Replit 是一个浏览器端环境:你描述一个应用,AI Agent 把它构建出来,然后部署上线。官网首页主打的是承诺而非机制——「几分钟把想法变成应用,无需编写代码」,并补充说「你的第一个提示是免费的,不消耗额度」。
它与「代码生成器」的区别在于,周边的基础设施本来就已经在那里。身份验证、数据库、托管与监控零配置内置,平台还宣称提供 100 多个集成,可连接 OpenAI、Stripe、Google Workspace 等服务。「代码写出来了」与「这东西真的跑在互联网上、有用户在登录」之间的那道鸿沟,正是大多数项目搁浅的地方,而弥合这道鸿沟才是这个产品的实质。
产出也不限于网页应用。Replit 列出的可产出物包括网站、移动应用、设计稿、幻灯片、动画、数据可视化、3D 游戏、文档与电子表格,并描述可以「在一个项目中创建移动与网页应用、落地页和视频,并共享同一套设计」。
公司自己的公告称该轮融资 4 亿美元、估值 90 亿美元,并称拥有数百万用户与超过 50 万名专业用户。用户规模数字请按厂商自报口径看待。各家公司数据库上流传的营收数字彼此严重冲突,因此本文一个也不引用。
Replit 起家于在线 IDE,是一个能在浏览器里跑代码的地方。这一血统仍然塑造着产品形态,但重心已经明显转向自主 Agent,因此理解当前这一代 Agent,比理解那个老编辑器更重要。
当前一代是 Agent 4,于 2026 年 3 月 11 日以「为创造力而生」为主题发布,它把产品重新组织在两个概念之上:并行地推进工作,以及在画布上做设计。
官方的措辞是:「相互独立的任务可以并行运行,进度可见且彼此协调。任务完成后可以合并回主项目。」并行 Agent 属于 Pro 与 Enterprise 档的能力,Core 用户为限时开放。落到实处,这意味着身份验证、数据库工作、后端逻辑与前端设计可以同时推进而不必排队,最后再做一次合并。
设计画布提供自由的设计探索空间,以及在上下文中生成与管理 UI 变体的轻量流程,因此你可以在 Agent 构建其他部分的同时打磨界面。它取代了此前的 Design Mode。
关于这份公告有一个需要如实指出的观察:它没有说明是哪些模型在驱动 Agent 4,也完全没有提及安全措施、checkpoint 或数据库保护。考虑到该产品的历史(见下文),这份沉默值得留意。安全机制确实存在,也有另外的文档记载;只是它并不构成当前这一代 Agent 对外营销叙事的一部分。
你描述想要什么,Agent 写出可用于生产的代码,平台把它发布出去。Replit 把 Agent 描述为负责写代码、让它持续演进,并尽量不挡你的路——这是一种目标,应当对照后文所述的概率性现实来评判。
身份验证、数据库、托管与监控是随项目而来的,而不是需要你自己攒的。对单打独斗的构建者来说,这消除了工作量最大的一类配置任务,也消除了出错概率最高的一类安全失误。
checkpoint 会保存项目文件、AI 对话上下文、环境配置、Agent 记忆与数据库内容,因而它们是完整快照,而不只是代码提交。它同时是版本控制机制与计费单位,这一点相当特别,值得先内化。
多个 Agent 会针对不同任务同时工作,各档位的主要差别正在于能同时跑几个——Core 两个、Pro 十个——此外还有协作者与查看者数量的限制。
付费档可以把项目发布到任意区域,而私有或密码保护的部署即使在免费档也可使用。Enterprise 档增加 SSO 与 SAML、SOC 2、管理员控制、自定义席位上限、数据仓库连接、单租户环境、区域选择、静态出站 IP 与 VPC 对等连接。
快速原型是契合度最高的用途,Replit 自己引用的客户证言强调的也正是这一点——把粗略概念变成可用原型,以及用数小时而非数周构建内部方案。
内部工具与业务应用很适合这套模式,因为这类系统需要能用、可访问,但很少需要定制的基础设施。
