设备密码不上云,还能做云端自动化吗?
发布于 2026-10-05
结论
可以。关键在于拆分职责:云端负责“把需求变成脚本、在模拟环境里验证”,本机客户端负责“用真实凭证连接设备执行”。设备密码从头到尾不需要上传到云端。
传统的做法为什么让人不放心
很多网络自动化平台要求你把设备清单、IP、账号密码都录进云端,由云端直连设备执行。对很多内网环境来说,这直接卡在合规上:
-
设备凭证属于敏感信息,不该出内网;
-
云端要能访问内网设备,就得开反向通道或专线,网络组通常不批;
-
一旦云端泄露凭证,影响面是全网设备。
拆开之后的数据边界
| 数据 | 放在哪里 | 说明 |
|---|---|---|
| 需求描述 / 脚本代码 | 云端 | 用于生成、版本管理与评估 |
| 设备型号等非敏感信息 | 云端 | 用于脚本与设备匹配 |
| 设备 IP、账号、密码 | 仅本机客户端 | 不上传、不落云端库 |
| 大模型 API Key | 你的浏览器(本地加密) | 请求时临时经过服务端,用完即弃、不落库 |
云端生成的脚本本身是什么,你在下发前可以逐条看到要执行的命令,确认后再由本机客户端执行。这样既拿到了 AI 生成与自动测试的便利,又守住了凭证不出内网的底线。
大模型调用也是你自己付费
平台把大模型调用也交给用户自己的 Key(BYOK):生成、分支测试这些调用都走你自己的 API Key,费用直接结算到你自己的账号。平台不代收这部分费用,也不需要经手你的 Key——它由浏览器本地加密保存,只在单次请求里临时经过服务端内存。
落到具体流程
-
在云端写清需求(或粘贴一段手工操作日志),生成脚本;
-
云端在模拟设备里空跑验证,给出评估结论与问题清单;
-
到「下载」页装本机客户端,在真实设备上执行,设备凭证留在本机;
-
把真实执行日志送回云端改进描述,直到「调试完成」,即可批量执行。