上一篇定了方向:先顧好安全,再讓 AI 做事。這一篇在動手之前,先回答一個更基本的問題——我要做的東西,別人是不是已經做好了?
我一個人、時間和錢都有限。如果某一層已經有人做得比我好、而且會一直做下去,我就該借,而不是重寫。所以我把網路上相近的開源專案全部查了一遍,而且不只看 README:星數、最近一個月的更新次數、授權,我都用 GitHub API 當天實查;前幾名的架構文件也讀了。
重點摘要
- 一句話結論:「把一句話拆開、派給多台機器上的多個 AI」已經是紅海;但額度用完自動改派、換一台機器接著做同一件事、自動挑閒著的機器、手機當成真正的工作節點,目前沒有人做完。
- 最強的空白:換機續做。連 Claude Code 官方的「跨機器接續 session」都還是一個開著的功能請求;社群的解法是產一份交接文件給人讀。
- 剛被證實的需求:額度改派。9 月冒出好幾個專案在做,但幾乎都在 API 層;訂閱型的 AI 寫程式工具那一半,只有一個小專案在做,而且只支援 Mac。
- 大廠進場:NVIDIA 在 9 月發表了能把 AI 工作分到區網裡閒置電腦的工具。但它看的是「哪台 GPU 閒」,不管訂閱額度、不管隱私等級。
- 不再獨家:幫 AI 的每個動作簽章留紀錄,已經進了微軟的入門教材,也有好幾篇論文在收斂格式。這一層從「獨家」變成「必要,而且要跟別人相容」。
- 授權陷阱:最熱門的幾個專案裡,有的不是開源授權、有的是 GPL,只能參考、不能搬程式碼。
- 數字說明:文中星數與活躍度都是 2026-09-30 當天用 GitHub API 查的,之後會變;授權以各專案的 LICENSE 檔為準。
我要做的東西,拆成七個問題
我的目標是:一群由我的 AI 訂閱和我所有電子設備組成、受我掌控的 AI Swarm。我越真的天天用它,它越懂我、越能替我做事。 為了能跟別人比,我把它拆成七個可以檢查的問題:
一句話拆成小任務,派給多台機器上的多個 AI
AI 回報的權限等於實際權限;叫停就真的停;核准按鈕算數;每個動作有簽章紀錄
知道每個訂閱還剩多少,用完交給別人,只做完一半也能交接
任務存檔,隔天或換一台機器接著做,不重複已經發生的副作用
依負載、額度、隱私等級挑一台
先防被動監控,再防針對性入侵
手機能自己做事,不只是遙控器
一張表看完:每個專案做到哪
我挑了最相近、而且最近一個月還在更新的專案。0 代表沒有、1 部分、2 有、3 成熟:
| A 派工 | B 誠實 | C 額度 | D 續做 | E 挑機器 | F 隱私 | G 手機 | |
|---|---|---|---|---|---|---|---|
| Orca(8.2 萬★) | 成熟 | 有 | 部分 | 部分 | 沒有 | 沒有 | 部分 |
| Paperclip(9.5 萬★) | 成熟 | 有 | 部分 | 有 | 沒有 | 部分 | 部分 |
| herdr(4.2 萬★) | 部分 | 有 | 沒有 | 有 | 沒有 | 部分 | 沒有 |
| agent-swarm(844★) | 有 | 部分 | 沒有 | 有 | 沒有 | 沒有 | 沒有 |
| clodex(120★) | 有 | 部分 | 有 | 部分 | 沒有 | 沒有 | 部分 |
| OmniRoute(7.2 萬★) | 沒有 | 沒有 | 成熟 | 沒有 | 沒有 | 部分 | 沒有 |
| cc-router(263★) | 沒有 | 沒有 | 有 | 沒有 | 沒有 | 部分 | 沒有 |
| agent-custody(8★) | 沒有 | 成熟 | 沒有 | 部分 | 沒有 | 部分 | 沒有 |
| NVIDIA PAIR(beta) | 部分 | 沒有 | 沒有 | 沒有 | 有 | 沒有 | 沒有 |
一層一層看
A 派工:已經是紅海,借就好
「開好幾個 AI 寫程式工具、各自在隔離的工作目錄裡平行跑、手機看得到狀態」,這件事 Orca(8.2 萬★)、Paperclip(9.5 萬★)、multica(5.2 萬★)都做得很成熟,而且幾乎每天發版。我一個人自己寫,永遠追不上。
我的做法:不把它當賣點,直接當工具用。
B 誠實且關得住:簽章紀錄變主流了
我原本以為「幫 AI 的每個動作簽章、串成改不了的紀錄」是比較少人做的事。這次查下來:
- agent-custody(Apache-2.0):每個工具呼叫經過閘道就產生一份簽章收據,放進 Merkle 透明日誌,可以離線驗證;還有一本「信念帳本」,每筆記憶都要引用產生它的那份收據,寫錯了可以追到影響範圍。設計跟我想做的幾乎一樣。
- 微軟的《AI Agents for Beginners》第 18 課,題目就叫「用密碼學收據保護 AI 代理」。
- 2026 年有好幾篇論文在做同一件事,格式正在收斂。
我的做法:這一層不再是獨家,而是必要。我剩下的差別有兩個:由真正執行的那台裝置簽(多數做法是閘道簽),以及跨裝置串成一條鏈。另外要讓外部的驗證工具讀得懂我的格式,而不是自創一套。
C 額度:需求剛被證實,但要分三塊
9 月忽然冒出好幾個專案在解「訂閱用完怎麼辦」,代表這是真的痛點。讀完它們的設計,我把這一層拆成三塊:
讀 AI 工具自己的日誌,算出 5 小時窗與每週上限用了多少
一個入口接很多家模型,額度滿了自動換;滾動窗口公平分配
Claude Code、Codex 這類以帳號計額度的工具,用完交給另一家
讀原始設計時有兩個值得學的細節:
