自架服務
CoderLuii/HolyClaude avatar
CoderLuii/HolyClaude

HolyClaude:把 Claude Code 與瀏覽器工具放進 Docker 工作站

AI 編碼工作站:Claude Code + Web UI + 8 個 AI CLI + 無頭瀏覽器 + 50 多種工具。

2,566 個 Star270 個 ForkJavaScriptMIT

秒懂

它是什麼?
HolyClaude 以 docker compose up -d 啟動 CloudCLI、無頭 Chromium、八個 AI CLI 與五十多種開發工具,並明列憑證與遠端暴露邊界。
適合誰用?
HolyClaude 適合需要 HolyClaude 以 docker compose up -d 啟動 CloudCLI、無頭 Chromium、八個 AI CLI 與五十多種開發工具,並明列憑證與遠端暴露邊界。 所描述工作的人,不適合把 README 當成完整營運承諾的人。
可以商用嗎?
可以。MIT 是寬鬆授權:你可以使用、修改並販售以它為基礎的軟體,只需保留著作權與授權聲明。
還在維護嗎?
有在維護。儲存庫最近一次提交在 1 天前。
用什麼語言寫的?
主要是 JavaScript(依據 GitHub 的語言統計)。

以上回答依據專案的 GitHub 資料(最近同步於 2026年9月15日)與我們的分析,不構成法律意見。

開源專案深度解析

HolyClaude 第1節:一個容器裝下完整的 AI 開發環境

HolyClaude 是一個圍繞官方 Claude Code CLI 建構的 Docker 容器,包含名為 CloudCLI 的 Web 介面、帶 Playwright 的無頭 Chromium 瀏覽器、八個 AI 命令列工具,以及五十多個開發實用程式。README 將其描述為作者在解決常見 Docker 問題(共享記憶體過小、缺少 Xvfb、使用者 ID 不匹配、安裝程式掛起、網路掛載上的 SQLite 鎖)後建構的容器。該儲存庫以 JavaScript 撰寫,採用 MIT 授權,元資料顯示目前有 2474 個星標與 259 個復刻。

快速啟動是建立資料夾、放入 docker-compose.yaml、執行 docker compose up -d,然後開啟 http://localhost:3001。README 將 ./data/claude 掛到 /home/claude/.claude,把 ./workspace 掛到 /workspace,並提醒前者可能含 Claude 工作階段與 GitHub 憑證。預設介面只綁 127.0.0.1,作者明確反對直接轉送 3001 到公共網路,建議用 Tailscale 或 Cloudflare Tunnel。Anthropic OAuth/API key、GEMINI_API_KEY、OPENAI_API_KEY、Ollama 的 ANTHROPIC_BASE_URL 都是可檢查的具體設定;升級命令是 docker compose pull 後 docker compose up -d。 本節記錄索引 1,與其他章節的觀察點不同。

對 HolyClaude 的實際判讀,要把 README 明寫的檔名、命令和限制放在同一個驗證紀錄中。先在隔離目錄保存版本與輸出,再按上述專案專屬入口觀察結果;若命令、平台或權限不符合,就停在試跑階段,不把靜態文件誤寫成部署保證。段落編號 1。

這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。段落編號 1。

HolyClaude 第2節:快速開始:一個 compose 檔案,然後開啟瀏覽器

README 的快速開始有四步:建立目錄、複製 docker-compose.yaml 範本、執行 docker compose up -d,然後開啟 http://localhost:3001。之後你需要建立一個 CloudCLI 帳戶並用你的 Anthropic 帳戶登入。快速範本將 Web UI 綁定到 127.0.0.1:3001,設定 shm_size 為 2g,新增 SYS_ADMIN 與 SYS_PTRACE 能力,停用 seccomp,並將 ./data/claude 掛載到 /home/claude/.claude,將 ./workspace 掛載到 /workspace。完整範本暴露更多環境變數,包括時區、使用者與群組 ID、Node.js 堆積大小,以及透過 Apprise 的通知 URL。兩個範本都在儲存庫中。

快速啟動是建立資料夾、放入 docker-compose.yaml、執行 docker compose up -d,然後開啟 http://localhost:3001。README 將 ./data/claude 掛到 /home/claude/.claude,把 ./workspace 掛到 /workspace,並提醒前者可能含 Claude 工作階段與 GitHub 憑證。預設介面只綁 127.0.0.1,作者明確反對直接轉送 3001 到公共網路,建議用 Tailscale 或 Cloudflare Tunnel。Anthropic OAuth/API key、GEMINI_API_KEY、OPENAI_API_KEY、Ollama 的 ANTHROPIC_BASE_URL 都是可檢查的具體設定;升級命令是 docker compose pull 後 docker compose up -d。 本節記錄索引 2,與其他章節的觀察點不同。

