如果你用 DeepSeek、元宝AI、Copilot 等 AI 代为编写轩辕镜像的 docker pull、修改 compose 镜像地址,或排查拉取失败等问题,请让 AI 先读规则再动手,只要在 AI 对话里直接发送下面这句话即可:
生成 docker pull、修改 compose 的 image,或排查拉取失败前,请先阅读并严格遵守 https://xuanyuan.cloud/agents.md 中的规则。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
该容器提供ESET PROTECT的Web控制台组件。服务器组件请参见 https://hub.docker.com/r/esetnederland/esmc-server 页面。
运行以下命令启动ESET PROTECT控制台。ESMC_SERVER参数用于配置ESMC服务器地址。
shelldocker run --rm --tty --interactive --publish 8080:8080 esetnederland/esmc-console
控制台现在可通过浏览器访问 http://127.0.0.1:8080。
可使用以下环境变量进行配置:
| 变量名 |
|---|
| AI_INSTRUMENTATION_KEY |
| ALLOW_ADDRESS_CHANGES |
| CONFIG_FILE |
| CONNECTION_REVERSE_LOOKUP |
| DBO_REFRESH_INTERVAL |
| DEFAULT_USER_LOCALE |
| ESMC_SERVER |
| HELP_SHOW_ONLINE |
| HSTS_ENABLE |
| LOGS_MAX_AGE |
| LOGS_MAX_SIZE |
| LOGS_PATH |
| REMOTE_ADDRESS_SOURCE |
| SERVER_CERTIFICATES |
| SERVER_PORT |
默认配置文件位于 /config/EraWebServerConfig.properties,其默认值如下:
properties# 可接受的服务器证书列表。 # 使用三元组,以冒号分隔,格式为 # algorithm1,password1,certificate1,algorithm2,password2,certificate2 # 不要添加空格或其他字符。 # 证书为Base64编码,非二进制形式 #(即使二进制形式仅使用ASCII7字符)。 # 注意:可使用MIME Base64或原生Java Base64。填充字符为'=',映射关系为: # private static final char[] base64Chars = new char[] # { 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R', 'S', 'T', 'U', 'V', # 'W', 'X', 'Y', 'Z', 'a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', # 's', 't', 'u', 'v', 'w', 'x', 'y', 'z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9', '+', '/'} # 或 # private static final char[] base64Chars = new char[] # { 'A', 'B', 'C', 'D', 'E', 'F', 'G', 'H', 'I', 'J', 'K', 'L', 'M', 'N', 'O', 'P', 'Q', 'R', 'S', 'T', 'U', 'V', # 'W', 'X', 'Y', 'Z', 'a', 'b', 'c', 'd', 'e', 'f', 'g', 'h', 'i', 'j', 'k', 'l', 'm', 'n', 'o', 'p', 'q', 'r', # 's', 't', 'u', 'v', 'w', 'x', 'y', 'z', '0', '1', '2', '3', '4', '5', '6', '7', '8', '9', ' ## 卷 该容器使用 `/config` 卷存储其配置文件。, '_'} # # 若要接受任何服务器证书,使用 "server_certificates=all"(区分大小写) server_certificates=all server_address=esmc-server server_port=2223 # 若为true,Web服务器将对传入连接执行反向DNS查找,可用时将IP地址替换为主机名。这将显示在活动连接列表中。 # 在某些情况下,设置为true可能会显著减慢登录速度。 # connection_reverse_lookup=false # 选择WebServer日志的目录。若未设置路径或Web服务器无访问权限,则使用默认的Web服务器日志机制。 # logs_path=C:\\ProgramData\\Eset\\RemoteAdministrator\\WebConsole # logs_path=/var/log/eset/RemoteAdministrator/WebConsole # 选择日志可使用的最大兆字节数。超过此限制的日志将被删除。 # 默认值:logs_max_size=10 # 选择日志保留的天数。达到限制后,日志将被删除。 # 默认值:logs_max_age=10 # 注意:若同时启用两个限制,当日志达到第一个限制时将被删除。 # 使用4字母代码(language_country) # default_user_locale=en_US # 选择默认显示在线帮助(在线不可用时显示离线帮助)还是直接显示离线帮助。使用"true"或"false"值。 # 默认值:help_show_online=true help_show_online=true # 除非确实了解其作用,否则不要更改此设置。 # 默认情况下,会话绑定到互联网地址。若地址可能更改,设置为true。 # 禁用地址检查在漫游计算机连接或双栈(IPv4与IPv6)问题的情况下可能有用。 # 注意:禁用地址检查存在风险。会话ID被劫持将允许攻击者从远程计算机连接。 # allow_address_changes=false # 攻击检测的远程地址来源。可能的值: # - connection - 直接从连接获取地址。这是默认设置。 # 若网络中没有更改请求地址的网络节点(如代理或负载均衡器),使用此值。 # - x-forwarded-for-last - 使用X-Forwarded-For头中的最后一个值。 # 若X-Forwarded-For不存在,行为与'connection'相同。 # 若网络中有一个更改请求地址的网络节点(如代理或负载均衡器),使用此值。 # - x-forwarded-for-first - 使用X-Forwarded-For头中的第一个值。 # 若X-Forwarded-For不存在,行为与'connection'相同。 # 不安全。除非了解其作用,否则不要使用。依赖于客户端不篡改X-Forwarded-For值 # 或内部基础设施剥离来自外部的X-Forwarded-For头中的任何值。 remote_address_source=connection # 设置HSTS_enable为true以为此应用启用HSTS。也可在Web服务器上启用HSTS,此时此设置可设为false或true。 # 设置为false以禁用HSTS。这也会通知浏览器将此主机从已知HSTS主机列表中移除。 # 若未指定值(注释掉),则不会向响应添加HSTS头。 # 注意:启用后,需要由受信任的根证书颁发机构签名的有效网页证书。 # HSTS_enable=true # 仪表板数据在本地存储的时间间隔(秒) # 增加此数值将提高仪表板性能 dbo_refresh_interval=30 # Azure Application Insights的检测密钥 #ai_instrumentation_key=ikey
该容器使用 CODE_TOKEN_7 卷存储其配置文件。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式
通过 Docker 登录认证访问私有仓库
发给 Cursor、ChatGPT、豆包等 AI 的说明文档
无需登录使用专属域名
Kubernetes 集群配置 Containerd
K3s 轻量级 Kubernetes 镜像加速
VS Code Dev Containers 配置
Podman 容器引擎配置
HPC 科学计算容器配置
ghcr、Quay、nvcr 等镜像仓库
Harbor Proxy Repository 对接专属域名
Portainer Registries 加速拉取
Nexus3 Docker Proxy 内网缓存
需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单
docker search 限制
站内搜不到镜像
离线 save/load
插件要用 plugin install
WSL 拉取慢
安全与 digest
新手拉取配置
镜像合规机制
不支持 push
manifest unknown
no matching manifest(架构)
invalid tar header(解压)
TLS 证书失败
DNS 超时
域名连通性排查
410 Gone 排查
402 与流量用尽
401 认证失败
429 限流
D-Bus 凭证提示
413 与超大单层
来自真实用户的反馈,见证轩辕镜像的优质服务