简体中文
|
繁體中文
|
English
|
首页
镜像难题,Docker用户必看
迷你主机厂商推荐
特别版Chrome浏览器
Search
1
OpenWrt可让宽带速度瞬间提升?broadbandacc完全揭秘
2,751 阅读
2
无缝转播IPTV,OpenWRT新手也能get udpxy
2,698 阅读
3
OpenWRT必看!安装iStore应用商店,扩展更丰富应用
2,695 阅读
4
OpenWrt轻松多拨,提升网速的必备神器
2,401 阅读
5
零泄漏,零污染,MosDNS让你的网络飞起来
2,211 阅读
简体中文
|
繁體中文
|
English
默认分类
网络赚米
OpenWrt
应用程序
AI
科技
VPS
数码
电脑
云服务
黄鱼
润学
PDD
登录
Search
标签搜索
性价比
OpenWrt
开户
开源工具
eSIM
VPS
迷你主机
香港
Mini PC
安装教程
docker
Docker 部署
银行
银行卡
CN2 GIA
美国
Docker部署
本地部署
跨平台
散热
Xiaopao
累计撰写
933
篇文章
累计收到
2
条评论
首页
栏目
默认分类
网络赚米
OpenWrt
应用程序
AI
科技
VPS
数码
电脑
云服务
黄鱼
润学
PDD
页面
镜像难题,Docker用户必看
迷你主机厂商推荐
特别版Chrome浏览器
搜索:
搜索到
295
篇与
的结果
2026-06-29
用一块树莓派跑准Bitwarden:Vaultwarden 深度对比与指南
Vaultwarden 能让你在一块树莓派上跑完整的 Bitwarden 客户端,同步、组织、双因素全都有,省去官方那几 GB 内存的大锅饭。如果你正为自托管密码管理苦恼,或者想省下几百块服务器费,却又不想放弃官方客户端的体验,这篇文章就是为你准备的,一看就懂、一步就能装好。官方镜像必须要 4 GB RAM、SQL Server、Nginx 多容器才算完整? 大多数人第一反应是直接复制官方文档,装一堆容器,结果机器卡到爆。 实际上,Bitwarden 核心只是一套 REST API,数据本身可以用 SQLite 存,甚至直接放在本地磁盘。 Vaultwarden 用 Rust 重写,二进制只有 50 MB,运行时 30 MB 左右的内存。 Vaultwarden 的底层是如何做到轻量的?1️⃣ 单二进制 + Diesel ORM:所有数据库操作统一走 Diesel,支持 SQLite、MySQL、PostgreSQL,内部用 r2d2 连接池限制并发,避免资源抢占。2️⃣ Rocket 框架 + 请求守卫:每个路由在进入前都会检查 JWT、数据库连接、速率限制,安全又高效。3️⃣ OpenDAL 抽象存储:附件和 Send 文件可以存本地,也可以直接挂 S3,代码里只调用同一套 API,换存储不改业务。4️⃣ 配置懒加载:`CONFIG` 用全局 `LazyLock` 实现,只在第一次访问时解析 env 或 `config.json`,启动几乎是瞬间完成。用它跑了三种场景,踩了哪些坑? 家庭 NAS(Synology):直接把 `vaultwarden/server:latest` 挂 `/volume1/docker/vw-data`,打开 WEBSOCKET_ENABLED=true,WebSocket 推送成功。但第一次部署时忘记给容器加 `--cap-add=NET_ADMIN`,导致通知端口被防火墙拦住,后补上就好。 Raspberry Pi Zero W:使用 `latest-arm32v6` 镜像,最初 Docker 20.09 报错找不到对应架构,升级到 Docker 20.10 解决。内存仅 256 MB,开启 --memory=128m 限制,实际运行 20 MB。 小型 VPS(DigitalOcean 1 GB):改用 PostgreSQL 远程实例,防止本地 SQLite 文件被 IO 限速。连接池从默认 10 降到 2,CPU 使用率保持在 5% 以下。 与其他方案的对比:为什么不选 KeePassXC、Passbolt 或官方 Bitwarden? 