@paulmillr: https://x.com/paulmillr/status/2075335421920239651

X AI KOLs Following 工具

摘要

这篇推文描述了一种安全且可靠的代理AI开发环境设置,使用通过SSH访问的专用服务器,配合tmux实现会话持久化,带有原生tmux集成的终端模拟器,以及用于安全访问的VPN。作者主张采用这种方式而非本地代理执行,原因是安全和可靠性方面的考虑。

https://t.co/9lfKb3CRUF
查看原文
查看缓存全文

缓存时间: 2026/07/10 06:12

agentic 开发的设置

我认为信任任何代理程序在个人设备上运行并不是个好主意。即使它被沙盒化(沙盒逃逸事件屡见不鲜)。

对于 agentic 开发来说,以下设置似乎是最优的:

服务器 + SSH + tmux + wezterm/iterm + VPN

任何支持 CLI 的 harness 都可以使用:pi、codex、claude、hermes 等。

服务器

专用服务器(“裸金属”)比笔记本电脑更好,原因有三:

  • 无个人数据。出问题了?直接清空服务器,从头再来。这也意味着可以给代理程序更多权限。

  • 稳定的 1gbps 连接。家庭网络不够稳定,可能对长时间运行的代理任务造成影响。

  • 可以 100% 负载、24/7 运行。笔记本电脑不适合这种工作,电池会衰减。而且保持笔记本一直开着也不舒服。

服务器每月花费通常在 20-100 美元之间。

台式机比笔记本好,但仍有噪音。有些人(比如我)会觉得烦。把台式机放在地下室里还行,但网络可靠性可能仍有问题。有些人成功使用了无噪音台式机,但硬件性能稍弱。

相比一台高端笔记本电脑的摊销成本,服务器有时更便宜。算算这笔账!

tmux

会话断开不再是问题!

服务器上的所有工作最好通过 SSH 完成。但 SSH 不可靠,可能会掉线,从而中断工作。Tmux 解决了这个问题。复用功能有助于节省带宽,但没那么重要。

Zellij 似乎也有持久化能力——不过界面稍有不同。

终端应用

原生 tmux 标签页很棒

Tmux 复用功能基本上是在单个 SSH 连接上的标签页,但这些标签页并非原生。像 wezterm / iTerm2 / ivyterm 这样的终端解决了这个问题:它们让自身的标签页等同于 tmux 标签页(使用 tmux -CC 模式)。iTerm2 还支持垂直标签页——试试看。

KittyGhostty 很酷,但它们在解决持久化之前先解决了复用问题。如今在不稳定的移动连接上编码很常见,这意味着仍需启动 tmux,而不是使用它们自定的复用逻辑。

VPN

最后但同样重要的是,个人 VPN 很有用。例如,你想从手机或 PC 上测试一个演示。有了 VPN,安全处理很简单:允许 VPN 子网,阻止其他流量。

Tailscale 还可以,但当 LLM 可以在 3 分钟内设置好 VPN 时,它就不总是最佳选择了。因此,推荐 openvpnwireguard(记得在 wireguard 中启用 PSK 以获得前向安全性)。它们真正做到了零信任。

结论

这个设置并非适合所有人。例如,可靠的 iOS 应用开发用这种方式就很困难。但它适用于许多后端和前端项目。

相似文章

在 VPS 上运行我的智能体

Lobsters Hottest

作者概述了一种在隔离 VPS 上运行 AI 编码智能体的方法,旨在实现自主、异步工作,同时不危及本地机器的安全性。

@mronge: https://x.com/mronge/status/2052846432969720202

X AI KOLs Timeline

一份在 Mac mini 上搭建全天候 AI 代理的实用指南,涵盖硬件选型、云端与本地 AI 模型的权衡取舍,以及用于自动化销售报告、社交媒体建议等任务的代理系统选择。

代理环境的安全与维护

Reddit r/openclaw

一位开发者构建了 Terrarium,这是一个开源沙箱解决方案,用于安全运行多个AI代理,提供隔离世界、反向代理管理和状态回滚功能。

AI仪表盘 + 基础设施 + Rocket.Chat

Reddit r/AI_Agents

作者分享了他们使用Rocket.Chat、CLI代理和tmux构建AI代理基础设施的经验,规模扩展至250个客户,帮助他们建立网站。他们从销售服务转向教客户自己使用代理,强调了此类系统中上下文管理的重要性。