← 返回列表

看起来违法、其实合法:10 个开源仓库,一人公司先装哪 3 个

·2026-09-17其他
不是清单搬运:一人公司先装 Ollama、n8n、Bitwarden;开源合法≠无视平台 ToS 与版权。

大家好,我是珂抖屁。

最近 X 上 @Lucy_love_AI(露西的百宝箱)发了一条书签帖,标题很冲——「10 个看起来违法但其实完全合法的 GitHub 仓库」。点赞收藏都很高,我自己也存了。

但收藏不等于会装。一人公司这边,真正值钱的不是把清单再搬一遍,而是问三句:

先装哪 3 个?各自替代什么付费?边界在哪?

下面按这个口径重写。素材来自 Lucy 那条帖的启发与仓库名单,表述与结构是我自己的工作流判断;仓库链接请以各项目官网 / GitHub 为准。开源合法 ≠ 你可以无视平台服务条款和版权——个人学习与商用,必须分开看。

先给结论:先装这 3 个

如果你电脑几乎是空的,我建议顺序是:

1.Ollama——本地模型入口,先把「月费 API」从默认路径里拆掉一块

2.n8n——自动化编排,先把「Zapier 式付费连接器」替掉一截

3.Bitwarden——密码与密钥底座,先把「浏览器随便记密码」这件事停掉

其余 7 个按场景补:下载学习、本地生图、语音转写、隐私统计、笔记协作、设计稿、约会议。清单不是成绩单,装了能跑、跑了有边界,才算数。

一人公司先装这 3 个

1. yt-dlp:能下视频,不等于能随便用

看起来「很灰」:几乎能从各大平台扒媒体流。其实它是开源下载工具,代码本身合法;踩雷的是你怎么用

一人公司常见误区:以为「开源 = 商用随便」。错。平台 ToS、版权方授权、是否再分发,跟「仓库能不能 clone」是两件事。

我自己的边界写死三条:

个人学习、离线备份自己有权看的内容,再谈

客户交付、课程素材、公号配乐画面,先问版权与平台条款

不要把「别人付费墙后的内容」当成你的素材库

它替代的是「某类下载器订阅」的便利感,不替代授权。这点必须写在最前面。

2. Ollama:笔记本上跑模型,先替掉一部分 API 账单

看起来像「白嫖闭源大模型」。其实是本地跑开源权重的工具链:模型许可归模型方,Ollama 负责拉起与对话接口。

一人公司价值很直:草稿、摘要、代码补全、内部小助手——很多任务不必默认打到最贵云端。成本从「按 token 烧」变成「机器电费 + 时间」。

边界:商用模型权重要看各自 License;别把客户隐私数据随手丢进你没审过的云端路由;本地也要管端口与访问控制。

3. Fooocus:本地生图,少被「积分墙」牵着走

看起来像「破解版 Midjourney」。其实是本地扩散工作流的一种易用封装,偏「打开就能出图」。

替代的是部分订阅制生图积分。适合:封面草稿、方案示意、内部脑暴。不适合:默认当成「可商用免责声明」。出图模型、LoRA、是否可商用,要单独核对。

4. Whisper:语音转写,先把会议录音变成可搜文本

OpenAI 开源的语音识别模型路线,本地可跑。一人公司场景:访谈、会议、口播草稿。

替代部分云端转写按分钟计费。边界:录音是否征得同意;客户内容是否允许出本机;模型输出仍要人工校对专有名词。

5. Plausible:网站统计,少把访客档案卖来卖去

看起来「没 Google Analytics 那么全能」。其实是轻量、偏隐私友好的统计思路(自托管或官方托管需自行选型)。

一人公司若只有官网 / 文档站,往往不需要一整套广告级追踪。替代的是「默认上 GA + 一堆 cookie 横幅」的心理负担。边界:自托管要会运维;合规表述别写成法律意见。

6. AppFlowy:笔记与任务,Notion 之外的自托管选项

看起来像「山寨 Notion」。其实是开源协作与知识库方向,可往本地 / 自托管靠。

替代部分 Notion 座位费与「数据全在别人那儿」的不安。边界:迁移成本、插件生态、多人实时协作体验要实测,别只看星标。

7. Penpot:设计协作,Figma 的开源替代候选

看起来像「免费 Figma」。其实是开源设计与原型工具,适合小团队把 UI 流程留在可控环境。

一人公司若设计不重,可能用不到;一旦开始交外部设计稿、要长期资产沉淀,再评估。边界:插件、字体、交付习惯与客户是否接受。

8. n8n:自动化,把「点点点」变成可版本管理的流

看起来像「免费 Zapier」。其实是工作流自动化平台,可自托管,节点多、可扩展。

这是我三人装里的第二优先:表单进表、周报汇总、Webhook 接到自己的小服务——一人公司最吃「少人工搬砖」。边界:凭证怎么存、失败怎么告警、别在工作流里明文写密钥。

9. Cal.com:预约日历,少被「约时间」拖死

看起来像「山寨 Calendly」。其实是开源日程预约。一人公司咨询、演示、招聘初筛,都能用。

替代部分预约 SaaS 月费。边界:时区、缓冲区、取消政策要自己配清楚;日历授权范围别开太大。

10. Bitwarden:密码库,先把安全底座摆正

看起来「不就是个密码箱」。其实是开源密码管理的主流选项之一,可官方托管也可自托管。

三人装里我把它放第三:因为前面装的 Ollama、n8n、各 SaaS,会迅速制造出一堆 token 与账号。没有密码库,后面全是隐患。边界:主密码与 2FA;自托管要会备份;团队共享保险库要有权限纪律。

一张「替代关系」速查(别当法律意见)

Ollama ≈ 部分云端 API 日常额度
n8n ≈ 部分 Zapier / Make 连接器账单
Bitwarden ≈ 「浏览器记住密码 + 到处同步」的混乱
Whisper ≈ 部分按分钟转写
Fooocus ≈ 部分生图订阅积分
Plausible ≈ 重追踪统计的默认选择
AppFlowy / Penpot / Cal.com ≈ Notion / Figma / Calendly 的可选替代路径
yt-dlp ≈ 下载便利,绝不≈版权授权

合规提醒(比星标重要)

开源许可证管的是代码怎么用;平台 ToS 管的是你怎么访问人家的服务;版权管的是内容能不能再分发、能不能商用。三件事叠在一起,才会出现「看起来违法、其实合法」——以及反过来「看起来大家都在用、其实你的用法已经越线」。

我自己的操作纪律:

个人学习与商用交付分开目录、分开账号

客户数据默认最小权限、能本地就本地

对外发布前,问一句:授权在不在、归因在不在、是否需要下架通道

写在最后

Lucy 那条帖的价值,是把「原来还能这样」摊开给你看。一人公司要做的下一步,不是继续收藏,而是:今晚装 Ollama、n8n、Bitwarden 里你还缺的那一个,跑通一个真任务。

星标不会替你省钱,跑通的工作流才会。

(灵感与名单启发:@Lucy_love_AI 书签帖;仓库请以各项目 GitHub 为准。本文不构成法律建议。)