功能总览
按模块罗列当前版本已经实现的功能,括号内为管理后台的菜单位置。
🌐 Web 服务管理
以 Caddy 为内核的网站服务,图形化配置替代手写配置文件。
- 站点分组、批量管理
- 监听地址支持域名通配符与环境变量
- HTTPS 证书:面板私有 CA 一键签发 / 云平台 ACME 自动签发与续签 / 托管证书复用(见下文 SSL 证书)
- 反向代理、负载均衡、上游健康策略
- FastCGI(PHP 站点)与静态站点
- GZIP 压缩、响应 Header 自定义
- 网址重写、IP / 国家过滤
- 一键重新应用配置并重启服务
详见 网站与反向代理。
⏰ 计划任务
crontab 的图形化替代方案。
- 可视化配置定时任务,无需手写 crontab
- 任务分组管理,支持启停与立即执行
- 完整执行日志与日志详情查看
- 失败自动发送邮件告警
- 邮件通知测试
- 进程值守:进程异常退出自动拉起,支持重试次数与心跳检测
详见 计划任务。
🗄️ 数据库管理
- MySQL / MariaDB 数据管理:库表浏览、数据编辑、支持设置 NULL 值
- 账号与权限管理,可选认证插件
- 表结构比较 / 同步
- Redis 数据管理
- 数据库类型支持 MySQL 5.7+、MariaDB、PostgreSQL 18+、SQLite
详见 数据库管理。
☁️ 云存储与备份
- 管理所有兼容 Amazon S3 API 的对象存储:阿里云 OSS、腾讯云 COS、七牛云、华为云 OBS、网易云 NOS、百度云 BOS 等
- 将指定目录自动备份到云存储
- 备份记录与日志、一键恢复
- CORS 跨域配置、存储文件浏览
详见 云存储与备份。
🖥️ 服务器运维
- 服务器信息:仪表盘展示宿主机运行环境(操作系统、内核、CPU 型号与核心数、主机名、默认出口 IP、容器 / 物理机)与实时性能数据(负载、CPU、内存、Swap、硬盘使用率),默认 5 秒自动刷新
- 端口监控:列出主机监听端口,展示端口号、协议(可按 tcp/udp 筛选)、监听地址、进程号、进程路径与所属用户,并标注该端口在防火墙中是否已放行
- 监听端口:展示本机监听端口,含协议(tcp/tcp6/udp/udp6)、监听地址与关联进程,支持按协议筛选与关键字过滤
- 防火墙管理:自动识别 firewalld / ufw / nftables / iptables,图形化增删规则与启停
- 端口转发:图形化管理本机端口转发规则
- SSH 管理:密钥(authorized_keys)增删与启停、在线生成密钥对、登录日志、root 登录权限三档切换、登录白名单
- 堡垒机:集中托管远端 SSH 主机(密码 / 密钥登录),凭据加密存储、不回传明文,支持分组、连通性检测与安全码防护
- 执行命令:类似聊天窗口的命令行交互,支持权限控制
- 服务管理:Web / FTP 服务启停控制
详见 服务器运维 · SSH 与堡垒机 · 防火墙与端口转发。
📁 文件管理
- 内置文件浏览器,管理本机与云存储文件
- 在线编辑、上传下载、目录操作
- 分片上传与断点续传
- FTP 服务:创建 FTP 账号与分组,面板内开关 FTP 服务
详见 文件管理。
🕷️ 数据采集
强大的可视化采集引擎。
- 无限级页面层级,支持 HTML / JSON / Text
- 多种匹配规则:CSS 选择器、Go 正则、Perl5/.NET 兼容正则
- 浏览器引擎:standard / chromedp / webdriver
- 入口网址支持数字范围与模板语法批量生成
- 三种去重机制、代理支持、过滤器与验证器
- 采集结果自动导出到数据库或 WebAPI
- 支持定时采集
🔌 内网穿透 FRP
- 服务端 / 客户端双模式,全图形化配置
- 轻松把内网服务暴露到公网
- 与 FRP 原生配置兼容
🌍 DNS 账号与解析记录
- 云厂商凭据托管:阿里云 DNS / DNSPod / Cloudflare / 华为云 DNS / NameSilo
