上周看到英国工程师 Jake Saunders 的一个实验,答案突然变清晰了。
他用一台 2021 年的二手 i7 主机(32GB 内存,eBay 上随手买的),加一个月 20 英镑的 Codex 订阅,搭起一套远程开发环境。然后给 AI Agent 发了一段自然语言需求:
"帮我做一个类似 MyFitnessPal 的卡路里追踪 App,要 SvelteKit + Drizzle + Postgres,移动端优先,部署到 https://calories.internal.jakeshomelab.me。"
接下来发生的事,让我重新理解了"一个人软件公司"这件事的边界。

Agent 自己建了仓库、自己选了技术栈、写完代码和测试、跑通了 CI、容器化部署到子域名 HTTPS。后来发现一个 bug,又自己修回来了。整个过程,他没再敲过一行错误信息回去。
我把这个案例翻了三次,越看越觉得,2026 年真正改变独立开发者命运的,可能不是更大的模型,而是这种"廉价拼装加 Agent 自动交付"的工程范式。
但这件事也有代价——他把整台机器的破坏权,也一并交了出去。
一、从"写代码助手"到"交付软件工人"
过去我们对 AI 的期待,是它能帮忙写一个函数、补一段逻辑、改一个 bug。这是"代码助手"。
Jake 这套玩法不一样。他给 Agent 的不是一段代码任务,而是一个"交付目标":要做什么 App、放到哪个域名、用什么技术栈、连数据库一起部署。
Agent 拿到目标之后,自己拆任务、自己选框架、自己写测试、自己跑 CI 验证、自己打 Docker 包、自己申请 SSL 证书、自己修 bug 再部署。
"From one prompt it created a repo, wrote the application and tests, got CI green, provisioned Postgres and deployed the finished app behind HTTPS without another message from me."
翻译过来就是:一条提示词,从零做到一个可访问的 HTTPS 应用,全程不需要我再插手。
这背后真正变化的,不是"AI 更会写代码了",而是 AI 开始具备独立完成一整套软件交付流程的能力。它像一个员工被派活之后,能自己一路做完,而不是每一步都回来问老板"下一步怎么做"。
这是"代码助手"和"工程工人"的差别。
二、关键不是某个工具,而是"廉价工具栈"的拼装哲学
我刚开始看这个案例的时候,第一反应是去搜 Coolify、Forgejo、Hermes 这些名字到底是干嘛的。
但读完才意识到,重点根本不在任何一个具体工具。Jake 自己说得很清楚:"Coolify is the glue holding this together."(Coolify 是把这套东西粘在一起的那块胶。)
整套系统的核心,是一种拼装哲学。

这一整套,全部是开源或低价开源工具,组合门槛远低于过去自建 DevOps(也就是部署、监控、域名、证书这些"让网站跑起来"的基础设施工作)。
更妙的是他的 HTTPS 设计。他不想让任何一个服务有公网入口,担心被扫、被攻击。所以用了 DNS-01 这种方式:服务域名不指向他的服务器,证书也通过 Porkbun API 自动签发。结果是一个"幽灵服务",在私人网络里能正常访问,但公网上几乎找不到入口。
这种设计不是为了炫技,而是因为接下来 Agent 拿到的是相当大的破坏能力,需要靠隔离把它关进笼子里。
三、能力越大,风险也越大
Jake 是个很清醒的人。他没有把这件事包装成"AI 已经能独立交付生产环境应用"。
他自己列出了 Agent 在沙箱里仍然能干的坏事:
"Hermes could rm -rf / and at worst it would cost me a couple of hours rebuilding it."
它可以一键删掉整台机器,可以删库、删部署、烧光 token(按调用次数收费的额度)、泄露密钥、对外乱发请求。
他的解决方案不是"信任 Agent",而是把整台机器当成"牺牲机":反正里面没有真正重要的东西,最坏情况就是重装一遍。换句话说,他解决的不是"Agent 会不会出错",而是"它出错了我能不能快速兜底"。
他接下来要做的几件事也很有意思:把机器放到独立 VLAN(虚拟隔离网络),与其他家用设备彻底分开;每张凭证都按最小权限发放并定期轮换;备份和重建都做成一键脚本;关键操作保留人工审批。
最后他自己留了一句特别诚实的话:"Finding the useful point between 'needs me every five minutes' and 'has the launch codes' is the next experiment."
翻译过来:在"需要我每五分钟介入一次"和"握着发射密码完全放手"之间,找到那个有用的中间点,是下一个要做的实验。
这句话其实是整个案例最值钱的一句。它承认了——现阶段,Agent 自主性和人的审批之间,还没找到那个稳定的平衡点。
四、对国内创业者来说,现实差距其实更复杂
Jake 这套玩法的核心是"自托管加隔离加拼装开源组件"。但在国内,这件事没那么简单。
一方面,国内个人开发者普遍依赖云厂商工作流:阿里云、腾讯云、Vercel、腾讯云开发。这些平台方便是方便,但账号门槛、合规审核、域名备案让"全自动部署"反而更难。你想让自己的一台家用主机不备案就跑 HTTPS 服务,基本不现实。
但另一方面,因为服务不暴露到公网,也就反过来绕过了备案焦虑。换句话说,国内走这条路的人少,不是这条路不通,而是国内大多数人不习惯"自托管"这种工程姿势。
对国内创业者来说,这里有两个切口我觉得值得想一想。
第一,把这套范式做成中文教程加一键模板加部署代办。我自己翻这个案例的时候,光搞懂 Coolify、Forgejo、Tailscale 怎么拼就花了不少时间。国内如果有团队把这套流程封装成"30 分钟搭好一台 AI 软件工厂"的模板,会有市场。
第二,把"AI 全流程交付"打包成面向中小软件团队的咨询服务。很多小团队不是不想用 AI,而是不知道怎么在保证安全的前提下用。这套"牺牲机加 Agent 加自托管"的拼装哲学,正好能当答案。
五、比"做什么"更重要的是"用什么姿势交付"
看完这个案例之后,我重新排了一遍自己手上的项目优先级。
以前我做一个小工具(比如黄酒项目的内部订单登记页、用户标签整理后台),默认思路是:要么我自己写,要么找外包,要么堆功能慢慢来。
现在我会换一个问法:让 Agent 在一台一千块的二手主机上跑一遍,要花多少时间和多少月费?一次能跑通吗?需要我介入几次?
如果答案是"20 英镑月费加几小时加偶尔修一下",那很多以前觉得"不划算做"的小工具,就值得做了。
换句话说:以后判断一个需求值不值得做,标准不再是"我能不能写出来",而是"Agent 跑一遍的成本和修复轮次是多少"。
这其实是我看到 Jake 这个案例最想留下的判断:
2026 年真正改变独立开发者命运的,可能不是更大的模型,而是"牺牲机加自托管拼装栈加 Agent"这套范式。它直接把"一个人加 AI 等于一个软件公司"从口号变成了可计费的工程现实。
如果你也在做类似的小工具、独立项目,或者你也在考虑要不要搭一套自己的 Agent 沙箱,可以一起试试。评论区或者私信我聊聊,也许能凑出一个更靠谱的国内实操方案。
毕竟,"一个人公司"这件事,今年可能是真的要落地了。
夜雨聆风