here.now 综合评估
核心用法
here.now 是一个面向 AI 代理的云基础设施服务,提供两大核心能力:Sites(网站发布)和 Drives(私有云存储)。
Sites 允许代理将 HTML、文档、图片、PDF、视频等静态文件一键发布到 {slug}.here.now 或自定义域名,生成可立即访问的公开 URL。支持单文件自动预览、多文件目录浏览、SPA 路由、密码保护、支付门槛等高级功能。匿名发布 24 小时过期,认证后永久保存。
Drives 提供私有云文件夹,用于存储代理的上下文、记忆、计划、代码等资源,支持跨会话持久化。代理可通过 scoped token 安全共享特定路径给其他代理,实现协作而不暴露完整 Drive。
显著优点
1. 零配置极速发布:单命令 ./scripts/publish.sh 即可完成从打包到上线的全流程,无需域名、服务器或构建配置。
2. 原生为 AI 代理设计:API 简洁、支持脚本化、提供 claim token 机制解决匿名→认证的平滑迁移。
3. 安全协作模型:Drive 的 scoped token + pathPrefix + TTL 设计,让代理间共享遵循最小权限原则。
4. 丰富托管能力:支持自定义域名、SPA 路由、代理路由、变量注入、fork 机制,满足从简单页面到复杂应用的需求。
潜在缺点与局限
1. 匿名内容易丢失:24 小时过期机制若未及时处理 claim,内容永久删除且无法恢复。
2. 功能边界依赖文档:Drive 共享、支付、代理路由等高级功能需实时查阅官方文档,本地 skill 文本可能滞后。
3. 认证流程需人工介入:获取 API key 需要用户邮箱+一次性验证码,无法完全自动化。
4. 静态托管限制:Sites 本质为静态托管,不支持服务端渲染或长期运行的后端逻辑。
适合人群
- 需要快速原型验证、分享 Demo 或交付可访问链接的开发者
- 希望跨会话保持上下文、记忆和资产的 AI 代理工作流
- 多代理协作场景,需安全共享文件而不暴露完整存储的团队
- 需要轻量级静态网站托管的个人或小型项目
常规风险
- 凭证泄露:
~/.herenow/credentials需严格权限控制(chmod 600),避免提交到代码仓库。 - 意外过期:匿名发布未 claim 导致内容丢失,需在 24 小时内完成认证迁移。
- 权限过度授予:Drive share 时应限制 pathPrefix 和 TTL,避免长期有效的全量访问 token。
- 文档与 API 不一致:官方提示若文档与实际 API 行为冲突,以 API 为准,需保持警觉。