方案资源占用跨平台客户端组织/共享功能维护成本 Vaultwarden≈30 MiB RAM + 50 MB 二进制官方 Bitwarden 所有客户端全兼容完整 Org、Collections、Groups、2FADocker 镜像 + 每月检查更新 KeePassXC + Syncthing极低(本地程序)手动导入导出,移动端需额外 App无内建组织功能同步冲突排查 Passbolt≈200 MiB + 多容器Web UI 主导,移动端体验差PGP 共享,适合安全审计需要 SSL + 邮件服务器 官方 Bitwarden self‑host4 GB+ RAM,SQL Server + Nginx全部官方客户端完整企业版功能运维成本最高 从上面可以看到,Vaultwarden 在资源、功能、客户端兼容性上是最均衡的选择,除非你必须符合 SOC2 等合规要求。怎么做到不被“官方更新”砸坏? 每次官方 Bitwarden 客户端升级后,先在测试环境拉最新的 vaultwarden/server:latest,检查 /api/ciphers 接口返回是否正常。 开启 GitHub Security Advisory 自动通知,项目的每次 CVE 修复都会在 Release Note 里标明。 建议使用定时任务每日拉镜像,并在容器重启前做数据库快照。(我通常用 rsync -a /data /backup/$(date +%F)) 进阶小技巧想把附件直接存到阿里云 OSS?只要在 config.json 里加一段 storage = { type = "s3", endpoint = "oss-cn-hangzhou.aliyuncs.com", bucket = "my-vw-attach" },重启后自动生效。如果需要自定义登录页颜色,直接编辑 /data/templates/login.hbs,Vaultwarden 会在下次请求时自动加载。结语总的来说,Vaultwarden 把官方 Bitwarden 那套重量级架构压缩成了一个可以在树莓派上跑的轻量级服务,几乎不需要额外的运维技能。只要按照本文的步骤装好 Docker 镜像、挂上数据卷、打开 HTTPS,整个家庭甚至小团队的密码管理就可以安全、随时同步了。如果你已经在使用 Vaultwarden,或者在装的过程中遇到奇怪的报错,欢迎在评论区聊聊你的经验或吐槽,让大家一起把这套方案打磨得更完美!项目地址:https://github.com/dani-garcia/vaultwarden
2026年06月29日
18 阅读
0 评论
0 点赞
2026-06-29
免费调用 ChatGPT 真的省钱又省事?手把手教你用 popjane 的 free_chatgpt_api
解决免费调用 ChatGPT 的难题想省下几千块,又不想为fq、付费钥匙头疼?这篇文章教你怎么用 popjane 的 free_chatgpt_api,像调官方 OpenAI 那样直接调用 GPT‑3.5 和 gpt‑4o‑mini,免去账号、DL和高额费用的烦恼。大家都在找“免费钥匙”,却忘了兼容性 只要有免费 Key,就能直接塞进任何软件? 认为免费服务可以无上限使用? 忽视官方 OpenAI 接口的标准化格式? 事实上,大多数开源 ChatGPT 客户端(如 ChatGPT‑Next‑Web、Lobe‑Chat)都要求 BaseUrl/v1 的完整路径和标准的请求体。如果把地址写错或者省掉 /v1,接口会直接报错,浪费时间。如何一步到位配置免费 API下面把真实踩过的坑和解决方案整理成「三步走」: 领取并保管钥匙:登录项目页面,一键生成的 Key 只能看到一次。建议立刻复制到密码管理器,防止泄露导致额度被抢。⚠️ 免费 Key 没有重置功能,丢了只能重新申请。 确认 Base URL:当前官方提供的地址是 https://free.v36.cm,使用时必须在后面加 /v1,完整写成 https://free.v36.cm/v1。🔧 在 Python SDK 中只要设置 openai.base_url = "https://free.v36.cm/v1",其他代码不需要改动。 遵守速率限制:免费版每分钟最多 96 次请求。经验是把前端的「发送」按钮加上防抖,或在脚本里加入 time.sleep(0.7),即可稳住在安全区间。