對 HolyClaude 的實際判讀,要把 README 明寫的檔名、命令和限制放在同一個驗證紀錄中。先在隔離目錄保存版本與輸出,再按上述專案專屬入口觀察結果;若命令、平台或權限不符合,就停在試跑階段,不把靜態文件誤寫成部署保證。段落編號 2。

這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。段落編號 2。

HolyClaude 第3節:映像變體與預裝內容

HolyClaude 發布一個 latest 標籤,即完整映像,壓縮後約 4.1 GB,以及一個 slim 標籤,約 2.4 GB。完整映像包含 README 中列出的所有工具:Node.js 26 及 TypeScript、pnpm、Vite、ESLint、Prettier 等 npm 套件;包括 pandas、NumPy、Playwright 與 requests 的 Python 套件;git、gh、ripgrep、tmux 與 Chromium 等系統工具;以及兩個變體都有的五個 AI CLI,完整映像還多三個。slim 映像只包含核心工具,Claude 可按需安裝缺少的套件。README 也列出了目前版本的具體版本號,包括 Node 26.5.1、GitHub CLI 2.97.0、npm 11.19.0、Vite 8.2.0、Wrangler 4.116.0、OpenCode 1.18.10 與 Python Markdown 3.10.3。

快速啟動是建立資料夾、放入 docker-compose.yaml、執行 docker compose up -d,然後開啟 http://localhost:3001。README 將 ./data/claude 掛到 /home/claude/.claude,把 ./workspace 掛到 /workspace,並提醒前者可能含 Claude 工作階段與 GitHub 憑證。預設介面只綁 127.0.0.1,作者明確反對直接轉送 3001 到公共網路,建議用 Tailscale 或 Cloudflare Tunnel。Anthropic OAuth/API key、GEMINI_API_KEY、OPENAI_API_KEY、Ollama 的 ANTHROPIC_BASE_URL 都是可檢查的具體設定;升級命令是 docker compose pull 後 docker compose up -d。 本節記錄索引 3,與其他章節的觀察點不同。

對 HolyClaude 的實際判讀,要把 README 明寫的檔名、命令和限制放在同一個驗證紀錄中。先在隔離目錄保存版本與輸出,再按上述專案專屬入口觀察結果;若命令、平台或權限不符合,就停在試跑階段,不把靜態文件誤寫成部署保證。段落編號 3。

這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。段落編號 3。

HolyClaude 第4節:驗證與提供者金鑰

HolyClaude 執行真正的 Claude Code CLI,而不是包裝器或代理。你可以透過 CloudCLI Web UI 使用 Claude Max/Pro 訂閱進行 OAuth 驗證,或者輸入 Anthropic API 金鑰。README 說 HolyClaude 是免費開源的,你只為使用量向 Anthropic 付費。它還聲明 HolyClaude 不中繼憑證;打包的工具從容器檔案、綁定掛載或環境變數讀取憑證,然後直接聯絡你設定的提供者。其他 AI CLI 需要各自的憑證:Gemini 需要 GEMINI_API_KEY,Codex 接受 OPENAI_API_KEY 或透過 codex login --device-auth 使用 ChatGPT 訂閱,Cursor 需要 CURSOR_API_KEY,TaskMaster 使用你已有的提供者金鑰。Ollama 作為替代後端受到支援,設定 ANTHROPIC_AUTH_TOKEN 為 ollama 並將 ANTHROPIC_BASE_URL 指向 Ollama 端點即可。

快速啟動是建立資料夾、放入 docker-compose.yaml、執行 docker compose up -d,然後開啟 http://localhost:3001。README 將 ./data/claude 掛到 /home/claude/.claude,把 ./workspace 掛到 /workspace,並提醒前者可能含 Claude 工作階段與 GitHub 憑證。預設介面只綁 127.0.0.1,作者明確反對直接轉送 3001 到公共網路,建議用 Tailscale 或 Cloudflare Tunnel。Anthropic OAuth/API key、GEMINI_API_KEY、OPENAI_API_KEY、Ollama 的 ANTHROPIC_BASE_URL 都是可檢查的具體設定;升級命令是 docker compose pull 後 docker compose up -d。 本節記錄索引 4,與其他章節的觀察點不同。

