“现在AI直接接入NAS敢用吗[微笑]”——在飞牛官方发布系统级CLI的视频评论区,这条评论拿到50个赞、43条回复,顶在那儿。顶上来的回复分成两派:“怎么不敢用?你不自己审代码吗”“自己机子上和服务器运维都敢用,NAS上有何不可”;另一拨人的担心很具体:NAS里存的是全家照片和工作文件,就这么给AI看了?哔哩哔哩
这已经不是论坛口嗨。9月24日到10月4日,十来天里"AI接管NAS"从一个梗变成了好几家厂商的官网功能页。想跟进这波AI管NAS的自制系统玩家,先别急着收藏教程,有三笔账要先算:权限、版本、动手。
先把这波数一遍:十来天里,各家都动了
9月24日,飞牛fnOS官方发布"系统级CLI正式上线",口径是"Oauth 安全授权,14 大模块,200+ 项原子能力",slogan叫"让AI更懂你的NAS"。这条官方视频播放4万出头,716个赞。哔哩哔哩
9月29日,飞牛官宣腾讯Octop"正式支持飞牛原生部署",宣传语是"一台NAS搭建专属AI团队"。哔哩哔哩
9月30日,知乎上出现威联通MCP Assistant联动腾讯WorkBuddy的实测,标题就叫《我把AI接入NAS》。同一天,绿联iDX6011Pro的深度评测也把"AI时代NAS怎么用"放进了标题。威联通官网的MCP Assistant功能页写得更直白:用自然语言操作NAS,让AI"从说话者进化为行动者",对接的是Claude Desktop、Codex CLI、Copilot这一整排主流工具。知乎知乎威联通
硬件也没闲着:9月9日,联想来酷"斗战者AI私有云主机900"系列正式发布,搭载飞牛fnOS,定位"能跑AI的桌面私有云",标准版/Pro版起售价6999元、17999元,Pro版用Ultra X9 388H,AI算力最高180 TOPS,全闪存四盘位。知乎
评论区也热闹:“WorkBuddy、Marvis、Qclaw,现在又来一个Octop,腾讯这是要干嘛[doge]”——腾讯系智能体成建制地往NAS里搬。这十来个月的节奏,自制系统圈比手机发布会还密。哔哩哔哩

第一笔账:权限账——厂商给的正确答案都在设置页里
社区吵的是"AI聪不聪明",厂商实际在做的是"把钥匙做小"。
威联通的实测把逻辑讲得最白:AI想在NAS上执行操作,必须经过MCP Assistant这道桥梁,“只能按照你提前设置好的权限进行访问”,原文的比喻是"给AI配了一把带权限的钥匙";系统默认只读模式,作者也强调"为了安全起见,不要长期给AI开启过高的权限"。飞牛那边同理,官方CLI的关键词是Oauth安全授权——授权范围和飞牛账号绑死,AI拿到的是你点头的那部分。知乎
但权限账有两面,Octop的翻车评论把另一面顶了出来:“好像沙箱的管控比OpenClaw和Hermes都严格”,还有用户说"我都在应用商店里边把相关目录的权限全部给它了,但是沙箱还是限制,现在准备用Docker装,不通过飞牛商店"。权限给少了是安全,给不到位是没法用;而"绕过商店重装"这种操作,等于为了用AI把安全边界又拆了一遍。哔哩哔哩
飞牛这次至少在纸面上把这道题交出来了:9月24日帮助中心上线《如何授权 AI Agent 访问 NAS?》,写得很具体——AI Agent(文档点名的就是Codex、Claude Code这一类)登录后,“勾选允许它访问的功能,确认授权,然后复制一次性授权码”;可勾选的功能逐项列出:读取文件、写入文件、相册、下载、百度网盘、应用中心、Docker、日志、系统管理、用户管理、存储空间管理,其中后几项"一般只有管理员能看到",官方原话是"按实际需要勾选即可,不必全选"。之后这条授权记录会进入"授权管理",类型标注为AI Agent,随时可以调整权限或撤销。这就是"带权限的钥匙"该有的样子:钥匙能开哪几扇门、什么时候收回,都在你自己的设置页里。飞牛官网
所以这条账的算法很朴素:默认只读、目录级最小授权,照片池、主力存储池、SMB工作共享文件夹先进黑名单;"查存储、看日志、找文件"这类只读场景先跑起来,写权限按场景单独给,别长期开。

