你的本地服务器驾驶舱

你的服务器,
在你自己的架子上。

一站式的 服务器清单与 SSH 管理 工具,专为 Mac 设计:一眼看清你的所有服务器、从 12 个云厂商一键导入,再配上 AI 日志分析,通过 SSH 自动拉取 journalctlsyslog 和 nginx 日志,帮你找出可能的根因。无主机代理、无云账号、零遥测。

之后一次性支付 €39,无订阅。

基于 SSH · 目标系统:Linux、macOS 和 Windows · SQLCipher 加密保险库

ServerShelf — Servers
ServerShelf showing a server's overview, health and AI tools

macOS 12+(已签名并公证)· Windows 11 · Linux AppImage/deb

你的本地
服务器驾驶舱。

写给同时打理多台服务器的人:一眼看清什么在哪儿跑、哪些要紧、哪些变了。

ServerShelf 的由来

一切始于一台我本不该重置的服务器。

一天下午,我重置了一台云 VPS,顺手抹掉了一个早就忘了还在跑的 n8n 实例。它一直默默地为一个还有人在用的系统跑着自动化代理。一条命令,就这么没了。

于是我做了所有人都会做的事:打开一张电子表格。开发、预发布、生产,每台服务器,连同它的数据库、Web 服务器和上面跑的应用。总算有了全局视图。

不到一周,表格就过时了。真正的问题从来不是缺一份清单,而是它得靠手工维护。于是我动手做了个能自动填充的东西:通过 SSH 连上去、扫描,清单就自己冒出来了。这就是 ServerShelf。

— Christof,ServerShelf 的作者

功能

一切尽在一处。

核心是这些:把所有服务器放在一个视图里看、从十二家云厂商自动导入,还有直接指向最可能根因的 AI 日志诊断。其余功能都建立在此之上。

🩺

AI 日志诊断

选一台服务器,选好来源(journalctlsyslogauth.log、nginx、Apache、dmesg、Docker),ServerShelf 就会通过 SSH 拉取最近 N 行日志,用你自己的 AI 密钥去分析。它会给出一个可能的根因、一套有序的排查步骤和修复建议,不用再在五个 Stack Overflow 标签页之间来回复制粘贴。想分析其他来源的日志,手动粘贴也可以。

📥

一键导入云厂商

十二家云厂商集中管理:Hetzner、AWS、DigitalOcean、Contabo、Vultr、Linode、Scaleway、IONOS、OVHcloud、Proxmox、Kubernetes、VMware vSphere。随时可以重新同步,你的备注、标签和项目都不会丢。

🗂

所有服务器一目了然

每台服务器、每个项目、每个标签,一个窗口全看完。待装的更新、SSL 到期、可用性状态、SMART 警告都在这儿。点任意一张卡片就能深入查看。现在顾不上的,先静音。

🔍

无代理跨系统扫描

一键搞定,用的就是普通 SSH(密钥或密码)。ServerShelf 会识别目标系统,运行对应的探测:Linux 读取 dpkg/rpm/apksystemctljournalctlmacOSbrewlaunchctlsw_versWindows 则用 PowerShell 调 Get-CimInstanceGet-ServiceGet-NetTCPConnection。每台服务器大约六秒。不装任何东西,也不改动主机上的任何内容。

🌐

真实的 TLS 证书监控

每隔六小时,ServerShelf 都会对 domain:443 真正发起一次 TLS 握手,并解析证书(颁发者、SAN 列表、有效期)。它会在到期前 30 天提醒你,也能处理自签名、已过期和通配符 SAN。

📦

软件与许可证保险库

按服务器记录:装了哪些软件包、版本以及安装方式。软件许可证密钥(Mailgun、Sentry、Adobe 等)存放在 AES-256-GCM 保险库里,连同席位数、供应商、续期日期和费用一并保存。需要时随时查看。

🐳

远程 Docker 控制

启动、停止、重启、删除和新建容器,全都通过 SSH 操作主机上的 Docker 引擎。实时查看日志。只要服务器装了 docker 就能用;你自己的笔记本不需要装 Docker。

HTTP 可用性检查

轮询间隔可配置(最短 60 秒起),保留状态历史,跟踪延迟。给每个目标标上 DOWN / SLOW / OK。故障会显示在 Triage 视图里。全程本地运行,不涉及任何外部监控服务。

