免费使用 · 一对多管理 · 本地优先

星梦面板 V3 让天下服主,夜夜好梦

一个桌面客户端,管理你的所有服务器——添加节点即连即用,不再逐台记面板地址和密码。证书与密钥默认留在本地,数据只在你的节点之间流转。

部署形态
主控 桌面端WindowsLinuxx86_64
被控 节点端Linuxx86_64 / arm64
星梦面板数据概览

// FEATURES · 功能全景

日常运维的大小事, 一个面板全办完

从开站、证书、容器,到监控、备份、配置 CDN——不用再在 N 个工具和 N 台机器之间来回切。

01建站与证书

开站即 HTTPS

Caddy 站点可视化管理,ACME 免费证书自动申请与续期。CC 防护、PoW 挑战、反向代理、重定向、URL 黑名单,站点设置里一应俱全。

证书也能交给 L2 统一管:站点与 XCC 边缘节点自动同步 L2 证书、统一续期。来源可选 Caddy 自维护 / 自行上传 / 本地证书 / L2 下发。

  • 证书 自动续期
  • CC 防护 · PoW
  • 反向代理
  • 重定向
  • URL 黑名单
站点列表证书中心

02集群与自建 CDN

L2 在线 · 3 节点

多台机器,组成你的 CDN

L2 辅助主控充当集群中枢,站点配置与证书自动下发到每个 XCC 边缘节点。节点状态、告警、同步进度,一块大屏尽览。

  • L2 辅助主控
  • XCC 边缘节点
  • 配置自动同步
  • 集群监控大屏
  • 告警通知
集群监控大屏节点同步

03容器与应用商店

想装什么,商店里点一下

Docker 容器、镜像、网络、存储卷统一管理;预配置应用模板一键部署,还能直接导入 docker run 命令。

  • 应用模板
  • 一键安装
  • 镜像 / 网络 / 存储卷
  • 容器备份
应用商店

04监控与探测

服务器的一举一动,都在图上

CPU / 内存 / 磁盘历史趋势,网站访问报表(QPS、带宽、状态码、Top IP),TCP / HTTP / DNS / TLS 可用性探测。

  • 资源趋势
  • 网站报表
  • 可用性探测
  • 延迟分析
资源监控网站报表

05数据库与运行环境

数据库和运行时,开箱即用

MySQL / PostgreSQL / Redis 管理、备份与性能方案;PHP / Node.js / Go / Python / 二进制运行环境分钟级就绪,扩展与依赖可视化管理。

  • MySQL / PostgreSQL / Redis
  • 备份与恢复
  • 性能优化
  • PHP / Node / Go
  • 容器化部署
Redis 管理
运行环境

06多云与运维

云厂商和日常运维,一个入口

腾讯云 / 阿里云 / 雨云 DNS 解析、S3 对象存储、多标签 Web SSH 终端、远程文件管理、防火墙、计划备份、CrossPort转发,全都收在一个面板里。

  • DNS解析
  • S3 对象存储
  • Web SSH 终端
  • 文件管理
  • 防火墙
  • 计划备份
  • CrossPort
云端资源服务器

// ARCHITECTURE · 架构

一个桌面,指挥一支舰队

所有指令从你的电脑发出,经 mTLS 抵达每个节点。L2 是可选的集群大脑——它从不主动出击,只在被需要时响应。

主控

桌面客户端 · 唯一的指挥者

指挥中枢
mTLS · 主控发起

通用被控

完整的控制程序

监控程序

精简的被控程序

XCC 套件

CDN 边缘 · 依赖 L2

节点主动 · 拉取 / 汇报

L2 辅助主控

永远是被调用方

可选

同一台服务器只安装 被控 / 监控 / XCC 其中之一

主控发起 · mTLS 双向认证节点主动 · 拉取 / 汇报光点方向 = 发起方

mTLS 根证书留在主控,主控是唯一的客户端。L2 不会对外发起的调用。

// LOCAL FIRST · 本地优先

你的数据,始终在你手里

证书、密钥、数据库——每一样在哪、归谁管,摊开来讲。

01

证书存哪?

mTLS 根证书由主控生成并保管,节点凭主控签发的证书接入。信任的根,在你自己的机器上。

本机保管
02

云厂商密钥存哪?

默认只留在主控本地;只有任务需要时才下发到被控,被控加密落盘。

默认本地
03

数据库存哪?

数据库在主控本地磁盘,可开启加密。开启后,数据密钥分别用本机硬件指纹、你设置的恢复密钥各加密一份落盘:日常凭硬件指纹自动解锁,毫无感知;更换硬件时,凭你保管的恢复密钥找回。恢复密钥只在你手里,主控不存储。

本地·可加密
04

数据经过第三方吗?

面板不设中转服务器。指令与数据在你的主控和节点之间直接流转,不经过第三方的手。

无中转

一句实话

我们尽力而为,但无法承诺绝对的安全。如果设备本身已被木马控制,内存里的数据照样可能被导出,再严密的加密也形同虚设。 我们守好机制这一环——该留在本地的,都留在本地;而设备与密钥的第一责任人,始终是你

// SPOTLIGHT · 功能特写

还有两招,专治日常麻烦

一个不开公网口也能用远程服务,一个让 AI 替你读日志——都是用过一次就离不开的顺手功能。

01CrossPort 转发

服务器上有我只想自己开的服务,挂公网怕被扫,开 SSH 隧道又嫌麻烦。

远程服务,只有你够得着

服务待在被控的 127.0.0.1,本来就不对公网。CrossPort 借主控与被控之间已有的那条 mTLS 通道,把它映射到你本机的一个端口——不开新的公网口,不经过第三方,浏览器打开 127.0.0.1 即用。

典型场景 · 管理后台隔离:公网访问 /admin 返回 403(Caddy 黑名单拦着),你本机走 CrossPort 照样进后台。全网够不着,只有你够得着。

  • 仅 HTTP/HTTPS
  • 非内网穿透
  • 只主控本地访问

被控 · 云服务器

127.0.0.1:9443

HTTP 服务 · 只对回环开放

公网访问 · 403
mTLS 通道 · 已有的那条

主控 · 你的电脑

127.0.0.1:10888

浏览器打开即用

仅本机可达

02AI 小助手

报错日志一大坨,看不懂,也不知道从哪看起。

选中它,AI 讲给你听

选中一段内容右键「问 AI」,原文直接交给模型;或在页面点「问 AI」按钮,面板自动整理好当前上下文,再交给你的大模型分析。 报错日志、容器配置、监控统计、网站报表,都能问。

  • 接你自己的大模型 API——数据去哪,你说了算
  • 自动注入的上下文先处理;右键提问则原文直发
  • 聊天记录不落盘,关掉软件即焚;想留,就手动导出
  • 右键即问
  • 上下文注入
  • 流式输出
  • 图片输入
小助手分析报错日志选中日志右键问 AI流式分析中

// GET STARTED · 立即开始

现在,开始你的好梦

下载星梦面板,添加节点即连即用。免费,且一直免费。

WindowsLinuxx86_64arm64

免费 · 本地优先 · 无中转,数据只在你的节点之间流转

xmp — 节点状态

$xmp status

香港 · CN2 优化在线99.99%

日本 · BGP 多线在线99.98%

美国 · 站群服务器在线99.99%


3 台节点一切正常。晚安。

// PARTNERS · 生态伙伴

免费背后,离不开各位朋友的支持

星梦面板是非商业的免费项目。这些是我们经常来往的伙伴——经这里下单,我们拿到一点佣金,项目得以继续维护。

部分链接为推广链接,含专属优惠券,比直接购买更便宜——感谢你的支持。