Cloudroom Core:自托管编程Agent平台,省下Devin Pro订阅费

Cloudroom Core 是自托管编程 Agent 的运行基础设施,让 Claude Code、Codex 等工具在你自己的 Linux 服务器上持续运行。
Cloudroom Core 是一款面向开发者的自托管方案,核心功能是在用户自有的 Ubuntu 24.04 服务器上持续运行 Claude Code、Codex、Cursor 等编程 Agent,并保存完整对话历史。它采用「每台机器一个 Rust 服务」的轻量架构,每个 Agent 以独立 Linux 用户身份运行、无管理员权限,借助操作系统原生权限机制实现相互隔离。其定价对标 Devin Pro(每月 20 美元),但两者逻辑不同:Cloudroom Core 是「托管你已有的 Agent」,模型调用费用仍需用户自付。当前版本服务端限于 Ubuntu 24.04,桌面客户端仅支持 Apple Silicon Mac,适合已订阅上述 Agent 工具、同时拥有闲置 Linux 主机且注重数据自主的开发者。
什么是 Cloudroom Core
Cloudroom Core 是一款面向开发者的自托管编程 Agent 托管方案。它能够在你自己拥有的 Linux 服务器上运行 Claude Code、Codex、Pi 以及 Cursor 等多种编程 Agent,并完整保留每一次对话记录。更有意思的是,它背后支撑着一个即便笔记本合盖也能持续工作的桌面应用——换句话说,你的 Agent 任务不会因为你合上电脑而中断。
从架构上看,Cloudroom Core 的核心是「每台机器一个 Rust 服务」。无论你的运行环境是一台 VPS、一台家庭服务器,还是一台闲置的笔记本,只要装上 Ubuntu 24.04,就能跑起来,而且无需注册 Cloudroom 账号。这种设计理念延续了近年来自托管工具追求「数据主权」与「无强制云绑定」的趋势。

「自托管编程 Agent」这一概念近两年随着 LLM 能力提升而快速兴起。传统的代码补全工具(如 GitHub Copilot)是单次、同步的:你输入,它响应,任务随即结束。而编程 Agent 则引入了「自主循环」——Agent 可以规划步骤、调用工具、执行代码、读取反馈,再迭代下一步,整个过程可能持续数分钟乃至数小时。这种长时运行的特性带来了新的基础设施需求:任务不能依赖本地进程存活,需要持久化的上下文存储,以及在多任务并行时的资源隔离。Cloudroom Core 针对的正是这个场景,它把 Agent 的运行环境从开发者的本地机器剥离出来,转移到一台持续在线的服务器上。
安全隔离设计
在多 Agent 并行运行的场景下,安全隔离是绕不开的话题。Cloudroom Core 的做法是让每个 Agent 以独立的 Linux 用户身份运行,且不授予管理员权限。这意味着不同 Agent 之间彼此被「墙」开,一个 Agent 的异常行为不会轻易波及其他 Agent 或宿主系统。
对话历史则通过 TLS 加密传输并落盘保存。这种基于操作系统原生用户权限的隔离机制,相比容器方案更为轻量,也更贴近「在自己机器上掌控一切」的定位。对于担心 Agent 执行任意命令带来风险的开发者来说,这是一个值得关注的设计点。

