乐于分享
好东西不私藏

开发 agent app 的最后一公里

开发 agent app 的最后一公里

OPENING

小熊英语

App 做出了,不等于有出路。有点像种了瓜:地里结得再好,没摊位、没渠道,也卖不出去。对独立开发者来说,应用商店几乎就是那个摊位:不进商店,链接难传播,信任也建不起来。我想让人免费装、免费用;可大模型算力是真金白银,我一个人也扛不起无限代付。国内安卓市场还常要先办软件著作权,听说能等一两个月。等不起,就先选听说更好上的 海外 iOS 商店 试试水。做 小熊英语 时,折中方案一度很诱人:做成免费单机,让用户自己去厂商申请接口密钥。学习数据本来就全在本地,关掉再开还在,我也不用替每个人买单。后来发现:普通人不会去申请密钥;上商店还要求「打开就能用」。密钥路径过不了门,无限代付我又承受不起:于是只能上云,而且要把云缩到最小:只代付算力,用日额度当保险丝。云不是为了把用户数据搬上天,是为了让人打开就能学,同时让我亏得起、管得住下面聊聊这段弯路:出路与渠道、自备密钥卡在哪、云怎么缩、收费和运维怎么排。

01

PART

种了瓜,还得有摊位

CHANNEL FIRST

产品做完只是种瓜。没有渠道,连「有人愿意试一试」都难发生。

上商店,几乎是独立 App 唯一说得通的摊位。想免费,是希望门槛低:装完就能跟读、点词、问小熊,而不是先付一笔订阅。

国内市场还有一道常见门槛:不少应用商店要求软件著作权,流程据说要一两个月。我等不起那一拍,也想先验证产品能不能被陌生人打开,于是先走海外 iOS:听说审核相对好推进,就拿小熊去试试。这不是否定国内市场,只是先找一个能尽快摆上摊的出口。

可一旦链路里有大模型,免费就会撞上算力账单。于是「用户自备密钥」看起来几乎是最干净的逃路:

想保留的
理由
数据全在本地
足迹与会话权威在手机;少一块同步与合规
不做账号云
少登录、少服务器状态、少运维面
App 免费上架
不先碰支付,也先不替用户买算力
算力用户自理
开发者只交产品;我一个人扛不起全民用量

小熊的产品宪法本来就偏向这条路:粘性来自用户留下的数据,不是功能堆砌;权威在持久化结构,不在内存气泡。学习足迹放本地,和「引导成长、不做替身」也不打架。

单机 + 自备密钥,对开发者很香。麻烦在于:你以为用户会顺手做完的那一步,其实是产品还没做完的那一步:而商店审核和真实获客,都不会帮你完成这一步。

02

PART

自备密钥卡在三个现实

SELF-SERVE KEY FAILS

想象中
实际上
用户会去申请密钥
多数人不会;审核员也不会
一家厂商就够
聊天、语音、生图常是三家,摩擦乘三
密钥填进设置就行
泄露、轮换、额度、儿童场景,责任还是你的

「让用户自己填密钥」在工具型开发者圈子里很常见,听起来也诚实:你用多少算力,你自己付。但对学习产品来说,默认路径必须是:装上就能试完一次完整闭环

上架叙事要的是「打开就能跟小熊说两句」,不是「先读三份厂商文档、申请三个控制台、再回来粘贴密钥」。自备密钥可以留作高级开关,绝不当主路径

路再干净,进不了门,也等于没有产品。

03

PART

关键转折:不是上云存数据,是代付算力

PAY FOR COMPUTE

被迫加云时,最容易走偏的是:顺手把用户数据也搬上天,做成「半套在线账号服务」。我们刻意卡住边界:

学习数据(足迹 / 会话)→ 永远在 App 本地 AI 请求(聊 / 听 / 说)→ 经云网关 → 厂商接口 云上只留:设备令牌、日配额、运营配置、审计

fig1 · 数据本地,算力出站

三句话定生死:

