2026 年 9 月 18 日,腾讯云官方 GitHub 组织开源的 Octop 发布了 v1.0.0 正式版,同步上架腾讯云 Lighthouse 和 CVM 的官方应用镜像。36kr 一句《腾讯悄咪开源了一个”WorkBuddy”》把它推到了台前。
和 OpenClaw(”小龙虾”)、Hermes、nanobot 这些自托管 Agent 比,Octop 的差异点很明确:它主打”一台服务器,多用户 + 多智能体共用”,还打通了微信、QQ、飞书、企业微信、钉钉这些国内 IM。对想给全家或整个小团队搭一个 AI 助手的人,吸引力不小。
但网上关于 Octop 的内容,几乎全是”是什么 + 怎么装”,两个最要命的问题没人好好讲:① 到底要多大内存、装在哪台 VPS 上?② 装完第一件事该干什么(提示:改默认密码)? 这篇把这两件事讲透。
先声明:本站是做搬瓦工导购的,文内搬瓦工链接是联盟链接(bwh88.net 官方-aff=71166),你通过它下单价格不变,我们拿一点佣金。但 Octop 这篇我得先说句实在话——它主推国内 IM + 腾讯云有官方镜像,对大多数人来说,直接买腾讯云 Lighthouse 反而更省事,搬瓦工不是它的最优解。下面会讲清楚什么情况才轮得到搬瓦工。
先说结论(30 秒版)
| 你的情况 | 建议 |
|---|---|
| 只想在国内用微信/QQ/飞书指挥 AI,不想折腾 | 腾讯云 Lighthouse 官方 Octop 镜像,一键起,最省事(诚实答案) |
| 想自己部署、要数据自主权 | 内存 2GB 起、推荐 4GB+,磁盘留 5GB+,Docker 方式最稳,见第二、三节 |
| 多用户 / 要跑 RAG 知识库 / 要浏览器自动化 | 直接上 4GB+,2GB 档多用户叠加容易吃紧 |
| 要接海外 IM(Telegram/Discord)或跨境低延迟 | 搬瓦工 CN2 GIA-E 或 DMIT,见第二节分档 |
| 预算紧、只跑单用户轻量 | 也可以看 nanobot(1GB 就能跑),比 Octop 轻得多 |
安全警示放最前面:Octop 早期文档的默认管理员账号是 admin、密码 octop,Web 控制台默认监听 8088 端口。公网部署后第一件事就是改密码,别用 --host 0.0.0.0 把面板裸奔到公网。它还有”远程桌面 / 远程手机”这种高危能力,第四节专门讲怎么加固。
一、Octop 是什么,和别家 Agent 差在哪
Octop 是腾讯云官方 GitHub 组织(TencentCloud/Octop)出品的开源、自托管、多用户 + 多智能体 AI 助手,MIT 协议,Python 编写。核心特点:
- 多用户隔离:JWT 多用户、功能级 ACL(v1.0 新增),一台机器全家/全团队共用,各人数据分开。
- “专家”= 独立 Agent 单元:每个专家有自己的模型配置、技能、知识库,还有 16 种 MBTI 人格模板。
- 9 个 IM 通道:飞书、企业微信、钉钉、QQ、微信、Telegram、Discord、HTTP/SSE、WebSocket——国内 IM 覆盖是它相对 OpenClaw/Hermes 的最大卖点。
- 能力全家桶:RAG 知识库(1.0 新增)、23 个连接器(腾讯文档/腾讯会议/Notion/邮箱)、技能市场、近 20 家模型提供商、Token 用量统计、ACP 对接 Claude Code/Codex/Kimi Code/Cursor CLI、终端 AI、浏览器自动化、远程桌面/远程手机、cron 自然语言定时任务、桌面宠物。
- 架构:单进程内跑 Web 控制台 + CLI + IM 网关 + 定时任务;FastAPI/uvicorn + SQLite(WAL) 或 PostgreSQL + APScheduler。
一句话定位:如果你要的是”一台服务器养一群 AI 助手、接国内 IM、给多个人用”,Octop 是目前国产生态里最对口的开源选择。 如果你只是一个人跑个轻量助手,它偏重了——那种情况 nanobot 更合适。
二、要多大内存、装在哪台 VPS
这是全网讲得最含糊的地方。二手介绍文基本都是”数 GB 内存”这种模糊话。腾讯云官方的一键脚本前置条件其实写得很明确(2026 年 9 月):
| 项目 | 官方要求 |
|---|---|
| 内存 | ≥ 2GB,推荐 4GB+;低于此值安装时模型加载或 Connector 初始化可能失败 |
| 磁盘剩余 | ≥ 5GB(Docker 镜像 + 日志 + 工作区缓存) |
| 操作系统 | Ubuntu 20.04+ / Debian 11+ / CentOS 8+ / TencentOS Server 3+(需支持 systemd、cgroup v2) |
