如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
https://linuxserver.io 团队为您带来全新容器版本,具备以下特性:
您可以通过以下渠道联系我们:
https://github.com/linuxserver/docker-webtop 提供基于 Alpine、Ubuntu、Fedora 和 Arch 的容器镜像,内置官方支持的完整桌面环境,可通过任意现代网页浏览器访问。
我们通过 Docker Manifest 实现多平台适配,您可以分别从 Docker https://distribution.github.io/distribution/spec/manifest-v2-2/#manifest-list 和我们的https://blog.linuxserver.io/2019/02/21/the-lsio-pipeline-project/了解更多相关信息。
直接拉取 lscr.io/linuxserver/webtop:latest 镜像时,会自动适配您设备的架构拉取对应镜像,您也可以通过指定标签拉取特定架构版本的镜像。
该镜像支持的架构如下:
| 架构 | 可用状态 | 镜像标签前缀 |
|---|---|---|
| x86-64 | ✅ | amd64- |
| arm64 | ✅ | arm64v8- |
本镜像提供多个版本,可通过不同标签选择使用。请仔细阅读标签说明,在使用非稳定版或开发版标签时务必谨慎操作。
| 标签 | 可用状态 | 说明 |
|---|---|---|
| latest | ✅ | XFCE 版 Alpine *支持 Wayland |
| alpine-i3 | ✅ | i3 版 Alpine *支持 Wayland |
| alpine-kde | ✅ | KDE 版 Alpine *仅支持 Wayland |
| alpine-mate | ✅ | MATE 版 Alpine |
| arch-i3 | ✅ | i3 版 Arch *支持 Wayland |
| arch-kde | ✅ | KDE 版 Arch *支持 Wayland |
| arch-mate | ✅ | MATE 版 Arch |
| arch-xfce | ✅ | XFCE 版 Arch *支持 Wayland |
| debian-i3 | ✅ | i3 版 Debian *支持 Wayland |
| debian-kde | ✅ | KDE 版 Debian |
| debian-mate | ✅ | MATE 版 Debian |
| debian-xfce | ✅ | XFCE 版 Debian |
| fedora-i3 | ✅ | i3 版 Fedora *支持 Wayland |
| fedora-kde | ✅ | KDE 版 Fedora *支持 Wayland |
| fedora-mate | ✅ | MATE 版 Fedora |
| fedora-xfce | ✅ | XFCE 版 Fedora |
| ubuntu-i3 | ✅ | i3 版 Ubuntu *支持 Wayland |
| ubuntu-kde | ✅ | KDE 版 Ubuntu *支持 Wayland |
| ubuntu-lxqt | ✅ | LXQt 版 Ubuntu *支持 Wayland |
| ubuntu-mate | ✅ | MATE 版 Ubuntu |
| ubuntu-xfce | ✅ | XFCE 版 Ubuntu *支持 Wayland |
| dev | ✅ | KDE 版 Ubuntu *当前 Selkies 开发版本 |
应用可通过以下地址访问:
本镜像默认使用自签名证书,因此默认协议为 https。若您使用的反向代理会校验证书有效性,需要参考https://docs.linuxserver.io/faq#strict-proxy关闭该容器的证书校验。
该容器基于 https://github.com/linuxserver/docker-baseimage-selkies 构建,可将桌面或单个应用串流至您的网页浏览器。下文仅介绍核心配置项,完整的平台文档请访问 https://docs.linuxserver.io/selkies/。
我们收到的绝大多数支持问题都源于用户多年来从论坛帖子中拼凑出的复杂运行配置。这类容器几乎无需额外配置即可正常运行,请先使用下方最简命令启动容器,确认运行正常后,再逐一添加您需要的配置项(数据卷、环境变量、GPU 参数等):
docker run --rm -it \
--shm-size=1gb \
-p 3001:3001 \
lscr.io/linuxserver/webtop:latest bash
GPU 为可选组件,仅使用 CPU 处理流程也可在常规硬件上获得流畅的会话体验。当 GPU 挂载至容器内时,系统会自动检测并配置零拷贝渲染与编码,您可设置 AUTO_GPU=false 关闭该自动行为。
