自托管服务
1Panel-dev/1Panel avatar
1Panel-dev/1Panel

1Panel v2:把 Ollama 和 OpenClaw 塞进同一个管理面板,值得换吗

项目速览:1Panel 是一款现代化的开源 VPS 控制面板,也是唯一一款具有本机 AI 代理支持的面板。运行 Ollama 模型、部署 OpenClaw 代理并通过一个干净的 Web 界面管理整个服务器堆栈。

36,900 个 Star3,348 个 ForkGoGPL-3.0

秒懂

它是什么?
1Panel 是一个开源 Linux 服务器管理面板,主打从裸机到 AI 代理的一站式管理。本文基于其 README 与版本信息,拆解它的定位、运行方式、限制,以及适合谁用。
适合谁用?
1Panel 适合两类人:一是想在同一 Web 界面里管理服务器、Docker 容器、网站和数据库的个人站长,二是想快速跑起 Ollama 或 OpenClaw 的 AI 自托管爱好者。不适合的人包括:需要多节点集中管理但不愿付费的生产团队(OSS 版无此功能),以及偏好命令行、不信任面板生成的安全路径的用户。
能商用吗?
可以,但有条件。GPL-3.0 是 copyleft 许可证:如果你分发包含它的软件,就必须以同一许可证公开该软件的源代码。只在内部运行、不对外分发,则不会触发这项义务。
还在维护吗?
在维护。仓库在最近一天内有新的提交。
用什么语言写的?
主要是 Go(依据 GitHub 的语言统计)。

以上回答依据项目的 GitHub 数据(最近同步于 2026年9月15日)和我们的分析,不构成法律意见。

开源项目深度解析

它到底解决了什么问题

1Panel 把两件事揉进了一个 Web 面板:传统 Linux 服务器管理,以及 AI 模型和代理的管理。传统面板如 aaPanel 或 Webmin 只管网站、数据库和文件,而 1Panel 的 README 明确把 AI 管理列为核心能力,包括 AI 网关、Skills Hub、代理和模型的集中管理。它声称是唯一原生支持 AI 代理的开源面板,具体指能运行 Ollama 模型和部署 OpenClaw 代理。目标用户是自托管者,尤其是那些不想在 SSH 里敲 docker run 和 systemctl 的人。它不是一个纯粹的运维工具,而是一个把 AI 工作负载和常规运维并置的入口。这解决了实际问题:你不需要在服务器上同时维护一个面板和一个独立的 AI 运行环境,至少在理论上可以统一管理。

从裸机到代理的路径怎么走

README 里有一个关键词:Metal-to-Agent,意思是管理范围从物理服务器一直延伸到 AI 代理。具体机制是三层:底层是主机监控、文件管理和数据库管理,中间是容器管理(基于 Docker),上层是 AI 管理层,包含 AI 网关、Skills Hub、代理和模型的集中管理。数据流大致是:你在 Web 界面里操作,面板调用系统命令或 Docker API 来执行任务,AI 部分则通过集成的网关与模型或代理通信。安装脚本 quick_start.sh 会部署面板服务,默认监听一个端口,并生成一个安全路径。你通过浏览器访问 http://<服务器IP>:<端口>/<安全路径>,用 SSH 执行 1pctl user-info 获取凭据。这个安全路径机制是面板类工具常见的防扫描手段,但 README 没有说明它是否强制启用,也没有说明端口是否可自定义。

安装与首次启动:命令只有一条,但细节要看文档

README 给出的安装方式是一行脚本:bash -c "$(curl -sSL https://resource.1panel.pro/v2/quick_start.sh)"。执行后,面板会运行在某个端口,并生成一个安全路径。你需要用 1pctl user-info 命令在 SSH 里查看访问地址和密码。这里有个关键点:这个脚本是从 1panel.pro 的资源域名下载的,意味着你信任该域名不被劫持。对于生产服务器,建议先下载脚本内容审查一遍再执行,而不是直接管道给 bash。安装后,应用商店里有 165+ 个应用可以一键安装,包括 WordPress 和 Halo。容器管理是内置的,所以你不需要单独安装 Docker 插件。整个上手过程对不熟悉 Linux 的用户来说门槛很低,但对安全敏感的用户来说,脚本安装方式本身就是一个信任决策。