第二笔账:版本账——这波最常见的失败不是配置错,是没收到推送
想玩的人里,一大半卡在一个很不"AI"的问题上:版本没到。门槛不是传闻——飞牛官方帮助文档白纸黑字写着"需要 fnOS 1.2.0800 或更高版本"。评论区有人直接贴脸:skills都发布了要求1.2.08以上,现在官网能下载的系统最新是1.2.0701,这是在干啥?底下排队跟帖:ARM版9月24日当天才更新到701,“我的OECT还在0604[笑哭]”,“今天27了还没有8的版本”。能力发布了,推送还没走到你机器上——至少到9月底,这就是大量用户的真实状态。飞牛官网哔哩哔哩
另一边是升级的代价。同样是评论区,有人吐槽"一更新或者莫名的bug就会关闭共享文件夹功能,给单位搞的网盘备份工作照片用的……换回黑群晖了"。国庆折腾窗口里,"为了玩新特性去刷生产机"是双重赌:新功能未必轮到你,bug未必躲得开。
这条账的算法:先看系统→关于里的版本号,对照能力要求;没推送就等官方推送,别为了尝鲜手动折腾镜像;动任何升级之前先做备份——NAS圈的老规矩,没有备份,后面什么都别谈。
第三笔账:动手账——第一批玩家已经替你把坑踩好了
从9月底到现在,真装的人报出来的坑基本集中在这几个。知识库上传无法解析,有人把日志原因直接贴了出来:无法访问huggingface,飞牛还没有这种系统代理的功能,不想折腾了。想让agent远程直连:“反复试了,它都说fn connect不能直接连接”。Docker版Octop安装失败、Octop暂时没有ARM版,也都是高频反馈;威联通那边的实测也提醒,联动跑起来"比较消耗WorkBuddy的积分"。还有人在装之前问了一句最实在的话:“Octop需要多大的显卡?”——先别买硬件,先跑通。哔哩哔哩哔哩哔哩
已经有玩家折腾出了曲线方案:fnOS+WorkBuddy2API反代+Tailscale的组合,本质是自建私有AI API服务加安全远程访问。但那是折腾党的路线,不是入门路线。入门的正确姿势是从3个低风险只读场景开始:查一下盘位占用、把系统日志翻译成人话、按名字找文件。跳过"专属AI团队"这种全景式预期——评论区"7x24小时牛马干活就是爽"是爽,但那是老板们跑通之后的事。哔哩哔哩

谁现在能开、谁等等、谁先别开
现在能开:x86机器、系统已收到1.2.08及以上推送、有一块测试盘或空存储池,且接受默认只读的人。
再等等:ARM盒子、OECT这类老设备(推送节奏明显靠后),以及NAS里跑着SMB工作盘、全家照片库的人。
先别开:备份没做完的存储池,以及还在裸奔向公网开端口的机器。9月底小红书刚吵完一轮"NAS千万别直接暴露公网",权限账和安全账是同一本,AI不会帮你还旧账。小红书
继续盯四个信号:1.2.08有没有推送到你的机型、飞牛会不会把系统代理补上、Octop出不出ARM版、腾讯那串智能体里的Marvis到底什么时候上。
写在最后
这波"AI接管NAS"真正的意义,不是AI管得比你勤快,而是NAS第一次从"你要开后台点鼠标的硬盘柜",变成"能听你下指令的机器"。50个赞的那条评论其实问对了方向——敢不敢,从来不取决于AI,取决于你的权限线划在哪、版本线走到哪、场景线从哪里开始。三笔账算完,你就可以试试对AI说那句了:“牛马,查一下今天存储池的状态。”