Intel / AMD(开源驱动):仅需一个参数即可完成配置
docker run --rm -it \
--shm-size=1gb \
-p 3001:3001 \
--device /dev/dri \
lscr.io/linuxserver/webtop:latest bash
Nvidia(闭源驱动,基于 Alpine 的镜像不支持该功能):
要求主机安装从 Nvidia 官网直接下载的 .run 文件提供的 580 或更高版本 驱动。若您使用的驱动版本低于 595.80,可能还需要配置内核参数并使用虚拟显示插头,请在提交问题前查阅 https://docs.linuxserver.io/selkies/user-guide/gpu/。
docker run --rm -it \
--shm-size=1gb \
-p 3001:3001 \
--runtime nvidia \
--gpus all \
--device /dev/nvidia-modeset \
lscr.io/linuxserver/webtop:latest bash
包含 Compose 配置示例、多 GPU 选择(DRINODE/DRI_NODE)、Unraid 相关说明以及分步调试流程的完整内容请参阅 https://docs.linuxserver.io/selkies/user-guide/gpu/。
[!WARNING] 该容器具备访问主机系统的高权限。除非您已完成完善的安全加固,否则请勿将其暴露在公网环境中。
必须使用 HTTPS。现代浏览器中用于音视频处理的 WebCodecs 等特性仅能在安全上下文环境下运行。端口 3001 直接提供 HTTPS 服务,HTTP 端口仅用于对接反向代理后端场景。
默认情况下容器未启用任何身份认证。设置 CUSTOM_USER 和 PASSWORD 环境变量可启用 HTTP 基础认证,该方案仅适用于可信局域网环境。若需将服务暴露至公网,请将容器部署在具备强认证能力的反向代理后方,例如 https://github.com/linuxserver/docker-swag。请注意该 Web 界面内置终端,且容器内可无密码执行 sudo,任何能够访问该图形界面的用户都可获取容器内的 root 权限。
身份认证选项、分享链接行为、容器隔离方案与 kiosk 模式部署所需的锁定变量相关内容,均在https://docs.linuxserver.io/selkies/user-guide/security/中详细说明。
如需以指定语言启动会话,可设置 LC_ALL 环境变量,例如:-e LC_ALL=zh_CN.UTF-8(中文)、ja_JP.UTF-8(日文)、ko_KR.UTF-8(韩文)、ar_AE.UTF-8(阿拉伯语)、ru_RU.UTF-8(俄文)、es_MX.UTF-8(拉丁美洲西班牙语)、de_DE.UTF-8(德语)、fr_FR.UTF-8(法语)、nl_NL.UTF-8(荷兰语)、it_IT.UTF-8(意大利语)。
该镜像继承了 Selkies 平台的全部能力,所有相关内容均已在官方文档站点中进行了深度说明:
SELKIES_* 流媒体、功能和 UI 设置,包括其对应的 |locked 语法。proot-apps install filezilla 命令)实现用户安装应用持久化,或通过 Docker mods 在启动时安装原生软件包。--privileged 以创建隔离的 DinD 环境,或挂载 /var/run/docker.sock 以管理宿主 Docker 实例。要快速上手使用本镜像创建容器,你可以选择使用 docker-compose 或 docker cli 两种方式。
[!NOTE] 除非参数被标记为「可选」,其余参数均为必填项,必须为其提供有效值。
---
services:
webtop:
image: lscr.io/linuxserver/webtop:latest
container_name: webtop
environment:
- PUID=1000
- PGID=1000
- TZ=Etc/UTC
volumes:
- /path/to/data:/config
ports:
- 3000:3000
- 3001:3001
shm_size: "1gb"
restart: unless-stopped
docker run -d \
--name=webtop \
-e PUID=1000 \
-e PGID=1000 \
-e TZ=Etc/UTC \
-p 3000:3000 \
-p 3001:3001 \
-v /path/to/data:/config \
--shm-size="1gb" \
--restart unless-stopped \
lscr.io/linuxserver/webtop:latest
