四十八個德瑞克

pi pod:在自己的伺服器上,用隔離沙盒跑 pi

深色背景中一台發光的小型伺服器,上方浮著數個發光的隔離沙盒

前幾天 Hacker News 上出現一個 Show HN:pi pod。標題很直白,在自己跑的伺服器上,把 pi coding agent 的 sessions 放進隔離沙盒(作者叫它 pods)裡執行。我順手把官網、repo 和整串討論看完,這篇把重點整理起來。

先講結論。pi pod 想解決的問題很具體:市面上的 agentic coding 環境,要嘛把你綁在單一模型商,要嘛按 token 抽成,而且一律跑在別人的機器上,harness 也不能改。pi pod 的答案是自架,一台 Linux 主機加 Docker Compose 就能跑,每個 pi session 各自一個隔離環境,手機也能連進去。概念不複雜,但剛好打在很多人的痛點上。

pi pod 是什麼

pi 是開源的 coding agent harness,走極簡路線,客製化空間很大,頗受一群死忠使用者喜愛。作者 Evan 也是其中之一。他的看法是,pi 本體很好,但缺一層團隊等級的執行環境:沙盒隔離、手機客戶端、權限控管的 session 共享、瀏覽器與原生應用的自動化。pi pod 就是把這層補起來,而且刻意做得像原本的 pi,用起來不該有違和感。

架構大概長這樣。手機 App 和命令列都是 server 的客戶端,server 是控制平面,管 pod 的生命週期,背後是 REST API、session gateway 和 Postgres。每個 pod 被起在同一台主機的 sandbox 服務裡,裡面跑 pi 加一個小 shim,客戶端透過 server 的 gateway 駕駛那個 session。身分驗證走 Zitadel 的 OIDC,server 自己不存密碼。

部署方式是單一個 Docker Compose 專案,一個指令安裝升級。官方開出的硬體需求是一台 8GB 記憶體的 Linux 主機,加上 Docker、git、openssl 和 Node 22.19。CLI 另外從 npm 安裝,登入後一個指令就能開 pod。CLI 和 server 釘選的是同一版 pi,版本由一個共用 pin 統一管理,不能手改。

授權是 AGPL-3.0。託管版還沒上線,計費相關的程式碼不在公開 repo 裡。

跟自己用 Docker 跑 pi 差在哪

這是 HN 留言問最多的一題,也是最實際的一題。本來就有不少人自己在 basement 伺服器或 proxmox 上用 container 跑 coding agent,pi pod 憑什麼讓人換過去。

作者的回答很一致,主要有三點。第一是手機 App,可以在外面直接連回自己的 pods,不過老實說 App 還沒發布,現在只能自己從 Swift 和 Kotlin 原始程式碼編譯,這個賣點目前是期票。第二是環境可以分層定義,組織、使用者、專案三層把 pi 和 agent 設定標準化,團隊協作省事,一個人管多個專案多台裝置也有幫助。第三是 CLI 的操作體驗,TUI 在本機渲染,透過 SSH 用也不會輸入卡頓。

換句話說,個人使用者現在能拿到的主要是第三點,前兩點一個是期票、一個偏團隊場景。這也解釋了為什麼有些留言說自己搭門檻這麼低,暫時沒理由換。

HN 討論的幾個看點

隔離強度有人挑戰。作者說自架就是跑在你自己的 VM 上,每個 session 再各一個 container。但也有人提醒,容器從來就不是安全邊界,真要跑不可信的程式碼該用 MicroVM。這題作者沒有正面接,算是目前論述上比較弱的一環。

命名鬧了點笑話。pod 跟 Kubernetes 的 Pod 一點關係也沒有,純粹是跟 pi 押韻,作者自己也認了。還有人說西語腦聽起來像 peas in a pod。

同類工具的作者也來了幾個。VibePod 和 Epho 的作者都現身,Epho 的作者還問能不能在同一套私有 infra 上標準化團隊設定,作者回可以。另有人推薦真想要 K8s 方案可以去看 kagent。留言裡還能看到一整排土炮派:K8s Deployment 加 PVC 跑 T3 Code、systemd 容器加 Nix、自己寫 Python TUI 切 instance,各顯神通。

我的看法

pi pod 的定位抓得很準。它不跟大實驗室拼模型,也不跟 Devin 拼全代管,它賭的是有一群人願意自己管機器、自己調 harness,只要有人把無聊的基礎設施打包好。這個客群真實存在,留言串就是證據。

但風險也看得見。repo 十月初才建立,星數一百出頭,基本上是一人專案。container 級隔離的安全論述還沒補齊,手機 App 和託管版都還沒交付。AGPL 授權對想拿去改的公司也要先想清楚。

如果把時間拉長,關鍵問題只有一個:當手機 App 上線、託管版開賣,pi pod 能不能從一個自架工具變成團隊願意付錢的服務。在那之前,它是個值得追蹤的開源專案,適合本來就在用 pi、又有自架習慣的人先試試。連結放在文末,有興趣可以直接去看 repo。

(本文資料截至 2026 年 10 月 5 日,星數與留言數之後會變動。)

Exit mobile version