自托管 AI 平台 · 多模型路由 · 知识检索增强 · 全链路可控
基于 Open WebUI 深度定制,原生集成 Anthropic Claude / Google Gemini / xAI Grok, 内置 HaloClaw 消息网关,一站式管理你的所有大模型。
特性列表整理中,敬请期待。
[!IMPORTANT] 必须挂载
-v open-webui:/app/backend/data以持久化数据库与上传文件。
docker run -d -p 3000:8080 \
--add-host=host.docker.internal:host-gateway \
-v open-webui:/app/backend/data \
--name halowebui \
--restart always \
ghcr.io/ztx888/halowebui:main
docker compose up -d
启动完成后访问 **http://localhost:3000**,首次注册的用户自动成为管理员。
如果后端服务器带宽较低,首屏加载可能会变慢。推荐把浏览器访问入口放在 Nginx 或 CDN 后面,让前端静态资源就近缓存,接口和实时聊天仍然转发到后端服务。
/api、/ws、/openai、/ollama、/gemini、/anthropic、/grok 等路径继续反向代理到后端。/_app/immutable/ 是带版本指纹的前端构建文件,可以设置一年长缓存。/assets/、/wasm/、/static/ 可以设置较短缓存,例如一天;/cache/、上传文件、接口响应不建议套用长缓存。Nginx 示例:
location /_app/immutable/ {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
expires 1y;
add_header Cache-Control "public, max-age=31536000, immutable" always;
}
location /static/ {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
expires 1d;
add_header Cache-Control "public, max-age=86400" always;
}
location ~ ^/(assets|wasm)/ {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
expires 1d;
add_header Cache-Control "public, max-age=86400" always;
}
location /ws {
proxy_pass http://127.0.0.1:8080;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $host;
}
location / {
proxy_pass http://127.0.0.1:8080;
proxy_set_header Host $host;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
}
main 镜像是默认推荐版,内置了 uv/uvx、node/npx 与 git,可直接体验当前内置的常见 stdio MCP 预设,也兼容一部分通过 uvx --from git+... 安装的 MCP。slim 镜像是极简版,不内置 uv/uvx、node/npx、git 等 stdio MCP 常用运行时,适合更在意镜像体积和依赖面的部署场景。uvx --from git+https://...);这类配置除了 uv/uvx 之外还依赖 git。验证连接 / 重新验证。docker exec 进入容器后能运行某个命令,不代表临时 shell 路径一定适合长期配置为 MCP command;请优先使用镜像内稳定安装路径或服务主进程可见的常规 PATH,避免依赖 fnm_multishells/... 这类临时路径。docker run -d -p 3000:8080 \
--add-host=host.docker.internal:host-gateway \
-v open-webui:/app/backend/data \
--name halowebui \
--restart always \
ghcr.io/ztx888/halowebui:slim
docker compose -f docker-compose.yaml -f docker-compose.slim.yaml up -d
slim 适合:
⚙️ 常用环境变量
| 变量 | 说明 | 默认值 |
|---|---|---|
OPENAI_API_KEY | OpenAI 兼容 API 密钥 | — |
OPENAI_API_BASE_URL | OpenAI 兼容 API 地址 | https://api.openai.com/v1 |
REQUESTS_VERIFY | 后端通过 requests 发起 HTTPS 请求时是否校验证书 | true |
AIOHTTP_CLIENT_SESSION_SSL | 后端通过 aiohttp 发起 HTTPS 请求时是否校验证书 | true |
ANTHROPIC_API_KEY | Anthropic Claude API 密钥 | — |
GEMINI_API_KEY | Google Gemini API 密钥 | — |
OLLAMA_BASE_URL | Ollama 服务地址 | http://host.docker.internal:11434 |
WEBUI_SECRET_KEY | JWT 签名密钥(生产环境必须设置) | 随机生成 |
DATABASE_URL | 数据库连接串(PostgreSQL) | SQLite 本地文件 |
REDIS_URL | Redis 缓存地址 | — |
使用自签证书时,优先把 CA 证书导入容器信任链;只有临时排障时才建议把上面两个开关设为 false。
┌─────────────────────────────────────────────┐
│ 浏览器 / PWA │
│ Svelte 4 · TypeScript · Tailwind │
├─────────────────────────────────────────────┤
│ FastAPI 后端 │
│ AnyRouter · HaloClaw · RAG · Pipeline │
├──────────┬──────────┬──────────┬────────────┤
│ Claude │ Gemini │ OpenAI │ Ollama │
│ (原生) │ (原生) │ (兼容层) │ (本地) │
├──────────┴──────────┴──────────┴────────────┤
│ SQLite / PostgreSQL · Redis · 向量 DB │
└─────────────────────────────────────────────┘
HaloWebUI 基于 https://github.com/open-webui/open-webui 深度定制开发。感谢 Open WebUI 社区的卓越贡献。
本项目遵循 BSD-3-Clause 许可协议。
如果 HaloWebUI 对你有帮助,请点亮一颗 ⭐ 支持我们!
探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
不支持 push
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务