@XAMTO_AI: 厌倦了SSH拼凑、老旧面板和一堆脚本?ServerKit 集成了网站、数据库、Docker、SSL、防火墙等…
摘要
ServerKit 是一款轻量级、现代化的服务器控制面板,将网站、数据库、Docker容器、SSL和安全的管理整合到一个Web界面中,专为在最小资源下高效运行而设计。
查看缓存全文
缓存时间: 2026/09/04 06:44
厌倦了拼凑SSH、老旧面板和一堆脚本?ServerKit 将网站、数据库、Docker、SSL、防火墙、备份以及多服务器代理整合到一个现代化的Web面板中。自托管,内存占用约180MB,即使在1GB的VPS上也能运行。🔗 — # jhd3197/ServerKit 来源:https://github.com/jhd3197/ServerKit # ServerKit 部署、管理和监控服务器。 一个轻量级、现代化的服务器控制面板,用于管理Web应用、数据库、Docker容器和安全——无需Kubernetes的复杂性或托管平台的成本。English | Español | 中文版 | Português Linux Docker Discord (https://discord.gg/ZKk6tkCQfG) 观看演示 (https://www.youtube.com/watch?v=nL9r3c9-5Kc) GitHub Stars (https://github.com/jhd3197/ServerKit/stargazers) Downloads (https://github.com/jhd3197/ServerKit/releases) Docker Pulls (https://hub.docker.com/r/jhd3197/serverkit) License Python (https://python.org) React (https://reactjs.org) Flask (https://flask.palletsprojects.com) Nginx (https://nginx.org) Let’s Encrypt (https://letsencrypt.org) 快速开始 · 截图 · 功能特性 · 架构 · 路线图 · 文档 · 贡献 · Discord — ## 📊 数据一览 以下所有数据均来自本仓库的实际测量,非估算值。 | | | |—|—| | 1,350+ REST API端点 | 遍布109个蓝图模块 — /api/v1/*,OpenAPI + Swagger UI位于 /api/v1/docs | | 118 一键应用模板 | 内置于仓库中,无需注册中心账户 | | 4,300+ 后端测试 | 每次变更都会运行完整测试套件,并设有CI强制执行的最低测试覆盖率 | | 1.75 MB gzipped 前端UI | 60+个页面,资源由您自己的服务器提供——无需CDN | | ~180 MB 常驻内存 | 整个面板,单进程——在1GB VPS上也能轻松与您的应用共存 | | 501 MB 容器镜像 | 也可直接安装到主机;Docker对于面板本身是可选的 | | $0 | MIT 开源许可。无付费层级、无席位限制、无推销——绝无任何数据回传。 | 自托管并原生支持Docker,运行在您已付费的硬件上。 — ## 🚀 快速开始 > ⏱️ 2分钟内即可启动运行 ### 方案一:一键安装(推荐) bash curl -fsSL https://serverkit.ai/install.sh | bash > 适用于 Ubuntu 22.04+, Debian 12+, Fedora, 以及 RHEL/Rocky/AlmaLinux 9+。自动完成所有设置。 > > 可选参数:PANEL_DOMAIN=panel.example.com 用于设置域名并尝试配置 Let’s Encrypt;SERVERKIT_OFFLINE_TARBALL=... 用于从本地tarball安装。 ### 更新 bash sudo serverkit update 原子化的蓝绿部署更新,包含预检查、数据库备份、迁移和自动回滚。使用 --dry-run 预览更新,--branch dev 使用开发版构建,或 --release [version] 使用发布版tarball。 ### 方案二:Docker bash git clone https://github.com/jhd3197/ServerKit.git cd ServerKit cp .env.example .env # 然后编辑 .env 文件,填入您的密钥 docker compose up -d # 访问 http://localhost:5000 将面板作为单个容器运行。请注意,容器化的面板无法管理其所在的主机——不支持systemd、主机Nginx或托管站点的虚拟主机;若需此功能请使用方案一。该版本不含Nginx且不会重定向到HTTPS,因此适合作为反向代理的目标——请参阅 在自定义反向代理后运行。 ### 方案三:手动安装 请参阅安装指南获取分步说明。 ### 环境要求 | | 最低配置 | 推荐配置 | |—|———|———––| | 操作系统 | Ubuntu 22.04+ · Debian 12+ · Fedora · RHEL/Rocky/AlmaLinux 9+ | Ubuntu 24.04 LTS | | 架构 | x86_64 · ARM64 | x86_64 · ARM64 | | CPU | 1 vCPU | 2+ vCPU | | 内存 | 1 GB | 2+ GB | | 磁盘 | 10 GB | 20+ GB | | Docker | 24.0+(面板本身可选) | 最新版 | > 面板本身仅需约180 MB内存和约500 MB磁盘——其余空间是为您的应用预留的。它能在1GB VPS、备用笔记本电脑或树莓派(ARM64)上愉快运行,无论是在家庭实验室还是生产硬件上都同样胜任。 — ## 📸 截图 > 以下截图来自使用模拟数据的演示构建——其中的所有主机名、IP、域名和指标均为虚构。 | 仪表盘 | 服务管理 | | :–––––––––––––––––––––––––––––––: | :————————————————————: | | 仪表盘 | 服务管理 | | 实时服务器指标、KPI卡片和近期活动 | 静态站点、Node.js、Python、PHP和Docker应用 | | Docker | WordPress | | :———————————————————––: | :————————————————————: | | Docker | WordPress | | 容器、镜像、卷和网络的实时CPU/内存监控 | 站点状态、快捷操作和实时健康检查 | | 代理集群 | 应用市场 | | :–––––––––––––––––––––––––––––––: | :———————————————————––: | | 代理集群 | 应用市场 | | 集群健康状态、版本推送和命令队列 | 一键应用模板和可安装扩展 | | 监控 | 安全 | | :———————————————————––: | :———————————————————––: | | 监控 | 安全 | | 实时仪表、告警规则和通知渠道 | 安全评分、ClamAV、文件完整性、防火墙、Fail2Ban | 查看所有截图 | AI 助手 | 服务详情 | | :———————————————————––: | :–––––––––––––––––––––––––––––––: | | AI 助手 | 服务详情 | | 基于AI的助手,可在您的基础设施上运行工具 | 部署、Git连接、实时使用量、日志和设置 | | 数据库 | SQL 控制台 | | :———————————————————––: | :–––––––––––––––––––––––––––––––: | | 数据库 | SQL 控制台 | | MySQL / PostgreSQL / SQLite 浏览器,含资源树 | 在浏览器中执行SQL,结果以表格形式呈现 | | 域名 | DNS 区域 | | :———————————————————––: | :–––––––––––––––––––––––––––––––: | | 域名 | DNS 区域 | | SSL状态、过期追踪和自动续期 | Cloudflare、Route 53、DigitalOcean — 完整的记录编辑 | | 备份 | 邮件 | | :———————————————————––: | :–––––––––––––––––––––––––––––––: | | 备份 | 邮件 | | 定时备份,支持S3/B2同步和一键恢复 | Postfix、Dovecot、OpenDKIM、SpamAssassin和Roundcube | | 定时任务 | 文件管理器 | | :———————————————————––: | :———————————————————––: | | 定时任务 | 文件管理器 | | 可视化Cron编辑器,时间表达式清晰易读 | 浏览、编辑和上传文件,显示各挂载点磁盘使用情况 | | 日志与终端 | 服务器管理 | | :———————————————————––: | :———————————————————––: | | 日志与终端 | 服务器管理 | | 日志查看器、进程列表、journald和SSH会话 | 一个面板管理所有服务器,实时CPU/内存/磁盘遥测 | | 远程访问 | 设置 | | :–––––––––––––––––––––––––––––––: | :———————————————————––: | | 远程访问 | 设置 | | 通过WireGuard配对的代理公开NAT后的服务 | 配置文件、外观/品牌、用户和连接 | | 登录页面 | | | :———————————————————––: | :———————————————————––: | | 登录页面 | | | 支持邮箱/密码登录、SSO和双因素认证 | ## 🎯 功能特性 > 核心功能已完备。 新功能将通过内置的应用市场以可安装扩展的形式发布——核心保持精简稳定,持续的工作重点在于UI打磨和社区反馈的修复。 ### 🚀 应用与部署 | | | |—|—| | 一键WordPress PHP-FPM 8.x站点,发布于真实子域名,支持URL替换预览、自定义域名和通配符HTTPS。 | 任意技术栈 Gunicorn上的Flask/Django、PM2上的Node.js、静态站点——支持从Git、Docker、手动路径或zip上传部署。 | | Docker与Compose 镜像更新检测并一键应用、闲置容器自动休眠、基于CPU的自动伸缩、实时日志和终端访问。 | 应用市场 100+一键应用模板,基于声明式Schema,自动解析密钥、主机和URL——无硬编码。 | | 构建包 无需Dockerfile的部署:检查仓库并根据构建计划生成Dockerfile和compose文件。 | 自动化 基于节点的可视化自动化,用于任务、部署和CI/CD——支持Cron、Webhook和事件触发,在托管容器中运行。作为扩展发布。 | | 预览与快照 临时的PR预览环境,以及不可变的、掩码了密钥的配置快照,支持差异对比和一键恢复。 | 项目与环境 工作区 → 项目 → 环境的层级分组,以及WordPress的生产/预发布/开发流水线,支持代码/数据库推广。 | ### 🏗️ 基础设施 | | | |—|—| | 域名与SSL Nginx虚拟主机、自动Let’s Encrypt证书及续期、强化的TLS 1.2+/AEAD、Cloudflare感知配置、自动CAA记录。 | DNS 区域 在Cloudflare、Route 53和DigitalOcean间进行完整的记录管理——支持传播检查和用于变动IP的动态DNS。 | | 数据库 MySQL/MariaDB和PostgreSQL,含用户管理、实时资源树和浏览器端SQL控制台。 | 云资源调配 在DigitalOcean、Hetzner、Vultr和Linode上快速创建服务器,并追踪成本。 | | 连接中心 Git提供商、云服务、DNS、域名注册商、SMTP中继和S3/B2存储——所有外部账户集中管理,静态加密存储。 | 备份 定时应用/数据库/文件备份至S3、B2或本地,支持保留策略、一键恢复和可选客户端加密。 | | 文件、FTP与Cron Web文件管理器,支持S3/B2存储桶浏览、vsftpd用户管理和可视化Cron编辑器。 | 邮件服务器 Postfix + Dovecot,含DKIM/SPF/DMARC、SpamAssassin、Roundcube Webmail和转发规则。 | ### 🔒 安全 | | | |—|—| | Web应用防火墙 每应用独立的ModSecurity v3 + OWASP核心规则集,支持检测/阻断模式和可调的偏执级别。 | Passkey与双因素认证 WebAuthn无密码登录(硬件密钥、Touch ID、Windows Hello)加上TOTP及备份码。 | | 恶意软件与完整性 ClamAV扫描与隔离、文件完整性监控和Lynis漏洞审计。 | SSH与加固 Fail2ban、SSH密钥管理、IP白名单/黑名单和自动操作系统安全更新。 | | 容器扫描 使用grype进行每镜像CVE扫描,使用syft生成SBOM。 | 加密密钥 提供商凭据和密钥使用Fernet密封,并提供入站Webhook网关用于外部自动化。 | ### 🖥️ 多服务器管理 | | | |—|—| | 跨平台代理 支持Linux、Windows和macOS的Go代理——通过实时WebSocket网关进行HMAC-SHA256认证。原生Windows服务+MSI安装包、.deb/.rpm包、ARM64架构。了解更多 → (https://github.com/jhd3197/serverkit-agent) | 集群管理 资产清单、审批队列、分阶段版本推送、局域网自动发现和离线命令队列。 | | 轻松加入 短码配对与指纹验证或预共享令牌;主机凭据以AES-GCM加密存储。了解更多 | 集群监控 跨服务器热力图、指标对比、告警阈值、异常检测和容量预测。 | | 服务器模板 预期状态模板,支持漂移检测、合规仪表盘和自动修复。 | 远程访问隧道 通过边缘服务器和代理管理的WireGuard暴露私有/NAT服务——无需端口转发。 | | 引导式入门 验证 → 前置条件 → Docker → 配对代理,附带实时进度日志。 | 每服务器代理 可选为每台服务器启用容器化的Traefik或Caddy,并预览compose配置;主机Nginx仍为默认。 | ### 📊 监控与告警 | | | |—|—| | 实时指标 通过WebSocket监控CPU、内存、磁盘和网络,支持历史数据保留和正常运行时间追踪。 | GPU监控 NVIDIA利用率、内存、温度以及每进程/每容器使用情况。 | | 状态页面 公开页面,支持HTTP/TCP/DNS/Ping检查、组件监控和事件管理。 | 通知 支持Discord、Slack、Telegram、HTML邮件和Webhook——支持按用户配置渠道、严重性级别过滤和免打扰时段。 | ### 👥 团队与访问 | | | |—|—| | 工作区 多租户隔离,支持配额和成员管理。 | 基于角色的访问控制(RBAC) 管理员/开发者/查看者角色,具有细粒度的每功能读写权限。 | | 单点登录与OAuth 支持Google、GitHub、OpenID Connect和SAML 2.0,并支持账户关联。 | API 密钥 分级密钥,支持速率限制、细粒度作用域、使用分析和OpenAPI文档。 | | 审计日志 记录每个用户操作,提供详细的活动仪表盘。 | Webhook与共享配置 出站订阅支持HMAC签名和重试,以及共享标签和变量组。 | ### 🎨 自定义 | | | |—|—| | 默认精简 安装向导仅安装与您用例匹配的扩展——可随时从应用市场添加更多。 | 侧边栏预设 完整视图、虚拟主机托管、邮件管理、运维或精简视图,支持可折叠分组和按用户布局。 | | 您的品牌 8种预设强调色加自定义十六进制颜色选择器,以及白标Logo、名称或横幅。 | 仪表盘小部件 切换和重新排序小部件以适应您的工作流程。 — ## 🏗️ 架构 Nginx 终止TLS并分流流量:面板请求发送到 Flask API,其他所有请求则代理到为该域名提供服务的 Docker容器。面板使用SQLite或PostgreSQL保存自身状态,通过作业调度器和通知总线运行后台工作,并从扩展运行时加载可选功能。远程服务器由 Go代理 管理,通过Socket.IO命名空间回连。 查看ASCII图示 `` ┌──────────────────┐ │ 互联网 │ └────────┬─────────┘ │ ▼ ┌──────────────────────────────────────────────────────────────────────────┐ │ 您的服务器 │ │ │ │ ┌─────────────────────────────────────────────────────────────────────┐ │ │ │ NGINX(反向代理) │ │ │ │ :80 / :443 │ │ │ │ │ │ │ │ app1.com ──┐ app2.com ──┐ api.app3.com ──┐ /api/v1/ ──┐ │ │ │ └───────────────┼──────────────┼──────────────────┼──────────────┼────┘ │ │ │ proxy_pass │ proxy_pass │ proxy_pass │ │ │ ▼ ▼ ▼ │ │ │ ┌────────────────────────────────────────────────────────────┐ │ │ │ │ DOCKER 容器 │ │ │ │ │ │ │ │ │ │ ┌───────────┐ ┌───────────┐ ┌───────────┐ │ │ │ │ │ │ WordPress │ │ Flask │ │ Node.js │ … │ │ │ │ │ │ :8001 │ │ :8002 │ │ :8003 │ │ │ │ │ │ └─────┬─────┘ └───────────┘ └───────────┘ │ │ │ │ └──────────┼─────────────────────────────────────────────────┘ │ │ │ │ ▼ │ │ │ ┌─────────────────────────────────┐ │ │ │ │ SERVERKIT 面板 │ │ │ │ │ React SPA · Flask REST API │ │ │ │ │ Socket.IO · 作业调度 · 通知 │ │ │ │ │ 扩展运行时 │ │ │ │ │ Gunicorn -w 1(多线程) │ │ │ │ └────────────────┬────────────────┘ │ │ ▼ │ │ │ ┌──────────────────────────────────┐ ┌─────────────▼────────────────┐ │ │ │ 数据库 │ │ 面板状态 │ │ │ │ MySQL :3306 PostgreSQL :5432 │ │ SQLite(默认)或 │ │ │ │ Redis :6379 MongoDB :27017 │ │ PostgreSQL · Alembic │ │ │ └──────────────────────────────────┘ └──────────────────────────────┘ │ └───────────────────────────────────────────────────────┼──────────────────┘ │ Socket.IO /agent(HMAC) │ + HTTP长轮询回退 ▼ ┌──────────────────────────────────────┐ │ 远程服务器 — Go 代理 │
相似文章
ShellMate
ShellMate 是一款工具,允许用户从单一位置管理 SSH 服务器、凭据和团队。
imthenachoman/如何保障 Linux 服务器安全
这是一份全面的开源指南与工具集,旨在保障 Linux 服务器的安全,涵盖使用 Ansible、Fail2Ban 和 Lynis 等工具进行 SSH 加固、防火墙配置以及入侵检测。
Speakeasy 推出 Kit
Speakeasy 推出 Kit,一款编程智能体运行时,将终端客户端、Agent Client Protocol 服务器、A2A 端点和子智能体编排器整合为单一静态二进制文件,旨在实现更快、更低成本的 AI 编程工作流。
JumpServer:开源特权访问管理
JumpServer 是一个开源的特权访问管理(PAM)平台,通过网页浏览器提供对 SSH、RDP、Kubernetes、数据库和 RemoteApp 端点的安全按需访问。
Local Panel
Local Panel 是一个本地 SSH 服务器管理器,无需订阅或安装。