AI 日志诊断
选一台服务器,选好来源(journalctl、syslog、auth.log、nginx、Apache、dmesg、Docker),ServerShelf 就会通过 SSH 拉取最近 N 行日志,用你自己的 AI 密钥去分析。它会给出一个可能的根因、一套有序的排查步骤和修复建议,不用再在五个 Stack Overflow 标签页之间来回复制粘贴。想分析其他来源的日志,手动粘贴也可以。
应用内部一览
这些标签页,你在一台普通服务器上都会真正用到。每个数值都来自实时 SSH 扫描,没有电子表格,也不用手动录入。
每台服务器一个总览,包含基本信息和 SSH 配置,还有一排 AI 工具:异常检测、事件处置手册、迁移规划、影响分析、容量预测。
通过 SSH 读取的实时硬件快照:CPU、内存、负载与运行时间、SSL 证书到期、登录失败、传感器,以及各文件系统的磁盘用量。
经 SSH 直接获取的实时指标:CPU、内存、负载、网络、磁盘 I/O 和交换分区都用动态折线显示,还能看到每个核心的 CPU,每隔几秒刷新一次。主机上不用装代理。
对本地网络做只读的 TCP 连接扫描。凡是有响应的主机和它开放的端口都列出来,一键加进清单。
从 Hetzner、Contabo、Proxmox、vSphere 等一键导入,服务器、规格和状态都直接取自服务商 API。
自动发现每台服务器上的软件包和应用,带版本、安装方式和备注,每次扫描都会做差异比对。
可复用的 Shell 命令,能通过 SSH 在多台服务器上并行执行。说清楚你想做什么,AI 帮你起草片段。
每台服务器都内置一个 PTY SSH 终端,支持完整的 ANSI 颜色、回滚和窗口缩放。不用离开应用就能运行 top、journalctl 或任何命令。
AI 日志诊断:ServerShelf 通过 SSH 拉取日志,用你自己的 AI 密钥给出根因假设、所依据的证据,以及具体的排查步骤。
接入 OpenAI、Anthropic、OpenRouter 或本地模型。你的 API 密钥只存在本地的加密数据库里,不会经过我们。
整个 Cloudflare 账户的只读视图:Pages、Workers、DNS 区域、R2、KV 等,就摆在你的服务器旁边。
应用的真实截图。
写给同时打理多台服务器的人:一眼看清什么在哪儿跑、哪些要紧、哪些变了。
ServerShelf 的由来
一天下午,我重置了一台云 VPS,顺手抹掉了一个早就忘了还在跑的 n8n 实例。它一直默默地为一个还有人在用的系统跑着自动化代理。一条命令,就这么没了。
于是我做了所有人都会做的事:打开一张电子表格。开发、预发布、生产,每台服务器,连同它的数据库、Web 服务器和上面跑的应用。总算有了全局视图。
不到一周,表格就过时了。真正的问题从来不是缺一份清单,而是它得靠手工维护。于是我动手做了个能自动填充的东西:通过 SSH 连上去、扫描,清单就自己冒出来了。这就是 ServerShelf。
— Christof,ServerShelf 的作者
功能
核心是这些:把所有服务器放在一个视图里看、从十二家云厂商自动导入,还有直接指向最可能根因的 AI 日志诊断。其余功能都建立在此之上。
选一台服务器,选好来源(journalctl、syslog、auth.log、nginx、Apache、dmesg、Docker),ServerShelf 就会通过 SSH 拉取最近 N 行日志,用你自己的 AI 密钥去分析。它会给出一个可能的根因、一套有序的排查步骤和修复建议,不用再在五个 Stack Overflow 标签页之间来回复制粘贴。想分析其他来源的日志,手动粘贴也可以。
十二家云厂商集中管理:Hetzner、AWS、DigitalOcean、Contabo、Vultr、Linode、Scaleway、IONOS、OVHcloud、Proxmox、Kubernetes、VMware vSphere。随时可以重新同步,你的备注、标签和项目都不会丢。
每台服务器、每个项目、每个标签,一个窗口全看完。待装的更新、SSL 到期、可用性状态、SMART 警告都在这儿。点任意一张卡片就能深入查看。现在顾不上的,先静音。
一键搞定,用的就是普通 SSH(密钥或密码)。ServerShelf 会识别目标系统,运行对应的探测:Linux 读取 dpkg/rpm/apk、systemctl、journalctl;macOS 用 brew、launchctl、sw_vers;Windows 则用 PowerShell 调 Get-CimInstance、Get-Service、Get-NetTCPConnection。每台服务器大约六秒。不装任何东西,也不改动主机上的任何内容。