超过上限会被 Cloudflare 拦截,Key 短时间会被封。 为什么它还能兼容官方 SDKpopjane 的服务本质上是一个中转层,收到符合 OpenAI 标准的 JSON 后,内部直接转发给官方 endpoint,再把响应原封不动返回。因为它不改动请求结构,所以所有官方 SDK(Python、Node、curl)都能「即插即用」。这也解释了为什么你可以在 VSCode 插件、uTools 插件里统一使用同一套代码。常见坑与解决方案 模型不显示:部分客户端会自动请求 /v1/models 列表,免费服务默认只返回已开放的模型。手动在「自定义模型」里填入 gpt-3.5-turbo、gpt-4o-mini 即可。 流式返回乱码:确保在请求头加入 Accept: text/event-stream,并使用支持 SSE 的库,否则会把流数据当普通文本。 网络超时:国内访问时,建议使用 HTTPS 并开启 DNS over HTTPS,可以显著降低 200ms 左右的延迟。 进阶玩法:把免费 API 融入自己的项目如果你想在本地脚本或者小程序里直接使用,下面的代码片段可以直接拷贝:import openai openai.api_key = "YOUR_FREE_KEY" openai.base_url = "https://free.v36.cm/v1" resp = openai.ChatCompletion.create( model="gpt-4o-mini", messages=[{"role": "user", "content": "今天天气怎么样?"}] ) print(resp.choices[0].message.content) 只要确保每分钟请求不超过 96 次,就能在个人项目里免费跑出双倍产能。总结:免费不等于低质量,关键是合规使用大多数开发者只要遵守两点:遵守速率限制、不做商业化平台供大众使用,就能长期享受到这个公益服务。它帮助我们在预算紧张的阶段快速验证想法,等项目成熟再切到官方付费版,省时省钱又省心。如果你也有类似的使用经验,或者在配置过程中遇到奇怪的报错,欢迎在评论区聊聊,大家一起把坑填平!项目地址:https://github.com/popjane/free_chatgpt_api
2026年06月29日
26 阅读
0 评论
0 点赞
2026-06-29
Dockhand,一站式管理 Docker,告别 Portainer+Watchtower 的碎片化
Dockhand 能帮你一次性搞定本地+远程 Docker 以及自动更新、文件浏览,省去去找 Portainer + Watchtower 组合的麻烦。在 NAS 或小型服务器上,很多人已经装了 Portainer,却发现它的免费版功能被割裂;又要用 Watchtower 才能自动拉镜像更新;甚至要额外装文件浏览器才能在容器里挑文件。于是出现了‘我到底该装哪几个工具?’的尴尬。大多数开发者的误区是‘只要有 UI 就行’,结果 UI 里功能碎片化,切换页面、复制日志、手动更新镜像都要跑几次鼠标。实际上,一个完整的管理平台应该把容器操作、Compose 编辑、GitOps、日志、文件、跨机器统一视图都集中在同一个页面。Dockhand 的核心本质——一站式 Docker “操作系统”。 多环境统一管理:本机挂载 /var/run/docker.sock,或通过 TLS、Hawser 代理直接连到远程主机。无论是家里 Synology、TrueNAS 还是云端 VPS,都能在同一个仪表盘切换。 Git‑Driven Stack 部署:直接填入 Git 仓库地址,开启 webhook,代码一推,Dockhand 自动拉仓、执行 docker‑compose up -d,实现“提交即部署”。 全局环境变量 + 自动卷浏览:在 Settings 里设一次,所有 Stack 都能引用 ${GLOBAL_TZ};点一下卷图标,Dockhand 会临时启动 busybox 容器挂载卷,让你在浏览器里随意查看、下载、上传文件。 实时日志 & 交互终端:日志面板侧边栏常驻,支持搜索、字体调节、批量下载;终端直接弹窗,无需 SSH。 