本地跑大模型到底要花多少钱?我帮你算清楚了 越来越多的人不想把数据交给OpenAI和Anthropic了。原因很简单:你的代码、你的文档、你的业务逻辑,全部过一遍他们的API,心里总归不踏实。本地跑大模型是个好方案,但硬件配置和成本是个问题。 GitHub上有个1280星的项目"local-llm",作者jamesob把自己跑本地大模型的硬件方案和经验全公开了,从2000美元到40000美元的配置都有,挺有参考价值。 两档预算,两个方案 2000美元档:够用就好 硬件——2张RTX 3090,总共48GB显存 能跑…

2026年7月9日 0条评论 37点热度 0人点赞 veenyi 阅读全文

虚拟机也能"秒开"?smolvm让我重新认识了轻量级虚拟化 用过Proxmox和ESXi的人都知道,启动一个虚拟机少说十几秒,配置高的可能要等半分钟。但最近GitHub上一个叫smolvm的项目,号称冷启动时间不到1秒,而且跨平台支持macOS、Linux和Windows。 smolvm是什么 简单说,smolvm是一个CLI工具,让你在本地管理和运行自定义Linux虚拟机。核心卖点是三个:亚秒级冷启动、跨平台、弹性内存使用。 它的底层基于KVM(Linux)和Apple Hypervisor(macOS),用Ru…

2026年7月9日 0条评论 39点热度 0人点赞 veenyi 阅读全文

不用TrueNAS也能搭ZFS NAS?我用Debian搞了个极简方案 家里存了几年的照片、视频、各种资料,之前一直用移动硬盘备份,直到有天硬盘直接挂了,差点哭出来。痛定思痛,决定搞个NAS。但是TrueNAS那套系统对我来说太重了——我就是想把文件共享出来,不需要那么多花里胡哨的功能。 后来发现,ZFS其实完全可以脱离TrueNAS独立运行。我用Debian 12 + OpenZFS搞了一套极简NAS,跑了两个月了,稳得很。今天把过程记录下来,给同样不想折腾复杂系统的兄弟参考。 为什么选ZFS而不是传统的RAID…

2026年7月8日 0条评论 33点热度 0人点赞 veenyi 阅读全文

最近GitHub上有个项目火了——code-on-incus。简单说,它能给每个AI Agent分配一台独立的虚拟机,带Docker和systemd,还有主动防御机制。跑了一周,说说我的体验。 为什么需要这个? 用过Claude Code或者Codex的人都知道,Agent执行命令的时候是直接在你本机跑的。万一它执行了rm -rf /,那你就完了。虽然有沙箱,但总归不放心。code-on-incus的思路是:让每个Agent住在自己的虚拟机里,互不干扰。 怎么部署的 我用的是PVE环境,步骤其实不复杂: 先在PVE…

2026年7月7日 0条评论 28点热度 0人点赞 veenyi 阅读全文

玩虚拟化的朋友应该都知道Proxmox VE,开源免费、功能强大,就是部署起来有点折腾。最近GitHub上一个社区脚本仓库火了,里面有一键安装脚本合集,号称"小白也能5分钟搭好虚拟化平台"。我拿测试机试了一下,确实省了不少事。 为什么选Proxmox VE? 市面上虚拟化方案不少,ESXi免费版功能太受限,Hyper-V只有Windows Server才有。Proxmox VE的好处是:基于Debian Linux、开源、自带Web管理界面、支持LXC容器和KVM虚拟机。我家里那台N100小主机跑着PVE,上面挂着…

2026年7月7日 0条评论 37点热度 0人点赞 veenyi 阅读全文

为什么要在本地跑大模型? 最近在研究本地部署LLM,原因很简单:公司的敏感数据不想往云端传,而且API调用费用越来越高。正好GitHub上Talos项目最近很火,专门做GPU推理节点的分布式调度,让我想到了一个方案——用Proxmox直通GPU,在虚拟化环境里跑本地大模型。 硬件选择 我手头有一台N100小主机,没独显,推理速度感人。后来加了一块二手RTX 3060 12G,总共花了不到2000块。12G显存跑7B-13B的模型绰绰有余,70B的量化版也能勉强塞进去。 选3060的原因很实际:功耗才170W,不需要…

2026年7月7日 0条评论 39点热度 0人点赞 veenyi 阅读全文

数据无价,备份先行 搞虚拟化最怕什么?不是性能不够,是数据丢失。我之前因为没做好备份,丢过一次配置,花了整整一个周末才恢复。从那以后,备份策略成了我最重视的事情。 PVE内置备份 PVE自带的vzdump工具很好用,支持定时备份、快照备份。配置方法: 数据中心 → 备份 → 添加 选择存储目标(我用的是本地硬盘+NAS双备份) 设置备份时间(我选凌晨3点) 选择备份模式:快照 > 挂起 > 停机 我的三层备份方案 第一层:PVE本地快照,保留最近7天 第二层:rsync同步到NAS,保留30天 第三层:重要虚拟机导…

2026年7月6日 0条评论 48点热度 0人点赞 veenyi 阅读全文

安全测试的痛点 做渗透测试的人都知道,从信息收集到漏洞利用再到写报告,整个流程极其耗时。而且传统的安全工具只能发现已知漏洞模式,对新型攻击手法无能为力。 T3MP3ST是一个基于多智能体的自主红队安全框架,它把你的AI编程助手变成一个完整的攻击链执行器。支持Claude Code、Codex、Hermes等主流编程助手,甚至可以完全离线运行。 工作原理 整个框架的攻击链分为三个阶段: 侦察(Recon):自动扫描目标,收集信息,识别攻击面 利用(Exploit):针对发现的漏洞尝试利用,生成PoC 报告(Repor…

2026年7月6日 0条评论 45点热度 0人点赞 veenyi 阅读全文

今天看到一则新闻,某品牌NAS爆出灾难级漏洞,2小时内就能被黑客利用。说实话,我后背一凉——因为很多人(包括之前的我)在家庭实验室的安全配置上,做得真的很粗糙。 写这篇文章不是为了吓人,而是把我在Proxmox VE上踩过的坑和学到的经验分享出来。以下5个配置,建议你今天就检查一遍。 1. 管理界面不要裸奔在公网 Proxmox默认的8006端口直接暴露在公网上,这等于把钥匙插在门上。我的做法是:用WireGuard或Tailscale搭建VPN隧道,只允许通过VPN访问管理界面。配置过程很简单,Tailscale…

2026年7月6日 0条评论 36点热度 0人点赞 veenyi 阅读全文

        某牛NAS系统今天被爆出0day漏洞,这个漏洞是灾难级别的,并且疑似存在有好几个黑灰产业团伙利用该漏洞任务下发DDoS攻击指令,被入侵的设备存在被纳入僵尸网络风险。根据网络空间测绘网站截止2026年1月31日的统计,全网可直接访问并暴露的设备约有 306766 台,最早入侵记录可追溯到1月21日前。         当前用户最可靠的安全处理措施是立即物理切断Web 管理面板与公网的访问连接,因为“升级到新版本”并不等于风险解除!目前无法确认新版本已覆盖全部修复点,仅依赖升级不能作为安全保证在 Web…

2026年7月5日 0条评论 61点热度 0人点赞 veenyi 阅读全文
12