FIELD NOTES 工具推荐

保姆级 Grok Bot + Orca ADE:搭建一套纯原生美国 VPS 的 Claude Code 稳定运行环境

Orca ADE 可以观测也可以直接跟 Agent 对话。

Grok Bot 与 Orca ADE 云端 Agent 工作站:电脑、云端与手机协同
工具推荐X YOUMIN / FIELD NOTES

本文目标:不花一分钱直接利用 Grok Bot 背后的高配美国云电脑(VPS),通过 Tailscale 打通电脑与手机三端互通,并用专为多 Agent 调度而生的 Orca ADE 搭建一套稳定、双向编排的 Claude Code 以及其他 Agent 运行环境。

本文宗旨:告别动辄几十步的繁琐手敲配置,所有脏活累活全交给 AI;主线只讲核心关键动作,附带一键复制的完整 Prompt,普通人也能德芙般丝滑搞定。

绝大多数人都忽略了一个现成的高质量算力宝藏——Grok Bot 本身就运行在一台高配的美国原生云电脑上。

这是平台为 Grok 提供的独立 Linux 运行沙盒:实测拥有 8 核 Xeon、16GB 内存、约 126GB 硬盘,而且出网环境天然稳定在美国本土。把这么一台性能强悍的机器只用来跟 Grok 闲聊,实在太浪费了!

今天我们就把这台美国云电脑变成你的专属 Agent 工作站:结合 Tailscale 组网 + Tailscale Funnel 公网穿透 打通三端互通,再引入专为多 Agent 调度打造的 Orca ADE,配合 Grok Bot 云端调度,搭建一套几乎零成本、多端无缝接管的 Claude Code 稳定运行环境。

全程人类只需做几个点击授权,配置与守护全靠 AI 一键完成。

一、背景与架构:为什么用 Grok Bot + Orca ADE 跑 Claude Code?

在动手之前,我们先把底层的网络逻辑与架构设计讲清楚,明白为什么这套组合能兼顾“防风控”与“极致体验”。

配图 01

1.1 不能浪费的原生 VPS:Grok Bot 运行的高配美国云电脑

很多人以为跟 Grok Bot 聊天只是调个 API,其实只要你在对话框让它查看环境,就会发现它背后运行着一台完整的云端虚拟机:

  • CPU:8 核 Intel Xeon 高性能处理器

  • 内存:16GB

  • 磁盘空间:约 126GB 可用空间(作者实测)

  • 操作系统:现代 Linux 容器环境(Ubuntu/Debian 体系)

配图 02

这性能已经吊打市面上绝大多数十几美元/月的入门 VPS 了。不仅 CPU 充裕、内存充足,而且硬盘空间足够拉取大型 GitHub 代码仓库并跑复杂的编译测试。

1.2 Grok Bot 有助于降低 Claude Code 封号风控

马斯克发推,Grok Bot 后台将会使用 Opus 5.5 模型。我们用反向思维,我们用纯正的 Grok Bot 的云电脑(VPS)来运行使用我们的 Claude Code 是不是有一种更稳了的感觉?

https://x.com/elonmusk/status/2107724314451878104?s=20

1.3 为什么引入 Orca ADE:多 Agent 调度台

有了稳定的海外 VPS 环境,为什么还要装 Orca ADE(Agent Development Environment)?直接在终端跑 Claude Code 不行吗?

终端跑当然可以,但体验极其原始:一旦网络中断、SSH 断连,前台任务可能直接挂掉;而且人在外面时根本没法方便地用手机监控代码改写进度。

Orca ADE 就是专为解决 Agent 调度而生的神器:

  • 多 Agent 调度平台:它不仅支持调度 Claude Code,还能自动识别本机已安装的 Grok、Pi、Antigravity 等,设置页还列出 Codex 等 40 多款可接入的 Agent;

  • 天然后台保活:Agent 作为常驻服务运行,不管你关不关网页,代码任务在后台照常跑;

