<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>GCP on CAO ZUOHUA</title><link>https://caozuohua.github.io/tags/gcp/</link><description>Recent content in GCP on CAO ZUOHUA</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Mon, 29 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://caozuohua.github.io/tags/gcp/index.xml" rel="self" type="application/rss+xml"/><item><title>VPS 安全加固：从 0 到三层防御实战记录</title><link>https://caozuohua.github.io/posts/2026-06-29-vps-security-hardening/</link><pubDate>Mon, 29 Jun 2026 00:00:00 +0000</pubDate><guid>https://caozuohua.github.io/posts/2026-06-29-vps-security-hardening/</guid><description>&lt;blockquote&gt;
&lt;p&gt;一台裸奔的海外 VPS，跑着 new-api、x-ui、Hermes Agent 三个服务，端口审计发现 3000 + 50404 公网监听——我是怎么一步步把它变成铁桶的。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="背景一台裸奔的-vps"&gt;背景：一台裸奔的 VPS&lt;/h2&gt;
&lt;p&gt;上个月整理 GCP 免费赠金 VPS，发现上面跑着：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;new-api&lt;/strong&gt;（端口 3000）— AI API 代理网关&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;x-ui&lt;/strong&gt;（端口 50404）— 代理面板&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Hermes Agent&lt;/strong&gt;（内部端口）— 个人 AI 助理&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;三个服务全部 &lt;code&gt;0.0.0.0&lt;/code&gt; 绑定，直接暴露在公网。用 &lt;code&gt;nmap&lt;/code&gt; 扫了一下自己的 IP：&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ nmap -Pn &amp;lt;my-ip&amp;gt;
PORT STATE SERVICE
3000/tcp open ppp
50404/tcp open unknown
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;更要命的是，new-api 后台后来审计发现了 &lt;strong&gt;7 个陌生 bot 账号&lt;/strong&gt;，说明已经被扫到了。ROOT_PASSWORD 还是默认的弱密码。&lt;/p&gt;
&lt;p&gt;这篇文章记录我从&amp;quot;裸奔&amp;quot;到&amp;quot;三层防御&amp;quot;的完整过程，每一步都是真实踩坑后的总结。&lt;/p&gt;
&lt;h2 id="第一层gcp-firewall--在流量进主机前挡住"&gt;第一层：GCP Firewall — 在流量进主机前挡住&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;核心思路&lt;/strong&gt;：在 GCP 层面直接拒绝，流量根本不到你的主机。&lt;/p&gt;
&lt;p&gt;GCP Firewall 支持按 &lt;strong&gt;instance tag&lt;/strong&gt; 匹配规则。我先创建了一个 tag &lt;code&gt;secure-server&lt;/code&gt;，然后写规则：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;&lt;span style="color:#75715e"&gt;# 拒绝所有入站，只允许特定端口&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;gcloud compute firewall-rules create deny-all-ingress &lt;span style="color:#ae81ff"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; --direction&lt;span style="color:#f92672"&gt;=&lt;/span&gt;INGRESS &lt;span style="color:#ae81ff"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; --priority&lt;span style="color:#f92672"&gt;=&lt;/span&gt;&lt;span style="color:#ae81ff"&gt;65534&lt;/span&gt; &lt;span style="color:#ae81ff"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; --network&lt;span style="color:#f92672"&gt;=&lt;/span&gt;default &lt;span