v1.0.0-beta.4 已发布更新日志

自托管的 VPS 监控, 细到每一条线路。

一个面板看清所有 VPS:31 个省份的三网延迟、流媒体和 AI 解锁、每台机器每天花掉多少钱。拖拽式仪表盘和原生 iOS App 都是自带的,不用另装脚本或主题。

$curl -fsSL https://raw.githubusercontent.com/ZingerLittleBee/ServerBee/main/deploy/install.sh | sudo sh -s -- server --method docker -y

装完会打印面板地址和一次性管理员密码。

$curl -fsSL https://raw.githubusercontent.com/ZingerLittleBee/ServerBee/main/deploy/install.sh | sudo sh -s -- server --method binary -y

装完会打印面板地址和一次性管理员密码。

在 Railway 上一键部署,自带 HTTPS 和持久化存储。打开 Railway 模板
  • 服务端是单个可执行文件,内置网页界面和 SQLite
  • 终端、远程执行默认关闭
  • AGPL-3.0-or-later 开源

31 个省份的三网延迟,一张图看完。

内置 96 个探测目标:31 个省份的电信、联通、移动,加上 Cloudflare、Google DNS 和 AWS 东京。每台服务器挑最多 20 个,延迟和丢包实时画在图上;按运营商一拆,哪条线在晚高峰掉链子一眼就看出来。

  • 96 个预设目标31 省 × 三网,外加 3 个国际节点。直接编译在程序里,不用自己维护 IP 列表。
  • 按运营商对比电信、联通、移动分栏并排,平均延迟和丢包各算各的。
  • 从实时到 30 天30–600 秒探测一轮。原始数据保留 7 天,小时汇总保留 90 天,可导出 CSV。
  • 内置路由追踪集成 trippy,不装 mtr 也能跑 ICMP / UDP / TCP 路由追踪,逐跳显示丢包和延迟。
网络质量文档
网络面板视图

这个 IP 能解锁什么,一张表说清。

每台服务器用自己的出口 IP 检测 9 项服务。默认每 12 小时跑一次,出口 IP 一变就重新检测,也可以随时手动触发。

IP 质量文档
  • 流媒体、AI、社交Netflix 能区分全解锁和仅自制剧,ChatGPT 会标出识别到的地区。
  • IP 风险画像住宅、数据中心等类型,以及代理、VPN、Tor 出口、已知滥用等标记。配置 ipapi.is 密钥后显示 0–100 风险分。
  • 自定义检测按状态码、响应内容或跳转地址写匹配规则,不写代码也能加自己的服务。
  • 可以公开展示状态页可以展示解锁结果,访客看到的 IP 自动打码。

探针不该是后门。

终端、远程执行、文件管理、Docker 这四项高危能力默认关闭。能开什么由 Agent 所在的主机决定,服务端只能读取,不能修改。临时要用,就在主机上授权一段时间,到期自动收回。

能力与授权文档
ops@hk-cn2: ~
# 在这台 VPS 上执行,30 分钟后自动收回
$sudo serverbee-agent grant terminal --for 30m --reason "排查磁盘"
  • 高危能力默认关闭默认只开启探测、安全事件、防火墙黑名单、IP 质量和升级。
  • 只有主机能打开能力写在 Agent 的配置里。面板和 API 都没法远程打开终端。
  • 临时授权,到期收回默认最长 24 小时(主机可调)。到期时,正在进行的终端会话也会一起断开。
  • 每一步都有记录终端会话的开启与关闭、命令执行、文件读写、能力授权都写进审计日志,保留 180 天。

监控墙,按你的习惯摆。

17 种内置小组件,在 12 列网格上拖拽、缩放、锁定。运维总览、客户看板、机房大屏,想建几个就建几个。

仪表盘文档
  • 实时、图表、状态三类数值统计、仪表、多线对比、流量柱状图、世界地图、可用时间线、Markdown 值班手册……
  • 多个仪表盘在顶部随时切换,可以设默认。管理员编辑,成员只读。
  • Widget SDK用 @serverbee/widget-sdk 写自己的组件,以 .js、.zip 或 HTTPS 链接安装。

整个机群,装进 iPhone。

开源 · App Store 即将上架 · iOS 17+

原生 SwiftUI 应用,只用 Apple 自家框架,没有第三方 SDK,也不做统计。服务器、告警、网络质量、IP 质量和 Docker 都能在手机上看。

  • 扫码登录在网页端生成二维码,手机一扫就登录,不用输地址和密码。二维码 5 分钟内有效,只能用一次。
  • 告警推送通过 APNs 推送到手机,点开直达对应服务器。暂需自备 Apple 推送密钥。
  • 随手处置管理员可以在手机上重启容器、封禁攻击来源 IP、安排维护窗口。
  • 中英双语界面完整本地化。隐私模式会隐藏 IP 后两段,截图分享更放心。
iOS 文档