AI 能力的免费边界:5 个代理与 AI 网关的缺席

README 的 Pro 版对比表透露了 OSS 版的实际限制。免费版允许运行 5 个 AI 代理(OpenClaw),但 AI 网关这个功能被划在 Ent 版里。这意味着,如果你想把多个模型或代理统一路由,OSS 版做不到。同样,多节点管理、WAF 高级功能、网站防篡改、网站可用性监控、自定义主题这些都在 Pro 或 Ent 里。这对个人用户影响不大,但对团队来说,OSS 版更像是一个单机管理工具,而不是真正的生产级平台。另一个限制是,AI 代理数量上限为 5,如果你要跑多个 OpenClaw 实例,免费版很快就到顶。这个设计很直白:免费版让你尝到 AI 管理的甜头,但规模化就要付费。

与 aaPanel、Webmin 的差异:容器与 AI 是分水岭

README 的对比表把 1Panel 和 cPanel/Plesk、aaPanel、Webmin 放在一起。差异很明显:aaPanel 和 Webmin 没有容器管理,也没有 AI 管理,而 1Panel 两者都有。cPanel 和 Plesk 是商业软件,不开源,但它们的生态成熟,插件丰富,1Panel 的应用商店只有 165+ 个应用,覆盖面有限。Webmin 虽然开源且活跃度低,但它的插件系统极其灵活,适合喜欢 DIY 的用户。1Panel 的替代方案不是另一个面板,而是组合拳:用 Docker Compose 管理容器,用 OpenWebUI 或本地脚本管理 Ollama,用 Nginx Proxy Manager 处理反代。这套组合比 1Panel 更复杂,但每个组件都更可定制。如果你已经有 Docker 和命令行基础,1Panel 的图形界面反而可能成为障碍。

安全与维护成本:GPL-3.0 与容器化部署的代价

1Panel 基于容器技术部署应用,README 称这能减少漏洞暴露面。这确实比直接在宿主机装 LNMP 环境更干净,但容器化也带来了镜像更新和网络配置的维护成本。你需要定期更新面板和容器镜像,否则旧版本中的漏洞可能被利用。安全披露流程有 SECURITY.md,但 README 没有说明漏洞响应时间。许可证是 GPL-3.0,这意味着如果你修改了代码并分发,必须开源你的修改。对于内部使用没有影响,但如果你计划基于 1Panel 做商业产品,需要仔细评估合规性。版本迭代很快,v2.2.5 在 2026 年 8 月 7 日发布,距离 v2.2.4 只有 11 天,说明开发活跃,但频繁更新也意味着你需要经常处理升级。

什么时候该避开 1Panel

如果你管理的服务器超过一台,OSS 版帮不上忙,因为多节点管理是 Pro 功能。如果你需要细粒度的文件权限控制,或者希望面板不干预你现有的 Docker Compose 编排,1Panel 可能太固执。另一个失败模式是:AI 代理(OpenClaw)本身是资源消耗大户,在低配 VPS 上,同时跑面板和 Ollama 模型很容易内存溢出。README 没有给出最低硬件要求,这本身就是一个警告。此外,面板生成的安全路径如果被泄露,攻击者可以直接访问管理界面,而 1Panel 没有内置双因素认证的说明(至少 README 没提)。如果你有合规审计需求,日志审计功能在 OSS 版中存在,但高级安全功能被锁定在 Pro。

编辑结论

1Panel 适合两类人:一是想在同一 Web 界面里管理服务器、Docker 容器、网站和数据库的个人站长,二是想快速跑起 Ollama 或 OpenClaw 的 AI 自托管爱好者。不适合的人包括:需要多节点集中管理但不愿付费的生产团队(OSS 版无此功能),以及偏好命令行、不信任面板生成的安全路径的用户。采用前先验证三件事:你的 Linux 发行版是否被官方安装脚本支持,你的服务器内存能否同时跑面板和 Ollama 模型,以及你能否接受 GPL-3.0 对二次分发的要求。若只是想要 AI 网关,OSS 版并不包含,需确认 Pro 或 Ent 的授权条款。1Panel 的独特价值在于把 AI 代理和传统运维放在同一界面,但它的免费版边界很清晰,别指望它替你解决所有生产需求。

官方来源

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
社区笔记

社区笔记