自建私有云
我目前持有着:
- 有公网 IP 的 VPS 若干
- 安装 PVE 的常在线小主机一台,其中安装有一系列的 LXC 和 VM
待购的常在线 Mac mini 一台
不论 VPS 还是物理小主机,运行的都是 Ubuntu/Debian,统称为节点,按属性来看:
| 节点 | 公网 IP | 虚拟化 | 存储 | 算力 | 下线风险 |
|---|---|---|---|---|---|
| VPS | 有 | 基本没有 | 小而贵 | 虚拟核,较弱 | 低 |
| PVE 小主机 | 无 | 有 | 大而便宜 | N100,较强 | 较低,过去 1 年下线小于 1 周 |
那么这些节点资源如何使用呢?换句话说,怎么构建对应的软件能力?这就是本文要回答的问题。
我需要的说到底是一些自部署的服务,根据场景又延伸出不同的形态:
| 形态 | 访问者 | 需要的粒度 | 约束 |
|---|---|---|---|
| 公开 Web | 任意人 | 一个 HTTP 端点 | 公网可达、要 HTTPS |
| 私有 Web | 我,但在不同地点的不同设备上 | 一个 HTTP 端点 | 不暴露到公网,且不限于物理局域网 |
| Agent 宿主 | Agent,我偶尔介入 | 完整 OS / 容器,有算力要求 | 常在线、可快照回滚、能自由出网、爆炸半径可控 |
形态尤其是约束清楚之后,方案也就自己浮现了:
- 公开 Web 要公网可达,是最普适的需求,VPS 天然满足,配置一个域名解析和反向代理即可
- 私有 Web 要不上公网且不限物理局域网,VPS 和 PVE 共同缺失的是一个覆盖全设备的私有网络层,一套虚拟局域网,这也是有成熟技术方案的问题,搭建一套 tailscale 或 wireguard 网络即可
- Agent 宿主要完整 OS + 快照回滚 + 大存储,再综合上算力指标,PVE 天然满足,开一个 VM 即可
最后,具体说一下 Agent 宿主:运行 Hermes Agent,搭配 DeepSeek V4 Flash,再接入飞书等「一等公民」终端,来实现远程交互。本身 PVE 是有网的,所以搜索和请求等能力也都具备。向外暴露的 Hook 接口,目前为止都只被自有设备 / 服务调用,也就是不需要公网入口,万一需要,tailscale tunnel 即可满足。目前完全具备 CLI 下的 Agent 能力,同时缺失了 GUI 的 Agent 能力,例如 Computer Use,不过后者用到的频次很低。
小主机是我在 2025Q2 购入的,全套大概 ¥800,已经稳定运行 1 年有余,算得上是最近几年回报率最高的投资之一了。