大家是怎么用ai管理小鸡的

SheYu 2026-07-22 10:50 1

大家是怎么用 AI 管理小鸡的?


最近我在尝试用 AI 来管理自己的几台小鸡,主要思路是:每台机器都装好 Codex CLI,然后通过一个临时 SSH 访问的 skill,让 AI 帮我完成一些日常运维工作,比如迁移、备份、文件同步、环境检查、服务重启等。


主要是这个 skill:


https://github.com/shuguangnet/skills/blob/main/skills/temporary-ssh-access/SKILL.md


它的核心不是直接把长期 SSH 私钥丢给 AI,而是每次任务生成一把临时 ed25519 密钥,授权到目标服务器,任务完成后再把远端 authorized_keys 里的临时公钥和本地临时密钥都清理掉。这样比长期复用个人私钥安心很多。


大概流程是:



  1. 通过源服务器codex给目标小鸡生成一把临时 SSH key

  2. 在目标服务器上执行一条授权命令,把临时公钥追加到 authorized_keys

  3. 迁移、备份、rsync、检查服务状态之类的操作都走这把临时 key

  4. 任务结束后清理授权


目前体验下来,适合让 AI 做一些明确、可验证、低风险但繁琐的运维动作,比如:



  • 迁移站点文件和配置

  • 打包备份目录或数据库

  • 检查磁盘、端口、进程、日志

  • 同步文件到新机器

  • 对比新旧环境差异

  • 写一次性脚本并执行


当然权限还是要控制好,不要把长期私钥、token、面板密码之类的东西直接贴给 AI。临时授权、用完清理,我觉得是目前比较稳妥的方式。


大家现在都是怎么用 AI 管理小鸡的?有没有更安全或者更自动化的玩法?

最新回复 (8)
  • 胡七八骑 07-22 10:51
    1

    直接命令他,你现在是论坛溢价最高的小鸡,帮我调优,调完卖给mjj

  • lotfree 07-22 10:52
    2

    ansible playbook+docker, 管理1w个小鸡都没问题

  • 挽风 07-22 10:53
    3

    你这太麻烦,直接用一台电脑上装claude/codex,然后把这台电脑的ssh key上传到每一台小鸡上面,ai就能直接不用密码ssh登陆上去了,然后不就简单了,你可以让ai写一个数字资产管理清单,记录每台小鸡的ip/cpu/内存这些,然后搞一个skills/mcp去记录通用方法,比如一键部署代理服务

  • NID 07-22 10:53
    4

    这个思路不错,临时密钥比长期挂私钥放心。不过Codex CLI部署起来会不会反而增加额外折腾?鸡不多 用不上ai 自己手动处理

  • SheYu 楼主 07-22 10:55
    5

    @挽风 #3 可以试试

  • SheYu 楼主 07-22 10:55
    6

    @NID #4 codex用一键脚本去安装,然后配置中转和模型,很快的

  • 挽风 07-22 11:16
    7

    @SheYu #5 发布于2026/7/22 10:55:20

    @挽风 #3 可以试试


    这样做很安全的,你也可以设置别名,ai直接ssh+别名登陆,根本不会拿到ip和key,你就算用ai中转站都没问题

  • SheYu 楼主 07-22 11:23
    8

    @挽风 #7 好呢 我尝试一下 ^-^

* 帖子来源NodeSeek
返回