我的自托管折腾清单

AI 速览2026/9/17 14:33更新

作者记录了自己从 SaaS 转向自托管的服务清单与踩坑经验,动机是数据自主、可玩性和可定制。笔记系统已统一为 SilverBullet 双实例:私人写作站加只读公开静态站,靠 cron 同步公开笔记,AI 助手共用同一 memory 目录。服务覆盖 AI 网关与聊天、创作工具、项目协作、游戏、论坛导航和搜索,基础设施为多台服务器加 NPM 反代、docker-compose 与 Coolify 混用、多种数据库和自动备份监控。干货部分给出七条实操教训,包括用 GitHub Actions 中转镜像、中文分词搜索、Service Worker 缓存、只读实例物理隔离、代理端口别开公网、Docker Hub 不吃 HTTP 代理、NPM 反代后端绑定地址。

我是一个「能自己跑就自己跑」的人。比起把东西都交给 SaaS,我更喜欢把服务部署在自己的服务器上,数据自己掌控,功能按自己的需要改。这篇记录一下我目前在自托管的服务全家桶,以及一些踩过的坑。

🔄 2026-08-21 更新:笔记系统已切换到 SilverBullet 双实例架构(flatnotes 已停用),服务总数 100+,新增 AI/大模型、项目管理、游戏等大量服务。

为什么自托管#

对我来说主要是三点:

  1. 数据自主——笔记、项目数据都放在自己服务器上,不担心某个平台哪天关停或改规则

  2. 可玩性——自托管本质是"折腾",能学到 Nginx、Docker、Linux 一大堆东西,不过现在都交给AI就可以了。

  3. 可控的定制——开源项目不满意的地方可以直接 fork 改,改成自己想要的样子

服务全家桶#

完整服务列表见 我的服务(100+ 个域名,状态看板)。下面挑重点说。

笔记系统:SilverBullet 双实例#

目前笔记系统已统一到 SilverBullet 双实例架构(flatnotes 已停用):

  • 私人写作站(silver.hsfp.cn):完整编辑器,密码登录,用来写所有笔记

  • 公开阅读站(note.hsfp.cn / hsfp.cn):静态 HTML,无 JavaScript,免登录,只展示 public: true 的笔记

  • 同步机制:cron 每 5 分钟跑 sync-public.sh,复制 + 渲染静态页

SilverBullet 的好处:纯 Markdown 文件存储、双链、实时查询、Space Lua 可编程、PWA 离线。OpenClaw AI 助手也共用同一个 memory 目录,能直接读写我的笔记。

详细架构见 SilverBullet 公开部署

AI 与大模型#

  • New API(new-api.hsfp.cn):大模型 API 聚合网关,把各家模型统一成 OpenAI 兼容格式

  • Open WebUI(openwebui.hsfp.cn):漂亮的大模型聊天 Web 界面

  • DeepSeek Harness(harness.hsfp.cn):DeepSeek 官方的大模型网关 Web UI

  • MonkeyCode(monkeycode.hsfp.cn):AI 智能开发平台,自写

  • Atomic(atomic.hsfp.cn):AI 自动化项目

  • n8n(n8n.hsfp.cn):工作流自动化,可接各种 AI 能力

创作与工具#

  • 灵感画布 Canvas(json.hsfp.cn):多端同步的创意画布,节点流式组织想法,能接 AI 生成图片、视频,自写

  • Docker 镜像加速站(docker.hsfp.cn):国内直连 Docker Hub 经常很慢甚至超时,用 GitHub Actions + 阿里云 ACR 做了镜像加速中转服务

  • IT Tools(tools.hsfp.cn):开发者在线工具箱

  • CyberChef(cyberchef.hsfp.cn):数据安全/编码瑞士军刀

  • Excalidraw(draw.hsfp.cn):手绘风格白板绘图

项目与团队协作#

  • 项目管理工作台(pm.hsfp.cn):汽车零部件项目管理,适配公司 Excel 格式,自写

  • Outline(outline.hsfp.cn):团队 Wiki

  • Vikunja(todo.hsfp.cn):待办/项目管理

  • HedgeDoc(doc.hsfp.cn):协作文档(历史笔记源)

  • Paperless-ngx(paperless.hsfp.cn):文档管理(OCR)

  • Memos(memos.hsfp.cn):碎片化笔记/memo

游戏与娱乐#

大概 29 个小游戏,大多数是静态站:2048、贪吃蛇、俄罗斯方块、扫雷、吃豆人、像素实验沙盒、流体模拟、粒子生命、泰拉瑞亚网页版、A Dark Room 文字游戏……都跑在同一个服务器上,随时能玩。

