1Panel
通过网页统一管理 Linux 服务器、容器、网站与 AI Agent。
证据显示项目公开了安全报告邮箱、受支持版本、备份与恢复能力,并将一个工作流的权限限定为 pull-requests: write;仓库名称、社区入口和维护联系也提供了基本归属信息。扣分原因是未展示 Agent 或服务器操作的最小权限模型、危险操作确认机制、数据流清单、凭据生命周期或秘密管理规范。安装依赖未经展示内容的远程脚本,工作流还使用外部 Action 和自定义令牌;没有依赖扫描、锁定提交摘要或供应链缓解证据。外部效果虽被概述,但其授权边界和防护措施不清楚。备份/恢复获得较高分,但没有恢复范围、验证或失败处理细节。发布者身份未知本身不扣分,但现有材料不足以给来源归属满分。
README 对服务器管理、AI 管理、版本层级和支持渠道的描述总体一致,SECURITY.md 也明确仅支持 v1.x。扣分原因是关键安装路径依赖实时远程脚本、外部资源和第三方 Actions,未提供镜像、校验值、兼容性矩阵或不可用时的替代路径;所给材料也没有错误消息、诊断指南或失败恢复示例,因此 failure_messages 为零。未因缺少运行测试而扣减这些静态标准。
材料明确面向 Linux 自托管用户,并列出网站、容器、数据库、文件、备份和 AI 管理等场景;OSS、Pro、Ent 功能表提供了较清楚的商业能力边界。扣分原因是没有 Agent 的触发条件、路由规则、误触发控制或工具选择说明,故 trigger_precision 无证据。环境说明只到“Linux server”和访问地址层级,缺少发行版、架构、资源、端口、容器运行时及网络前提。
README 结构清晰,包含概览、功能、快速开始、版本对比、支持、安全和许可证,并提供多语言入口;1Panel 命名在材料中稳定。GPL-3.0 元数据、README 声明和完整 LICENSE 相互一致,故许可证满分。扣分原因是安装说明主要是一条 curl 管道命令,缺少校验、前置条件和卸载步骤;仅有截图而无 Agent 示例或 FAQ;已知限制主要体现在付费层级而非技术限制;发布页和 v1.x 支持表表明存在更新路径,但没有给出实际变更日志内容。Issues、Discord 和安全邮箱体现维护渠道,但发布者注册身份未获验证且责任分工未详细说明。
项目描述了统一 Web GUI、一键部署、应用商店、备份恢复和 AI 管理,并用版本表说明免费与付费能力,表明潜在输出可用性及成本选择。扣分原因是没有展示 Agent 的实际输入、输出、工作流或产物,无法静态确认这些输出是否可直接采用;与 cPanel、Plesk、aaPanel 和 Webmin 的比较没有方法或佐证,边际价值主要是营销性主张。OSS 免费和层级差异较清楚,但未披露硬件、运维、模型调用、存储或迁移成本。
许可证、支持版本、安全联系人和安装命令可直接追溯到所给文件,README、LICENSE 与 SECURITY.md 在这些有限事项上基本相符。扣分原因是 2.5M+ 用户、165+ 应用、企业级安全、降低漏洞暴露和竞品比较等重要主张没有随附静态证据;AI Agent 能力也只有概要及版本表描述。事实、推断和宣传措辞没有系统区分,跨文件佐证主要限于许可和维护入口。
- 快速安装命令会直接下载并执行远程脚本;所给证据未包含脚本内容、固定版本或校验值,部署前应单独审查并验证。
- 该产品可管理服务器、文件、数据库、容器、证书和备份,潜在影响范围很大,但材料没有展示 Agent 操作的权限边界或危险操作确认机制。
- AI 网关、Agent、模型和云存储可能涉及敏感数据外传,但所给文件未说明传输目的地、保留期限、加密或删除策略。
- README 中的社区规模、安全性、应用数量和竞品优势属于未在所给材料中充分佐证的主张。
- 工作流引用 actions/checkout@v3 和第三方 Action 标签而非不可变提交摘要,且未展示依赖审计或供应链控制。
这个 Agent 能做什么,适合哪些场景?
