ghcr.io/windmill-labs/windmill

ghcr.io/windmill-labs/windmill:1.820

ghcr.iolinux/amd641.820大小: 1.41 GB更新于 2026年10月7日
让 AI 帮你使用轩辕镜像?

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这段话即可:

请先阅读并遵守:https://xuanyuan.cloud/agents.md

未读文档前不要生成 pull 命令或排错方案。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

Windmill - 用于API、后台任务、工作流和UI的开发者平台

Windmill 完全开源(AGPLv3协议),Windmill Labs 提供专用实例以及商业支持和许可。

  • Windmill - 用于API、后台任务、工作流和UI的开发者平台
  • 核心概念
  • 实际脚本代码示例
  • 本地开发
  • 技术栈
  • 最快的可自托管工作流引擎
  • 安全性
  • 性能
  • 架构
  • 如何自托管
  • Docker Compose
  • Kubernetes(Helm图表)
  • 云服务提供商
  • OAuth、SSO 和 SMTP
  • 许可协议
  • 集成
  • 环境变量
  • 运行本地开发环境
  • 仅前端
  • 后端+前端
  • 贡献指南
  • 贡献者
  • 版权信息

核心概念

  1. 脚本参数会被自动解析并生成前端界面。

  2. 构建流程!您可以将自己的脚本或社区在WindmillHub上共享的脚本链接起来。

  3. 在脚本和流程之上构建复杂UI。

在Windmill之上构建您的整个基础设施!

实际脚本代码示例

//从npm导入任何依赖
import * as wmill from "windmill-client";
import * as cowsay from "cowsay@1.5.0";

// 填写类型,或使用+Resource类型获取资源的类型安全引用
type Postgresql = {
host: string;
port: number;
user: string;
dbname: string;
sslmode: string;
password: string;
};

export async function main(
a: number,
b: "my" | "enum",
c: Postgresql,
d = "从默认参数推断的字符串类型",
e = { nested: "object" }
//f: wmill.Base64
) {
const email = process.env["WM_EMAIL"];
// 变量按路径进行权限控制
let variable = await wmill.getVariable("f/company-folder/my_secret");
const lastTimeRun = await wmill.getState();
// 日志会被打印并始终可查看
console.log(cowsay.say({ text: "hello " + email + " " + lastTimeRun }));
await wmill.setState(Date.now());

// 返回值会序列化为JSON
return { foo: d, variable };
}

本地开发

Windmill支持多种本地开发方式,并可与您的实例同步:

工具描述
命令行工具(CLI)从本地文件或GitHub同步脚本,通过命令行运行脚本/流程
VS Code 扩展直接在VS Code / Cursor中编辑和测试脚本与流程,支持完整IDE功能
Git 同步Windmill与Git仓库之间的双向同步
Claude 代码生成借助Claude进行AI辅助开发,支持脚本、流程和应用

您可以通过传递正确的环境变量,让wmill客户端库从您的实例获取资源和变量,从而在本地运行脚本。请参阅本地开发文档。

技术栈

  • 数据库:Postgres(兼容Aurora、Cloud SQL、Neon、Azure PostgreSQL)
  • 后端:Rust - 无状态API服务器和从Postgres队列拉取任务的工作节点
  • 前端:Svelte 5
  • 沙箱隔离:https://github.com/google/nsjail和PID命名空间隔离
  • 运行时:
  • TypeScript/JavaScript:Bun(默认)和Deno
  • Python:python3,使用uv进行依赖管理
  • Go、Bash、PowerShell、PHP、Rust、C#、Java、Ansible

最快的可自托管工作流引擎

我们将Windmill与其他可自托管工作流引擎(Airflow、Prefect和Temporal)进行了比较,Windmill在两个基准测试中都是性能最佳的解决方案:一个由40个轻量级任务组成的流程和一个由10个长时间运行任务组成的流程。

所有方法和结果请参见我们的基准测试页面。

安全性

  • 沙箱隔离:https://github.com/google/nsjail用于文件系统/资源隔离,PID命名空间隔离(默认启用)防止任务访问工作节点进程内存
  • 密钥管理:每个工作区使用一个加密密钥来加密存储在Windmill K/V存储中的凭证。我们还建议对Postgres数据库进行加密。

详情请参见安全文档。

性能

一旦任务启动,与在节点上使用相应的运行器(Deno/Go/Python/Bash)运行相同脚本相比,没有额外开销。任务从队列中被拉取、启动,然后将结果发送回数据库的额外延迟约为50ms。一个典型的轻量级deno任务总共需要约100ms。