1.权威仍在本地:关掉再开,足迹还在;云挂了,已有数据不丢

2.密钥只在服务器:不进 App 二进制,审核与安全都更干净

3.云的复杂度有上限:代理 + 配额 + 后台,而不是用户云同步

这不是背叛单机,而是把「单机」精确到该单机的层:数据层单机;算力层代付。上商店靠代付把门打开;用日额度保证我这个独立开发者亏得起。

实现上,我们拆成独立的云网关与运营后台:网关持有厂商密钥、校验设备令牌、扣日配额、代理模型调用;后台改密钥、改模型、调额度、封滥用,不必远程登录服务器改配置文件。App 与本机学习内核仍然本地权威,云只出站。

04

PART

App 做完之后,还有一整串闭环

THE OTHER HALF

发布不是一条线,是一张环。App 完成的是体验闭环;云完成的是成本与滥用闭环。两边缺一,都发不出去。

fig2 · 发布闭环:网关 · 配额 · 后台 · 运维

网关

设备匿名令牌、代理聊天 / 语音识别 / 语音合成(以及其它贵接口)。路径与 App 约定好契约,本地调试与线上云代付可切换。

配额

日额度当保险丝,而不是按模型用量明细零售给用户看。用户感知应是「今天还能聊几轮、跟读几分钟」,不是一串模型账单。

后台

换密钥、改默认模型、调全局限额、封设备、看用量。没有后台,你就永远在服务器上手工改环境变量:越忙越容易出事。

运维

一台小机器往往就够起步:HTTPS、进程守护、磁盘与服务端错误告警、厂商余额告警。学习数据在用户手机,云端备份压力反而小:重点备份用量库与运营配置。

支付(可以后置)

先用免费云代付 + 硬额度上架,跑两周真实成本曲线,再定会员价。过早做复杂套餐,是在用猜测替代账单。

App 完成体验闭环;云完成成本与滥用闭环。

05

PART

收费:别卖接口用量,卖「今天还能学多久」

PRICE THE DAY

算力有成本,免费额度必须有上限。但用户买的不是模型用量账单,是学习节奏。

含义
注意
免费日额度
够走完一次完整体验
不够天天重度无限用
会员更高日上限
解锁更长的聊 / 听 / 说
仍用日上限控成本
自备密钥(可选)
极客自己填密钥,不吃你的配额
不做默认,不做主叙事

原则三条:

1.日上限是产品语言,也是财务保险丝

2.会员提高上限,不重做产品

3.先验证真实用量,再谈价格数字

额度用尽时,文案也不该像冷冰冰的接口报错。足迹还在,明天还能继续;若开会员,是把今晚的跟读续上。收费服务成长节奏,不卖接口用量桶。

06

PART

给同类开发者的一张清单

CHECKLIST

fig3 · 首发必做与可后置

首发必须有

为什么
默认云代付,零配置能演示
审核与获客都靠它
日配额(聊 / 语音秒 / 贵接口)
防止额度被打穿
密钥与模型可后台热改
事故时不用发版
封禁与简单审计
滥用一定会出现
隐私政策 + 第三方 AI 告知
上架与信任

首发可以没有

为什么后置
完整账号与云同步
数据本地已够用;同步是另一座山
复杂套餐矩阵
两档够了:免费 / 会员
按模型用量零售
用户听不懂,你也难控感知
多区域高可用
先活着,再谈韧性

心态

·单机梦可以保留在数据层

·云只买你真正买不起的那一层:普通人的算力入口

·新能力先问:强化的是采集、反馈、桥梁,还是只在堆云能力?

PART

收束

CLOSING

我仍相信:学习产品的核心价值在引导人成长,不在替人把任务做完;粘性来自用户留下的足迹,不在功能堆砌。

种了瓜要有摊位;国内软著太慢就先试海外 iOS;我想免费,算力又扛不住无限代付。加云,不是背叛单机,而是承认这几件事要同时成立:

CLOSING

瓜再好,没渠道也卖不掉;人愿意进店试吃,靠的是你替普通人扛下的算力入口;你亏得起,靠的是日额度这根保险丝。本地数据,才是人留下来之后还能继续长的那块地。

上篇我们写足迹库与成长老师的产品宪法;本篇补上发布侧的另一半:云代付与最小运维闭环。若你也在做带大模型的独立 App,欢迎对照这张清单砍范围。

THANKS FOR READING

(实现细节以小熊英语仓库 cloudgate / cloudadmin 为准;本文是决策与经验分享,非部署手册。勿在正文或配图中暴露服务器地址与密钥。)