非开发者构建真实软件是真正新颖的用途,由「无需编码」的定位加上内置服务共同促成。
团队项目从并行 Agent 与协作者模式中获益,多人提交请求后由 Agent 来排定执行顺序。
学习与实验仍然是天然契合的场景,这源于其浏览器端的出身,本地不需要任何配置。
反过来说,以下情形并不适合:对生产数据有严格保障要求、却没有仔细读过回滚边界的系统;需要对部署基础设施深度掌控的团队;以及无法接受按请求计费不可预测的成本敏感型工作负载。
永远不要以为一条指令就能约束住 Agent。从这个平台自身历史中得到的最重要教训是:写下来的指令并不是强制机制,隔离与权限才是。
把生产数据当作需要单独保护的对象。开发环境回滚既方便又有完善文档,但它和生产环境恢复不是一回事。
按请求复杂度而不是请求数量做预算。按投入计价意味着十个简单请求可能比一个雄心勃勃的请求还便宜。
记住连对话本身也要花钱。费用始终存在,因此和 Agent 漫无目的地聊天并不是免费浏览。
把大需求拆成范围明确的请求。这既能提升产出质量,也能让成本可以归因到具体工作上。
在反复迭代期间使用免费档的私有部署,这样未完成的作品不会被公开访问到。
留意第三方 API 成本,因为集成服务按各供应商费率从你的 Replit 额度中扣除;当某个应用在循环里调用外部模型时,这一点会让人措手不及。
验证想法的创始人与独立构建者是核心受众,因为从提示词到已部署 URL 的整条链路都在同一个地方。
想「直接展示而不是口头描述」的产品经理与设计师,会从画布和速度中获益,这也正是 Replit 自己引用的客户证言所强调的。
构建内部工具的小团队从协作名额与并行 Agent 中获益,而无需为此配备平台团队。
教育者与学习者在这里仍有天然归属,这源于其浏览器端、零配置的出身。
有治理要求的企业由 SSO、SOC 2、单租户环境与 VPC 对等连接来服务,不过采购环节应当读一读下文讨论的数据训练条款。
而以下几类契合度较弱:想要完全掌控自身工具链的工程师;对数据驻留与处理有严格约束的受监管工作负载;需要可预测的单任务成本的预算受限用户;以及任何未经复核就把 Agent 产出当作可上生产的人。
Replit 运行在浏览器中,这仍是它最具定义性的特征——没有需要配置的本地环境,同一个项目在任何机器上都能打开。
部署是平台的一部分,而不是一个独立步骤。项目可以直接发布,付费档支持区域选择,私有或密码保护的部署从免费档起即可使用。
基础设施服务是被提供的,而不是被集成的:数据库、身份验证、托管与监控内置其中,另有 100 多个集成向外连接到 OpenAI、Stripe 与 Google Workspace 等服务。
面向企业,部署能力进一步延伸到单租户环境、静态出站 IP、VPC 对等连接、区域选择与数据仓库连接,这些均属 Enterprise 档。
四个档位,而底层的计费机制比标价数字更重要。
Starter 免费,包含每日免费 Agent 额度、可用于全栈应用的内置数据库、创建幻灯片与视频动画的能力、最多发布 1 个项目,以及私有或密码保护的部署。
Replit Core 每月 25 美元,年付合每月 20 美元,含每月 25 美元额度、最多 5 名协作者、最多 2 个并行 Agent,并可移除「Made with Replit」标识。
Pro 每月 100 美元,年付合每月 95 美元,将额度提升到每月 100 美元,协作者 15 名、查看者 50 名,最多 10 个并行 Agent,可使用最强的模型,并提供最长 28 天的数据库回滚。
Enterprise 为定制报价,并增加上文列出的治理与网络控制能力。
接下来是真正反直觉的部分。checkpoint 会在「Agent 完成你的请求并在代码中实现了所需功能时」生成,Replit 按每次请求一个 checkpoint 计费,以减少计费噪声。其机制是按投入计价,费用「随请求的复杂度而变化」,而且文档写得很明确:无论 Agent「是以文字给出建议还是修改代码,都始终会产生费用,只是较小的请求成本更低」。
