这一组开始讲一个更接地气的场景:
text
用 4SAPI 接入 Fable 5 这种高级模型,帮自己把项目部署到服务器上。
很多独立开发者和小团队,最卡的不是写代码。
而是:
text
买了云服务器,不知道怎么初始化。
想装 Docker,不知道命令顺序。
想装数据库,担心端口和权限开错。
项目本地能跑,上服务器就各种报错。
Nginx、SSL、环境变量、日志、回滚全混在一起。
这时候 Fable 5 这类高级模型非常适合当部署总控。
它不是只告诉你一串命令。
更好的用法是:
text
让它先读你的项目结构。
再生成部署计划。
再列出风险。
再一步步陪你执行。
每个高风险动作前停下来让你确认。
4SAPI 的作用,是把这种模型调用变成可管理的企业级 API:
text
统一 Key。
统一模型路由。
统一调用日志。
统一成本统计。
必要时用低成本模型处理简单日志摘要。
1. 先定分工:Fable 5 不是代替你 root 裸奔
服务器部署里,最危险的想法是:
不要这样。
更合理的分工是:
| 角色 | 负责什么 |
|---|
| 你 | 购买服务器、确认供应商、保管密钥、批准高风险动作 |
| Fable 5 | 规划部署步骤、解释命令、排查错误、生成检查清单 |
| 低成本模型 | 总结日志、整理命令、生成文档 |
| 4SAPI | 管模型 Key、路由、日志、成本和 fallback |
Fable 5 可以像一个很强的运维同事。
但它不应该拿到无限权限。
尤其是:
text
root 密码。
云厂商主账号。
生产数据库密码。
DNS 写权限。
删除服务器权限。
这些都不能随便交给模型。
2. 第一步:让 Fable 5 做部署画像
在买服务器或初始化前,先让 Fable 5 了解你的项目。
可以这样问:
text
我准备把这个项目部署到一台 Linux 云服务器上。
请先做部署画像,不要给我执行命令。
你需要输出:
1. 项目技术栈判断
2. 运行时依赖
3. 是否需要数据库、Redis、对象存储
4. 推荐服务器配置
5. 端口规划
6. 环境变量清单
7. 初始化服务器前的风险清单
约束:
不要假定我已经安装 Docker。
不要让我暴露生产密钥。
涉及删除、重装系统、防火墙放行、DNS 修改时标注为“需要人工确认”。
如果你用 4SAPI 接入 Fable 5,可以把这类任务标成:
text
project: deploy
stage: planning
model: fable5
risk: read_only
后面复盘成本时,你能知道高级模型主要花在规划阶段,而不是低价值重复解释上。
3. 服务器选型:别一上来买太大
很多人第一次部署,容易犯两个错误。
第一,买太小。
text
1 核 1G 跑 Node、数据库、Redis、Docker、构建任务。
然后系统开始 swap,项目一访问就卡。
第二,买太大。
预算被服务器吃掉。
一般小项目可以先这样判断:
| 项目类型 | 起步配置 |
|---|
| 静态站 + Nginx | 1 核 1G 或 1 核 2G |
| Node/Python API + SQLite | 1 核 2G |
| Web 应用 + Postgres/Redis | 2 核 4G |
| Docker Compose 多服务 | 2 核 4G 起 |
| 有构建、队列、爬虫 | 4 核 8G 起 |
这不是硬标准。
但足够给 Fable 5 做规划参考。
提示词可以写:
text
请根据项目结构和预期访问量,给我推荐起步服务器配置。
目标是低成本上线,不追求一步到位。
请说明什么时候需要升级,以及升级前应该看哪些指标。
4. SSH 初始化:先别急着装东西
拿到服务器后,不要第一时间复制网上的一堆安装命令。
先确认:
text
系统版本。
公网 IP。
SSH 登录方式。
当前用户。
磁盘空间。
内存。
防火墙状态。
可以让 Fable 5 生成只读检查命令:
bash
whoami
uname -a
cat /etc/os-release
df -h
free -h
ip addr
ss -tulpn
systemctl status ssh --no-pager
注意,这些是只读命令。
适合让模型解释输出。
不要一上来就让模型执行:
bash
rm -rf
ufw reset
iptables -F
reboot
mkfs
这些都属于高风险动作。
5. 普通用户和 SSH Key
生产服务器不建议长期用 root 做日常部署。
更稳的做法是:
text
root 只做初始化。
创建 deploy 用户。
给 deploy 必要 sudo 权限。
用 SSH Key 登录。
关闭密码登录前先确认 Key 可用。
Fable 5 可以帮你生成计划,但执行时要谨慎。
可以让它这样输出:
text
请给我一份 Ubuntu 服务器创建 deploy 用户的步骤。
要求:
1. 每一步解释目的
2. 标注哪些命令有锁死 SSH 风险
3. 在关闭密码登录前提醒我开新终端测试 Key 登录
4. 不要直接给我一键脚本
为什么不要一键脚本?
