多數「伺服器面板」賣的是方便,代價往往是多租戶鎖定、資料離機、以及「按了按鈕就當成功」。YSK Server 走另一條路:它是免費、MIT 開源的單機 Linux 控制平面,裝在你自己的 VPS 或實體機上,用同一套核心同時驅動網頁面板、命令列 ysk-server 與 HTTP API——包括給腳本與 AI agent 用的 --json 介面。
本文以技術與日常運維角度,說明它解決什麼問題、主機棧實際涵蓋什麼,以及企業應如何評估自裝與代裝。
一、產品定位:控制平面,不是 SaaS 房東
官方定位一句話就夠:
The Linux control plane for a host you own.
重點有三:
- 單機、自有主機:不是多租戶 reseller 面板,資料與設定留在你指定的
dataDir。 - 面板 ≡ CLI ≡ API:同一模型、同一能力。人手用瀏覽器;自動化與智能代理用 CLI/API。
- 誠實運維:寫入設定目錄(written)不等於已套用到主機(applied)。危險操作預設 dry-run,真正改機需要 root +
YSK_EXECUTE=1。
預設面板埠 9287(首次自簽 HTTPS),建議系統為 Ubuntu 22.04/24.04/26.04,目前公開版本為 v1.1.26,支援 13 種介面語言(含香港書面語)。
架構可簡化為:
操作員(瀏覽器 / 終端 / AI agent)
│ 面板 HTTPS :9287 CLI ysk-server API
▼
控制平面(同一核心)
專案 / 檔案 / 電郵 / 資料庫 / DNS SSL / 防護
2FA · RBAC · 稽核
│
▼
主機執行器(預設 dry-run)
真正改機:root + YSK_EXECUTE=1
│
▼
你的 VPS/實體機
這套設計針對的是「要自己管機、又不想工具碎片化」的人:網站、電郵、資料庫、SSL、Docker、防護與 VPN 不必各開一套面板。
二、YS-Stack:一部主機管完整棧
產品頁所稱的主機棧(YS-Stack),把常見自架需求收進同一控制平面:
| 範疇 | 實際涵蓋 |
|---|---|
| 網站 | 專案、Git 部署、隔離、多執行環境(Node/PHP/靜態等) |
| 檔案 | 沙箱檔案管理員、公開分享、WebDAV、FTPS、BT Tracker/WebTorrent |
| 電郵 | 網域、郵箱、DNS 套件、投遞檢查(不保證全球入匣) |
| 資料 | MySQL/MariaDB/PostgreSQL/Redis |
| 邊緣 | DNS、SSL、Nginx、Apache、CDN agents |
| 安全 | 防護中心、SSH/2FA、VPN、VNC、API 金鑰 |
| 容器 | Docker 引擎;inspect/日誌;Compose YAML 編輯 |
| 運維 | 指標、共用 LogViewer、終端、Cron、備份、更新 |
| 驗證者 | L1 節點(Beta);官方 GitHub 版本可選;不承諾質押收益 |
對日常應用最有用的,不是功能清單有多長,而是「同一操作模型」:你在面板看到的狀態,CLI 用 --json 也可以讀;你在面板按下的變更,執行器仍會先 dry-run。這對把運維交給腳本或 agent 的團隊尤其重要——模型不會「假裝成功」。
三、技術原理:written ≠ applied
許多面板把「設定已寫入」直接當成「主機已變更」。YSK Server 刻意拆開兩層:
- 控制平面:把意圖寫進本機資料目錄,附帶 2FA、RBAC 與稽核。
- 主機執行器:預設只模擬;要真正改 Nginx、開埠、動資料庫,必須明確授權執行。
這帶來三個實務後果:
- 可回看、可重放:先看 dry-run 結果,再決定是否套用。
- 適合 AI agent:代理可以用 JSON 讀就緒狀態、提變更,但無法在未授權時直接改機。
- 降低「按錯就毀機」:對單機自管環境,這比華麗儀表板更重要。
安裝路徑亦配合這個哲學。官方建議以 root 在新主機執行:
curl -fsSL https://raw.githubusercontent.com/yanshekki/ysk-server/main/install.sh | bash -s -- --non-interactive
然後開啟 https://<伺服器IP>:9287,接受自簽憑證,用安裝程式印出的一次性密碼登入。亦可經 npm 全域安裝 ysk-server(需 Node.js ≥ 22),但新機仍建議用 install.sh(含 systemd、TLS 與隨機密碼)。弱預設帳號 admin 會被拒絕。
四、日常應用場景
1. 個人開發者與自架用戶
一部海外或本地 VPS,同時跑網站、檔案分享、資料庫與 Docker。用面板管日常,用 CLI 做備份與更新,不必再在 aaPanel、寶塔、純 Nginx 手稿之間切換。
2. 小型團隊與遠端協作
2FA、RBAC、VPN 與 VNC 同在安全模組。可為同事開受控通道,統一出口 IP,同時用稽核追蹤誰改過哪台機。
3. 香港企業與數據敏感行業
醫療、法律、金融最常卡在「面板方便但資料離機」。YSK Server 把控制平面留在指定主機;若再配合企業私有 LLM 全託管,推理、文件與運維流量都可以走自建通道,資料不出境。
4. 自動化與智能代理
面板、CLI、API 同一核心,意味著 agent 不必逆向工程網頁。讀就緒狀態、提變更、看 dry-run,再由人批准 YSK_EXECUTE=1,較接近可審計的「人機共管」。
五、專業評價與需要留意的地方
優勢
- MIT 開源、免費公開使用,無多租戶鎖定
- 單機主權:資料目錄在你指定的位置
- 面板/CLI/API 一致,適合腳本與 AI 接入
- 誠實套用(dry-run)降低誤操作
- 主機棧覆蓋自架網站到防護、容器與 L1 驗證者(Beta)
需要留意的地方
- 這是單機控制平面,不是 Kubernetes 編排器,也不是多機叢集管理平台
- 電郵只提供投遞檢查,不保證入匣;聲譽取決於 PTR、25 埠、黑名單與日常營運
- L1 驗證者仍標 Beta,官方不承諾質押收益
- VPN/防護的進階協議細節,公開文件相對精簡,生產環境仍需自行加固防火牆與金鑰管理
- 穩定性取決於主機網路、磁碟與維護節奏;開源工具本身不替代運維責任
對照常見商業面板:YSK Server 換來的是主權與可腳本化,換不來的是「一鍵保證全球收信」或「代管叢集 SLA」。這是誠實定位,不是功能短缺的遮羞布。
結語
如果你要的是「一台屬於自己的 Linux,用同一套語言管網站、資料、電郵、SSL、Docker 與防護」,YSK Server 值得先在測試機跑一次安裝腳本。它強在控制平面的一致性與誠實套用,而不是再造一個雲端房東。
開源可自行安裝;若企業需要代裝、加固、對接現有審批流,或把這台機納入私有 LLM、零信任網絡與遠端開發交付,可由 YSK Limited 訂造再開發。產品本身不在頁面標價——商務合作才是交付入口。
產品頁:https://ysk.hk/products/ysk-server
GitHub:https://github.com/yanshekki/ysk-server
公司服務:https://ysk.hk/
WhatsApp:+852 6160 4242
參考來源
- YSK Server 官方產品頁:https://ysk.hk/products/ysk-server
- GitHub:https://github.com/yanshekki/ysk-server
- npm:https://www.npmjs.com/package/ysk-server
- YSK Limited:https://ysk.hk/