每隔六小时,ServerShelf 都会对 domain:443 真正发起一次 TLS 握手,并解析证书(颁发者、SAN 列表、有效期)。它会在到期前 30 天提醒你,也能处理自签名、已过期和通配符 SAN。
按服务器记录:装了哪些软件包、版本以及安装方式。软件许可证密钥(Mailgun、Sentry、Adobe 等)存放在 AES-256-GCM 保险库里,连同席位数、供应商、续期日期和费用一并保存。需要时随时查看。
启动、停止、重启、删除和新建容器,全都通过 SSH 操作主机上的 Docker 引擎。实时查看日志。只要服务器装了 docker 就能用;你自己的笔记本不需要装 Docker。
轮询间隔可配置(最短 60 秒起),保留状态历史,跟踪延迟。给每个目标标上 DOWN / SLOW / OK。故障会显示在 Triage 视图里。全程本地运行,不涉及任何外部监控服务。
每台服务器都配一个真正基于 PTY 的 SSH 终端:可调整窗口大小、支持 ANSI 颜色、可回滚查看历史输出。还有一个片段库,点一下就能运行。以及一个 SSH 密钥部署助手,方便你初次配置。
把整份清单导出成一个 AES-256-GCM 加密文件(Argon2id KDF,64 MiB / 3 轮迭代)。云同步会把同一个加密数据块传到你的 iCloud Drive、S3 存储桶或 WebDAV 文件夹,端到端加密,密钥只掌握在你自己手里。
空闲计时可自定义,一到时间就自动锁上保险库。可选通过系统钥匙串使用 Touch ID / Windows Hello 快速解锁;密码短语永远不会离开磁盘,也绝不重复使用。你也可以在侧边栏点一下手动锁定。
任何破坏性操作或涉及凭据的操作(删除服务器、杀掉容器、在远程运行片段、AI 提示)都会记进审计日志,附带时间戳、目标、耗时和结果。SQLite 触发器会拦截 UPDATE 和 DELETE,因此这份日志达到取证级别。
AI 驾驶舱
用大白话问任何一台服务器的情况。粘贴一段日志,得到可能的根因。根据一句描述生成 shell 片段。读一份每日简报,了解整个服务器群里有哪些变动,发现指标里的异常,检查 nginx、sshd 和 fail2ban 配置,画架构图,规划迁移,预测容量。二十多种 AI 工作流,全都直接读取你本地的清单。
自带密钥。你的提示词永远不会碰到我们的服务器;它们会直接从你的机器发往你选定的 AI 服务商。
不绑定任何厂商。随时在 设置 → AI 中切换服务商。
默认即安全
服务器数据很敏感,ServerShelf 也是这么对待的:没有任何数据离开你的设备,每一份机密都在静态时加密,每一次特权操作都有记录。
整份清单就存在一个 SQLite 文件里,但每一页都用 AES-256 加密。这个数据库没法用普通的 SQLite 浏览器打开。
你的密码短语要先经过 Argon2id(64 MiB,3 轮迭代)拉伸,才能解开数据库密钥。暴力破解在成本上根本不划算。
许可证在本地通过 ed25519 签名校验。没有许可证服务器,没有在线验证,没有遥测,哪怕更新了一年也一样。
任何破坏性操作或涉及凭据的操作都会被记录。SQLite 触发器会拦截对日志的 UPDATE 和 DELETE,因此这条记录链达到取证级别。
没有分析统计,不回传,也没有匿名指标。崩溃报告需要你主动开启,而且只有在你配置了自己的 Sentry DSN 后才会启用。
买下应用,装上就能用。不用注册,不用账号,不用验证邮箱。云同步是可选的,它只会把一个加密数据块传到你自己的存储桶里。
12 家云厂商,一份清单
一键从你的云账号导入已有的服务器,IP、系统、位置和状态都会一起带过来。随时可以重新同步。裸机、家庭实验室的机器和树莓派也欢迎手动录入。
即将推出
桌面应用的一个小帮手,主要用来查看。窝在沙发上就能扫一眼你的服务器群,运行状态掉线时收到推送通知,在火车上也能做初步处置。目前还没有发布日期;等打磨稳当了我们就发布。
开发中 想在应用上线时第一时间知道? 给我们发邮件.
iOS & Android companion
Native iOS and Android apps that read your inventory directly from iCloud Drive, S3 or WebDAV — end-to-end encrypted. Works without your desktop running. Works on cellular. Works on a plane.
