
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
https://github.com/ungoogled-software/ungoogled-chromium 是基于 Google Chromium 开发的浏览器,移除了对 Google 网络服务的依赖,提供增强的隐私保护。LinuxServer.io 团队构建的此 Docker 镜像具有以下特点:
该镜像利用 Docker manifest 实现多平台支持,拉取 lscr.io/linuxserver/ungoogled-chromium:latest 即可自动获取对应架构的镜像,也可通过标签指定:
| 架构 | 支持情况 | 标签 |
|---|---|---|
| x86-64 | ✅ | amd64-<version tag> |
| arm64 | ✅ | arm64v8-<version tag> |
应用可通过以下地址访问:
镜像默认使用自签名证书,因此协议为 https。若反向代理验证证书,需禁用对容器的证书检查。
注意:现代 GUI 桌面应用可能与最新 Docker 系统调用限制存在兼容性问题。在较旧内核或 libseccomp 版本的主机上,可使用
--security-opt seccomp=unconfined参数允许这些系统调用。
[!WARNING] 此容器提供对主机系统的特权访问。除非已正确配置安全措施,否则不要将其暴露到互联网。
CUSTOM_USER 和 PASSWORD 环境变量启用基本 HTTP 认证,仅适用于可信局域网。互联网暴露场景强烈建议搭配反向代理(如 https://github.com/linuxserver/docker-swag%EF%BC%89%E4%BD%BF%E7%94%A8%E6%9B%B4 robust 的认证机制。sudo 权限的终端,任何访问 GUI 的用户可在容器内获取 root 权限、安装软件或探测本地网络。--security-opt seccomp=unconfined),但此举会降低 Docker 安全性,仅在必要时使用。基于 https://github.com/linuxserver/docker-baseimage-selkies%EF%BC%8C%E6%94%AF%E6%8C%81%E4%BB%A5%E4%B8%8B%E7%8E%AF%E5%A2%83%E5%8F%98%E9%87%8F%E5%92%8C%E8%BF%90%E8%A1%8C%E9%85%8D%E7%BD%AE%EF%BC%9A
可选环境变量
| 变量 | 描述 |
|---|---|
CUSTOM_PORT | 内部 HTTP 端口,默认 3000 |
CUSTOM_HTTPS_PORT | 内部 HTTPS 端口,默认 3001 |
CUSTOM_WS_PORT | 内部 WebSocket 端口,默认 8082 |
CUSTOM_USER | HTTP 基本认证用户名,默认 abc |
PASSWORD | HTTP 基本认证密码,未设置则禁用认证 |
SUBFOLDER | 反向代理子路径,需包含首尾斜杠(如 /subfolder/) |
TITLE | 网页标题,默认 "Selkies" |
START_DOCKER | 设为 false 禁用 Docker-in-Docker 自动启动 |
DISABLE_IPV6 | 设为 true 禁用容器 IPv6 支持 |
LC_ALL | 容器区域设置(如 fr_FR.UTF-8) |
DRINODE | 指定 DRI 设备节点(如 /dev/dri/renderD128) |
NO_DECOR | 设为启用无窗口边框模式(适合 PWA) |
NO_FULL | 设为禁用自动全屏 |
DISABLE_ZINK | 设为禁用 Zink 环境变量配置 |
WATERMARK_PNG | 水印图片路径(如 /usr/share/selkies/www/icon.png) |
WATERMARK_LOCATION | 水印位置(1: 左上,2: 右上,3: 左下,4: 右下,5: 居中,6: 动画) |
可选运行配置
| 参数 | 描述 |
|---|---|
--privileged | 启动 Docker-in-Docker 环境,建议挂载主机 Docker 数据目录(如 -v /path/to/docker-data:/var/lib/docker)提升性能 |
-v /var/run/docker.sock:/var/run/docker.sock | 挂载主机 Docker 套接字,用于在容器内管理主机容器 |
--device /dev/dri:/dev/dri | 挂载 GPU 设备,配合 DRINODE 环境变量实现 GPU 加速,仅支持开源驱动(Intel、AMDGPU、Radeon、ATI、Nouveau) |
通过设置 LC_ALL 环境变量可指定桌面会话语言,例如:
-e LC_ALL=zh_CN.UTF-8 - 中文-e LC_ALL=ja_JP.UTF-8 - 日语-e LC_ALL=ko_KR.UTF-8 - 韩语-e LC_ALL=ar_AE.UTF-8 - 阿拉伯语-e LC_ALL=ru_RU.UTF-8 - 俄语-e LC_ALL=es_MX.UTF-8 - 西班牙语(拉丁美洲)-e LC_ALL=de_DE.UTF-8 - 德语-e LC_ALL=fr_FR.UTF-8 - 法语-e LC_ALL=nl_NL.UTF-8 - 荷兰语-e LC_ALL=it_IT.UTF-8 - 意大利语为实现应用/游戏加速,可将渲染设备挂载到容器:
bash--device /dev/dri:/dev/dri
仅支持以下开源 GPU 驱动:
| 驱动 | 描述 |
|---|---|
| Intel | i965 和 i915 驱动(适用于 Intel iGPU 芯片组) |
| AMD | AMDGPU、Radeon 和 ATI 驱动(适用于 AMD 独立显卡或 APU 芯片组) |
| NVIDIA | 仅 nouveau 驱动,闭源 NVIDIA 驱动不支持 DRI3 |
DRINODE 环境变量可指定特定 GPU。DRI3 在 aarch64 架构上需容器内安装对应芯片组驱动后方可工作。
注意:Alpine 基础镜像不支持 Nvidia。
通过 Zink 可实现 Nvidia GPU 的 OpenGL 支持。当兼容的 Nvidia GPU 被传递到容器时,还将自动用于硬件加速视频流编码(使用 x264enc 全帧配置文件),显著降低 CPU 负载。
启用 Nvidia 支持需以下运行时标志:
| 标志 | 描述 |