style="color:#ae81ff"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; --action&lt;span style="color:#f92672"&gt;=&lt;/span&gt;DENY &lt;span style="color:#ae81ff"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; --rules&lt;span style="color:#f92672"&gt;=&lt;/span&gt;all &lt;span style="color:#ae81ff"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; --target-tags&lt;span style="color:#f92672"&gt;=&lt;/span&gt;secure-server &lt;span style="color:#ae81ff"&gt;\
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt; --source-ranges&lt;span style="color:#f92672"&gt;=&lt;/span&gt;0.0.0.0/0
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;strong&gt;踩坑&lt;/strong&gt;：规则创建后测试 &lt;code&gt;nc -zv &amp;lt;ip&amp;gt; 3000&lt;/code&gt;，发现还是通的。排查半小时发现——&lt;strong&gt;instance 没打 tag&lt;/strong&gt;。规则存在但没 target，等于没配。&lt;/p&gt;</description></item><item><title>Hermes-lite 裁剪指南：在 1GB VPS 上跑轻量 AI Agent</title><link>https://caozuohua.github.io/posts/2026-06-24-hermes-lite-trimming-guide/</link><pubDate>Wed, 24 Jun 2026 23:58:52 +0000</pubDate><guid>https://caozuohua.github.io/posts/2026-06-24-hermes-lite-trimming-guide/</guid><description>&lt;h2 id="为什么要裁剪"&gt;为什么要裁剪&lt;/h2&gt;
&lt;p&gt;完整版 Hermes Agent（Nous Research）功能丰富：多平台网关、浏览器自动化、语音 TTS/STT、多 Agent 协作、Kanban 看板等。但这些功能对资源要求不低——在我的测试里，完整配置更适合至少 2GB 内存的机器。&lt;/p&gt;
&lt;p&gt;我有一台 GCP e2-micro（2 vCPU / 954MB RAM），想用它跑一个 24/7 在线的 AI Agent 接入飞书。完整版装不下，于是有了这个裁剪实践。&lt;/p&gt;
&lt;h2 id="三阶段渐进式裁剪"&gt;三阶段渐进式裁剪&lt;/h2&gt;
&lt;p&gt;裁剪不是一步完成的，而是三阶段递进：&lt;/p&gt;
&lt;h3 id="第一阶段本地-codex-完成初期核心裁剪"&gt;第一阶段：本地 Codex 完成初期核心裁剪&lt;/h3&gt;
&lt;p&gt;在本地电脑上，利用 &lt;strong&gt;Codex（OpenAI）&lt;/strong&gt; 作为辅助分析工具，对完整版 Hermes 进行全面&amp;quot;解剖&amp;quot;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;逐一扫描 &lt;code&gt;~/.hermes/&lt;/code&gt; 目录结构，识别每个模块的职责&lt;/li&gt;
&lt;li&gt;分析 67 个技能的依赖关系，标记哪些是核心链路的、哪些是边缘功能&lt;/li&gt;
&lt;li&gt;梳理 config.yaml 中每个配置项的实际作用，搞清楚&amp;quot;关掉会怎样&amp;quot;&lt;/li&gt;
&lt;li&gt;输出一份裁剪清单：哪些 toolset 可以禁、哪些 skill 可以删、哪些配置可以收紧&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这一阶段的核心价值：&lt;strong&gt;把&amp;quot;能不能关&amp;quot;这个判断做对&lt;/strong&gt;。Codex 帮助理解了代码间的依赖关系，避免直接关某个功能导致连锁崩溃。&lt;/p&gt;
&lt;h3 id="第二阶段大-vps-上跑完整版--压测验证"&gt;第二阶段：大 VPS 上跑完整版 + 压测验证&lt;/h3&gt;
&lt;p&gt;在&lt;strong&gt;一台大内存 VPS&lt;/strong&gt; 上安装完整版 Hermes，作为&amp;quot;对照基准&amp;quot;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;记录完整版的实际内存占用（idle / 高负载两种状态）&lt;/li&gt;
&lt;li&gt;逐个关闭非核心功能，观察内存变化和稳定性&lt;/li&gt;
&lt;li&gt;跑压测：模拟长时间运行、多轮对话、工具调用密集场景&lt;/li&gt;
&lt;li&gt;确认裁剪后系统在资源充足环境下依然稳定&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这一阶段的目的：&lt;strong&gt;建立性能基线 + 验证裁剪组合的安全性&lt;/strong&gt;。在大 VPS 上翻车无所谓，在小 VPS 上翻车就是服务宕机。&lt;/p&gt;</description></item></channel></rss>