我目前持有着:

  1. 有公网 IP 的 VPS 若干
  2. 安装 PVE 的常在线小主机一台,其中安装有一系列的 LXC 和 VM
  3. 待购的常在线 Mac mini 一台

不论 VPS 还是物理小主机,运行的都是 Ubuntu/Debian,统称为节点,按属性来看:

节点公网 IP虚拟化存储算力下线风险
VPS基本没有小而贵虚拟核,较弱
PVE 小主机大而便宜N100,较强较低,过去 1 年下线小于 1 周

那么这些节点资源如何使用呢?换句话说,怎么构建对应的软件能力?这就是本文要回答的问题。

我需要的说到底是一些自部署的服务,根据场景又延伸出不同的形态

形态访问者需要的粒度约束
公开 Web任意人一个 HTTP 端点公网可达、要 HTTPS
私有 Web我,但在不同地点的不同设备上一个 HTTP 端点不暴露到公网,且不限于物理局域网
Agent 宿主Agent,我偶尔介入完整 OS / 容器,有算力要求常在线、可快照回滚、能自由出网、爆炸半径可控

形态尤其是约束清楚之后,方案也就自己浮现了

  • 公开 Web 要公网可达,是最普适的需求,VPS 天然满足,配置一个域名解析和反向代理即可
  • 私有 Web 要不上公网且不限物理局域网,VPS 和 PVE 共同缺失的是一个覆盖全设备的私有网络层,一套虚拟局域网,这也是有成熟技术方案的问题,搭建一套 tailscale 或 wireguard 网络即可
  • Agent 宿主要完整 OS + 快照回滚 + 大存储,再综合上算力指标,PVE 天然满足,开一个 VM 即可

最后,具体说一下 Agent 宿主:运行 Hermes Agent,搭配 DeepSeek V4 Flash,再接入飞书等「一等公民」终端,来实现远程交互。本身 PVE 是有网的,所以搜索和请求等能力也都具备。向外暴露的 Hook 接口,目前为止都只被自有设备 / 服务调用,也就是不需要公网入口,万一需要,tailscale tunnel 即可满足。目前完全具备 CLI 下的 Agent 能力,同时缺失了 GUI 的 Agent 能力,例如 Computer Use,不过后者用到的频次很低。

小主机是我在 2025Q2 购入的,全套大概 ¥800,已经稳定运行 1 年有余,算得上是最近几年回报率最高的投资之一了。