💻

内置 PTY 终端

每台服务器都配一个真正基于 PTY 的 SSH 终端:可调整窗口大小、支持 ANSI 颜色、可回滚查看历史输出。还有一个片段库,点一下就能运行。以及一个 SSH 密钥部署助手,方便你初次配置。

🔐

加密备份与云同步

把整份清单导出成一个 AES-256-GCM 加密文件(Argon2id KDF,64 MiB / 3 轮迭代)。云同步会把同一个加密数据块传到你的 iCloud Drive、S3 存储桶或 WebDAV 文件夹,端到端加密,密钥只掌握在你自己手里。

自动锁定与生物识别快速解锁

空闲计时可自定义,一到时间就自动锁上保险库。可选通过系统钥匙串使用 Touch ID / Windows Hello 快速解锁;密码短语永远不会离开磁盘,也绝不重复使用。你也可以在侧边栏点一下手动锁定。

📜

仅追加审计日志

任何破坏性操作或涉及凭据的操作(删除服务器、杀掉容器、在远程运行片段、AI 提示)都会记进审计日志,附带时间戳、目标、耗时和结果。SQLite 触发器会拦截 UPDATE 和 DELETE,因此这份日志达到取证级别。

AI 驾驶舱

真正懂你这些服务器的
那种 AI。

用大白话问任何一台服务器的情况。粘贴一段日志,得到可能的根因。根据一句描述生成 shell 片段。读一份每日简报,了解整个服务器群里有哪些变动,发现指标里的异常,检查 nginx、sshd 和 fail2ban 配置,画架构图,规划迁移,预测容量。二十多种 AI 工作流,全都直接读取你本地的清单。

  • 与清单对话 · 每日简报 · 异常检测
  • 日志诊断 · 配置审查 · 修复建议 · 架构图
  • 代码片段生成 · 运行手册 · 迁移方案
  • 影响分析 · 容量预测 · 成本优化
  • 许可证与 EOL 审计 · 文档生成器 · 通知摘要
  • 跨服务器模式识别 · 命名解码 · 合规检查

自带密钥。你的提示词永远不会碰到我们的服务器;它们会直接从你的机器发往你选定的 AI 服务商。

支持的 AI 服务商

Anthropic Claude · 自带 API 密钥
OpenAI GPT-4 / GPT-5 · 自带 API 密钥
OpenRouter 300+ 模型 · 自带 API 密钥
Mistral 欧盟托管 · 自带 API 密钥
Groq 极速推理 · 自带 API 密钥
Google Gemini Gemini 1.5 / 2 · 自带 API 密钥
Ollama 完全本地 · 无需 API 密钥,无需联网

不绑定任何厂商。随时在 设置 → AI 中切换服务商。

默认即安全

六道防线,每次安装都在。

服务器数据很敏感,ServerShelf 也是这么对待的:没有任何数据离开你的设备,每一份机密都在静态时加密,每一次特权操作都有记录。

SQLCipher AES-256 数据库

整份清单就存在一个 SQLite 文件里,但每一页都用 AES-256 加密。这个数据库没法用普通的 SQLite 浏览器打开。

Argon2id 主密码短语

你的密码短语要先经过 Argon2id(64 MiB,3 轮迭代)拉伸,才能解开数据库密钥。暴力破解在成本上根本不划算。

ed25519 离线许可证校验

许可证在本地通过 ed25519 签名校验。没有许可证服务器,没有在线验证,没有遥测,哪怕更新了一年也一样。

仅追加审计日志

任何破坏性操作或涉及凭据的操作都会被记录。SQLite 触发器会拦截对日志的 UPDATE 和 DELETE,因此这条记录链达到取证级别。

零遥测,永远。

没有分析统计,不回传,也没有匿名指标。崩溃报告需要你主动开启,而且只有在你配置了自己的 Sentry DSN 后才会启用。

无需云账号

买下应用,装上就能用。不用注册,不用账号,不用验证邮箱。云同步是可选的,它只会把一个加密数据块传到你自己的存储桶里。

12 家云厂商,一份清单

把你拥有的每一台服务器都带进来。

一键从你的云账号导入已有的服务器,IP、系统、位置和状态都会一起带过来。随时可以重新同步。裸机、家庭实验室的机器和树莓派也欢迎手动录入。

Hetzner
AWS
DigitalOcean
Contabo
Vultr
Linode
Scaleway
IONOS
OVHcloud
Proxmox
Kubernetes
VMware vSphere

