YSK Server:一台你擁有的 Linux,面板、CLI 與 API 同一核心

Key takeaway

多數「伺服器面板」賣的是方便,代價往往是多租戶鎖定、資料離機、以及「按了按鈕就當成功」。YSK Server 走另一條路:它是免費、MIT 開源的單機 Linux 控制平面,裝在你自己的 VPS 或實體機上,用同一套核心同時驅動網頁面板、命令列 ysk-server 與 HTTP API——包括給腳本與 AI agent 用的 --json 介面。

YSK Server:一台你擁有的 Linux,面板、CLI 與 API 同一核心

多數「伺服器面板」賣的是方便,代價往往是多租戶鎖定、資料離機、以及「按了按鈕就當成功」。YSK Server 走另一條路:它是免費、MIT 開源的單機 Linux 控制平面,裝在你自己的 VPS 或實體機上,用同一套核心同時驅動網頁面板、命令列 ysk-server 與 HTTP API——包括給腳本與 AI agent 用的 --json 介面。

本文以技術與日常運維角度,說明它解決什麼問題、主機棧實際涵蓋什麼,以及企業應如何評估自裝與代裝。

一、產品定位:控制平面,不是 SaaS 房東

官方定位一句話就夠:

The Linux control plane for a host you own.

重點有三:

  1. 單機、自有主機:不是多租戶 reseller 面板,資料與設定留在你指定的 dataDir
  2. 面板 ≡ CLI ≡ API:同一模型、同一能力。人手用瀏覽器;自動化與智能代理用 CLI/API。
  3. 誠實運維:寫入設定目錄(written)不等於已套用到主機(applied)。危險操作預設 dry-run,真正改機需要 root + YSK_EXECUTE=1

預設面板埠 9287(首次自簽 HTTPS),建議系統為 Ubuntu 22.04/24.04/26.04,目前公開版本為 v1.1.26,支援 13 種介面語言(含香港書面語)。

架構可簡化為:

操作員(瀏覽器 / 終端 / AI agent)
        │  面板 HTTPS :9287     CLI ysk-server     API
        ▼
   控制平面(同一核心)
     專案 / 檔案 / 電郵 / 資料庫 / DNS SSL / 防護
     2FA · RBAC · 稽核
        │
        ▼
   主機執行器(預設 dry-run)
     真正改機:root + YSK_EXECUTE=1
        │
        ▼
   你的 VPS/實體機

這套設計針對的是「要自己管機、又不想工具碎片化」的人:網站、電郵、資料庫、SSL、Docker、防護與 VPN 不必各開一套面板。

二、YS-Stack:一部主機管完整棧

產品頁所稱的主機棧(YS-Stack),把常見自架需求收進同一控制平面:

範疇 實際涵蓋
網站 專案、Git 部署、隔離、多執行環境(Node/PHP/靜態等)
檔案 沙箱檔案管理員、公開分享、WebDAV、FTPS、BT Tracker/WebTorrent
電郵 網域、郵箱、DNS 套件、投遞檢查(不保證全球入匣
資料 MySQL/MariaDB/PostgreSQL/Redis
邊緣 DNS、SSL、Nginx、Apache、CDN agents
安全 防護中心、SSH/2FA、VPN、VNC、API 金鑰
容器 Docker 引擎;inspect/日誌;Compose YAML 編輯
運維 指標、共用 LogViewer、終端、Cron、備份、更新
驗證者 L1 節點(Beta);官方 GitHub 版本可選;不承諾質押收益

對日常應用最有用的,不是功能清單有多長,而是「同一操作模型」:你在面板看到的狀態,CLI 用 --json 也可以讀;你在面板按下的變更,執行器仍會先 dry-run。這對把運維交給腳本或 agent 的團隊尤其重要——模型不會「假裝成功」。

三、技術原理:written ≠ applied

許多面板把「設定已寫入」直接當成「主機已變更」。YSK Server 刻意拆開兩層:

