AI Control Beta · 权限可控 · 全程审计

让 AI 有边界地
接管 Linux 服务器

NPanel 把网站、数据库、Docker、证书与系统操作收进结构化控制面,让 AI 能看见状态、申请权限并执行任务。 你保留权限上限、短期授权、完整审计与随时急停。

$ curl -fsSL https://npanel.org/install.sh | bash

Ubuntu 22.04 / 24.04 / 26.04 Debian 12 / 13 CentOS Stream 9 / 10 面板可用 · AI 控制 Beta

RBAC
AI 权限不超过授权人
60分钟内
短期授权自动失效
1
面板直接确认
STOP
紧急撤销全部 AI 权限
AI 接管

不是把 root 密码交给 AI

AI 通过 NPanel 的权限与审计体系工作。每次接管都知道是谁、从哪里来、要做什么、能做多久,并且可以立刻终止。

01

建立通信身份

为 AI 创建独立通信密钥,权限上限不能超过当前账号,可设名称、资源范围和有效期。

02

按任务申请短期权限

AI 提交原因、资源、权限和 TTL;你在面板核对来源与范围后直接授权。

03

经结构化接口执行

执行目标是网站、文件、数据库、Docker 与系统服务,不向 AI 暴露长期 root 密码或任意公网 root 服务。

04

审计、到期与急停

授权自动到期,通信密钥可单独撤销;异常时一键关闭全部 AI 授权。

面板能力

AI 的执行面,也是人的安全兜底

先把日常运维变成清晰、可授权、可审计的结构化操作,再交给 AI 自动完成。

快速创建并管理网站

PHP、静态站点与反向代理开箱即用。绑定多域名、一键申请 Let's Encrypt、强制 HTTPS、伪静态与访问控制都在同一张卡片里完成。

  • PHP / 静态 / 反代三类站点
  • Let's Encrypt 与第三方证书
  • WAF、防盗链、Basic Auth
  • Git 部署与 Webhook

项目管理

www.example.com运行中PHP 8.3 · 443
static.example.com运行中静态 · 443
api.example.com运行中反代 · 443
安全设计

安全不是口号,是每一层设计

面板是远程特权执行系统。密钥、认证、进程隔离、审计与供应链在第一天就内置。

密钥管理

AES-256-GCM 本机主密钥,口令加密导出 / 导入,证书与敏感字段落库即加密。

进程隔离

npaneld 普通用户运行;root 执行器只听本机 Unix Socket,SO_PEERCRED 校验 UID。

一次性初始化

15 分钟单次引导令牌,无默认密码。Owner 初始化原子写入 TOTP 与 10 个恢复码。

供应链可信

Ed25519 签名制品 + 信任锚,CycloneDX SBOM。一键脚本不执行未签名远程代码。

最小权限

40+ 权限位,Owner / 管理员 / 运维 / 开发 / DBA / 审计 / 查看者。未认证请求不进执行器。

防锁死回滚

SSH、防火墙、面板端口变更未确认时倒计时恢复。安装失败回滚旧二进制。

架构

Web 不管 root,root 不接公网

浏览器只与 npaneld 通信;真正的特权操作全部经结构化 RPC 交给 npanel-execd。

浏览器

React 管理端随二进制内嵌,无 CDN、无运行时外部依赖。

  • HTTPS / REST / WebSocket
  • Passkey 与 CSRF
TLS

npaneld

普通用户进程:认证、RBAC、任务、审计、SQLite。

  • 非 TLS 仅监听回环
  • 会话 Cookie 与限速
Unix Socket

npanel-execd

root 执行器:APT/DNF、systemd、Docker、UFW/firewalld、文件与 PTY。

  • 不接受任意 shell
  • UID 校验 + 超时
安装

简单 4 步,完成安装与配置

复制命令,粘贴执行。安装器会校验签名、创建系统用户、生成临时证书和一次性令牌。

1

SSH 连接服务器

准备一台受支持的 Ubuntu、Debian 或 CentOS Stream amd64 机器,使用 root 或可 sudo 的账号。

2

执行安装命令

复制下方命令粘贴到终端。脚本只下载签名制品,校验通过后才开始安装。

3

访问面板

按安装器输出的地址打开 https://IP:PORT/setup,输入一次性引导令牌。

4

初始化账号

设置 Owner 密码,绑定 TOTP 或 Passkey,保存恢复码,即可开始管理。

推荐:在服务器终端执行。没有 curl 时自动回退到 wget。默认安装最新版。

curl -fsSL https://npanel.org/install.sh | bash
wget -qO- https://npanel.org/install.sh | bash

指定版本:在命令后追加 bash -s -- v0.1.0。安装器会自动选择未占用的随机面板端口,请以安装完成时打印的地址为准,并放行该端口与 SSH 端口。

系统兼容

  • Ubuntu 22.04 / 24.04 / 26.04 amd64
  • Debian 12 / 13 amd64
  • CentOS Stream 9 / 10 x86_64

浏览器

  • Chrome / Edge 最新两个大版本
  • Firefox、Safari 14.1+
  • 国产浏览器请使用极速内核

安装后请检查

  • 云安全组放行随机面板端口与 SSH
  • systemctl status npaneld
  • 浏览器信任或签发正式证书
文档

安装与使用常见问题

先看这几条,大多数「装完打不开」都能当场解决。

安装完成后无法访问面板?

先确认云厂商安全组与本机防火墙已放行安装器分配的随机面板端口。然后执行 systemctl is-active npaneld npanel-execd。使用安装结束时打印的 https://IP:PORT/setup 访问,注意是 HTTPS。首次使用自签证书,浏览器会提示「连接不安全」,继续访问即可,随后可在面板申请 Let's Encrypt。

引导令牌过期或丢失怎么办?

初始化令牌默认 15 分钟、只用一次。过期后在服务器上以 npanel 用户重新生成,勿用 root 直接写库,以免权限错乱。已经完成 Owner 初始化的机器走登录页,不再使用该令牌。

一键脚本安全吗?会不会执行未知代码?

入口脚本只做三件事:下载签名 .npb 制品、用内嵌信任锚校验 Ed25519 签名、再把控制权交给制品内的安装器。安装器会再次校验签名与每个文件的 SHA-256,失败则退出并回滚。它不会开放主机防火墙或云安全组端口,需要你按提示手动放行。

重复执行安装命令会清数据吗?

不会。重复执行会保留数据库、主密钥、证书和初始化状态,只更新二进制与 systemd 单元。更新失败或端口未就绪时会恢复旧版本。

默认端口是多少?能否修改?

安装器默认自动选择未占用的随机端口,也可通过 --listen 0.0.0.0:PORT 显式指定。请始终以安装输出为准,修改后同步放行安全组,并更新 WebAuthn Origin。

支持 ARM 或 Windows 吗?

当前官方制品仅 Linux amd64,支持仍在安全维护期的 Ubuntu 22.04/24.04/26.04、Debian 12/13 和 CentOS Stream 9/10。Windows 与 arm64 暂不支持。

先把服务器变成 AI 可安全操作的系统

用 NPanel 建立权限、审计与执行边界,再逐步把重复运维交给 AI。

安装 NPanel
立即安装