容器通过运行时传入的参数完成配置(即上文列出的各类参数)。这类参数使用冒号分隔,分别标识容器内配置项与宿主侧映射规则。例如,-p 8080:80 会将容器内部的 80 端口暴露出来,可通过宿主 IP 的 8080 端口访问。
| 参数 | 功能说明 |
|---|---|
-p 3000:3000 | Web 桌面 GUI HTTP 端口,必须经过代理访问 |
-p 3001:3001 | Web 桌面 GUI HTTPS 端口 |
-e PUID=1000 | 指定用户 ID - 后续章节会详细说明 |
-e PGID=1000 | 指定用户组 ID - 后续章节会详细说明 |
-e TZ=Etc/UTC | 配置所用时区,可参考 tz 数据库时区列表 |
-v /config | 容器内 abc 用户的主目录 |
--shm-size= | 所有桌面类镜像的推荐配置项 |
你可以通过在环境变量名前添加特殊前缀 FILE__,实现从外部文件加载环境变量。
示例如下:
-e FILE__MYVAR=/run/secrets/mysecretvariable
该配置会读取 /run/secrets/mysecretvariable 文件的内容,并将其设置为环境变量 MYVAR 的值。
我们所有的镜像都支持通过可选参数 -e UMASK=022 覆盖容器内启动服务的默认 umask 设置。
请注意 umask 并非 chmod,它的作用是从权限值中减去对应位,而非新增权限。在寻求技术支持前,请先参阅 umask ***说明。
使用卷(-v 参数)挂载时,宿主操作系统与容器之间可能出现权限不兼容问题。我们允许你自定义用户 PUID 和用户组 PGID,以此规避这类问题。
请确保宿主上对应挂载目录的所属用户与你指定的 PUID 用户完全一致,所有权限问题都会直接解决。
以上文的 PUID=1000 和 PGID=1000 为例,你可以使用 id your_user 命令查询自己系统对应用户的 UID 和 GID,操作如下:
id your_user
输出示例:
uid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
我们发布了多种 https://github.com/linuxserver/docker-mods,用于为容器扩展额外功能。本镜像支持的 Mod 列表(如有),以及适用于所有 LinuxServer 镜像的通用 Mod 列表,可通过页面顶部的动态标识入口访问。
docker exec -it webtop /bin/bash
docker logs -f webtop
docker inspect -f '{{ index .Config.Labels "build_version" }}' webtop
docker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/webtop:latest
我们的大部分镜像均为静态版本化发布,需要更新镜像并重建容器才能升级内部的应用程序。除相关 README.md 中明确标注例外情况的镜像外,我们不建议也不支持直接在容器内部更新应用。请参考上文的「应用配置」章节确认当前镜像的推荐更新方式。
以下是容器的具体更新步骤:
docker-compose pull
docker-compose pull webtop
docker-compose up -d
docker-compose up -d webtop
docker image prune
docker pull lscr.io/linuxserver/webtop:latest
docker stop webtop
docker rm webtop
/config 文件夹及所有配置都会被保留)docker image prune
[!TIP] 我们推荐使用 https://crazymax.dev/diun/ 获取镜像更新通知。其余可实现无人值守自动更新容器的工具均不在官方推荐或支持范围内。
如果你出于开发目的想要对本镜像进行本地修改,或是自定义运行逻辑:
git clone https://github.com/linuxserver/docker-webtop.git
cd docker-webtop
docker build \
--no-cache \
--pull \
-t lscr.io/linuxserver/webtop:latest .
借助 lscr.io/linuxserver/qemu-static,可在 x86_64 硬件上构建 ARM 变体镜像,反之也可在 ARM 硬件上构建 x86_64 镜像。
docker run --rm --privileged lscr.io/linuxserver/qemu-static --reset
完成注册后,你可以通过 -f Dockerfile.aarch64 指定要使用的 Dockerfile。
来自真实用户的反馈,见证轩辕镜像的优质服务