  • 控制平面:把意圖寫進本機資料目錄,附帶 2FA、RBAC 與稽核。
  • 主機執行器:預設只模擬;要真正改 Nginx、開埠、動資料庫,必須明確授權執行。

這帶來三個實務後果:

  1. 可回看、可重放:先看 dry-run 結果,再決定是否套用。
  2. 適合 AI agent:代理可以用 JSON 讀就緒狀態、提變更,但無法在未授權時直接改機。
  3. 降低「按錯就毀機」:對單機自管環境,這比華麗儀表板更重要。

安裝路徑亦配合這個哲學。官方建議以 root 在新主機執行:

curl -fsSL https://raw.githubusercontent.com/yanshekki/ysk-server/main/install.sh | bash -s -- --non-interactive

然後開啟 https://<伺服器IP>:9287,接受自簽憑證,用安裝程式印出的一次性密碼登入。亦可經 npm 全域安裝 ysk-server(需 Node.js ≥ 22),但新機仍建議用 install.sh(含 systemd、TLS 與隨機密碼)。弱預設帳號 admin 會被拒絕。

四、日常應用場景

1. 個人開發者與自架用戶

一部海外或本地 VPS,同時跑網站、檔案分享、資料庫與 Docker。用面板管日常,用 CLI 做備份與更新,不必再在 aaPanel、寶塔、純 Nginx 手稿之間切換。

2. 小型團隊與遠端協作

2FA、RBAC、VPN 與 VNC 同在安全模組。可為同事開受控通道,統一出口 IP,同時用稽核追蹤誰改過哪台機。

3. 香港企業與數據敏感行業

醫療、法律、金融最常卡在「面板方便但資料離機」。YSK Server 把控制平面留在指定主機;若再配合企業私有 LLM 全託管,推理、文件與運維流量都可以走自建通道,資料不出境。

4. 自動化與智能代理

面板、CLI、API 同一核心,意味著 agent 不必逆向工程網頁。讀就緒狀態、提變更、看 dry-run,再由人批准 YSK_EXECUTE=1,較接近可審計的「人機共管」。

五、專業評價與需要留意的地方

優勢

  • MIT 開源、免費公開使用,無多租戶鎖定
  • 單機主權:資料目錄在你指定的位置
  • 面板/CLI/API 一致,適合腳本與 AI 接入
  • 誠實套用(dry-run)降低誤操作
  • 主機棧覆蓋自架網站到防護、容器與 L1 驗證者(Beta)

需要留意的地方

  • 這是單機控制平面,不是 Kubernetes 編排器,也不是多機叢集管理平台
  • 電郵只提供投遞檢查,不保證入匣;聲譽取決於 PTR、25 埠、黑名單與日常營運
  • L1 驗證者仍標 Beta,官方不承諾質押收益
  • VPN/防護的進階協議細節,公開文件相對精簡,生產環境仍需自行加固防火牆與金鑰管理
  • 穩定性取決於主機網路、磁碟與維護節奏;開源工具本身不替代運維責任

對照常見商業面板:YSK Server 換來的是主權與可腳本化,換不來的是「一鍵保證全球收信」或「代管叢集 SLA」。這是誠實定位,不是功能短缺的遮羞布。

結語

如果你要的是「一台屬於自己的 Linux,用同一套語言管網站、資料、電郵、SSL、Docker 與防護」,YSK Server 值得先在測試機跑一次安裝腳本。它強在控制平面的一致性與誠實套用,而不是再造一個雲端房東。

開源可自行安裝;若企業需要代裝、加固、對接現有審批流,或把這台機納入私有 LLM、零信任網絡與遠端開發交付,可由 YSK Limited 訂造再開發。產品本身不在頁面標價——商務合作才是交付入口。

產品頁:https://ysk.hk/products/ysk-server
GitHub:https://github.com/yanshekki/ysk-server
公司服務:https://ysk.hk/
WhatsApp:+852 6160 4242


參考來源

Related services & products