其他功能,也都在里面。

  • 告警与通知26 种规则。资源指标要 10 分钟内 70% 的样本超标才触发,不会被瞬时尖峰误报;维护窗口内自动静默。支持 Webhook、Telegram、Bark、邮件和 APNs。
  • 公开状态页一个 /status 页面,展示在线状态、90 天可用率、网络和 IP 质量,IP 地址不会公开。默认关闭。
  • 服务监控由服务端检查 SSL 证书、DNS 记录、HTTP 关键词、TCP 端口和域名 WHOIS 到期。
  • 网页终端浏览器里的真实 PTY,每台最多 3 个会话,闲置 10 分钟自动断开。默认关闭。
  • 文件管理限定在指定根目录内浏览、上传、下载,用 Monaco 直接改配置。默认拒绝 *.key、.env 等敏感文件。
  • Docker容器列表、实时资源、日志流和事件,支持启动、停止、重启、删除。默认关闭。
  • 安全事件与防火墙识别 SSH 暴力破解、新来源登录和端口扫描,可以把来源 IP 加进 nftables 黑名单。
  • 流量与成本按账单日计算流量周期并预测是否超额。折算每核、每 GB、每 TB 的成本,提醒离线还在计费、闲置烧钱的机器。
  • 账号与权限管理员与只读成员,GitHub、Google、OIDC 登录,TOTP 两步验证,API 密钥。
  • 升级与运维在面板里逐台升级 Agent:校验 SHA-256,失败自动回滚。另有支持 cron 的定时命令(需开启远程执行)。

两条命令,跑起来。

你的 VPS
serverbee-agent
  • HK · CN2 GIAlinux/amd64
  • TYO · BGPlinux/arm64
  • FRA · Storagelinux/amd64
WebSocketAgent 主动连接,VPS 无需开放入站端口
单个可执行文件
ServerBee 服务端
  • REST API 与 WebSocket
  • 网页界面(内置)
  • SQLite(内置)
浏览器网页面板、公开状态页
iOS App实时数据与告警推送
通知渠道Webhook · Telegram · Bark · 邮件 · APNs
1

部署服务端

用 Docker 或二进制,一条命令装好。完成后会打印面板地址和一次性管理员密码。也可以用 Railway 一键部署。

curl -fsSL https://raw.githubusercontent.com/ZingerLittleBee/ServerBee/main/deploy/install.sh | sudo sh -s -- server --method docker -y
2

添加服务器

在面板里点「添加服务器」,把生成的命令粘到 VPS 上执行。注册码只能用一次,10 分钟内有效。

curl -fsSL https://raw.githubusercontent.com/ZingerLittleBee/ServerBee/main/deploy/install.sh | sudo bash -s -- agent --server-url 'https://panel.example.com' --enrollment-code '<enrollment-code>'
  • 3 秒1
    指标上报间隔
  • 13.7 MB2
    Agent 可执行文件
  • ≈ 27 MB3
    Agent 常驻内存
  • 3,800+4
    自动化测试

数据来源

  1. 由服务端统一下发,每份上报到达后立即推送给浏览器。
  2. v1.0.0-beta.4 发布包 linux-amd64;linux-arm64 为 12.4 MB。
  3. v0.9.3 实测:4 核 KVM,运行 8 小时后的 cgroup 内存。1.0 版本待复测。
  4. Rust 与前端测试合计,见测试文档。

常见问题

收费吗?

不收费。ServerBee 以 AGPL-3.0-or-later 协议开源,部署在你自己的机器上,数据也留在你手里。

VPS 上需要开放端口吗?

不需要。Agent 主动连接服务端的 WebSocket,被监控的机器不用开放入站端口。服务端建议放在 HTTPS 后面,安装脚本的 --domain 参数可以自动配置 Caddy 和证书。

三网延迟测的是什么?

Agent 从你的 VPS 向各省电信、联通、移动的探测点发起 TCP 连接,记录往返延迟和丢包。探测点是第三方 CDN 节点,结果反映这台 VPS 到各运营商的线路质量,不等同于某位用户的真实体验。

能公开给别人看吗?

可以。开启公开状态页后,访客能看到在线状态、可用率、网络和 IP 质量,IP 地址会被隐藏。状态页默认关闭。

支持哪些系统?

服务端和 Agent 都提供 Linux amd64 / arm64 静态二进制和 Docker 镜像,安装脚本支持 systemd 和 OpenRC。macOS 与 Windows 也有构建,其中 Windows 为基础支持;安全事件和防火墙仅限 Linux。

iOS App 在哪下载?

即将上架 App Store。在那之前,可以用 Xcode 从仓库的 apps/ios 目录构建,安装到 iOS 17 或更高版本的 iPhone。

把第一台 VPS 放上雷达。

一条命令装好服务端,每台 VPS 再一条命令接入。