设备密码不上云,还能做云端自动化吗?

发布于 2026-10-05

结论

可以。关键在于拆分职责:云端负责“把需求变成脚本、在模拟环境里验证”,本机客户端负责“用真实凭证连接设备执行”。设备密码从头到尾不需要上传到云端。

传统的做法为什么让人不放心

很多网络自动化平台要求你把设备清单、IP、账号密码都录进云端,由云端直连设备执行。对很多内网环境来说,这直接卡在合规上:

  • 设备凭证属于敏感信息,不该出内网;

  • 云端要能访问内网设备,就得开反向通道或专线,网络组通常不批;

  • 一旦云端泄露凭证,影响面是全网设备。

拆开之后的数据边界

数据 放在哪里 说明
需求描述 / 脚本代码 云端 用于生成、版本管理与评估
设备型号等非敏感信息 云端 用于脚本与设备匹配
设备 IP、账号、密码 仅本机客户端 不上传、不落云端库
大模型 API Key 你的浏览器(本地加密) 请求时临时经过服务端,用完即弃、不落库

云端生成的脚本本身是什么,你在下发前可以逐条看到要执行的命令,确认后再由本机客户端执行。这样既拿到了 AI 生成与自动测试的便利,又守住了凭证不出内网的底线。

大模型调用也是你自己付费

平台把大模型调用也交给用户自己的 Key(BYOK):生成、分支测试这些调用都走你自己的 API Key,费用直接结算到你自己的账号。平台不代收这部分费用,也不需要经手你的 Key——它由浏览器本地加密保存,只在单次请求里临时经过服务端内存。

落到具体流程

  1. 在云端写清需求(或粘贴一段手工操作日志),生成脚本;

  2. 云端在模拟设备里空跑验证,给出评估结论与问题清单;

  3. 到「下载」页装本机客户端,在真实设备上执行,设备凭证留在本机;

  4. 把真实执行日志送回云端改进描述,直到「调试完成」,即可批量执行。

相关:下载客户端 · 脚本开发全流程