Linux 多用户隔离是 Unix 系操作系统几十年来的经典安全机制:每个用户拥有独立的 UID,文件系统权限由内核强制执行,不同用户进程之间默认无法互相读写数据。Cloudroom Core 将这一机制直接映射到 Agent 运行时,每启动一个 Agent 就创建一个受限的系统用户,从而利用操作系统本身的访问控制来划定边界。相比 Docker 容器隔离,这种方案不需要额外的容器运行时守护进程,内存和 CPU 开销更小,但代价是隔离粒度不如容器彻底——共享同一内核意味着内核级漏洞理论上仍可穿透隔离。对于大多数开发者的日常工作流而言,用户级隔离已经足够防止 Agent 误操作"越界",但在高风险的生产环境中仍需评估这一权衡。
对标 Devin Pro 的定价逻辑
Cloudroom Core 把自己的价值直接对标 Devin 的 Pro 套餐——每月 20 美元,一年 240 美元。不过这其实是一种「松散对标」,两者的产品逻辑并不完全相同。
Devin 卖给你的是一个「现成的 Agent」,而 Cloudroom Core 做的是「托管你已经拥有的 Agent」。前者提供能力,后者提供运行与管理的基础设施。因此严格来说,Cloudroom Core 更像是替代了 Devin Pro 的那部分托管与持续运行费用,而非替代 Agent 本身的智能能力。对于已经在使用 Claude Code、Codex 等工具的开发者,这种「自带 Agent 入场」的模式反而更契合实际工作流。

Devin 是由 Cognition Labs 推出的自主编程 Agent,定位是能够独立完成端到端软件工程任务的「AI 软件工程师」,其 Pro 套餐面向个人开发者,提供有限的并发任务和算力配额。与之相比,Claude Code 是 Anthropic 推出的命令行编程助手,Codex 则是 OpenAI 旗下面向代码的模型/工具品牌,Cursor 是基于 VS Code 的 AI 辅助编辑器。这些工具的共同点是:它们本身提供 AI 能力,但默认在用户本地或各自的云端短暂运行,缺乏「长时间异步持续执行」的基础设施。Cloudroom Core 试图填补的正是这个空白——作为这些工具的运行底座,而非与它们竞争。
需要留意的成本与限制
宣传中「免费」「替代 20 美元订阅」的说法需要理性看待。根据项目的 README 说明,Agent 调用模型时使用的是你自己的登录凭证——也就是说,Claude Code 或 Codex 的订阅账单依然要照付。Cloudroom Core 省下的是托管和基础设施层面的费用,而非模型调用本身的成本。
环境要求也相对明确:服务端需要 Ubuntu 24.04,桌面应用目前仅支持 Apple Silicon 架构的 Mac,官方提供的托管版本同样基于 Ubuntu 24.04。这些限制意味着它在当前阶段更适合特定技术栈的开发者,Intel Mac 或 Windows 桌面用户可能需要等待后续支持。

适合谁用
Cloudroom Core 的目标用户画像相当清晰:手头已经有 Claude Code、Codex、Cursor 等编程 Agent 订阅,同时又拥有一台闲置服务器或 Linux 主机,并且希望把 Agent 的运行、隔离和历史记录都掌握在自己手里的开发者。
如果你追求开箱即用的完整 Agent 体验,Devin 这类产品可能更省心;但如果你更看重数据自主、成本可控,以及「合盖也能跑任务」的持续运行能力,这款自托管方案提供了一条值得尝试的路径。它代表了编程 Agent 工具链中「基础设施自托管化」的一个方向。
相关推荐

cmux:为AI编程代理打造的开源macOS终端
cmux 是一款基于 Ghostty 内核的开源 macOS 终端,专为 AI 编程代理的多任务管理设计,提供垂直标签页和任务通知功能,GitHub Star 已超 2.7 万。本文解析其核心特性与设计理念。

Claude揪出Mac Mini被入侵:AI监控如何发现挖矿木马
科技分析师Ben Thompson的Mac Mini被植入挖矿木马,而最先发现异常的竟是日常使用的Claude Code。本文解析5900端口屏幕共享漏洞的攻击路径,以及AI监控在系统安全中的新角色与警示。

Cloudflare 开源 security-audit-skill:让 AI 编程助手做可验证的安全审计
Cloudflare 开源 security-audit-skill,一个供编程智能体调用的安全审计技能,支持多阶段审计、独立验证与机器可读结果输出,GitHub 星标已破 2.5 万。本文解析其设计思路与对 AI 安全工程的启示。