🚧 In development Mobile companion apps are still being built — TestFlight + Play Store coming with v1.1. Email us to get notified.
和我们聊聊
每条消息我们都会看,通常一个工作日内回复。如果是技术方面的 bug,应用内的 帮助 → 发送反馈 对话框会自动附上额外的上下文。其他情况,就用这个表单:
常见问题
存在一个 SQLite 文件里,位于你系统的应用数据目录下,通过 SQLCipher 做 AES-256 页级加密。可选的云同步会把一个不透明的、端到端加密的数据块上传到你自己的 iCloud Drive、S3 存储桶或 WebDAV 文件夹,我们永远看不到它。
只有到你添加的那些服务器的 SSH 连接。到你选定 AI 服务商的 HTTPS 连接,但仅在你触发 AI 操作时才会发生。运行导入时到你云服务商的 HTTPS 连接。就这些,没别的了。没有分析统计,不回传,没有遥测。
不用。ServerShelf 用的就是普通 SSH,配你现有的密钥对(或密码)。扫描都是只读命令:uname、dpkg、systemctl、docker ps 之类。主机上不会安装任何东西。
可以,而且只能这么用。填入你的 Anthropic / OpenAI / OpenRouter / Mistral / Groq / Gemini 密钥,或者在本地运行 Ollama 实现完全离线的 AI。我们不托管任何模型;你的提示词始终直接从你的机器发往你选定的服务商。
全部七家,并排可选:Anthropic(Claude)、OpenAI(GPT-4 / GPT-5)、OpenRouter(接入 300+ 个模型的网关)、Mistral(欧盟托管)、Groq(快速推理)、Google Gemini,以及 Ollama(完全本地、无需 API 密钥、无需联网)。随时可在设置 → AI 里切换。
个人版:1 个用户,设备数量不限。团队版:6 个用户,每人设备数量不限。许可证按用户计,而不是按机器计。
你手上的版本永久归你用。不会变砖,不会弹出催促窗口,也不会因为离线而受限。想要后续更新,按当时价格的 50 % 续费即可。
14 天内退款,不问缘由。用你购买时的邮箱地址发邮件到 [email protected] 即可。
支持。ServerShelf 提供 macOS 12+(Apple Silicon,已签名并公证)、Windows 11 和 Linux(AppImage/deb)桌面版本。应用通过 SSH 扫描 Linux、macOS 和 Windows 目标。
本地优先,设计如此
整份清单就放在应用数据目录下的一个文件里,通过 SQLCipher 做页级 AES-256 加密。数据库密钥由你的主密码短语(Argon2id)加上一个一次性恢复码共同封存。就算拿到了文件本身,少了这两样中的任意一样也无济于事。
云同步会从你的密码短语派生出一个 Argon2id 密钥,再用 AES-256-GCM 加密快照。Apple、Hetzner,或是运行你 Nextcloud 的任何人,看到的都只是一团不透明的数据块。
没有分析统计,不回传,也没有所谓的“匿名指标”。崩溃报告需要你主动开启,而且只有在你提供了自己的 DSN 后才会经由 Sentry 上报。
你的 AI 服务商密钥只留在你自己机器上。提示词会直接从你的应用发往你选定的服务商。我们从不经手它们,也不托管我们自己的任何模型。
价格
一次付清,不订阅。iOS & Android 伴侣应用发布后免费包含在内。AI 用你自己的服务商密钥即可:不额外收费,没有月账单,也不被厂商绑定。
购买前请注意:ServerShelf 是一款基于 SSH 的工具。它扫描和管理的是你能通过 SSH 访问的服务器:Linux、macOS 和 Windows(装了 OpenSSH Server 的)都可以。没有 SSH 的加固跳板机和纯 SaaS 平台则不支持。
适合独立开发者、自由职业者、homelab 和业余项目。
ServerShelf + DeviceShelf,一次付清,含增值税。
本地基础设施套装:管理你的服务器,同时梳理它们所在的网络。
适合同时拥有服务器和本地网络的 homelab 与小型团队。
坦诚说清
购买前请读一读,免得日后你我都要走退款这一遭。
dpkg/rpm/apk、systemctl、docker ps。大多数发行版开箱即用。出自同一工坊
DeviceShelf 是我们本地优先的网络扫描器:发现本地网络中的每台设备,查看开放端口和安全报告,并接收上线提醒。理念一致:一次性购买、无云账户、无遥测。