论坛 / 导航 / 社区#

  • 海上飞棚论坛(forum.hsfp.cn):Flarum 搭的

  • 导航站(nav.hsfp.cn):海上飞棚导航

  • LinkNest 书签(links.hsfp.cn):书签管理

搜索#

  • Whoogle(search.hsfp.cn):去广告的谷歌搜索代理

  • Sese 搜索(sese.hsfp.cn):自写的搜索

基础设施#

详细见 我的服务器(作战地图)和 Docker与容器运维手册

  • 服务器:国内主力机 + 阿里云备份/中继 + 香港中转 + Windows 备用机,共 4+ 台

  • 反向代理:Nginx Proxy Manager(NPM),100+ 个 proxy host,通配符证书

  • 容器编排:docker-compose + Coolify + 直接 run 三种方式混用,约 151 个容器

  • 数据库:PostgreSQL × N 套 + MongoDB + Redis + ClickHouse + SurrealDB + MinIO,每套服务独立 DB

  • 镜像加速:GitHub Actions 中转推阿里云 ACR + 本机 registry-cache + Mihomo 机场代理

  • 出国代理:Mihomo(主力) + Squid HTTP(备用) + WireGuard 三跳隧道(进行中)

  • 备份:tiredofit/db-backup 自动备份 + Databasus Web 管理 + GitHub 仓库异地备份 + OpenClaw 自身多份备份

  • 监控:Uptime Kuma(可用性) + Beszel(资源监控)

踩过的坑(干货)#

1. 国内拉 Docker 镜像慢#

直连 Docker Hub 经常卡住或失败,换镜像源也不稳定。最终方案是 GitHub Actions 中转:在 Actions 里拉官方镜像 → push 到阿里云 ACR → 服务器从 ACR 拉,又快又稳。注意镜像名要写全(owner/name),别拼错。

2. 自托管笔记的中文搜索#

很多开源笔记默认的全文搜索对中文支持很差(中文没有空格分词)。之前 fork flatnotes 时接入了 jieba 做中文分词,搜索体验立刻正常了。现在用 SilverBullet,它的索引对中文支持也还行。

3. Service Worker 缓存"坑"人#

给自托管 Web 应用做定制(比如注入脚本、改样式)时,PWA 的 Service Worker 会缓存旧页面,导致改了看不到。排查半天最后发现是浏览器缓存。改完记得清一下 Service Worker / 硬刷新。

4. 只读公开分享的隔离#

想让某篇笔记公开、但又不暴露整个空间?单独开一个只读、无认证的实例,只挂载公开的那个目录,物理隔离。访客碰不到私有内容,也写不了任何东西。后来更极致:直接渲染成静态 HTML,连 SilverBullet 客户端都不加载,纯静态更安全。

5. 代理端口别乱开公网#

mihomo(Clash)的 allow-lan: truebind-address: '*' 且无认证 = 把你的出国节点公开给全网当免费代理。被外部扫到后一周跑了几百 GB 流量,出口 IP 还可能被污染。教训:本地代理只绑 127.0.0.1,要开公网必须加认证 + IP 白名单 + 防火墙三层。详见 7890端口被恶意利用事件记录

6. Docker Hub 反 HTTP 代理#

Squid 这种 HTTP CONNECT 正向代理对 GitHub 没问题,但对 Docker Hub 会被 Cloudflare 检测并 reset 连接。要让 Docker pull 走中转,必须用 WireGuard 全流量隧道或 SOCKS5 代理,不能用 HTTP 代理。

7. NPM 反代后端连不上#

NPM 容器里访问宿主机的服务,后端不能只绑 127.0.0.1,要绑 172.17.0.1(docker 网桥网关 IP)或 0.0.0.0。这是个高频踩坑点。

下一步想折腾的#

  • 把笔记站做成更像个人知识库的门面 ✅ 已完成(公开静态站 + 海上飞棚首页)

  • 继续给自托管应用做中文优化

  • WireGuard 三跳隧道全量接入慢机

  • 精简 OpenClaw skills 数量,提升对话速度

  • 系统盘扩容或迁移 docker 数据到 /data(现在 94% 满了)

如果你也在自托管,欢迎交流。相关的技术点可以看:SilverBullet我的服务器我的服务

引用这篇的地方 1

讨论 0

还没有人说话。

    登录登录后可以参与讨论