  • 双端无感接管:同一套工作区,手机端 App 随时查看长文本与任务变更,电脑工位随时无缝接管编码。

配图 03

1.4 三端互通拓扑:云电脑、电脑端与手机端的协同网络

为了让电脑和随身手机都能随时连入云电脑,我们需要搭建一条安全稳定的通道。这里我们采用 Tailscale 组网 + Tailscale Funnel 公网穿透 方案:

  1. 云电脑:作为后端宿主,运行 Tailscale 节点,并通过 Tailscale Funnel 将 Orca 的 6768 端口发布为加密的公网 HTTPS/WSS 域名;

  2. 电脑端:在办公室或家里浏览器中,直接通过 Tailscale 内网或安全域名访问 Orca Web 端,获得完整的操作与代码控制权限;

  3. 手机端:通过 Tailscale Funnel 随时随地通过手机端 App 连入,实时查看任务进度。

配图 04

关键架构决策:为什么手机端完全不需要安装 Tailscale 客户端?

很多同学第一反应是在手机上也装一个 Tailscale,但这里有一个巨大的体验痛点:在 iOS/Android 手机上,系统同一时间通常只允许激活一个 VPN 隧道。

如果你的手机为了使用海外网络本来就常驻开着代理 VPN,一旦开启 Tailscale,日常代理就会被直接顶掉,导致手机直接断网或其它 App 无法连通。

因此,我们选择在云端开启 Tailscale Funnel 发布公网 HTTPS/WSS 地址。这样手机端无需安装任何额外的组网客户端,只需在日常代理软件中将穿透域名加入分流规则,即可直接连通,彻底解决 VPN 冲突!

二、主线实操:5 步搭建稳定美区环境与多端互通

整个配置过程分为 5 个清晰步骤。能让 AI 做的事,绝不要自己手动敲代码。

2.1 步骤 1:确认云电脑硬件规格与就绪 Orca ADE 运行环境

首先摸清底细,让 Grok Bot 下载并安装 Orca ADE。

🙋 人要做的事:复制提示词发送给 Grok Bot,等待结果汇报。

🤖 交给 AI 的事:检查系统硬件,拉取 Orca 官方最新 AppImage 到 /workspace/orca,安装依赖并验证版本。

一键复制 Prompt:

配图 05

2.2 步骤 2:Tailscale 组网与开启 Funnel 公网穿透

接下来让 Grok Bot 自动安装 Tailscale,完成节点认证,并把 Orca 服务所需的 6768 端口通过 Funnel 发布为公网安全地址。注意这里务必指定安装 Tailscale 1.96.4 版本(不要装最新版),因为 1.102.x 版本存在 Funnel TLS 握手问题,会导致手机端连不上。

  • 🙋 人要做的事:点击 Grok Bot 发来的 Tailscale 授权链接,在网页上点“Connect”授权;随后记录下分配给你的公网域名(例如 xxx.ts.net)。

  • 🤖 交给 AI 的事:安装 Tailscale CLI(指定 1.96.4 稳定版本),启动后台守护进程并生成登录 URL;待授权完成后,执行 tailscale funnel --bg 6768 开启公网映射。

一键复制 Prompt(步骤 2):

配图 06

2.3 步骤 3:启动 Orca 守护进程与无 systemd 自动化保活

云电脑环境 PID 1 通常是 tini 容器轻量初始化进程,没有 systemd 服务管理器。如果不做守护,一旦退出会话或机器内存波动,进程可能随时中断。

我们让 Grok Bot 编写一个基于文件锁的 ensure.sh 守护脚本,配合 crontab 定时巡检和 .bashrc 登录钩子,实现真正的无感知三重保活,并保证重启后配对码不丢失。

🙋 人要做的事:发送提示词,让 Grok 自行编写并部署守护。

🤖 交给 AI 的事:以公网 Funnel 域名作为 pairing-address 后台启动 orca serve;编写 ensure.sh 脚本通过 flock 避免重复启动,配置 crontab 每分钟检测进程存活,在 .bashrc 中写入自启检测。

一键复制 Prompt(步骤 3):

配图 07

2.4 步骤 4:电脑浏览器与手机端配对(打通双端接入)