|---|---|
--gpus all | 将主机所有 GPU 传递到容器,可筛选特定 GPU |
--runtime nvidia | 指定 Nvidia 运行时,提供主机必要的驱动和工具 |
Docker Compose 配置需先在主机将 Nvidia 运行时设为默认:
bashsudo nvidia-ctk runtime configure --runtime=docker --set-as-default sudo systemctl restart docker
然后在 compose.yaml 中为服务分配 GPU:
yamlservices: ungoogled-chromium: image: lscr.io/linuxserver/ungoogled-chromium:latest deploy: resources: reservations: devices: - driver: nvidia count: 1 capabilities: [compute,video,graphics,utility]
容器内安装应用有两种方式:PRoot Apps(推荐,持久化)和 Native Apps(非持久化)。
通过 apt-get install 等方式安装的原生包在容器重建后不会保留。为确保应用及设置在容器更新后仍保留,建议使用 https://github.com/linuxserver/proot-apps%EF%BC%88%E5%AE%89%E8%A3%85%E5%88%B0%E7%94%A8%E6%88%B7%E6%8C%81%E4%B9%85%E5%8C%96 $HOME 目录的便携应用)。
在容器内通过命令行安装:
bashproot-apps install filezilla
https://github.com/linuxserver/proot-apps?tab=readme-ov-file#supported-apps%E3%80%82
可通过 https://github.com/linuxserver/docker-mods/tree/universal-package-install mod 从系统原生仓库安装包。此方法会增加容器启动时间且不持久。在 compose.yaml 中添加:
yamlenvironment: - DOCKER_MODS=linuxserver/mods:universal-package-install - INSTALL_PACKAGES=libfuse2|git|gdb
yaml--- services: ungoogled-chromium: image: lscr.io/linuxserver/ungoogled-chromium:latest container_name: ungoogled-chromium environment: - PUID=1000 - PGID=1000 - TZ=Etc/UTC - CHROME_CLI=https://www.linuxserver.io/ # 可选 volumes: - /path/to/config:/config ports: - 3000:3000 - 3001:3001 shm_size: "1gb" restart: unless-stopped
bashdocker run -d \ --name=ungoogled-chromium \ -e PUID=1000 \ -e PGID=1000 \ -e TZ=Etc/UTC \ -e CHROME_CLI=https://www.linuxserver.io/ `# 可选` \ -p 3000:3000 \ -p 3001:3001 \ -v /path/to/config:/config \ --shm-size="1gb" \ --restart unless-stopped \ lscr.io/linuxserver/ungoogled-chromium:latest
容器运行时参数格式为 <外部>:<内部>,例如 -p 8080:80 表示将容器内 80 端口映射到主机 8080 端口。
| 参数 | 功能 |
|---|---|
-p 3000:3000 | HTTP 端口(Ungoogled Chromium 桌面 GUI,需反向代理) |
-p 3001:3001 | HTTPS 端口(Ungoogled Chromium 桌面 GUI) |
-e PUID=1000 | 用户 ID(见下方说明) |
-e PGID=1000 | 组 ID(见下方说明) |
-e TZ=Etc/UTC | 时区设置,列表见 时区数据库 |
-e CHROME_CLI=https://www.linuxserver.io/ | 指定 Chromium CLI 标志,完整字符串将传递给应用 |
-v /config | 容器内用户主目录,存储本地文件和设置 |
--shm-size= | 共享内存大小,现代网站(如 ***)运行必需 |
可通过特殊前缀 FILE__ 从文件设置环境变量,例如:
bash-e FILE__MYVAR=/run/secrets/mysecretvariable
将根据 /run/secrets/mysecretvariable 文件内容设置 MYVAR 环境变量。
所有镜像支持通过可选环境变量 -e UMASK=022 覆盖容器内服务的默认 umask 设置。注意 umask 是权限减法而非加法,详情参考 umask 说明。
使用卷(-v 标志)时,主机与容器可能出现权限问题。通过指定 PUID(用户 ID)和 PGID(组 ID),确保主机卷目录所有者与指定用户一致即可解决。
使用 id your_user 命令获取当前用户的 PUID 和 PGID:
bashid your_user
示例输出:
textuid=1000(your_user) gid=1000(your_user) groups=1000(your_user)
通常设置 PUID=1000 和 PGID=1000 即可。
bashdocker image prune
[!TIP] 推荐使用 Diun 接收更新通知。不建议或支持使用其他自动更新容器的工具。
如需本地修改镜像(开发或自定义):
bashgit clone https://github.com/linuxserver/docker-ungoogled-chromium.git cd docker-ungoogled-chromium docker build \ --no-cache \ --pull \ -
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务