如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Warpgate 是一款智能且完全透明的 SSH、HTTPS、Kubernetes、MySQL、PostgreSQL、RDP 和 VNC 堡垒机,无需客户端应用或 SSH 包装器。
技术支持:
完整文档可访问 warpgate.null.page,包括:
| Warpgate | SSH 跳板机 | *** | Teleport |
|---|---|---|---|
| ✅ 用户与服务之间的精确1:1分配 | (通常)对跳板机后的网络有完全访问权限 | (通常)对网络有完全访问权限 | ✅ 用户与服务之间的精确1:1分配 |
| ✅ 无需自定义客户端 | 需要跳板机配置 | ✅ 无需自定义客户端 | 需要自定义客户端 |
| ✅ 开箱即支持双因素认证 | 🟡 可通过额外 PAM 插件实现双因素认证 | 🟡 取决于服务提供商 | ✅ 开箱即支持双因素认证 |
| ✅ 开箱即支持单点登录 | 🟡 可通过额外 PAM 插件实现单点登录 | 🟡 取决于服务提供商 | 付费功能 |
| ✅ 命令级审计 | 🟡 跳板机上的连接级审计,若授予 root 权限则目标端无安全审计 | 若授予 root 权限则目标端无安全审计 | ✅ 命令级审计 |
| ✅ 完整会话录制 | 若授予 root 权限则目标端无法进行安全录制 | 若授予 root 权限则目标端无法进行安全录制 | ✅ 完整会话录制 |
| ✅ 非交互式连接 | 🟡 若客户端原生支持跳板机则可实现非交互式连接 | ✅ 非交互式连接 | 非交互式连接需使用 SSH 客户端包装器或运行隧道 |
| ✅ 自托管,数据完全由您掌控 | ✅ 自托管,数据完全由您掌控 | 🟡 取决于服务提供商 | SaaS |
| ✅ 内置暴力破解防护 | 🟡 需要配置 fail2ban | 🟡 取决于服务提供商 | ✅ 内置暴力破解防护 |
请使用 GitHub 的 https://github.com/warp-tech/warpgate/security/policy。
Warpgate 已在企业环境中投入使用。
即将规划和开发的内容可在公开 https://github.com/orgs/warp-tech/projects/1/views/2 中查看。
Warpgate 是部署在堡垒机/DMZ 主机上的服务,可接受 SSH、HTTPS、Kubernetes、MySQL、PostgreSQL、RDP 和 VNC 连接,并提供(可选的)Web 管理 UI。
运行 warpgate setup 以交互式生成配置文件,包括端口绑定。详情参见 快速开始。
它通过特定格式的凭证接收连接,在本地对用户进行身份验证,自行连接到目标,然后将双方连接起来,同时(可选)录制会话。
通过 HTTPS 连接时,Warpgate 会显示可用目标列表,然后将会话中的所有流量代理到所选目标。您可随时切换目标。
您通过管理 UI 管理目标和用户列表并进行相互分配,会话历史存储在 SQLite 数据库中(默认路径:/var/lib/warpgate)。
您还可使用管理 Web 界面查看实时会话列表、审查会话录制、日志等。
2025 年末,本项目开始接受 AI 辅助贡献。贡献者需披露 AI 使用情况。我相信,通过对所有 PR(无论是否为 AI 辅助)应用相同的高质量标准,无需牺牲质量或安全性。
由于 AI 介于“无脑氛围组”和“自动补全工具”之间,我认为透明披露其使用有助于确定和限制 AI 在本项目中的定位。
本项目的架构和安全决策完全由人工制定。
cargo install justjust npm installjust npm run buildcargo build(可选添加 --release 参数)二进制文件位于 target/{debug|release} 目录。
poem-websea-orm + sqlx)russhjust openapi-all。感谢以下杰出人士的贡献(emoji 说明):
Eugeny 💻 Spencer Heywood 💻 Andreas Piening 💻 Niklas 💻 Nooblord 💻 Shea Smith 💻 samtoxie 💻
P Foundation 💵 Skyler Lewis 💻 Mohammed Noureldin 💻 Mourad Maatoug 💻 Justin 💻 liebermantodd 💻 Hariharan 💻
Rokas Krivaitis 💻 SachinMaharana 💻 Sambhavi Pandey 💻 Tina 💻 Immanuel Tikhonov 💻 Lukas Klepper 💻 kamilkrzeminski 💻
rjourdan04 💻 theharold 💻 noammeltzer-ax 💻 Haoqian 💻 Victor Coutellier 💻 Hexalyse 💻 Lars 💻
basti-nis 💻 Chanta007 💻 Stoyan Kolev 💻 britbennett 💻 PokAhonTAS911 💻 Jens Willmer 💻 Hugues Granger 💻
sravan-blitz 💻 Francesco Degrassi 💻 Yuzhong Zhang 💻 Sean Ferguson 💻
来自真实用户的反馈,见证轩辕镜像的优质服务