- OmniRoute 的額度分配:追蹤每把金鑰在滾動窗口裡的消耗(例如 Codex 的 5 小時窗),整體還沒滿的時候可以借用閒置的份額,滿了就嚴格公平。它公布的免費額度總量也很誠實:寫明是去重後的數字,每兩週重審一次,而且會往下修。
- clodex 的帳號識別:用「這個座位的帳號標籤」當額度的 key,而不是 API 回應裡的組織 ID——後者會隨最後一次回應變動,兩個訂閱會被混成一個跳來跳去的數字。
還有一個一定要寫出來的提醒:cc-router 的說明直接警告,把訂閱金鑰接到第三方代理、或同一家開多個帳號輪流用,可能違反服務條款、觸發風控。所以我的做法會限定為:同一個人名下、各自合法取得的不同訂閱,一家用完才改派給另一家。不做同一家多帳號輪替,也不把訂閱金鑰交給第三方代理。
D 換機續做:最大的空白
這是這次查下來最意外的結果:
- Claude Code 官方的「跨機器接續 session」功能請求(GitHub issue #31992),到今天仍然開著。內建的
--resume只能在同一台機器上用。 - 社群的解法幾乎都是「產一份交接文件」:寫下目標、做完什麼、還剩什麼、下一步——然後讓下一個 AI 或人去讀。最有名的一個已經三個月沒更新。
- 最接近的是 agent-swarm:任務狀態存在伺服器上,工作節點主動來拉工作,還能設「等某些任務完成或到期再喚醒」。這跟我手機「主動拉工作、回報結果」的設計是同一個形狀。
換機續做真正難的不是把對話搬過去,而是知道哪些副作用已經發生、不能再做一次。這正好是簽章紀錄能回答的問題。
我的做法:這一層從「半空白」升為差異最大、競爭最少的一層,應該往前排。
E 自己挑閒著的機器:NVIDIA 剛進場
NVIDIA 在 9 月的 IFA 發表了 PAIR(Personal AI Router),目前是 beta,說是免費且開源(我還沒找到原始碼),能在區網裡找到閒著、有能力的電腦,把 AI 代理和子代理的工作送過去;支援 Windows、macOS、Linux,需要 RTX 20 系列以上或 Apple M4 以上。
它的排程目前看的是佇列深度和 GPU 使用率。它不知道我的訂閱還剩多少、哪些資料不能離開某台機器、那台機器我有沒有授權讓它跑。
我的做法:把「挑機器」定義成依負載+訂閱額度+隱私等級+授權一起判斷;等 PAIR 釋出原始碼,評估把它當成本地模型那一層的下層。
F 隱私:沒有人把它當主軸
大家都說「自架」「本地優先」,但沒有一個專案把「全設備隱私、先防被動監控」當主要目標。這一層照原計畫,排在挑機器之後。
G 手機:依然只有遙控器
我找到的手機相關專案,要嘛是讓電腦上的 AI 操作手機 App(做測試或自動化),要嘛是手機遙控電腦上的 AI。手機自己當工作節點、在電腦關機時也能自己做事,目前沒人做。這是最獨特的一塊,也是最沒有外援、最貴的一塊。
授權陷阱
星數越高,越要打開 LICENSE 檔看:
| 專案 | 星數 | 授權 | 能不能搬程式碼 |
|---|---|---|---|
| oh-my-openagent(OmO) | 7 萬 | Sustainable Use License(非開源授權) | 不行,只能參考 |
| OpenHuman | 4 萬 | GPL-3.0 | 我的專案不相容,只能參考 |
| multica | 5.2 萬 | Apache-2.0 加自訂前言 | 要先讀前言 |
| OmniRoute、cc-router、agent-swarm、Orca、Paperclip | — | MIT | 可以,附授權 |
| herdr、clodex、agent-custody | — | Apache-2.0 | 可以,附授權與 NOTICE |
任何人都能用的做法
就算你不寫程式,要在一堆 AI 工具裡挑、或決定自己做還是用現成的,也可以用同一套方法:
- 先把你要的東西拆成幾個可以檢查的問題,不要拿「整體像不像」去比。
- 每一層分開搜。整體最像的專案,往往每一層都只做了一點點。
- 看最近一個月還有沒有在更新,不要只看星數。停更三個月的專案,再好也不能依賴。
- 打開授權檔。熱門不代表開源。
- 找空白,而不是找紅海。別人每天發版的那一層,借;沒人做的那一層,才值得花自己的時間。
下一篇
照這次的結論,下一篇是實作紀錄:先做訂閱型 AI 工具的額度讀取與改派——只做一家用完交給另一家,不碰多帳號輪替。會照實記下每個工具怎麼報額度、哪些讀得到、哪些讀不到。
參考資料
- NVIDIA PAIR 發表報導(Engadget)
- NVIDIA PAIR 發表報導(Digit)
- Claude Code issue #31992:跨機器接續 session
- agent-custody:AI 代理動作的簽章收據
- 微軟 AI Agents for Beginners 第 18 課:用密碼學收據保護 AI 代理
- Notarized Agents(arXiv)
- OmniRoute
- cc-router
- clodex
- agent-swarm
- ccusage
- Orca
- Paperclip
- herdr
- 9 Open-Source Agent Orchestrators for AI Coding(Augment Code)
- awesome-cli-coding-agents
- 上一篇:先顧好安全,再讓 AI 做事