即将推出

iOS 与 Android 伴侣应用。

桌面应用的一个小帮手,主要用来查看。窝在沙发上就能扫一眼你的服务器群,运行状态掉线时收到推送通知,在火车上也能做初步处置。目前还没有发布日期;等打磨稳当了我们就发布。

  • 一眼看板:服务器数量、即将到期的证书、当前的上线/掉线状态。
  • 推送通知:运行状态掉线、SSL 临近到期、许可证续期。
  • 快速处置:在锁屏上就能延后提醒、确认知晓,或直接跳到某台服务器。
  • 以查看为主:破坏性操作仍留在桌面端,因为那里有完整的上下文。
  • 端到端加密:通过局域网扫二维码,或通过你的 iCloud / S3 / WebDAV 文件夹与桌面端配对。

开发中 想在应用上线时第一时间知道? 给我们发邮件.

和我们聊聊

Bug、功能建议,还是商务咨询?

每条消息我们都会看,通常一个工作日内回复。如果是技术方面的 bug,应用内的 帮助 → 发送反馈 对话框会自动附上额外的上下文。其他情况,就用这个表单:

或直接发邮件到 [email protected]

常见问题

问题,逐一解答。

我的数据存在哪里?

存在一个 SQLite 文件里,位于你系统的应用数据目录下,通过 SQLCipher 做 AES-256 页级加密。可选的云同步会把一个不透明的、端到端加密的数据块上传到你自己的 iCloud Drive、S3 存储桶或 WebDAV 文件夹,我们永远看不到它。

ServerShelf 会通过网络发送什么?

只有到你添加的那些服务器的 SSH 连接。到你选定 AI 服务商的 HTTPS 连接,但仅在你触发 AI 操作时才会发生。运行导入时到你云服务商的 HTTPS 连接。就这些,没别的了。没有分析统计,不回传,没有遥测。

每台服务器都要装代理吗?

不用。ServerShelf 用的就是普通 SSH,配你现有的密钥对(或密码)。扫描都是只读命令:uname、dpkg、systemctl、docker ps 之类。主机上不会安装任何东西。

可以用我自己的 AI 密钥吗?

可以,而且只能这么用。填入你的 Anthropic / OpenAI / OpenRouter / Mistral / Groq / Gemini 密钥,或者在本地运行 Ollama 实现完全离线的 AI。我们不托管任何模型;你的提示词始终直接从你的机器发往你选定的服务商。

支持哪些 AI 服务商?

全部七家,并排可选:Anthropic(Claude)、OpenAI(GPT-4 / GPT-5)、OpenRouter(接入 300+ 个模型的网关)、Mistral(欧盟托管)、Groq(快速推理)、Google Gemini,以及 Ollama(完全本地、无需 API 密钥、无需联网)。随时可在设置 → AI 里切换。

可以装在几台设备上?

个人版:1 个用户,设备数量不限。团队版:6 个用户,每人设备数量不限。许可证按用户计,而不是按机器计。

一年的更新期之后会怎样?

你手上的版本永久归你用。不会变砖,不会弹出催促窗口,也不会因为离线而受限。想要后续更新,按当时价格的 50 % 续费即可。

退款政策如何?

14 天内退款,不问缘由。用你购买时的邮箱地址发邮件到 [email protected] 即可。

支持 Linux 和 Windows 吗?

支持。ServerShelf 提供 macOS 12+(Apple Silicon,已签名并公证)、Windows 11 和 Linux(AppImage/deb)桌面版本。应用通过 SSH 扫描 Linux、macOS 和 Windows 目标。

本地优先,设计如此

你的数据从不离开你的设备。

🗄 SQLCipher 加密数据库

整份清单就放在应用数据目录下的一个文件里,通过 SQLCipher 做页级 AES-256 加密。数据库密钥由你的主密码短语(Argon2id)加上一个一次性恢复码共同封存。就算拿到了文件本身,少了这两样中的任意一样也无济于事。

🔐 端到端加密同步

云同步会从你的密码短语派生出一个 Argon2id 密钥,再用 AES-256-GCM 加密快照。Apple、Hetzner,或是运行你 Nextcloud 的任何人,看到的都只是一团不透明的数据块。

