核心用法
here.now 是面向 AI Agent 的轻量级托管平台,提供两大核心能力:
1. Sites(站点发布):通过 ./scripts/publish.sh 将 HTML、文档、图片、视频等静态文件部署至 {slug}.here.now 或自定义域名。支持单文件自动预览、多文件目录索引、SPA 路由模式。站点可配置三种访问权限:公开链接(默认)、密码保护、受限邀请(仅指定邮箱或域名可见)。
2. Drives(私有云盘):通过 ./scripts/drive.sh 在云端持久化存储 Agent 文件(文档、上下文、记忆、代码等),支持跨会话、跨工具访问,可通过 scoped token 实现 Agent 间安全共享。
显著优点
- 零配置快速部署:单命令完成网站上线,无需服务器或域名备案
- 灵活访问控制:从公开到密码保护再到受限邀请,覆盖多种隐私场景
- Agent 原生设计:API 优先、支持 client 归因追踪、内置 Agent 间文件共享机制
- 匿名与认证双模式:匿名站点 24 小时快速验证,API Key 认证后转为永久托管
- Drive 跨会话持久化:解决 Agent 上下文丢失问题,支持细粒度路径前缀授权
潜在缺点与局限性
- 匿名站点 24 小时过期:未认证用户的内容临时性较强,需及时认领
- 静态托管限制:不支持服务端渲染、数据库、动态 API 等后端逻辑
- 平台锁定风险:深度依赖 here.now 生态,迁移至其他托管服务需重新适配
- 配额与限流:存在站点数量、存储容量、请求频率等未明确披露的上限
- 认证流程依赖邮箱:Agent 代用户获取 API Key 需交互式邮箱验证码流程
适合人群
- 需要快速验证网页原型或分享静态文档的开发者与设计师
- 希望为 AI Agent 建立持久化记忆与跨会话工作流的用户
- 需要轻量级密码保护或受限分享场景的内容创作者
- 构建多 Agent 协作系统、需安全文件中转的技术团队
常规风险
- 凭证泄露:API Key 存储于
~/.herenow/credentials,需确保文件权限为 600 且不进入版本控制 - 匿名站点丢失:claim token 仅返回一次,未保存则无法恢复站点所有权
- 过度授权:Drive 共享时若未限制
pathPrefix和 TTL,可能导致数据暴露 - API 与文档不一致:官方提示当文档与实际 API 行为冲突时,以 API 为准,存在文档滞后风险