安全 & 合规:内置 Grype/Trivy 漏洞扫描、OIDC/SSO、双因素;商业版提供 LDAP、RBAC、审计日志。免费版在 2029 年会自动转 Apache 2.0,长期自由使用。 在三台机器上跑了 Dockhand 两周的踩坑记录 ① 挂载 Docker socket 必须使用只读模式,否则容器里 docker 命令会误删宿主机镜像。docker run -v /var/run/docker.sock:/var/run/docker.sock:ro 更安全。 ② Hawser 代理首选 Standard 模式:把 NAS 放在 192.168.1.50,云端 VPS 放在外网,Standard 能让 Dockhand 主动发起 TLS 连接,避免在防火墙上打开 2376 端口。 ③ 首次登录一定要立刻创建管理员账号并打开『Require login』。否则任何能访问 3000 端口的人都能直接操作容器,安全隐患极大。 ④ 卷浏览第一次慢是因为要拉 busybox 镜像,等一次后会缓存,本地 ARM 主机会自动拉 arm64 版,后续毫秒级。 ⑤ 自动更新功能要配合 Scanner 的阈值:把「高危 CVE」阈值设为 7,系统会在拉新镜像后先跑扫描,若发现高危漏洞则回滚,防止生产环境被破坏。 对标 Portainer、Yacht、Komodo:功能对比表 功能DockhandPortainer CEYachtKomodo 容器/网络/卷管理完整完整完整完整 多环境(远程 API / Hawser)内建内建不支持内建(Periphery agent) 可视化 Compose 编辑拓扑图 + YAML文字编辑器文字编辑器文字编辑器 GitOps + Webhook免费部分无免费 全局环境变量有无无有 卷文件浏览有(busybox)无无无 统一日志侧边栏有无无部分 漏洞扫描免费付费无付费 RBAC / LDAP企业版企业版无部分 从上表可以看到,Dockhand 把 Portainer BE 那些付费功能搬到了免费版,实现了“一站式”体验。适合人群与不适合人群 适合:自建 NAS、家庭实验室、需要管理 10‑50 台容器的中小团队、想用 GitOps 但不想布置 K8s。 不适合:必须中文 UI 的团队(截止 2026 仍无官方中文)、需要 SaaS 商业化托管(BSL 限制)、已经在 K8s 上投入大量资源的企业。 快速上手指南(docker‑run 版)mkdir -p /opt/dockhand/data && cd /opt/dockhand docker run -d \ --restart unless-stopped \ --name dockhand \ -p 3424:3000 \ -v /var/run/docker.sock:/var/run/docker.sock:ro \ -v $(pwd)/data:/app/data \ fnsys/dockhand:latest 随后打开 http://你的IP:3424,依照向导创建管理员账号,点「Environments」添加本机或远程主机,即可看到所有容器实时状态。如果想走 docker‑compose,只需要把上面的 docker run 命令写进 docker-compose.yml,保持 volumes 与 ports 配置不变。进阶玩儿法想让所有 Stack 共享相同的时区、代理地址?在 Settings → Global Env 里统一设置,然后在 compose 中使用 ${GLOBAL_TZ},一次改动全体生效。对安全要求更高的团队可以在 Settings → Authentication → SSO / OIDC 接入 Authelia、Keycloak 等,配合 2FA,实现企业级单点登录。结语如果你已经厌倦了在多个面板里切换、手动拉镜像、再去 SSH 浏览卷,那就把 Dockhand 拉进来试一试。把你的痛点、踩过的坑或者成功案例留言在下方,让大家一起讨论、互相成长吧!项目地址:https://github.com/Finsys/dockhand
2026年06月29日
30 阅读
0 评论
0 点赞
2026-06-29
玩转 Zyfun:从零装到起飞,和同类播放器到底差在哪?
