@paulmillr: https://x.com/paulmillr/status/2075335421920239651
摘要
这篇推文描述了一种安全且可靠的代理AI开发环境设置,使用通过SSH访问的专用服务器,配合tmux实现会话持久化,带有原生tmux集成的终端模拟器,以及用于安全访问的VPN。作者主张采用这种方式而非本地代理执行,原因是安全和可靠性方面的考虑。
查看缓存全文
缓存时间: 2026/07/10 06:12
agentic 开发的设置
我认为信任任何代理程序在个人设备上运行并不是个好主意。即使它被沙盒化(沙盒逃逸事件屡见不鲜)。
对于 agentic 开发来说,以下设置似乎是最优的:
服务器 + SSH + tmux + wezterm/iterm + VPN
任何支持 CLI 的 harness 都可以使用:pi、codex、claude、hermes 等。
服务器
专用服务器(“裸金属”)比笔记本电脑更好,原因有三:
-
无个人数据。出问题了?直接清空服务器,从头再来。这也意味着可以给代理程序更多权限。
-
稳定的 1gbps 连接。家庭网络不够稳定,可能对长时间运行的代理任务造成影响。
-
可以 100% 负载、24/7 运行。笔记本电脑不适合这种工作,电池会衰减。而且保持笔记本一直开着也不舒服。
服务器每月花费通常在 20-100 美元之间。
台式机比笔记本好,但仍有噪音。有些人(比如我)会觉得烦。把台式机放在地下室里还行,但网络可靠性可能仍有问题。有些人成功使用了无噪音台式机,但硬件性能稍弱。
相比一台高端笔记本电脑的摊销成本,服务器有时更便宜。算算这笔账!
tmux
会话断开不再是问题!
服务器上的所有工作最好通过 SSH 完成。但 SSH 不可靠,可能会掉线,从而中断工作。Tmux 解决了这个问题。复用功能有助于节省带宽,但没那么重要。
Zellij 似乎也有持久化能力——不过界面稍有不同。
终端应用
原生 tmux 标签页很棒
Tmux 复用功能基本上是在单个 SSH 连接上的标签页,但这些标签页并非原生。像 wezterm / iTerm2 / ivyterm 这样的终端解决了这个问题:它们让自身的标签页等同于 tmux 标签页(使用 tmux -CC 模式)。iTerm2 还支持垂直标签页——试试看。
Kitty 和 Ghostty 很酷,但它们在解决持久化之前先解决了复用问题。如今在不稳定的移动连接上编码很常见,这意味着仍需启动 tmux,而不是使用它们自定的复用逻辑。
VPN
最后但同样重要的是,个人 VPN 很有用。例如,你想从手机或 PC 上测试一个演示。有了 VPN,安全处理很简单:允许 VPN 子网,阻止其他流量。
Tailscale 还可以,但当 LLM 可以在 3 分钟内设置好 VPN 时,它就不总是最佳选择了。因此,推荐 openvpn 或 wireguard(记得在 wireguard 中启用 PSK 以获得前向安全性)。它们真正做到了零信任。
结论
这个设置并非适合所有人。例如,可靠的 iOS 应用开发用这种方式就很困难。但它适用于许多后端和前端项目。
相似文章
@sudoingX: 任何正在思考、学习或已经使用智能体系统的人都应该知道这一点。前几步的……
一条推文线程概述了构建智能体系统的五个基础工具:Tailscale用于网状网络,Termius用于SSH访问,tmux用于持久会话,私人git仓库作为记忆,以及从一开始就脚本化一切。帖子强调这些基础比任何特定模型或框架更重要。
在 VPS 上运行我的智能体
作者概述了一种在隔离 VPS 上运行 AI 编码智能体的方法,旨在实现自主、异步工作,同时不危及本地机器的安全性。
@mronge: https://x.com/mronge/status/2052846432969720202
一份在 Mac mini 上搭建全天候 AI 代理的实用指南,涵盖硬件选型、云端与本地 AI 模型的权衡取舍,以及用于自动化销售报告、社交媒体建议等任务的代理系统选择。
代理环境的安全与维护
一位开发者构建了 Terrarium,这是一个开源沙箱解决方案,用于安全运行多个AI代理,提供隔离世界、反向代理管理和状态回滚功能。
AI仪表盘 + 基础设施 + Rocket.Chat
作者分享了他们使用Rocket.Chat、CLI代理和tmux构建AI代理基础设施的经验,规模扩展至250个客户,帮助他们建立网站。他们从销售服务转向教客户自己使用代理,强调了此类系统中上下文管理的重要性。