架构

如何自托管

有关详细的设置选项,请参见自托管文档。

Docker Compose

使用3个文件部署Windmill(docker-compose.yml、Caddyfile、.env):

curl https://raw.githubusercontent.com/windmill-labs/windmill/main/docker-compose.yml -o docker-compose.yml
curl https://raw.githubusercontent.com/windmill-labs/windmill/main/Caddyfile -o Caddyfile
curl https://raw.githubusercontent.com/windmill-labs/windmill/main/.env -o .env

docker compose up -d

访问 http://localhost - 默认凭据:admin@windmill.dev / changeme

使用外部数据库:在.env中设置DATABASE_URL以指向您的托管Postgres(AWS RDS、GCP Cloud SQL、Azure、Neon等),并将数据库副本数设置为0。

Kubernetes(Helm图表)

helm repo add windmill https://windmill-labs.github.io/windmill-helm-charts/
helm install windmill-chart windmill/windmill --namespace=windmill --create-namespace

OAuth, SSO & SMTP

直接从超级管理员界面配置 OAuth 和 SSO(Google Workspace、Microsoft/Azure、Okta)。参见文档。

环境变量名称默认值描述API服务器/工作节点/全部
DATABASE_URLPostgres数据库URL。全部
WORKER_GROUPdefault工作节点所属的工作组,并从中拉取其配置工作节点
MODEstandalone二进制文件的运行模式。可能的值:standalone(独立模式)、worker(工作节点模式)、server(服务器模式)、agent(代理模式)全部
METRICS_ADDRNone(仅企业版)用于在 /metrics 路径暴露Prometheus指标的套接字地址。设置为 "true" 可在8001端口暴露指标全部
JSON_FMTfalse以JSON格式而非logfmt格式输出日志全部
BASE_URLhttp://localhost:8000公开访问实例的基础URL。如果存在实例设置,将覆盖此值服务器
ZOMBIE_JOB_TIMEOUT30如果工作节点未发送作业处理ping(服务器每30秒检查一次僵尸作业),超过此超时时间后作业将被视为僵尸作业服务器
RESTART_ZOMBIE_JOBStrue如果为true,僵尸作业将被重启(使用相同UUID原地重启并保留部分日志);如果为false,僵尸作业将标记为失败服务器
NATIVE_MODEfalse启用原生模式:设置 NUM_WORKERS=8,拒绝非原生作业(nativets、postgresql、mysql等)工作节点
SLEEP_QUEUE50数据库中最后一次检查新作业后休眠的毫秒数。该值乘以 NUM_WORKERS,因此对于一个工作节点实例,平均每 SLEEP_QUEUE 毫秒拉取一次作业工作节点
KEEP_JOB_DIRfalse作业完成后保留作业目录。用于调试。工作节点
EXIT_AFTER_N_JOBSNone工作节点进程在执行指定数量的作业后退出,以便监控程序重启它,确保没有进程运行超过该数量的作业(但会完成其已启动的同工作节点流程的步骤)。设置为1可实现每个作业一个进程;分配给专用工作节点的作业以及工作节点自身的初始化和周期性脚本不计入此数量。不计入初始化和周期性脚本意味着它们在每次重启时都会重新运行:初始化脚本的运行时间会增加每批指定数量作业的延迟,而周期性脚本无论其间隔如何,在每次进程启动时都会触发一次。工作节点页面中的工作节点shell也会提前启动(而非原本需要的两分钟),因为即将回收的进程无法保证存活那么久:会话的第一个命令最多等待15秒,后续命令立即执行。适用于通过进程生命周期而非nsjail隔离执行的部署;注意容器重启会重置进程而非容器文件系统,因此缓存和 /tmp 会保留。此时工作节点名称将从主机名派生而非随机生成,因此重启后的工作节点会保留其在...工作节点
WORKER_SUFFIXNone固定工作节点名称的最后部分(否则为随机值),以便重启后的工作节点在工作节点列表中保留其行。仅当同一主机上运行同一工作组的多个工作节点进程时需要:为每个进程分配不同的值,绝不能让两个进程共享同一个值。最多64个字母、数字和下划线;其他字符在启动时会被拒绝。工作节点
LICENSE_KEY (EE only)NoneWindmill企业版启动时检查的许可证密钥工作节点
SLACK_SIGNING_SECRETNoneSlack应用的签名密钥。参见 Slack文档服务器
COOKIE_DOMAINNoneCookie的域名。如果未设置,浏览器将根据完整源设置Cookie服务器
DENO_PATH/usr/bin/denodeno二进制文件的路径。工作节点
PYTHON_PATH若不想由uv管理python二进制文件,可指定其路径。工作节点
GO_PATH/usr/bin/gogo二进制文件的路径。工作节点
GOPRIVATE用于私有go模块的GOPRIVATE环境变量工作节点
GOPROXY要使用的GOPROXY环境变量工作节点
NETRC用于私有go registry的netrc内容工作节点
PY_CONCURRENT_DOWNLOADS20设置Windmill在任何时候执行的并发python下载的最大数量。工作节点
PATHNone路径环境变量,通常继承自系统工作节点
HOMENone用于Go和Bash的主目录,通常继承自系统工作节点
DATABASE_CONNECTIONS50 (服务器)/3 (工作节点)数据库连接池中的最大连接数全部
SUPERADMIN_SECRETNone允许调用者以虚拟超级管理员 *** 身份操作的令牌服务器
TIMEOUT_WAIT_RESULT20'run_wait_result'端点超时前等待的秒数工作节点
QUEUE_LIMIT_WAIT_RESULTNone'run_wait_result'端点在立即拒绝请求前的最大队列作业数。优先于查询参数。如果未指定,则无限制。工作节点
DENO_AUTH_TOKENSNone传递给工作节点的自定义DENO_AUTH_TOKENS,以允许使用私有模块工作节点
DISABLE_RESPONSE_LOGSfalse禁用响应日志服务器
CREATE_WORKSPACE_REQUIRE_SUPERADMINtrue如果为true,只有超级管理员可以创建新工作区服务器
MIN_FREE_DISK_SPACE_MB***工作节点的最小可用磁盘空间(MB)。如果工作节点可用空间不足,将发送严重警报。工作节点
RUN_UPDATE_CA_CERTIFICATE_AT_STARTfalse如果为true,在其他初始化之前,启动时运行CA证书更新命令全部
RUN_UPDATE_CA_CERTIFICATE_PATH/usr/sbin/update-ca-certificates当RUN_UPDATE_CA_CERTIFICATE_AT_START为true时,要运行的CA证书更新命令/脚本的路径全部
GOOGLE_APPLICATION_CREDENTIALSNone(仅企业版)GCP Pub/Sub触发器的凭据文件,用于以实例身份而非通过gcloud资源(仅限工作区管理员)进行身份验证。应用默认凭据还会解析gcloud知名文件和GCE元数据服务器。工作负载身份联合文件支持file、url和aws凭据源;不支持executable源。服务器

