如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
CISA ICSA-26-281-02 写明 Grid Protection Alliance 已发布的 openPDC Docker 镜像受影响:镜像带固定管理员凭据(CVE-2026-105278,CVSS 9.8),服务控制台反序列化可远程代码执行(CVE-2026-100730,CVSS 9.8)。厂商不建议生产环境使用该镜像,镜像侧也没有修复计划。原生 openPDC / openHistorian 的版本修复没有回灌到 Docker 镜像。
LMCache 到 0.5.5 为止暴露未认证的 /run_script,可绕过受限导入后执行系统命令(CVE-2026-107204,CVSS 9.8)。多进程 coordinator 与 HTTP 管理端默认监听所有网卡且无认证,可改配额、枚举缓存并读取环境凭证(CVE-2026-107205、CVE-2026-107206)。官方镜像 lmcache/vllm-openai 通常以 root 运行。公开资料尚未给出稳定修复版。
LMCache 0.3.9 及以后的多进程模式会打开无需认证的 ZeroMQ 端口(默认 5555),并在处理请求前把消息直接反序列化(CVE-2026-105192,CVSS 9.8)。官方镜像以 root 运行该进程。厂商尚未公布修复版本,含当前正式版 0.5.5。请不要把 5555 暴露到不可信网络。
TeslaMate 是特斯拉车辆的自托管数据记录器,把行程、充电和车辆状态写进自己的 PostgreSQL,并用 Grafana 看仪表板。本文用 Docker Compose 部署 teslamate/teslamate 之后,可以在浏览器里提交访问令牌,再打开里程与充电仪表板。适合想把车辆数据留在家里、又不想把账号交给第三方记录站的车主。
NapCat 是基于 NTQQ 的现代化 Bot 协议端,兼容 OneBot 接口,可对接 AstrBot、Koishi 等应用框架。本文将介绍如何通过 Docker Compose 部署社区镜像 mlikiowa/napcat-docker,用轩辕镜像加速拉取,适合自托管 QQ 机器人协议层、内网联调与常驻网关等场景。
nanobot 是开源超轻量个人 AI 助手,可在 WebUI、终端或聊天通道中调用工具、记忆与 MCP。本文将介绍如何通过 Docker Compose 部署社区镜像 smanx/nanobot,用轩辕镜像加速拉取,适合自托管个人代理、内网助手与轻量实验等场景。