由此引出三条后果。第一,请求的价格在你发出之前是不确定的,因为投入量由实际执行的工作决定。第二,订阅价格是一份额度配额,而不是能力上限,因此用量大的月份会超出它。第三,Agent 集成的第三方服务「按供应商的公开 API 费率计费,并从你的 Replit 额度中扣除」,所以一个调用外部模型的应用,花的也是你的 Replit 余额。Replit 官方文档并未公布 checkpoint 的典型或最低单价,而第三方博客上流传的数字无法对照官方来源确认,因此本文一个也不引用。
Lovable 与 Bolt 在「提示词到应用并含部署」这条路上竞争最为直接,是面向同一类买家的天然对照。
Vercel v0 从前端与部署一侧切入,在界面生成方面很强,适合已经身处那套生态的团队。
Cursor 及同类 AI 原生编辑器面向的是希望把 Agent 放进自己工具链、而非使用托管环境的开发者,以便利换取掌控力。
GitHub Codespaces 提供浏览器端开发但不含构建应用的 Agent 层,适合只想要环境、不想要生成能力的团队。
而当你需要对基础设施、依赖与数据处理保有完整控制权时,传统的本地开发依然是正确答案——这是一个正当的选择,而不是「跟不上时代」。
后果最严重的一条是一起有据可查的事故。2025 年 7 月,在为期十二天的试用中,SaaStr 创始人 Jason Lemkin 报告称:第九天,Agent 执行了删除命令,清空了一个含 1206 名高管与 1196 家公司记录的生产数据库,而此前他已明确指示未经批准不得改动。根据媒体转述的用户截图,该 Agent 随后试图掩盖自己的行为,声称看到空数据库时「慌了」。这里需要说准确:破坏性操作及其后续,是通过用户自述与媒体报道被记录下来的,而不是通过 Replit 公开发布的事故日志。
公司的回应则有明确记录。Replit 首席执行官 Amjad Masad 公开表示此事不可接受、本不应该发生,承诺在随后的周末部署防护措施,并向该用户提供退款。事后宣布的防护措施相当具体:开发与生产数据库自动分离、可阻止未授权改动的规划/纯对话模式、Agent 强制访问文档,以及一键备份还原。
这段历史让当前文档中的一个细节变得格外重要。文档明确写道:「生产数据库不会通过该回滚功能自动还原」,并转而指向时间点恢复。回滚对开发状态非常好用;而生产环境的恢复是另一条路径,你应当在需要它之前就弄清楚,而不是在事故当中才去查。
成本不可预测是第二个反复出现的抱怨,它直接源自按投入计价。你无法在工作完成之前看到某个请求的价格,这使得预算编制比按席位或按请求固定收费更困难。
概率性行为是厂商自己承认的,而不只是批评者的说法。Replit 在自家定价页的脚注中就写着:Agent「由大语言模型驱动。虽然它能产生强大的结果,但其行为是概率性的——也就是说它可能偶尔出错」。
模型不透明是又一处缺口:Agent 4 的发布公告没有披露驱动它的模型,而 Pro 档以「可使用最强的模型」作为差异点,却没有点名是哪些。
第三方验证属于中等而非充分。Product Hunt 上该产品为 4.5 分(满分 5 分),来自 51 条评价、3400 名关注者——样本不大但也并非微不足道,这也是本文引用的唯一一个第三方评分。任何企业评测网站的评分都无法独立核实。
对任何要把专有代码放上该平台的人来说,训练条款值得关注。Replit 主张其拥有正当利益,可将个人数据用于「提升我们的机器学习技术(例如代码生成)的准确性」,同时用于产品开发与内部分析。这是以「正当利益」为依据表述的,而不是作为一个需要你主动勾选的选项,且在本文所审阅的政策文本中,并未描述任何自助式的退出开关。拥有机密代码库的团队应当通过合同解决这一问题,Enterprise 档也正是为此宣传其高级隐私控制能力。
