核心用法
here.now 是专为 AI Agent 设计的云托管与存储基础设施,分为两大功能模块:
Sites(站点托管):通过 ./scripts/publish.sh 将 HTML、文档、图片、视频等静态资源发布至 {slug}.here.now 或自定义域名。支持单文件自动预览(图片/PDF/视频等)和多文件目录浏览。无 API Key 时生成 24 小时匿名站点,认证后转为永久托管。
Drives(私有云盘):通过 ./scripts/drive.sh 实现 Agent 文件的持久化存储,包括文档、上下文、记忆、计划、代码等。支持文件上传/下载/列表/分享,可通过 scoped token 实现 Agent 间安全协作,配合 pathPrefix 和 TTL 进行细粒度权限控制。
显著优点
- Agent 原生设计:CLI 脚本与 API 均为 AI Agent 工作流优化,支持跨会话状态保持
- 即时可用:无需复杂配置,
npx skills add一键安装,curl 即可完成认证流程 - 双模式灵活:匿名快速分享 vs 认证永久托管,满足不同场景需求
- 安全协作:Drive 的 scoped token 机制支持最小权限原则,TTL 自动过期降低泄露风险
- 丰富预览:非 HTML 文件自动获得专业级 viewer,提升分享体验
潜在局限
- 匿名站点 24h 过期:未认证内容需用户及时 claim,token 仅返回一次不可恢复
- 功能边界依赖外部文档:Drives 共享、自定义域名、代理路由、SPA 路由等高级功能需实时查阅
https://here.now/docs,本地 skill 文本可能滞后 - CLI 依赖:核心操作依赖
publish.sh/drive.sh,纯 API 调用需自行处理认证和状态管理 - 无内置版本控制:Site 更新为覆盖式,误操作可能导致内容丢失
适合人群
- 需要快速发布演示站点、文档、媒体资源的 AI Agent 开发者
- 构建多 Agent 协作系统,需共享上下文/记忆/文件的团队
- 希望为终端用户提供「一键部署」能力的 Agent 应用开发者
- 需要临时托管(24h)快速验证想法,或长期托管正式内容的用户
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| **密钥泄露** | API Key 或 Drive Token 硬编码或提交至代码仓库 | 强制使用 `~/.herenow/credentials` 文件,权限 600,gitignore 排除 |
| **匿名站点丢失** | 24h 过期且未 claim,或 claim token 未保存 | 输出时明确提示过期时间,主动提供 claim URL,建议用户及时认证 |
| **过度授权** | Drive 分享时授予过大权限或过长 TTL | 遵循最小权限原则,使用 `pathPrefix` 限制路径,设置短 TTL(如 7d) |
| **文档/API 不一致** | 本地 skill 描述与实际 API 行为存在差异 | 严格遵循「文档与 API 冲突时以 API 为准」原则,关键操作前读取最新文档 |
| **状态文件误用** | `.herenow/state.json` 被当作 URL 或权威状态源 | 仅作内部缓存,绝不向用户展示文件路径,以脚本实时输出为准 |