因为 SSH 配置一旦写错,你可能把自己锁在服务器外面。
部署文章里必须反复强调:
text
安全配置要分步做。
每一步都验证。
不要一键梭哈。
6. 防火墙:只开必要端口
服务器初始化时,防火墙最容易被忽视。
最小端口通常是:
数据库端口不要默认对公网开放。
例如:
text
Postgres 5432 不要直接暴露公网。
MySQL 3306 不要直接暴露公网。
Redis 6379 不要直接暴露公网。
如果必须远程访问数据库,更推荐:
text
SSH 隧道。
VPN。
云厂商内网。
堡垒机。
白名单。
可以让 Fable 5 帮你做防火墙规划:
text
我的项目需要对外提供 Web 服务,数据库只给本机应用访问。
请给出 UFW 防火墙策略。
要求只开放必要端口,并解释每条规则的风险。
7. 目录规划:别把项目乱扔到 root
一个简单但好用的目录规划:
text
/opt/apps/项目名 应用代码或 compose 文件
/opt/apps/项目名/data 持久化数据
/opt/apps/项目名/logs 应用日志
/etc/项目名 配置文件
/var/backups/项目名 备份
如果用 Docker Compose,可以把每个项目放在独立目录:
text
/opt/apps/aihot/docker-compose.yml
/opt/apps/aihot/.env
/opt/apps/aihot/data/
.env 权限要注意:
不要把 .env 提交到 Git。
不要把 .env 贴给模型。
你可以给模型看:
不要给真实值。
8. 用 4SAPI 让 Fable 5 做“部署计划审查”
在真正执行前,让 Fable 5 审查部署计划。
Prompt:
text
我准备按下面步骤初始化服务器并部署项目。
请你以高级运维工程师视角审查这个计划。
重点检查:
1. 是否有会锁死 SSH 的步骤
2. 是否有会暴露数据库的配置
3. 是否有会泄露 API Key 的做法
4. 是否缺少备份和回滚
5. 是否有可以先只读验证的步骤
输出格式:
P0/P1/P2 风险表。
每条给出原因、后果、替代做法。
约束:
不要输出一键脚本。
不要建议关闭安全策略。
不要让我把真实密钥发给你。
这类审查任务很适合走 4SAPI 里的 Fable 5 路由。
因为它价值高、风险高、需要综合判断。
而普通日志整理、命令解释,可以走低成本模型。
9. 服务器初始化验收清单
初始化完成后,不要急着装数据库和 Docker。
先过一遍:
| 检查项 | 标准 |
|---|
| SSH | deploy 用户能用 Key 登录 |
| root | root 密码登录已按需关闭或限制 |
| 系统 | 已更新基础包 |
| 防火墙 | 只开放 22/80/443 等必要端口 |
| 目录 | 项目目录、数据目录、备份目录规划清楚 |
| 时间 | 时区和时间同步正常 |
| 磁盘 | 磁盘空间足够 |
| 日志 | 知道系统日志在哪里看 |
| 密钥 | 没有把真实 Key 发给模型或写进仓库 |
可以把这张表交给 Fable 5:
text
请根据我贴出的检查结果,判断服务器是否适合进入 Docker 和数据库安装阶段。
只给结论、阻塞项和下一步,不要扩展无关优化。
10. 总结
用 Fable 5 帮你部署服务器,第一步不是让它复制命令。
而是让它当部署总控:
text
先画像。
再规划。
再审查。
再执行。
每一步留证据。
高风险动作人工确认。
4SAPI 在这里的价值是:
text
高级模型做高价值判断。
低成本模型做日志整理。
所有调用有记录。
部署任务的模型成本可复盘。
下一篇继续:
text
用 Fable 5 辅助安装 Docker 和 Docker Compose。
服务器初始化是地基。
Docker 才是多数项目真正开始跑起来的地方。