这一周的NAS群和自托管圈,被一只"章鱼"刷屏了。
9月14日,腾讯云CodeBuddy团队的Octop发布v1.0.0正式版——一个装在你自己电脑、NAS或服务器上,全家人共用、每人配一套专属AI助手的开源平台。9月15日起微博、知乎、B站的教程和拆解集中冒出来,X上相关帖子浏览量过18万;9月16日GitHub API显示它刚攒下2,809个star、292个fork——距离7月8日建仓,只有约70天。知乎知乎
简单说,它想干的事是把你在手机上养的那五六个AI助手(ChatGPT写文案、Kimi读文档、豆包搜信息)全部"搬回家":一个管理员建全家账号,爸爸一个技术文档Agent,妈妈一个菜谱Agent,孩子一个作业辅导Agent,记忆互不串;Web控制台、命令行、IM机器人、定时任务四个入口共用一套后端;数据默认落在你自己机器的~/.octop目录里。和年初那只"把电脑交出去"的龙虾OpenClaw相比,Octop的路线明显不同:OpenClaw是单用户的桌面接管,Octop是一屋子人共用的家庭平台。知乎新浪微博哔哩哔哩

热度是真的,需求也是真的——过去一个多月,这个兴趣区里关于AI隐私、会员账单、智能体授权退订的讨论哪一条没少过。但围绕Octop的宣传话术也肉眼可见地在膨胀:“彻底开源”“数据绝不出门”“别再单独付费了”。作为一个替你看过全网的人,我的结论先放在这:产品形态是目前市面少见的现成答案,但三句宣传各缺了一块,三笔账必须装之前算完。
宣传话术1:“数据全部留本地”——存储本地≠推理本地
"本地优先"是Octop官方文档里最核心的卖点,这话对了一半。你的配置、对话记录、工作区、模型API密钥确实存在你自己的机器上,默认SQLite、状态全在一个目录里,迁移备份都是行内人喜欢的做法。
但别忘了AI助手要"思考"。按教程作者的实测路线:向导里配置DeepSeek、通义千问或任何OpenAI兼容接口、填API Key,“这步能跳过,但不配就聊不了天”。换句话说,默认玩法下你的对话内容照样一条条飞向第三方大模型的服务器——只是"存"在你家,"想"在别人家。知乎

真正把数据关在家里的唯一路径是接本机Ollama跑本地模型,官方也明确支持模型随时切换、记忆跟着工作区走不丢。代价是另一笔:本地小模型在复杂工具调用和长任务上的表现追不上云端旗舰,而且吃内存、吃电费、吃机器。第一批折腾者的现实方案就俩字:混用——日常问答给本机模型,复杂任务临时切云端。所以"隐私洁癖党"动手前先问自己:要的是"存储主权"还是"推理主权"?这俩在目前的Octop里,是两件事。
宣传话术2:“别再给AI助手单独付费”——软件免费,不等于全家桶免费
"MIT协议、免费自部署"是真的,那些"省下全家会员费"的说法,是把三笔账合成一句给你听了。拆开:
硬件账:要有一台常开的机器。闲置旧电脑、飞牛NAS(1.0原生上了fnOS应用)、或腾讯云轻量服务器镜像,四条部署路线都摆好了,但"常开"就是成本。新浪微博
模型账:走云端API按量付费,全家人的用量叠加并不便宜;走本地Ollama账单归零,成本转成电费和配置时间。有个细节很说明问题:1.0新增的功能里专门写了"ACL权限与Token用量管控"——平台自己都默认你会产生Token账单,才需要管控。知乎知乎
时间账:这是最容易被漏的一笔。从"octop run能跑起来"到"全家顺手",中间隔着配置IM通道、规划成员账号、建Agent、收紧权限、安排备份。它是一台需要人照看的系统,不是一个App。
还有个小坑可以当"时间账"的注脚:教程作者装Windows桌面版,卡在那串一次性引导密码上找了快半小时——密码不在直觉的.octop目录里,而在用户主目录的octop-login.txt文件里。这种琐碎,正是"给全家装"和"给自己装"的差别。知乎