服务跑起来后,需要把电脑与手机两端连入。注意:电脑与手机的权限码机制不同,不可混淆(电脑浏览器必须使用带完整 runtime 权限的 URL,手机端仅支持扫码或填入 mobile 配对码,混用会导致权限不足无法进入)。

🙋 人要做的事:

  1. 电脑端:复制带有完整 runtime 权限的配对 URL,在浏览器中打开即可进驻;

  2. 手机端:在手机打开日常代理客户端,务必将 ts.net 域名加入分流规则走代理并置顶;然后打开手机端 Orca App,扫描或粘贴手机专属码连入。

🤖 交给 AI 的事:分别生成电脑端专属 URL 和手机专属配对码(生成终端二维码字符)。

一键复制 Prompt(步骤 4):

配图 08

2.5 步骤 5:在美区环境中接入 Claude Code 并联动 GitHub 仓库

最后一步,让 Grok Bot 在这台美区云电脑里安装 Claude Code CLI,并在 Claude Code 终端里完成账号登录。

🙋 人要做的事:在 Orca 里打开 Claude Code 终端,按提示完成 Claude 账号登录;然后在电脑浏览器打开 Orca 设置 → Agents,把 Agent Permissions 切到 Yolo(让 Agent 自动执行命令,不用每次手动确认)。如需在多个 Claude 账号间切换,可在 AI Provider Accounts 里额外添加。

🤖 交给 AI 的事:在云端全局安装 @anthropic-ai/claude-code,通过 orca CLI 自动创建一个工作区,拉取目标 GitHub 仓库并唤起 Claude Code。

一键复制 Prompt(步骤 5):

配图 09

配图 10

登录授权链接建议在专用的指纹浏览器打开(专门配置的IP+指纹,只用来授权)

三、实战体验:用 Orca ADE 掌控 Claude Code 的全流程

搭建完成后,你将获得前所未有的 Agent 开发体验。

3.1 手机随时监控:通勤路上盯紧 Claude Code 任务进度

下班路上或在咖啡馆,掏出手机打开 Orca App:

  • 可以实时滚屏查看 Claude Code 正在分析哪个文件、修改了哪几行代码;

  • 看到终端执行 npm test 或编译报错,立刻就能了解任务停留在哪一步;

  • 手机端作为纯粹的轻量监控面板,界面简洁清爽,只是个网页终端视图,非常轻量。

配图 11

示意:手机端可在多个 Agent 终端间切换,Claude Code 登录后同样实时显示。

3.2 电脑无感接管:工位浏览器同频继续编码

回到工位,在电脑浏览器打开同一个 Orca Web 页面:

  • 无需重新 SSH 登录,无需 tmux attach,浏览器里直接与手机端展示的内容实时同频同步;

  • 可以在大屏幕上直接 Review Agent 生成的 Git Diff,直接在终端里打字向它提出重构意见;

  • 会话上下文完整保存在云端,电脑即便休眠重启,进度丝毫不丢。

配图 12

3.3 终极联动:让 Grok Bot 在云端直接指挥 Claude Code(双向编排)

更有意思的进阶用法,是让 Grok Bot 在云端直接调度 Claude Code。你不仅可以直接找 Claude Code 编码,还能直接回到 Grok Bot 的聊天窗口,让 Grok 扮演项目总监:

“Grok,帮我检查一下当前 Claude Code 在 my-project 里的修改进度;如果它改完了,让它跑一下测试用例并把测试结果汇总发我。”

Grok Bot 可以直接调用本地已安装的 orca CLI 工具,自动查状态、发指令、读输出,向你汇报结果。人类彻底升级为指挥官,站在更高维度统筹进度。

3.4 不止 Claude Code:一键调遣庞大的 Agent 矩阵

Orca ADE 绝不仅是 Claude Code 的启动器,它的本质是一个多 Agent 调度中心:

  • 自动识别:除 Claude Code 外,自动识别本机已安装的 Grok、Pi、Antigravity 等 Agent;

  • 设置页列出庞大的可接入清单:包括 Codex 等在内的 40 多款 Agent,按需另行安装即可接入;

  • 针对不同的业务场景,你可以随时切到不同的 Agent 协同作业:让 Claude Code 负责架构重构,让 Codex 负责单元测试,都在同一台云电脑里并驾齐驱。