| 不支持 | CentOS 7、Ubuntu 18.04 等老系统(缺新版 curl/systemd-resolved/cgroup v2) |
| 网络 | 能访问公网拉镜像;安全组放行 8088(Dashboard)+ 443(HTTPS/PWA) |
| Docker 后端 | Docker CE 24.0+ |
| PostgreSQL 后端 | PostgreSQL ≥ 13 |
| 其他 | 时间同步正常(否则 OAuth / JWT 签名校验会失败) |
> 诚实标注:以上配置基准来自腾讯云官方前置条件文档(php.cn 2026-09 转载),不是本站的多用户实测数字。多用户 × RAG × 浏览器自动化的叠加内存矩阵,需要一台 4GB+ 的专用测试机才能跑得准,本站目前的 1GB 测试机低于 Octop 下限,就不硬测编数了——想要这份实测矩阵的话,后续单独补。
为什么”2GB 起”而不是像 nanobot 那样 1GB? 因为 Octop 是多用户 + 多组件:Web 控制台 + IM 网关 + 定时任务 + SQLite/PG + 可选的 RAG Embedding 缓存 + 可选的 Playwright Chromium,这些叠一起,2GB 是地板,多用户或开 RAG/浏览器就上 4GB。这也是它和轻量派 nanobot(官方口径 1GB 机可跑、核心进程约百 MB 级)的根本区别。
按场景选机器(价格 2026 年 9 月采集,以官网实时价为准):
| 场景 | 推荐 | 大致价位 | 说明 |
|---|---|---|---|
| 国内 IM + 图省事 | 腾讯云 Lighthouse 官方 Octop 镜像 | 国内活动价 | 官方镜像 + 活动券,一键起,最对口 |
| 自己部署、单用户/轻量 | RackNerd 2GB 档 | 年付低价 | 便宜,但普通线路、无官方镜像,得自己装 |
| 自己部署、多用户/RAG | 搬瓦工 4G 档或任意 4GB+ | 视商家 | 内存优先,别买 2GB 硬撑多用户 |
| 跨境/海外 IM、线路优先 | 搬瓦工 CN2 GIA-E | 4G 档 $56.99/月起 | 三网 CN2 GIA-E,稳,价格偏高 |
| 高端线路 + 性价比 | DMIT | $36.9/年起 | CN2 GIA,适合对延迟敏感的 |
搬瓦工这边照例说清楚短板:它没有 Octop 官方镜像、入门价不低、常年没什么优惠码,价值在 CN2 GIA-E 线路。如果你就是国内接微信/QQ,直接腾讯云 Lighthouse 更省心;只有当你要跨境低延迟、或不想把数据放腾讯云时,搬瓦工才值得考虑,走官方联盟链接(aff=71166)价格和直接买一样。各家横向对比看新手第一台 VPS 怎么选。
三、部署方式与命令(5 选 1)
Octop 给了 5 种部署方式,按你的场景挑:
| 方式 | 适合 | 备注 |
|---|---|---|
| 一键脚本 | 腾讯云 CVM/Lighthouse | 用 uv 建隔离的 Python 3.12 环境,不碰系统 Python;腾讯云可走 TAT 自动化助手 |
pip install octop |
已有 Python 环境 | 手动,灵活 |
| Docker | 生产环境(官方推荐) | 最稳,数据目录 /data/.octop |
| 桌面客户端 | 本地试用 | Win(NSIS)/ macOS(dmg)/ Linux(tar.gz) |
| 飞牛 fnOS 应用中心 | NAS 用户 | 有 NAS 的可以直接在应用中心装 |
命令行部署的核心三步:
octop init # 向导式初始化,生成 ~/.octop/ 配置
octop run # 启动,默认监听 8088 端口
octop service start # 注册为系统服务(systemd/launchd/Windows 服务),开机自启
数据目录在 ~/.octop/(Docker 为 /data/.octop)。
两个实操提醒:
1. 别用第三方来路不明的脚本。php.cn 已有《Octop 一键脚本安装报错》的文章,主因之一就是误信非官方渠道流传的第三方脚本(版本过期、权限逻辑错误、或硬编码了失效的镜像地址)。要装就走腾讯云官方脚本或官方 Docker 镜像。
2. Docker 首次初始化会自动生成随机强密码写入 /data/.octop/credential.txt;如果你自设 OCTOP_DEFAULT_PASSWORD,密码须 ≥8 位且含字母+数字,弱密码会被策略拒绝并自动回退成随机密码。这点比”admin/octop”安全,但记得去 credential.txt 把密码抄出来。
四、安全加固清单(全网最缺的一节)