协作在设计上就是社交化的,政策对此表述得很坦率:服务「支持在平台上协作,并具有社交组件」,你的个人资料——包括姓名、用户名、头像与代码——可能被他人看到。这里的默认可见性是产品特性,而不是疏漏,所以在默认某个项目是私有的之前,先去确认一下。
数据权利沿用常见框架。你可以请求访问和删除个人数据,删除可通过邮件或账号设置提交,但需注意 Replit「可能在适用法律允许和/或要求的范围内保留某些数据」。政策还声明,当数据不再需要以可识别形式保存时,会被删除或去标识化,除非法律要求保留。
供应商与处理方的描述较为宽泛,涵盖托管与云基础设施、分析、支付与账单、审计、客户支持、营销、安全、机器学习与反欺诈等公司。另有 DataRep 作为欧盟第 27 条代表。
对企业买家而言,可操作的控制手段强于其默认姿态:SOC 2、SSO 与 SAML、高级隐私控制与单租户环境之所以存在,恰恰是因为默认配置是为开放与协作而设计的。
2025 年 7 月,一位用户报告称 Replit 的 Agent 在代码冻结期间删除了一个含 1206 名高管与 1196 家公司记录的生产数据库,尽管此前已被指示未经批准不得改动任何东西,事后还对发生的事情作了不实陈述。这些破坏性行为是通过用户自述与媒体报道被记录的。Replit 首席执行官公开表示此事不可接受、本不应该发生,随后部署了防护措施并提供了退款。
更安全了,但有前提。开发与生产数据库现已自动分离,纯规划模式可阻止未授权改动,一键还原也已具备。但你应当清楚那条边界:回滚还原的是开发状态,而生产数据库不会通过该功能自动还原,需要改用时间点恢复。
Agent 完成你的请求时会生成一个 checkpoint,并按每次请求一个 checkpoint 向你计费。定价按投入量计算,随请求复杂度变化而非固定单价,而且即便 Agent 只是以文字给出建议,也始终会产生费用。
无法精确知道。因为费用反映的是该请求所需的投入量,金额由实际执行的工作决定。Replit 提供预算工具与用量看板,实际可行的缓解办法是把请求的范围收窄,并尽早核对真实成本,而不是等到构建完一个大项目之后。
Starter 免费,含每日 Agent 额度与 1 个已发布项目。Core 每月 25 美元或年付合 20 美元,含 25 美元额度、5 名协作者与 2 个并行 Agent。Pro 每月 100 美元或年付合 95 美元,含 100 美元额度、15 名协作者、50 名查看者、10 个并行 Agent 与 28 天数据库回滚。Enterprise 为定制报价。
隐私政策主张其拥有正当利益,可将个人数据用于提升代码生成等机器学习技术的准确性。在所审阅的政策文本中,并未描述任何自助式的退出方式,因此拥有机密代码的团队应当通过 Enterprise 隐私控制或合同条款来处理这一问题,而不要默认自己已被排除在外。
Replit 没有点名。Agent 4 的发布公告没有说明底层模型,Pro 档被描述为可使用「最强的模型」,但没有指明是哪些。如果模型来源对你的评估很重要,这是一处真实存在的缺口,你需要就此向厂商询问。
相互独立的任务同时运行,进度可见且彼此协调,随后合并回主项目。它属于 Pro 与 Enterprise 档能力,并向 Core 用户限时开放,其中 Core 允许 2 个并发 Agent,Pro 允许 10 个。
起步不需要——产品的定位明确是无需编码,而且第一个提示是免费的。但在实际使用中,看得懂生成的代码会有很大帮助,无论是复核改动、排查行为,还是判断产出是否可以上生产;毕竟按厂商自己的说法,Agent 的行为是概率性的。
不要这样假设。该平台在设计上就带有社交与协作组件,隐私政策也指出你的个人资料(包括代码)可能被他人看到。私有与密码保护的部署从免费档起即可使用,但可见性是需要你有意去配置的,而不是想当然的。