如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
https://linuxserver.io 团队为您带来又一个容器发布,其特点包括:
您可以通过以下渠道找到我们:
https://github.com/linuxserver/docker-webtop 是基于 Alpine、Ubuntu、Fedora 和 Arch 的容器,包含官方支持的完整桌面环境,可通过任何现代 Web 浏览器访问。
我们利用 docker 清单实现多平台支持。更多信息可从 docker https://distribution.github.io/distribution/spec/manifest-v2-2/#manifest-list 和我们的公告 https://blog.linuxserver.io/2019/02/21/the-lsio-pipeline-project/ 获取。
只需拉取 lscr.io/linuxserver/webtop:latest 即可获取适合您架构的正确镜像,但您也可以通过标签拉取特定架构的镜像。
此镜像支持的架构如下:
| 架构 | 支持情况 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64- |
| arm64 | ✅ | arm64v8- |
此镜像提供多种版本,可通过标签获取。请仔细阅读描述,并在使用不稳定或开发标签时谨慎操作。
| 标签 | 支持情况 | 描述 |
|---|---|---|
| latest | ✅ | XFCE Alpine *支持 Wayland |
| alpine-i3 | ✅ | i3 Alpine *支持 Wayland |
| alpine-kde | ✅ | KDE Alpine *仅 Wayland |
| alpine-mate | ✅ | MATE Alpine |
| arch-i3 | ✅ | i3 Arch *支持 Wayland |
| arch-kde | ✅ | KDE Arch *支持 Wayland |
| arch-mate | ✅ | MATE Arch |
| arch-xfce | ✅ | XFCE Arch *支持 Wayland |
| debian-i3 | ✅ | i3 Debian *支持 Wayland |
| debian-kde | ✅ | KDE Debian |
| debian-mate | ✅ | MATE Debian |
| debian-xfce | ✅ | XFCE Debian |
| fedora-i3 | ✅ | i3 Fedora *支持 Wayland |
| fedora-kde | ✅ | KDE Fedora *支持 Wayland |
| fedora-mate | ✅ | MATE Fedora |
| fedora-xfce | ✅ | XFCE Fedora |
| ubuntu-i3 | ✅ | i3 Ubuntu *支持 Wayland |
| ubuntu-kde | ✅ | KDE Ubuntu *仅 Wayland |
| ubuntu-mate | ✅ | MATE Ubuntu |
| ubuntu-xfce | ✅ | XFCE Ubuntu *支持 Wayland |
| dev | ✅ | KDE Ubuntu *当前 Selkies 开发 HEAD |
可通过以下地址访问应用:
此镜像默认使用自签名证书。这自然意味着协议为 https。
如果您使用验证证书的反向代理,则需要https://docs.linuxserver.io/faq#strict-proxy。
此容器基于 https://github.com/linuxserver/docker-baseimage-selkies,可将桌面或单个应用流式传输到您的 Web 浏览器。以下仅涵盖基本内容,完整平台文档位于 https://docs.linuxserver.io/selkies/。
我们看到的大多数支持问题源于多年论坛帖子汇编的大型运行配置。这些容器设计为几乎无需额外配置即可工作。从下面的最小命令开始,确认其工作后,再逐个添加您的选项(卷、环境变量、GPU 标志):
docker run --rm -it \
--shm-size=1gb \
-p 3001:3001 \
lscr.io/linuxserver/webtop:latest bash
GPU 是可选的,CPU 管道足够快,可在普通硬件上实现流畅会话。当 GPU 挂载到容器中时,会自动检测并配置为零复制渲染和编码,设置 AUTO_GPU=false 可禁用此行为。
Intel / AMD(开源驱动程序),只需一个标志:
docker run --rm -it \
--shm-size=1gb \
-p 3001:3001 \
--device /dev/dri \
lscr.io/linuxserver/webtop:latest bash
Nvidia(专有驱动程序,不适用于基于 Alpine 的镜像):
需要从 Nvidia 直接下载的 .run 文件安装的主机驱动程序580 或更新版本。在 595.80 之前的驱动程序上,您可能还需要内核参数和虚拟插头,在提交 issue 前请参阅 https://docs.linuxserver.io/selkies/user-guide/gpu/。
docker run --rm -it \
--shm-size=1gb \
-p 3001:3001 \
--runtime nvidia \
--gpus all \
--device /dev/nvidia-modeset \
lscr.io/linuxserver/webtop:latest bash
Compose 示例、多 GPU 选择(DRINODE/DRI_NODE)、Unraid 说明以及逐步调试循环均在 https://docs.linuxserver.io/selkies/user-guide/gpu/ 指南中。
[!WARNING] 此容器提供对主机系统的特权访问。除非已正确安全配置,否则不要将其暴露到互联网。
需要 HTTPS。 用于视频和音频的现代浏览器功能(WebCodecs)仅在安全上下文中工作。端口 3001 直接提供 HTTPS,HTTP 端口仅用于位于反向代理之后。
默认情况下无身份验证。设置 CUSTOM_USER 和 PASSWORD 环境变量可启用 HTTP 基本身份验证,这仅适用于可信局域网。对于互联网暴露,请将容器置于具有强大身份验证的反向代理之后,例如 https://github.com/linuxserver/docker-swag。请记住,Web 界面包含具有无密码 sudo 的终端,任何能够访问 GUI 的人都可以在容器内获得 root 权限。