运行本地开发环境

我们建议使用 Nix。有关所有选项,请参见 ./frontend/README_DEV.md。

仅前端

使用后端配合本地前端(热重载):

cd frontend
npm install
npm run generate-backend-client # 或在 Mac 上使用 generate-backend-client-mac
npm run dev

Windmill 可通过 http://localhost/ 访问

后端 + 前端

有关所有运行选项,请参见 ./frontend/README_DEV.md 文件。

  1. 使用例如 start-dev-db.sh 脚本启动本地 Postgres 数据库,该脚本将在 postgres://postgres:changeme@localhost:5432/windmill 提供数据库。然后使用以下命令运行迁移:
cargo install sqlx-cli
   env DATABASE_URL= sqlx migrate run

这也将避免 sqlx 的 query! 宏出现编译时问题。

  1. (可选,仅适用于 Linux)安装 https://github.com/google/nsjail 并确保其在 PATH 中可访问

  2. 安装 bun、deno 和 python3(以及任何您想要使用的语言),确保二进制文件位于 /usr/bin/bun、/usr/bin/deno 和 /usr/local/bin/python3,或设置相应的环境变量。

  3. (可选)安装 https://lld.llvm.org/

  4. 进入 frontend/ 目录:

    1. npm install、npm run generate-backend-client,然后 REMOTE=http://localhost:8000 npm run dev
    2. 您可能需要为 node 运行时设置额外的堆空间:export NODE_OPTIONS="--max-old-space-size=4096"
    3. 使用 mkdir frontend/build 创建空的 frontend/build 文件夹
  5. 进入 backend/ 目录:

    1. env DATABASE_URL= RUST_LOG=info cargo run
    2. 您可以指定要启用的任何功能标志,例如 cargo run --features python 以启用 python 执行器。
  6. Windmill 应可通过 http://localhost:3000 访问

贡献

目前,我们不寻求外部贡献。错误报告和功能请求仍然非常受欢迎,修复问题的小型、易于验证的 PR 仍会被接受。有关完整政策,请参见 CONTRIBUTING.md。

贡献者

版权

© 2023-2026 Windmill Labs, Inc.

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

官方技术交流群:问题咨询请:提交工单
专业版 · 高速稳定拉取镜像
50GB 仅 ¥8/年
高速镜像下载在线技术支持99.95% SLA 保障付费会员免广告