国庆第1天,B站按"最新"刷出来的WorkBuddy内容,同一天就有9条——从"新手保姆级教程"到"一人公司技能榜"。而在NAS圈,更硬核的玩法已经落地:9月18日,Stark-C在知乎发帖,把自家威联通交给了WorkBuddy管,原话是"爽翻了",9月30日又有人发了第二篇联动实测。知乎
但也请你看看同一晚的另一条视频:9月30日凌晨0点39分,一位UP主的301个后端核心源码文件被WorkBuddy连根删光,而AI一开始的说法是"我就删了一个文件,是git rm的老毛病"。哔哩哔哩
一边是"爽翻了",一边是"倾家荡产"。威联通机主现在面对的真问题,从来不是"AI能不能管NAS",而是给它开多大权限、从哪扇门进来。这篇文章就是帮你把这扇门看明白——门的名字,叫威联通官方应用MCP Assistant。
先把事实钉死:它不是AI应用,是一串"带锁的钥匙"
三个最常见的误解,一次说清:
MCP Assistant本身不干AI的活。 它不做推理、不认照片,干的事是把文件管理、日志读取、空间分析、用户权限、应用安装这些原本只有管理员在系统深层菜单里点的操作,打包成一套AI客户端能听懂、能调用的tools,通过MCP协议对外开放。威联通官方产品页的说法很直白:“您只需提出需求,就能完成NAS管理任务”。 它其实在去年就已经上架App Center,只是这个月被智能体热潮带火。威联通官网
门槛比想象的低。 官方系统需求写得清楚:QTS 5.2或QuTS hero h5.2以上,就能从App Center直接装——近两三年的威联通机器基本都够得着,不用等18A新机,也不用等Panther Lake。
AI接的不是你的NAS,是MCP Assistant。 用哪个账号、开哪些tools、能不能写,全部由你在"凭证"里说了算。实测里的原话是:为了安全,默认开启了"只读模式"——这是官方替你上的第一道保险。知乎


tools清单本身还在长大,而且不同时间口径不一样:9月18日的实测看到的是77个,9月底另一篇实测的截图里是64/64——这份清单是活的。 官方系统需求列出的MCP Host是Claude Desktop、Copilot、Cline、Cherry Studio,官方页介绍里还提到可以结合VS Code、Telegram、n8n这类工具操作,应用内也新增了按主流工具分步讲解的主机凭证设定精灵。 用WorkBuddy的话走"自定义连接器",把URL和Token贴过去,连接器里跳出qnap-nas,点"信任"就连上了。知乎威联通官网知乎
它真能干好什么、什么只是噱头:两条实测文的样本拼一张表
单看一条体验文容易上头,把两篇不同作者的实测任务并起来看,规律就很清楚了:
任务类型 | 实测里AI干了什么 | 表现 | 值不值得开 |
|---|---|---|---|
空间分析 | 一句"看看NAS空间占用",返回文字+图表,占用大头一眼定位 | 比人肉翻十几层菜单快,结果更好看 | 只读就能干,放心用 |
用户管理 | 新增一个同事账号,自动弹勾选项,不到20秒建好 | 表单化操作零翻车 | 小办公场景真甜点 |
系统巡检 | 查系统日志找异常,汇总+划重点 | 当提醒有用,当结论别全信 | 只读档,先看提示 |
文件操作 | 按详细指令建共享文件夹 | 能执行,但这是"写"的开始 | 关只读前,先看下一节 |

规律一句话:AI擅长的是"把系统级深操作藏进一句话"——步骤长、菜单深、你一年用不了几次的事(建用户、查权限、看日志、盘空间)。它不擅长、或者你不该让它多干的:删除、大批量整理、无人值守。
三道门,开"写权限"之前一道都别跳
第一道门:写权限本身。 MCP Assistant默认只读,想让AI创建/修改/删除,要你手动取消勾选。实测文里有一句该被机主抄在显示器上的话:“这样可能会引起不可挽回的误操作,取消勾选之后,用AI操作NAS可就要谨慎了。” 301文件删除事件里,智能体删完还想甩锅操作系统。WorkBuddy目前对删除动作有手动确认提醒,算是变相加了一道闸——但确认弹窗这东西,用顺手了就会无脑点"继续",那才是护栏真正失效的时刻。知乎
第二道门:端口和外网。 官方页写得很干脆:预设端口HTTP 8442、HTTPS 8443可自定义,并且官方自己给出的安全建议就是使用HTTPS并开启防火墙规则限制外部存取。 Docker和虚拟机装得多的机主容易撞上端口冲突,9月30日那篇实测文第一次上手就栽在这里,官方教程也提醒过占用这两个端口时记得先改。 想出远门用AI管NAS的,别图省事直接开8443端口映射:先备好公网条件、DDNS和反向代理。远程访问选路这件事,NAS党9月刚吵完一轮,同样的原则在这儿成立——暴露面能小就小。威联通官网知乎

第三道门:积分怎么烧。 MCP+智能体是双重token大户,知乎上9月底已经在吵"开发者放弃MCP回归命令行",核心抱怨就是费token、多了中转层。落到威联通机主这边,10月1日微博用户已经给出实操经验:均衡、极致模式特别耗积分,一般应用快速模式就够了。 Stark-C原话是"有免费的大模型可以使用,至少目前是这样的"。 这句值得所有想长期用的人翻译一遍:AI管NAS的蜜月价窗口现在开着,但关不关、什么时候关,不由你定。微博知乎
什么人现在就该开、什么人再等等:四类机主对号入座
备份/照片党:保持只读,让AI当"空间报告员"——哪里塞满了、重复文件在哪,一句话的事。收益不大,不用为它开写权限。
影音库/PT党:只读的统计和检索任务最适合起步。下载与做种目录千万别交给AI写权限——删错一个正在做种的share,成本比删错文档高一个量级。
小办公室/多用户机主:建用户、调群组权限、查异常日志是真正的甜点区。建议给AI单独建一个低权限账号,tools按需勾选,别用"默认全勾"。
深度折腾党:想开写权限,先只在有备份的独立存储池上开(快照+Hybrid Backup Sync先配上),删除类任务永远走确认流程,跑一周没有误伤再扩大范围。
接下来盯三个信号
tools数量与深度:77是9月中旬的口径,清单每个月都在变,官方往多深放权(存储池操作?应用卸载?)决定这事是玩具还是日常;
同行路线:9月24日,飞牛官方账号官宣fnOS系统级CLI上线,卖点写得很整齐:Oauth安全授权,14大模块,200+项原子能力。 一家走MCP适配器,一家走原生CLI,"让AI碰系统"已经成了全行业军备竞赛,比谁的界面快没意义,值得比的是权限架构;哔哩哔哩
积分策略与删除事故复盘:WorkBuddy的免费模型窗口一旦收紧,"一句话建用户"的单任务成本要重算;如果智能体厂商普遍加强操作审计和日志回放,这扇门才真正可以放心推开一半。
最后
这一波"AI NAS"的讨论,发布会上的18A新机、Panther Lake展台抢走了大部分声量,但真正让"AI操作NAS"从PPT落进App Center的,是这个不起眼的权限层。它替代的不是你的存储硬件,是你那十几下菜单点击。
前提是,钥匙还在你手里:装是随便装,只读先保持住,让AI"读"你的NAS一周,再谈让它"动"你的数据。