身份验证选项、共享链接行为、容器隔离以及用于信息亭式部署的锁定变量在 https://docs.linuxserver.io/selkies/user-guide/security/ 中介绍。
要以其他语言启动会话,请设置 LC_ALL 环境变量,例如 -e LC_ALL=zh_CN.UTF-8(中文)、ja_JP.UTF-8(日语)、ko_KR.UTF-8(韩语)、ar_AE.UTF-8(阿拉伯语)、ru_RU.UTF-8(俄语)、es_MX.UTF-8(西班牙语 - 拉丁美洲)、de_DE.UTF-8(德语)、fr_FR.UTF-8(法语)、nl_NL.UTF-8(荷兰语)、it_IT.UTF-8(意大利语)。
此镜像继承了 Selkies 平台的所有功能,所有内容均在文档网站上有详细说明:
为帮助您开始使用此镜像创建容器,您可以使用docker-compose或docker命令行工具。
[!NOTE] 除非参数标记为“可选”,否则均为必填项,必须提供值。
---
services:
webtop:
image: lscr.io/linuxserver/webtop:latest
container_name: webtop
environment:
- PUID=1000
- PGID=1000
- TZ=Etc/UTC
volumes:
- /path/to/data:/config
ports:
- 3000:3000
- 3001:3001
shm_size: "1gb"
restart: unless-stopped
docker run -d \
--name=webtop \
-e PUID=1000 \
-e PGID=1000 \
-e TZ=Etc/UTC \
-p 3000:3000 \
-p 3001:3001 \
-v /path/to/data:/config \
--shm-size="1gb" \
--restart unless-stopped \
lscr.io/linuxserver/webtop:latest
容器通过运行时传递的参数进行配置(如上所示)。这些参数用冒号分隔,分别表示:。例如,-p 8080:80会将容器内的80端口暴露出来,可通过主机IP的8080端口从外部访问。
| 参数 | 功能 |
|---|---|
-p 3000:3000 | Web桌面GUI HTTP,必须进行代理 |
-p 3001:3001 | Web桌面GUI HTTPS |
-e PUID=1000 | 用户ID - 详见下文说明 |
-e PGID=1000 | 组ID - 详见下文说明 |
-e TZ=Etc/UTC | 指定要使用的时区,参见此列表。 |
-v /config | abc用户的主目录 |
--shm-size= | 所有桌面镜像推荐设置。 |
您可以通过使用特殊前缀FILE__从文件中设置任何环境变量。
例如:
-e FILE__MYVAR=/run/secrets/mysecretvariable
这会根据/run/secrets/mysecretvariable文件的内容设置环境变量MYVAR。
对于我们所有的镜像,我们提供了使用可选的-e UMASK=022设置来覆盖容器内启动的服务的默认umask设置的功能。请记住,umask不是chmod,它根据其值减去权限,而不是添加权限。在寻求支持之前,请在此处了解相关信息。
使用卷(-v标志)时,主机操作系统和容器之间可能会出现权限问题,我们通过允许您指定用户PUID和组PGID来避免此问题。
确保主机上的所有卷目录都归您指定的同一用户所有,这样任何权限问题都会神奇地消失。
在此示例中PUID=1000和PGID=1000,要查找您的ID,请使用id your_user命令,如下所示:
id your_user
示例输出:
uid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
我们发布了各种https://github.com/linuxserver/docker-mods,以在容器内启用额外功能。可通过上方的动态徽章访问此镜像可用的Mod列表(如有)以及可应用于我们任何镜像的通用Mod。
docker exec -it webtop /bin/bash
docker logs -f webtop
docker inspect -f '{{ index .Config.Labels "build_version" }}' webtop
docker inspect -f '{{ index .Config.Labels "build_version" }}' lscr.io/linuxserver/webtop:latest
我们的大多数镜像是静态的、版本化的,需要更新镜像并重新创建容器才能更新内部的应用程序。除某些例外情况(在相关的readme.md中注明)外,我们不建议也不支持在容器内更新应用程序。请查阅上文的应用程序设置部分,了解是否推荐对此镜像进行更新。
以下是更新容器的说明:
docker-compose pull
docker-compose pull webtop
docker-compose up -d
docker-compose up -d webtop
docker image prune
docker pull lscr.io/linuxserver/webtop:latest
docker stop webtop
docker rm webtop
/config文件夹和设置将被保留)docker image prune
[!TIP] 我们推荐使用https://crazymax.dev/diun/进行更新通知。不建议也不支持使用其他无人值守自动更新容器的工具。
如果您出于开发目的或仅为了自定义逻辑而想要对这些镜像进行本地修改:
git clone https://github.com/linuxserver/docker-webtop.git
cd docker-webtop
docker build \
--no-cache \
--pull \
-t lscr.io/linuxserver/webtop:latest .
可以使用 lscr.io/linuxserver/qemu-static 在 x86_64 硬件上构建 ARM 变体,反之亦然。
docker run --rm --privileged lscr.io/linuxserver/qemu-static --reset
注册后,您可以使用 -f Dockerfile.aarch64 指定要使用的 Dockerfile。
来自真实用户的反馈,见证轩辕镜像的优质服务