Octop 权限极高——它能执行 Shell 命令、操控浏览器、甚至远程桌面/远程手机。装完不加固就裸奔,等于把服务器钥匙插门上。 腾讯云官方文章自己都在提醒”公网部署后第一件事改密码”,但介绍文全略过了。这份清单照着走:
| 风险点 | 现状 | 加固动作 |
|---|---|---|
| 默认密码 | 早期文档默认 admin / octop |
首次登录立即改;Docker 版去 /data/.octop/credential.txt 取随机密码 |
| 8088 端口裸奔 | octop run --host 0.0.0.0 一开就是公网可达 |
不要直接对公网开;走 SSH 隧道或反代 + HTTPS + 认证 |
| 远程桌面 / 远程手机 | 浏览器内可远程操控电脑桌面/已连手机,风险等级最高 | 非必要不开;要开必须限内网/VPN 访问,加二次认证 |
| API 文档暴露 | config.json 里 enable_api_docs: true 才暴露 /api/docs |
生产环境保持关闭,开了就是攻击面 |
| Shell / 工具执行 | Agent 可执行命令、调工具 | 开启工具审批(Octop 有工具审批 + Shell 命令防护 + 敏感信息脱敏),别设成全自动放行 |
| 凭据本地存储 | 所有对话/工作区/凭据存 ~/.octop/ |
目录权限收紧(chmod 700),目录权限即安全边界 |
| 多用户 ACL | v1.0 有功能级 ACL | 给不同用户配最小权限,别都发管理员 |
远程访问的安全姿势(和 nanobot、OpenClaw 一样):
# 本地开 SSH 隧道,再本地浏览器访问,别把 8088 直接挂公网
ssh -N -L 8088:127.0.0.1:8088 <user>@<your-vps-ip>
# 然后打开 http://127.0.0.1:8088
想系统学一遍加固自查,参考OpenClaw 选 VPS 那篇的安全加固清单和Hermes Agent 安全加固清单——Agent 类的安全逻辑是相通的。SSH 连接报错先查SSH 常见报错速查表。
五、浏览器自动化到底有没有?(澄清一个矛盾)
网上有两种矛盾说法:有文称 Octop v1.0.0″本身没有内置浏览器或前端 Profile 系统”,也有文称它”内置无头浏览器”。准确的说法是:Octop 支持浏览器自动化,但它是可选组件,基于 Playwright Chromium,需要额外安装(--extras browser),不是开箱即带。
所以两边都对了一半:默认装完确实没有浏览器(所以说”没内置”没错),但你按需加上 browser extra 就能用无头 Chromium 做网页自动化(所以说”支持浏览器自动化”也没错)。要用的话记得:
- 装 Playwright Chromium 会额外吃内存和磁盘(这也是官方推荐 4GB+ 的原因之一),低配机慎重;
- 浏览器自动化 = Agent 能替你在网页上点按操作,权限敏感,务必配合第四节的工具审批,别让它无人值守地乱点。
六、Octop vs OpenClaw vs Hermes vs nanobot,四选一
自托管 Agent 现在主要就这四个,按你的核心诉求对号入座:
| Octop | OpenClaw 2.0 | Hermes Agent | nanobot | |
|---|---|---|---|---|
| 出品 | 腾讯云官方 | 开源社区 | 开源社区 | 港大 HKUDS |
| 内存门槛 | 2GB 起,推荐 4GB+ | 建议 2GB 起 | 1 核 1GB 可跑 | 约 1GB(官方口径) |
| 强项 | 多用户 + 国内 IM 全打通 + RAG | 生态最大、社区方案多 | 安全加固友好、托管方案多 | 极轻、可读、/goal 持久目标 |
| IM 侧重 | 微信/QQ/飞书/钉钉/企微 + 海外 | 国内 IM 网关成熟 | Telegram/WhatsApp 等海外 | 10+ 渠道全覆盖 |
| 短板 | 偏重、多用户才划算 | 2.0 升级翻车多、体量大 | 知名度稍低 | 太年轻、迭代快 |
| 适合 | 全家/团队共用、接国内 IM | 要成熟生态、接国内 IM | 在意安全、要海外线路 | 单人、低配机、想读源码 |
- 多用户 + 国内 IM → Octop(本文)
- 单人 + 成熟生态 + 国内 IM → OpenClaw
- 海外 IM + 安全优先 → Hermes Agent
- 低配机 + 想读懂源码 → nanobot(1GB 就能跑)
四个的完整选型逻辑、以及从 QClaw 停运迁过来的路径,见QClaw 停运、把 AI Agent 养在自己 VPS 上的完整方案那篇枢纽文。
常见问题 FAQ
Q1:Octop 需要多大内存的 VPS?