配图 13

四、实操中遇到的几个坑

在摸索这套环境时,作者踩过不少隐蔽的坑。这里把最关键的排错经历整理出来,帮你省下几小时的折腾时间。

4.1 手机网络分流与 TLS 握手问题(手机连不上的真正原因)

这是折腾耗时最长的一个坑,过程非常具有戏剧性:

  1. 真正元凶:手机端规则分流未将 ts.net 设为走代理

回过头仔细排查才发现,在 Tailscale 版本和云电脑都正常的前提下,剩下的问题出在手机端网络配置上:

由于国内网络环境下直接访问 *.ts.net 域名往往会被阻断或发生 TLS 握手重置,如果在手机端日常代理软件中处于“直连规则”模式,Safari 会报错“无法建立安全连接”;Orca App 则卡在 12 秒连接超时或 WebSocket 1006 异常。

解决方案:

打开手机端日常代理客户端,在“配置/分流规则”中手动添加一条规则:

  • 域名匹配:ts.net 或 *.ts.net

  • 策略选择:Proxy / 走代理(不可直连)

  • 位置:置顶或放在直连规则之前,并确保关闭针对该域名的 MITM / TLS 解密。

配置保存后,手机瞬间秒连!

配图 14

  1. Tailscale 官方已知版本 Bug

Tailscale 1.102.x 版本存在 Funnel 公网 TLS 握手被意外重置的问题。如果遇到无论怎么配都握手失败,让 Grok 将云电脑的 Tailscale 降级至稳定的 1.96.4 即可恢复正常。

  1. DNS 缓存生效延迟

在云电脑内部使用 curl -I https://xxx.ts.net 能够快速返回 200,是因为云电脑内部走了 Tailscale MagicDNS 内网解析;而外部公共网络 DNS 解析生效通常会有几分钟的缓存延迟,刚开启 Funnel 时稍等片刻再测试,不要误判为配置失败。

4.2 Tailscale 偶发掉线(自动重连看门狗)

在长期挂机测试中,偶尔会遇到手机端 Orca 突然连不上的情况:

  • 故障现象:手机端 Orca 突然连不上,诊断页一直显示 WebSocket close code 1006 和连接超时报错。但此时云电脑并没有关机,后台的 Orca 也一直在正常运行。原因是 Tailscale 和控制服务器断开了连接,节点显示 offline,依赖其维持的 Funnel 公网入口随之失效。

  • 解决办法:临时恢复只需重启 tailscaled 守护进程即可;为确保真正长效稳定运行,我们需要添加一个看门狗脚本:每 30 秒检查一次连线状态,连续两次检测到离线就自动重启 tailscaled 并重新执行 tailscale funnel --bg 6768,同时由 ensure.sh 负责拉起看门狗,借助 crontab 每分钟巡检保活。

这一步同样可以全权交给 AI 完成,直接复制以下提示词发送给 Grok Bot 即可:

一键复制 Prompt(Tailscale 自动重连看门狗):

配图 15

五、总结:Grok Bot 编排多 Agent + Orca 实时查看

回顾整套方案,我们直接把现成 Grok Bot 的免费高配资源发挥到了极致:

5.1 Grok Bot 编排多 Agent:在云端统筹调遣多个不同 Agent

你不再需要自己手动打开终端、敲打冗长的命令去启动各种工具。在云端,Grok Bot 是你的总 Agent,它能够统筹编排 Claude Code、Antigravity、Pi 等多个不同的 Agent,替你克隆代码、运行测试、自动化日常开发流程。

5.2 Orca 实时查看:手机与网页跨端随时掌握各终端进度

Orca ADE 可以观测也可以直接跟 Agent 对话。不论是在通勤路上掏出手机瞄一眼代码变更,还是回到工位打开电脑浏览器无缝接管正在运行的同一个会话,各个终端的执行进度与实时状态始终清晰可见、尽在掌握。

这篇笔记到这里。
探索,仍在继续。

再读一篇

YOUR READING LIST

留给下次的好文章。

收藏仅保存在当前浏览器,不会上传至服务器。