务器通过堡垒机接入,实现操作审计与权限收敛。 三、网络防护避免公网暴露,优先内网或加密访问核心原则,不暴露即最安全、最优策略,不开放公网端口,通过企业微信、飞书等 i m 工具与 open call 交互,由内网服务接收指令, 若必须远程访问,使用 h t t t s 加强 token 认证,确保传输加密,且访问链接难以猜测或通过 s s h 隧道连接,避免直接暴露 web 控制面板,严禁将管理界面直接暴露在公网,且使用默认密码极易被黑客扫描接管。 四、技能管理只用官方可信来源,警惕投毒风险。核心原则,插件及权限来源必须可信 opencloud skill 拥有文件读写、代码执行等高危权限,一个恶意插件可导致系统文件安全做法,仅从官方仓库或经过安全检测的社区渠道下载 skill, 安装前检查插件 id 是 否重复,代码是否有异常行为,禁用不必要的 skill, 减少攻击面。 五、监控与应急建立操作日记,设置快照回滚核心原则,可追溯,可恢复,在虚拟机中启动快照功能,部署前拍下初始状态,一旦出问题可一键回滚 起用操作日记记录监控 opencloud 的 所有执行命令,发现异常及时中断。定期检查系统进程与网络连接,排查可疑活动。如果您觉得以上信息有用的话,别忘了点赞、转发加关注呀!

说一下我对 opencloud 的 使用看法,最近我装了两天,虽然说中间成功使用过三四段时间,但是最终它又报废了, 就感觉它的运行环境非常的脆弱,稍微受到一些风吹草动,它就跑不起来了。我刚才最后应该是电脑进入了屏保,可能是断网了, 然后我就不管怎么部署服务器,或者说重启 open class 服务都没用了。总之它在安装体验上可以说是极差,即使是有一些电脑经验的人都无法顺利运行它,更不用说是电脑小白了。 然后再说说使用体验吧,对我来说,它没有比大语言模型更强的地方,即使说它能够进行一些本地操作,但是我认为限阶段对普通用户来说几乎没用了。 我日常也想不出什么能让他执行的很好的操作,再加上他的运行的不稳定性,可以说对普通用户的帮助微乎其微。你不知道他什么时候跑着跑着就失效了,你给他部署了一些任务, 比如说让他给你推送一些新闻简报,但是你无法保证他第二天仍然在线。我在审 opencloud 的 时候,有一种可用大圆模型非常不同的体验,你可以感觉到这个本地部署 opencloud 的 真实存 在,他就像你培养的一条狗一样,但是大圆模型就是一个给人感觉很遥远的存在,他是一个你租用的工具,而不是你真正拥有的东西。 可以说在使用的感受上,本地部署的 ai 比云端的 ai 会好很多,给人一种踏实感。虽然说他的能力,他的服务效率不是很高,但你就是愿意花时间等待他给你的回答,你有一种愿意和他一起成长的感觉。 所以说,如果有一天这种本地的 ai 模型 ai agent 能够取得长足的发展的话,我认为这才是 ai 真正成熟的一天。从最近爆火的这个 openclaw 和去年的豆包手机都可以看到一些 ai 发展的区 是,当他真正能够成为一个系统级的操作助手,打破软件的壁垒,那 ai 的 价值将会被无限放大。而人要做的只是发出一句精准的指令,想出一个很好的想法, ai 就 能在程序端做出超越普通 人的表现。二零二六年,相信 ai 的 表现会突飞猛进,在人机交互上面会带来非常创新的体验。最后我想补充一点,你在选 openclaw 的 时候不要去折腾它,一旦安装成功后,你就保持你系统的稳定就行了, 不要黑屏,不要进屏保,不要退出。当它稳定运行的时候,你不要做任何的修改,也不要去尝试切换模型之类的阶段,它就像用积木搭起来的摇摇欲坠的一个大厦,你碰一下它就废了。 不知道这样的软件能火多久,能否得到进一步优化,非常期待有一天,人只要用一句口令,就能让电脑、手机做一些真正庞大复杂的任务。我是奔杰米茶,关注我。

跟大家说一下,就是不管你是买了哪一家的这个 coding plan, 一定要检查一下你的这个套餐里边有没有 coding plan, 它专属的这个 url, 就 像我现在订购的这个,呃,阿里云的这 coding plan, 它是有一个专门的 coding plan 的 url, 然后 api key 的 话呢, coding plan 和这个百炼的按量计费的这个呃 key 也是不一样的,所以大家在使用的时候一定要注意一下。为什么我要提醒这个事情呢?因为我在使用的过程当中呢,它直接啊用了这个千万 plus 的 这个模型,它是直接调用的 按量计费的啊,好,就好在他的这个头肯的话呢,他是有一百万的免费的头肯额度,所以,呃,我大概是用超了五十万的这个头肯,那么大概就是一两块钱左右,该是被扣了一块多吧。这个 他很麻烦,因为他不是说一次性一次性帮你去扣出来的,他会给你发短消息,给你发邮件,然后你要到账户里面去充值啊,所以这个大家注意一下,为什么我账户里边他没有钱啊?是因为我就担心这种事情会发生,虽然这个模型用超了,用量不是特别贵,但是 他啊,每次给你扣个一角一毛钱,两毛两毛四分钱,对吧?就是你要反反复复的去登录,那你如果说你账户里面有余额的话,你压根就不知道这个余额是怎么被消耗掉的, 对吧?我的 mini max 里边,我之前充了五十块钱,他就是直接调用我的 a p i 几轮对话全部消耗完了,而且回复的这个质量的话,之前视频里面其实跟这个 qing 也是差不多的,所以, 呃,大家还是如果说你是买库存 plan 的 话呢?嗯,尽量账户里面不要去充太多的这个余额在里边啊,防止就是出现这种啊。 嗯,扣费的现象。顺便给大家看一下最近七天的一个质谱,它的一个消耗的用量大概是第二周用,已经用了百分之七十七了, 那么总体用量的话呢,大概两亿多个 toc。 那 其实这个 colin plan pro 的 这款套餐的话,哎,我个人觉得还是够用的 啊,上一周的话呢,我周用量基本上是用满的,那这一周的话呢,大概还剩下几天的这个时间吧。那大家可以评估一下自己的这个 toc 的 用量,如果你要用这个 glm 的 话, pro 套餐大概是什么样子的一个 toc 数啊?好吧。