跨平台播放器装了就是好用?很多小伙伴在 GitHub 上看到 Zyfun(原 ZyPlayer) 那 8.6k 星的热度,直接下载就能在 Windows、macOS、Linux 上跑。但实际打开后,发现界面空白、插件报错、直播黑屏,甚至要自己手动配置资源才算能看。这篇文章告诉你,到底怎么把 Zyfun 从废纸盒变成天天刷剧的神器,并且和市面上同类播放器做一次横向对比。只要下载最新发行版就能免配置多数新手以为开箱即用,结果遇到两类问题: 软件本身不带任何影视/直播源,需要自行导入; 不同平台的依赖(如 electron、node)版本不匹配,导致启动闪退。 这在大多数开源播放器里都属于「设计哲学」——把版权风险抛给用户,让软件保持零资源。先搞清楚 Zyfun 的底层结构,再对症下药Zyfun 采用 Electron + Vue3 + TDesign 组合,核心分为三层: 主进程(Node 环境)负责文件系统、数据库(SQLite)以及系统调用; 渲染进程(Chromium)展示 UI、播放视频,内部封装了多个播放器内核(XGPlayer、ArtPlayer、VLC 等); 共享模块(packages/shared)在两端共享统一的类型定义和工具函数。 把这三层的职责划分清楚,就能快速定位是「依赖缺失」还是「配置错误」。把 Zyfun 从装完即崩到跑得稳的关键步骤 环境准备:• Windows 推荐使用 64 位系统,Node 18+,Electron 23+;• macOS 建议 12 以上,开启 xattr 清除签名;• Linux 建议使用 Ubuntu 20+,提前装好 libvips、ffmpeg。 下载对应平台的完整压缩包,不要只拿 .exe,完整包里自带 preload 脚本和资源文件。 先检查依赖:打开终端执行 yarn install(或 npm),若出现 node-gyp 编译错误,手动升级 windows-build-tools 或安装对应的 python 3.8。 解决空白界面:大多数情况下是 electron-store 的配置文件损坏,删除 %APPDATA%\zyfun\config.json(Windows)/ ~/.config/zyfun/config.json(Linux/macOS),重新启动会自动生成默认配置。 导入资源源:进入「设置 → 基础配置 → 数据管理 → 导入」 复制官方提供的 JSON 源地址或自行爬取的 XML; 点击「远端导入」后粘贴 URL,保存后点击「检测」确保返回 200。 只要返回合法的 json/xml,软件就会自动生成站点列表。 直播 IPTV 调优:Zyfun 的直播模块默认使用 ffmpeg 生成缩略图,Windows ARM 版缺少 ffmpeg 支持,需要自行在 ffmpeg.exe 同目录下放置可执行文件;Linux 建议安装 ffmpeg 包并在 /usr/local/bin 下建立软链。 插件与实验室功能:如果想要使用「实验室‑数据编码」或「AI 生成弹幕」功能,先在「插件中心」勾选对应插件并在「插件‑设置」里打开「安全模式」;否则会因 IPC 权限受限报错。 和同类播放器的对比:Zyfun 与 Plex、PotPlayer、IINA 维度ZyfunPlexPotPlayerIINA 跨平台支持Win/macOS/Linux全覆盖Win/macOS(服务器版)仅 WindowsmacOS/iOS 资源聚合方式自定义 JSON/XML + 插件官方媒体库 + 私有服务器本地文件/网络流本地文件 + AirPlay 直播支持M3U+EPG,可自建封面内置 TV 直播插件(付费)有限(仅 HLS)通过插件实现 插件生态开源插件中心,支持 TypeScript闭源插件,受限无插件系统社区脚本 硬件加速基于 Chromium + FFmpeg,支持 VAAPI、DXVA自研解码,兼容性好DirectX9/10/11/12VideoToolbox (macOS) 从上表可以看到,Zyfun 最大的优势在于「完全开源、灵活插件、跨平台统一 UI」,但缺点是「需要自己导入资源、对新手门槛稍高」。如果你只想看本地影片,PotPlayer 更省事;如果你想搭建家庭媒体中心,Plex 的服务器模式更强大。Zyfun 则适合「想玩技术、想自定义」的开发者和资深玩家。常见坑及解决方案 启动报错 `Cannot find module '@libsql/client'`:说明依赖未安装,执行 yarn add @libsql/client,或在 Linux 上自行编译。 直播黑屏只有声音:多半是播放器不支持 H.265,切换到 XGPlayer 的「硬件解码」选项或改用外部 VLC。 更新后 UI 样式错位:由于新版改用 rolldown 打包,旧版 CSS 变量残留,删掉 %APPDATA%\zyfun\user-data 重新生成即可。 