第 143 期 · 自托管 AI 助手

判断:如果你家或小组想长期用 AI,又不想把聊天记录、文档、账号都交给 SaaS 厂商,Octop 是一条「把助手装回自己机器」的现成路线。

痛点:市面上的 AI 助手大多按月订阅、数据在别人服务器上;想给家人各开一个账号、共享一个知识库,要么贵、要么做不到。Octop 想解决的正是这个——一台机器,多个用户,多个 Agent。

它到底做什么

Octop 是腾讯云开源的自托管 AI 助手平台,定位给家庭和小团队。一句话:在一台机器上跑一个常驻服务,全家人或全组员用各自账号登录,共享一个专家库(experts)和知识库,背后是多个 Agent 并行做事。

它的形态是单进程:一条 octop run 同时把 API、Web 面板、各种渠道(飞书 / 钉钉 / QQ / Discord / 企业微信)都拉起来;控制面数据默认落在本地 SQLite(WAL),也能切 PostgreSQL。每个用户有独立的 Agent 与工作区,Agent 运行时叫 harness-agent,由 harness-gateway 接渠道、APScheduler 跑定时任务。

亮点能力:多用户专家团队、MBTI 人格模板、内置安全(JWT 隔离 + 工具审批 + Shell 护栏 + PII 脱敏)、RAG 知识库、插件系统、ACP 协议(octop acp 把 Octop 接进 Zed / OpenCode / Claude Code / Codex 等 IDE)、终端 AI+、浏览器 AI+(无头 Chromium 自动化),以及跨平台远程桌面。

怎么跑起来

官方给出几条安装路径,命令逐字取自 README:

# macOS / Linux 一键安装(推荐)
curl -fsSL https://finnie-1258344699.cos.ap-guangzhou.myqcloud.com/octop/install.sh | bash
# PyPI 安装(自行管理 Python 环境)
pip install octop
# 可选:浏览器自动化
pip install "octop[browser]"
# 可选:本地 ONNX 嵌入模型缓存
pip install "octop[local-embedding]"
# Docker 生产部署
docker compose -f docker/docker-compose.yml up -d

# 或手动构建后运行
docker run -d   -p 8088:8088   -v octop-data:/data/.octop   -e HOME=/data   -e OCTOP_DEFAULT_PASSWORD="<strong-password-or-omit-for-random>"   octop:latest

装完初始化并启动:

# 初始化(建库、JWT 密钥、首个管理员)
octop init

# 前台启动 API + Web 面板
octop run
octop run --host 0.0.0.0 --port 8088

# 注册为系统服务(systemd / launchd / Windows service)
octop service start

# ACP:把 Octop 接进 IDE
octop acp --agent main
# 升级(保留数据)
octop update

浏览器打开 http://127.0.0.1:8088 即可。注意 Docker 那条:如果不设 OCTOP_DEFAULT_PASSWORD,首次启动会生成随机密码并写进容器里的 /data/.octop/credential.txt

优点

  • MIT 干净:标准 MIT 全文、无追加条款,可商用可改;本地优先,聊天 / 工作区 / 凭据都在 ~/.octop/。
  • 部署轻:单进程 octop run 一肩挑,SQLite(WAL) 或 PostgreSQL 兜底,pip 一行装好。
  • 多用户隔离:JWT 鉴权,每用户独立 agent 与工作区,工具审批 + Shell 护栏 + PII 脱敏内置。
  • 接入面广:Web / 飞书 / 钉钉 / QQ / Discord / 企微 + 自然语言 cron;ACP 协议直连主流 IDE;终端与浏览器 AI+ 齐活。
  • 记忆可迁移:基于 harness-memory,记忆随工作区走;知识库 RAG 基于私有语料。
  • 升级无痛:octop update 拉最新并重启,数据保留。

缺点与坑

风险点 说明
核心引擎暂未开源 标榜「自托管 + MIT」,但真正干活的 harness-agent / harness-gateway / harness-memory / 浏览器引擎目前还没公开源码(README 明说 being prepared for open-sourcing)。你自托管的是壳 + 配置 + 界面,底层 Agent 引擎暂不可审。
部分专家要外部账号 腾讯云 API 专家需 tccli auth login;美团生活助手要美团扫码;滴滴连接器要 Didi 账号。核心自托管,但某些能力绕不开第三方 OAuth。
Docker 随机密码落盘 不设 OCTOP_DEFAULT_PASSWORD 时,随机密码写入容器 /data/.octop/credential.txt,挂卷没保护好就有泄露面。
路线图未完工 原生 PC / 手机客户端、共享资源池、专家共享、自我演进都还是待办;当前只有 Web / 桌面封装 / IM 渠道。
CI 不强锁依赖 make install 走 uv sync 没加 --locked,锁文件失配 CI 不变红(供应链小隐患)。
历史坑已修但值得记 FnOS 初始密码写死 Octop123 撞弱密码黑名单致 octop init 退出(#502 修);中文 Windows GBK 下 octop init 抛 UnicodeEncodeError(#348 修);.dockerignore 误排 uv.lock 致 Docker 构建失败(#9 修)。

最终能达到什么效果

给小团队或家庭一台常驻 AI 管家:家人各用各的账号,共享一个专家库与知识库,数据不出本机。把「订阅制 SaaS」换成「一次部署、长期自用」。

适合:想私藏数据、不想逐月交订阅、需要多账号共享一个 AI 中枢的家庭 / 小团队。

不适合:要 SLA / 审计 / 全链路可审的企业;想要底层 Agent 引擎完全开源可改的极客(harness-* 还没开源);等原生手机 / PC 客户端的人(还在路线图)。

三个坑:① 8088 别裸奔到公网,务必加反代 + 强密码;② 某些内置专家需要你自己的外部账号授权;③ 先把 OCTOP_DEFAULT_PASSWORD 设好,别让随机密码躺在卷里。

项目地址 github.com/TencentCloud/Octop;许可证 MIT(标准全文、无追加条款,版权方 Octop);安装与命令均逐字取自官方 README(main 分支);文内风险点来自仓库 README 的 Limitations / Roadmap 与提交历史(#502 / #348 / #9);本文未在本机安装运行,实际以官方文档为准。抓取时间 2026-09-18。


下期预告:自托管 AI 助手横向对比(Octop / LibreChat / OpenWebUI 各自定位与怎么选)。