- 凭据 AES-GCM 加密落库,界面只显示脱敏预览
- 证书平台可指定:账号可绑定签发渠道(ACME 标准协议 / 云厂商证书服务 / 自定义 ACME 网关),直接作为 SSL 证书 DNS-01 自动签发的验证凭据
- 解析记录联动 dns-go(跨域名模糊查询、记录编辑),可用于反代域名快速选择
详见 DNS 与解析联动。
⬇️ 离线下载
- 支持并行下载多任务
- 大文件后台下载,关闭浏览器不影响进度
- 下载任务管理与进度查看
🛒 应用商店
- 内置应用商店,一键安装常见应用(含数据库、缓存、工具类)
- 应用描述(
app.toml)不允许携带任何脚本,安装与卸载由面板原生执行:编排文件与.env落盘后由面板启动 compose,卸载执行docker compose down(数据卷默认保留,可勾选删除) - 编排项目的环境变量(
.env)在面板内直接编辑,保存时同步刷新.env.example - 支持自定义中心商店地址与本地仓库
详见 应用商店。
🐳 容器管理
内置 Docker 图形化管理(容器 / 镜像 / 网络 / 卷)。
- 容器列表:名称筛选、运行状态、端口映射,启动 / 停止 / 重启 / 删除
- 日志查看:面板内直接读取容器最近日志(含多路复用帧头清洗)
- 镜像管理:镜像列表与删除,支持上传
docker save归档直接导入 - 网络与卷:查看 Docker 网络与命名卷清单
- 导出为 compose:单个容器一键预览导出的 YAML(可重新获取、一键复制、下载文件),编排创建的容器直接导出完整原始 yml,否则按
docker inspect反推 - 编排项目:列表 / 启停 / 文件与目录管理;环境变量 Tab 直接编辑项目根目录的明文
.env - 全量导出:一键把全部容器打成 ZIP,可选择跳过面板自身容器
详见 容器管理。
👥 用户与权限
- 用户管理:管理员创建账号、分配角色
- 角色与权限:按菜单 / 接口粒度授权
- 登录日志与操作日志
- 登录失败锁定(IP 黑名单):连续失败达阈值锁定时长内直接返回
429 - 系统不提供注册功能,前台 / 后台均无注册入口
详见 用户与权限。
⚙️ 系统设置与安全
- 系统设置:API 密钥、调试模式、CORS 跨域
- SMTP:邮件服务器配置与测试
- 日志设置:日志级别、输出目标、轮转策略
- 安全入口:为登录页启用随机路径,端口扫描器无法发现登录入口
- IP 白名单 / 黑名单
- 配置导入导出
详见 系统设置与安全。
🔐 SSL 证书
- 面板私有 CA:内置根证书(10 年),根证书可下载导入浏览器 / 系统信任区,内网自签站点不再告警
- 一键签发:支持通配符(
*.example.com)与 IP,密钥位数 2048 / 3072 / 4096 - 云平台自动签发:走 ACME 协议 + DNS-01 验证,目录地址可指向 Let's Encrypt / ZeroSSL / Google,也可填国内云厂商或自建 ACME 网关
- 自动续签:到期前 7 天 / 3 天两档节点可选,7 天节点失败由 3 天节点兜底重试
- 证书复用:证书独立成实体,可被多个反向代理站点引用,续期一次全局生效
- 有效期跟踪:展示签发者、序列号、SHA-256 指纹与剩余天数,30 天内到期高亮提醒
- 一键续期 / 导出:私有 CA 证书可原序列号重签,云平台证书可随时重新签发,证书链可导出
- 私钥保护:私钥不入库,以
0600权限落盘于data/ssl/keys/,接口不回传私钥
详见 SSL 证书。
🧰 工具箱
| 工具 | 说明 |
|---|---|
| 编码解码 | Base64 / URL / HTML / Unicode / Hex 等常用编解码,附随机密码生成 |
| IP 查询 | 查询 IP 归属地等网络信息 |
| 时间戳转换 | Unix 时间戳与日期时间互转 |
| 正则测试 | 在线验证正则表达式匹配结果 |
| URL 替换 | 批量替换 URL 中的内容 |