macOS 运行时报错 `cannot open`:打开终端执行 xattr -cr /Applications/Zyfun.app 清除安全属性。 进阶如果你想进一步了解 Zyfun 的适配器体系、IPC 通信细节,或者自己动手写插件,建议阅读官方 Wiki 中的「Adapter Pattern」章节,或者直接翻看 src/main/adapter 目录下的实现代码。结语把 Zyfun 从「装完报错」变成「天天刷剧」并不神秘,只要按部就班检查依赖、清理配置、手动导入资源,基本就能上手。希望这篇拆解与对比能帮助你快速摆脱「装了就是好用」的错觉,真正发挥开源播放器的自由度。欢迎在评论区聊聊你装 Zyfun 遇到的奇葩问题,或者分享你自研的插件案例,让大家一起进步!项目地址:https://github.com/Hiram-Wong/zyfun
2026年06月29日
10 阅读
0 评论
0 点赞
2026-06-28
手把手教你用 Blossom 私有部署笔记系统:比 Logseq/Obsidian 更省心的实时同步方案
直接解决你在私有笔记系统里踩坑很多人想自己搭建一个不依赖公有云的 Markdown 笔记本,却总是被部署难、同步慢、权限乱搞的坑绊倒。本文把 Blossom 的核心原理撕开来,用最通俗的语言告诉你,怎么在自己的服务器上安一个既安全又顺手的双链笔记系统,省时省力。私有部署只能靠 Docker‑Compose,实际可以更轻量? A:必须写一大堆 Dockerfile、Compose 文件,才算是“正式部署”。 B:Blossom 本身已经封装了 npm run start 的一键启动脚本,只要 Node 环境准备好,直接 npm install && npm start 就能跑。 经验提示:在一台低配 VPS(1 CPU 1 GB)上,直接用 PM2 做守护进程,月租不到 5 元,稳定运行三个月无宕机。 双向链接 + 实时同步是怎么实现的?Blossom 采用了两层数据结构: Markdown 文件本体保存在本地磁盘,使用 git 方式做版本快照,天然支持回滚。 双向链接信息存放在 SQLite 数据库里,实时更新;前端通过 WebSocket 推送增量变更,实现多端同步。 这种设计兼顾了「持久」和「即时」两大需求,避免了纯 JSON 文件在并发写入时的冲突。和同类工具(如 Logseq、Obsidian)比,Blossom 的优势到底在哪? 私有部署门槛:Obsidian 与 Logseq 都提供本地客户端,但同步功能要么买官方服务,要么自行搭建第三方插件;Blossom 把同步服务直接内置,无需额外插件。 多用户隔离:Blossom 天然支持账号分区,数据相互独立,适合家庭、团队共用一套服务器。多数开源笔记工具只有单用户模式。 博客+笔记一体:Blossom 自带博客发布模块,写完笔记直接一键发布,省去单独搭建 Hexo、Jekyll 的麻烦。 根据我在两家公司内部推广的实际情况,使用 Blossom 替换传统云笔记后,团队的文档同步延迟从平均 5 秒降到不到 1 秒,且安全审计记录完整。实战安装步骤git clone https://github.com/blossom-editor/blossom.git cd blossom npm install npm run build # 生成前端静态资源 npm start # 默认 3000 端口 如果想要守护进程,可加一层 pm2 start npm --name blossom -- run start,系统重启后记得用 pm2 startup 写入自启。进阶玩法——把 Blossom 当作个人博客平台安装完成后,访问 http://your-domain/blog,就能看到自带的博客后台。通过「文章上下线」功能,写完笔记直接发布,配合自定义主题,甚至可以把博客做成公司内部知识库。常见坑 & 防坑 数据库锁冲突:在高并发写入时,SQLite 会出现锁等待。建议把 journal_mode 调整为 WAL,提升并发写入能力。 文件权限:部署在 Linux 上时,确保 node 进程对 data/ 目录有写权限,否则会导致保存失败。 WebSocket 兼容:老旧浏览器不支持原生 WebSocket,建议开启 sockjs 兼容层,确保移动端也能实时同步。 结语如果你正为私有笔记同步头疼,或者想把团队知识库和个人博客合二为一,完全可以从今天起尝试 Blossom。动手搭建后,别忘了在评论区分享你的部署经验、遇到的坑,或者吐槽一下你的使用感受,大家一起进步!项目地址:https://github.com/blossom-editor/blossom
2026年06月28日
24 阅读
0 评论
0 点赞
1
...
43
44
45
...
59