一份计划,按顺序搭建。所有密钥都在你手中,员工与智能体负责执行;国产廉价模型干粗活,前沿模型在你审批后才介入。两个智能体常驻飞书——一个干活,一个盯进度——让事情自动推进,无需你催。
五个真实痛点,每一个都被一路解决到底——这就是整套系统存在的理由。
真密钥散落在聊天、代码、截图里,给了员工就收不回。
员工只拿有预算、可随时吊销的虚拟密钥。
Bitwarden 做唯一密钥目录;LiteLLM 网关签发虚拟密钥。Bitwarden虚拟密钥
每个工具都要单独配 VPN 才能用西方 AI,乱且不安全。
所有人只指向同一个网关地址。
从那里同时可达西方与国产模型 API。LiteLLMHK/SG
动辄烧前沿模型,花了多少、谁花的,说不清。
每一笔调用都可计费、可见。
按 job 选模型 + 预算上限 + 全量日志(谁/哪个模型/token/花费)。预算上限全量日志
项目悄无声息地停滞,没人主动报告。
一切正常就静默,出问题才打扰你。
常驻 NAS 跑 cron,定时发进度摘要 / 停滞告警到飞书。Hermescron
考勤/审批/任务分散在企微、钉钉,要追着员工问。
管理层与智能体直接看实时数据。
企微 + 钉钉 只读 → Cloud SQL 统一形状 → 飞书呈现,绝不写回。Cloud SQL适配器
网关是基石——两个智能体和员工的编码工具,每一次模型调用都从这里过。
所有人只认网关这一个 URL。后续可把 大陆↔香港 走腾讯云内网专线降延迟(可选)。
同模式克隆即可再加第三个:一台主机 + 一把虚拟密钥 + 自己的飞书应用 + 自己的 SOUL.md。
每个阶段之间都可安全暂停。金库排第一,因为后面一切都从它取密钥。
若觉得两个智能体一次上手太多:Phase 3 或 Phase 4 先做一个,另一个随后补——没有谁强制成对。
系统的硬边界——越过这些数字是范围决策,不是搭建步骤。
| 角色 | 位置 |
|---|---|
| 网关 LiteLLM | 香港 / 新加坡 |
| OpenClaw 大陆机 | 腾讯云 · 大陆 |
| Hermes + 适配器 | NAS |
| 数据存储 | 腾讯云 Cloud SQL |
| 金库(可选自托管) | NAS Vaultwarden |
按腾讯云当前价复核,每季度回顾一次。
| 密钥/权限 | 老板 | 员工 |
|---|---|---|
| 金库主密码 | ✓ | ✕ |
| 真实供应商密钥 | ✓ | ✕ |
| 网关主密钥 | ✓ | ✕ |
| 飞书应用 Secret | ✓ | ✕ |
| 自己的虚拟密钥 | ✓ | ✓ |
| 与机器人对话 | ✓ | ✓* |
* 须老板批准配对后