官方前置条件是内存 ≥ 2GB、推荐 4GB+,磁盘剩余 ≥ 5GB。单用户轻量 2GB 能跑,但只要上多用户、RAG 知识库或浏览器自动化,直接 4GB+,否则安装或运行时容易失败/OOM。
Q2:Octop 默认密码是什么,安全吗?
早期文档默认管理员账号 admin、密码 octop,不安全,公网部署后第一件事就是改。Docker 版首次初始化会自动生成随机强密码写入 /data/.octop/credential.txt,记得去取。
Q3:Octop 和 OpenClaw 该选哪个?
要”一台机器多人共用 + 接微信/QQ/飞书/钉钉 + RAG 知识库”选 Octop;要”单人 + 最成熟的社区生态和国内 IM 网关”选 OpenClaw。Octop 更重、多用户才划算,OpenClaw 生态更大但 2.0 升级坑多。
Q4:Octop 有浏览器自动化吗?
有,但是可选组件,基于 Playwright Chromium,需要额外装(--extras browser),默认不带。装了会额外吃内存和磁盘,且权限敏感,务必配合工具审批使用。
Q5:Octop 一定要用腾讯云吗?搬瓦工行不行?
不是必须。腾讯云 Lighthouse 有官方镜像、最省事,国内 IM 场景推荐。但 Octop 是开源自托管软件,任何满足配置(2GB+/5GB 盘/受支持的 Linux)的 VPS 都能装,包括搬瓦工、RackNerd、DMIT。只是搬瓦工没有官方镜像,得自己部署,且它的价值在跨境线路——如果你只接国内 IM,腾讯云更对口。
Q6:Octop 支持哪些操作系统?
Ubuntu 20.04+、Debian 11+、CentOS 8+、TencentOS Server 3+(含 OpenCloudOS 9),需支持 systemd 和 cgroup v2。不支持 CentOS 7、Ubuntu 18.04 等老系统。
Q7:8088 端口能直接对公网开放吗?
不建议。默认监听 8088,octop run --host 0.0.0.0 一开就是公网裸奔,风险极高。正确姿势是走 SSH 隧道或反向代理 + HTTPS + 认证,别把管理面板直接挂公网。
Q8:Octop 的远程桌面/远程手机功能安全吗?
这是 Octop 风险等级最高的能力——浏览器内可远程操控电脑桌面或已连接的手机。非必要不开启;要开必须限制在内网/VPN 访问并加二次认证,绝不能暴露公网。
延伸阅读
- 2026 自托管 AI Agent VPS 选型矩阵:4 框架 × 5 商家怎么选——一张表定位你的框架 + 商家组合
- QClaw 停运、Muse 进不来:把 AI Agent 养在自己 VPS 上的完整方案——四个自托管 Agent 的选型枢纽
- nanobot 部署要 16G 显存?先把配置要求这件事说清楚——轻量派对照
- 2026 年跑 OpenClaw 选什么 VPS:6 家方案对比 + 安全加固清单
- 2026 年跑 Hermes Agent 选什么 VPS:5 种托管方案对比
- 换商家不丢数据:VPS 迁移完整 SOP
- DMIT 评测:高端 CN2 GIA VPS 值不值
- VPS 选购指南 2026
联盟披露:本文含搬瓦工联盟推广链接(bwh88.net,aff=71166)。通过链接购买价格不变,我们获得少量佣金,用于维持站点测评开销。所有推荐结论不受佣金影响——本文已如实指出”Octop 国内 IM 场景直接买腾讯云 Lighthouse 更省事,搬瓦工并非最优解””搬瓦工无 Octop 官方镜像、入门价偏高”等对佣金不利的判断。配置要求引自腾讯云官方前置条件(2026 年 9 月),VPS 价格为 2026 年 9 月采集,部署/下单前请以官方文档与各官网实时信息为准。