1Panel 是可自行部署的开源 Linux 服务器管理面板,同时提供轻量级 AI 管理平台。它以 Web GUI 为主要界面,覆盖主机监控、文件、数据库、容器、网站、备份与安全管理。AI 部分采用“Metal-to-Agent”定位,集成 AI Gateway 和 Skills Hub,并集中管理 Agent 与模型;开源版可管理 5 个 OpenClaw Agent。应用通过容器技术部署,内置应用商店提供 165 个以上应用的一键安装与升级,并与 WordPress、Halo 等建站工具集成。它适合希望在一台 Linux 服务器上整合运维和 AI 工作负载的自托管用户,但多节点管理、AI Gateway、完整 WAF 能力及部分生产功能需要 Pro 或 Ent 版本。
用户先在 Linux 服务器的 Shell 中运行 quick_start.sh,随后通过浏览器访问 http://<your-server-ip>:<port>/<security-path>。Web GUI 可读取并展示主机监控信息,管理服务器文件、数据库和容器,并部署或升级应用商店中的容器化应用。网站流程支持安装 WordPress、Halo 等应用、绑定域名并配置 SSL 证书;数据流程支持一键备份、恢复以及对接多种云存储。安全功能包括 WAF 和日志审计,但不同版本提供的能力不同。AI 管理层集中管理 Agent 与模型,包含 Skills Hub;AI Gateway 仅在 Ent 版提供。若忘记访问凭据,可通过 SSH 执行 1pctl user-info 获取。
- 个人自托管用户需要用图形界面监控 Linux 主机,并管理文件、数据库和 Docker 容器。
- 网站管理员希望快速部署 WordPress 或 Halo,同时完成域名绑定和 SSL 证书配置。
- 运维人员需要从内置应用商店一键安装和升级开源服务,而不想逐项手工配置容器。
- AI 实验团队希望在自有服务器上集中管理模型和少量 OpenClaw Agent;开源版上限为 5 个 Agent。
- 重视数据恢复的服务器所有者需要执行一键备份与还原,并将备份连接到云存储。
- 生产团队需要 WAF、日志审计、多节点管理或 AI Gateway,并愿意评估 Pro 或 Ent 版本。
这个 Agent 有哪些优点和局限?
- 单一 Web GUI 同时覆盖主机、文件、数据库、容器、网站和 AI 管理,减少在多个管理工具之间切换。
- 内置 165 个以上应用的一键安装与升级,并明确集成 WordPress、Halo、域名绑定和 SSL 配置。
- 提供从裸机到 Agent 的集中管理路径,包含 Skills Hub,并允许开源版管理 5 个 OpenClaw Agent。
- 提供一键备份与恢复、云存储集成、WAF 和日志审计等运维与安全能力。
- 部署边界明确限定为 Linux 服务器;来源没有说明其他操作系统、支持的发行版或最低硬件要求。
- 安装方式会通过 curl 下载并立即执行远程脚本,要求 Shell 和网络访问,也需要采用者自行评估脚本执行风险。
- 开源版只允许 5 个 OpenClaw Agent;无限 Agent、多节点管理、网站防篡改和运行状态监控需要 Pro 或更高版本。
- AI Gateway 和 KVM Web UI 仅在 Ent 版提供,完整生产功能并非全部包含在 GPL-3.0 开源版中。
- 来源没有列出 ChatGPT、Codex、Claude 或 OpenAI/Anthropic API 的原生适配,也没有提供模型和云存储的具体配置示例。
如何安装或部署这个 Agent?
准备一台可联网的 Linux 服务器,并在其 Shell 中运行:
bash -c "$(curl -sSL https://resource.1panel.pro/v2/quick_start.sh)"该命令会从 resource.1panel.pro 下载并执行安装脚本。来源没有列出支持的 Linux 发行版、最低硬件配置或安装前所需的软件包。
如何使用这个 Agent?
安装完成后,在浏览器打开 http://<your-server-ip>:<port>/<security-path>,将占位符替换为安装生成的服务器地址、端口和安全路径,并使用安装凭据登录。如果没有凭据,通过 SSH 在服务器上运行:
1pctl user-info登录后可从 Web GUI 进入主机监控、文件、数据库、容器、网站、应用商店、备份或 AI 管理功能。部署网站时可选择 WordPress 或 Halo 等应用,再绑定域名并配置 SSL;管理 AI 工作负载时可集中添加 Agent 和模型。来源未给出 AI Gateway、模型或云存储的具体凭据字段和首个配置示例。
这个 Agent 与同类方案有什么区别?
项目给出的对比表称:相较 cPanel/Plesk、aaPanel 和 Webmin,1Panel 同时提供 AI 管理、现代化界面、Docker/容器管理以及包含 165 个以上应用的一键市场。表中将 cPanel/Plesk 标为非免费开源且不提供 AI、应用市场或 Docker 管理;aaPanel 的开源性和现代界面标为“部分”,且不提供 AI 或 Docker 管理;Webmin 虽为免费开源,但不提供这些 AI、市场和容器功能,开发速度被标为较慢。这些结论是仓库自身列出的产品比较,来源没有提供独立测试数据。