🚫 默认零遥测

没有分析统计,不回传,也没有所谓的“匿名指标”。崩溃报告需要你主动开启,而且只有在你提供了自己的 DSN 后才会经由 Sentry 上报。

🔑 自带 AI 密钥

你的 AI 服务商密钥只留在你自己机器上。提示词会直接从你的应用发往你选定的服务商。我们从不经手它们,也不托管我们自己的任何模型。

价格

一次购买,永久拥有。

上市优惠价:尝鲜折扣,正式发布后涨价

一次付清,不订阅。iOS & Android 伴侣应用发布后免费包含在内。AI 用你自己的服务商密钥即可:不额外收费,没有月账单,也不被厂商绑定。

购买前请注意:ServerShelf 是一款基于 SSH 的工具。它扫描和管理的是你能通过 SSH 访问的服务器:Linux、macOS 和 Windows(装了 OpenSSH Server 的)都可以。没有 SSH 的加固跳板机和纯 SaaS 平台则不支持。

最划算

Shelf 套装

€89 一次性

ServerShelf + DeviceShelf,一次付清,含增值税。

本地基础设施套装:管理你的服务器,同时梳理它们所在的网络。

适合同时拥有服务器和本地网络的 homelab 与小型团队。

  • ✓ ServerShelf:SSH 清单、更新、Docker、TLS/在线监控和 AI 日志分诊
  • ✓ DeviceShelf:局域网设备、端口、拓扑和安全报告
  • ✓ 本地优先应用:无账户、无遥测、无订阅
  • ✓ 1 位注册用户,绑定购买邮箱,两款应用通用
  • ✓ 两款应用均有 7 天免费试用
购买套装 · €89 了解 DeviceShelf ↗

坦诚说清

ServerShelf 是什么,不是什么。

购买前请读一读,免得日后你我都要走退款这一遭。

✓ 它是什么

  • 一款基于 SSH 的清单工具,把你的服务器以及上面跑的东西都编目记录下来。
  • 一个只读扫描器,运行 shell 命令(dpkg、systemctl、docker ps……)并解析输出。
  • 一个本地仪表盘,用于 SSL 到期、运行状态检查、SMART 警告和许可证跟踪。
  • 一个AI 助手,把清单数据和你的提示词变成答案(聊天、简报、日志分诊、片段)。
  • 一个Docker 控制台,用于在远程引擎上启动、停止、重启、查看日志和新建容器。
  • 一个连接管理器,内置 PTY 终端、片段库和密钥部署助手。

✗ 它不是什么

  • 不是像 Prometheus 或 Datadog 那样的监控平台:运行状态和 SSL 检查都是轮询式的,而非 7×24 的实时数据流。
  • 不是像 Ansible 或 Puppet 那样的配置管理工具:它只扫描,不推送状态。
  • 不是日志聚合平台:它按需拉取 docker / journal 日志,并不存储它们。
  • 不是基于代理的系统:纯 SSH,所以 SSH 够不到的东西都不会被扫描。
  • 不是协作工具:云同步是异步的,以最后写入者为准,不是实时的多人编辑。
  • 没有合规认证:我们做出隐私承诺并把它们写进文档,但目前还没有通过 SOC2 或 ISO 27001 审计。

⚙ 系统要求

  • 服务器端:需要 SSH 访问(密钥或密码),用户要能运行 dpkg/rpm/apksystemctldocker ps。大多数发行版开箱即用。
  • 客户端:macOS 12+、Windows 11 或 Linux。约 200 MB 磁盘空间,空闲时 <200 MB 内存。
  • AI 功能:自带来自 Anthropic、OpenAI、OpenRouter、Mistral、Groq 或 Gemini 的 API 密钥,或者在本地运行 Ollama。没有密钥就没有 AI,但其他一切照常可用。
  • 移动端:iOS 17+ / Android 8.0+。云同步需要你自己提供的 iCloud Drive、S3 存储桶或 WebDAV 服务器。
  • 云导入:每个你想导入的服务商都需要一个 API 令牌。
DeviceShelf

出自同一工坊

用 DeviceShelf 也能梳理你的网络

DeviceShelf 是我们本地优先的网络扫描器:发现本地网络中的每台设备,查看开放端口和安全报告,并接收上线提醒。理念一致:一次性购买、无云账户、无遥测。

了解 DeviceShelf ↗