宣传话术3:“彻底开源”——四个核心组件还在"筹备开源"中
README和多方解读都写得很诚实:harness-agent、harness-memory、harness-gateway、harness-browser这几个核心运行时组件,状态是"准备中"。MIT协议保证你现在下载、修改、再分发都不要钱,将来即使腾讯停维社区也能接手,但"接手本身需要工程能力"——这是给自托管玩家的常态提醒,不是给普通用户的承诺。再加上1.0正式版发布刚满四天,教程、插件、踩坑记录都在第一批人手里现写,任何第三方文章里的"适配"和"完成率",都建议以你自己的任务实测为准。知乎知乎
顺带修正一个流传很广的说法:有文章管Octop叫"WorkBuddy本地开源版"。Q&A里的准确口径是:两者同属腾讯云CodeBuddy团队技术体系、形态高度相似,但官方并未把Octop定义为WorkBuddy的开源版——一个是开源自托管底座,一个是商业SaaS成品,同源不同型。知乎
装之前,五件事先做完
这是从第一批实测文章里整理出来的底线清单,顺序别乱:
默认管理员账号是admin/octop,首次启动后立刻改掉。知乎
把~/.octop目录当"钥匙串"对待——里面有模型API Key和IM通道凭据,备份介质、同步工具一律按凭据标准处理;
公网暴露前先停手:远程桌面、浏览器自动化会实打实扩大攻击面,家庭宽带别直接开端口;
浏览器操控和远程桌面不要"装好了顺手打开",按独立权限项逐个验收、逐个收紧;
专家沙箱和工具审批护栏(1.0默认不信任模型)先跑一遍,再决定给Agent多大范围的文件和命令权限。

谁适合现在装,谁再等等
你 | 建议 |
|---|---|
家里有NAS/闲置主机、本来就玩Docker的自托管党 | 值得试。第一批玩家给出了可抄的起步法:两个人、三个Agent、一台闲置机器,先跑七天。 |
对隐私有洁癖、想给爸妈孩子各配一个助手的全家桶用户 | 试跑七天里只回答三个问题:成员数据有没有串、四个入口是否共用一套秩序、Agent动手后有没有留下清楚的审计和恢复记录 |
三五人小团队、开发者(想接Zed/OpenCode,或委派Claude Code/Codex的) | Octop的ACP双向接口是目前少有的现成答案,可以陪跑早期版本 |
只想开箱即用、全家活跃在微信里的人 | 再等等。IM通道支持飞书、钉钉、QQ、企业微信、Discord,唯独没把微信个人号当主角——你现在的助手生态,它接不进来 |
要放客户数据、核心业务流程的组织 | 不适合。1.0刚发布四天,先等更长的维护记录和权限审计 |
值不值得关注?值得;要不要马上搬家?先别交钥匙
把视野拉远一点,9月这波其实是一整条线:9月11日,蚂蚁密算开源了可信原生智能体HOP 3.0。 更早的国家文件开始给智能体下线写"撤销授权、取消续费"的退休安排,各家AI助手隐私争议一茬接一茬——"AI主权还给用户"从极客的偏执变成了大厂的发布会语言,Octop是这个方向上第一套完整开源、面向家庭的答卷。36氪
所以对绝大多数人来说,这篇的落点不是"快装",而是三条:数据主权确实往前迈了一步,但"不出门"目前只对存储成立;免费的只是代码,硬件、模型和时间三张账单都在;产品值得所有NAS玩家试跑七天,但别在第一天把全家的钥匙交出去——先给闲置机器,再谈管家。知乎
后续盯四个信号就够了:harness四个组件的开源进度、微信侧生态会不会松口接入、插件和案例生态的增速、以及Token管控之外会不会出真正的家庭账单面板。这个赛道的下半场,比的就是"谁的钥匙串更可信"。