對 HolyClaude 的實際判讀,要把 README 明寫的檔名、命令和限制放在同一個驗證紀錄中。先在隔離目錄保存版本與輸出,再按上述專案專屬入口觀察結果;若命令、平台或權限不符合,就停在試跑階段,不把靜態文件誤寫成部署保證。段落編號 4。

這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。段落編號 4。

HolyClaude 第5節:持久化、權限與資料安全

持久化資料位於 ./data/claude,它被綁定掛載到 /home/claude/.claude 並在容器重建後保留,程式碼則放在 ./workspace。README 警告 ./data/claude 包含已儲存的 Claude 工作階段,並且可能包含 .config/gh/hosts.yml 中的 GitHub 憑證,因此不應提交或共用。CloudCLI 帳戶資料庫預設只在容器內,重建後會重新建立,除非你為 /home/claude/.cloudcli 新增命名磁碟區。README 建議不要將該磁碟區放在網路共用上,因為 SQLite 鎖定會在那裡失敗。Claude Code 預設以 acceptEdits 模式執行,可以編輯與建立檔案,但在執行 shell 指令或安裝套件之前仍會詢問;你可以透過編輯 settings.json 切換到 bypassPermissions。Codex 有獨立的權限模式環境變數,帶有 default 與 acceptEdits 回退。

快速啟動是建立資料夾、放入 docker-compose.yaml、執行 docker compose up -d,然後開啟 http://localhost:3001。README 將 ./data/claude 掛到 /home/claude/.claude,把 ./workspace 掛到 /workspace,並提醒前者可能含 Claude 工作階段與 GitHub 憑證。預設介面只綁 127.0.0.1,作者明確反對直接轉送 3001 到公共網路,建議用 Tailscale 或 Cloudflare Tunnel。Anthropic OAuth/API key、GEMINI_API_KEY、OPENAI_API_KEY、Ollama 的 ANTHROPIC_BASE_URL 都是可檢查的具體設定;升級命令是 docker compose pull 後 docker compose up -d。 本節記錄索引 5,與其他章節的觀察點不同。

對 HolyClaude 的實際判讀,要把 README 明寫的檔名、命令和限制放在同一個驗證紀錄中。先在隔離目錄保存版本與輸出,再按上述專案專屬入口觀察結果;若命令、平台或權限不符合,就停在試跑階段,不把靜態文件誤寫成部署保證。段落編號 5。

這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。段落編號 5。

HolyClaude 第6節:遠端存取:README 建議做什麼與不做什麼

預設 compose 檔案將 CloudCLI 綁定到 127.0.0.1,因此 Web UI 只能從 Docker 主機存取。README 直接說:不要將 3001 連接埠轉送到公共網際網路,即使有密碼也不行,因為 Web 終端外掛會暴露 shell,而且容器持有 Anthropic 令牌與 API 金鑰。它推薦個人使用 Tailscale,或在與他人共用時使用 Cloudflare Tunnel,並提供了 HOLYCLAUDE_BASE_PATH 變數用於子路徑掛載。可選的 SSH 與 Mosh 存取預設停用;啟用後僅限使用 claude 使用者的金鑰登入,沒有密碼或 root 登入,且 authorized_keys 檔案必須作為唯讀掛載,放在 .claude 與 /workspace 之外。

快速啟動是建立資料夾、放入 docker-compose.yaml、執行 docker compose up -d,然後開啟 http://localhost:3001。README 將 ./data/claude 掛到 /home/claude/.claude,把 ./workspace 掛到 /workspace,並提醒前者可能含 Claude 工作階段與 GitHub 憑證。預設介面只綁 127.0.0.1,作者明確反對直接轉送 3001 到公共網路,建議用 Tailscale 或 Cloudflare Tunnel。Anthropic OAuth/API key、GEMINI_API_KEY、OPENAI_API_KEY、Ollama 的 ANTHROPIC_BASE_URL 都是可檢查的具體設定;升級命令是 docker compose pull 後 docker compose up -d。 本節記錄索引 6,與其他章節的觀察點不同。

對 HolyClaude 的實際判讀,要把 README 明寫的檔名、命令和限制放在同一個驗證紀錄中。先在隔離目錄保存版本與輸出,再按上述專案專屬入口觀察結果;若命令、平台或權限不符合,就停在試跑階段,不把靜態文件誤寫成部署保證。段落編號 6。

這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。段落編號 6。

HolyClaude 第7節:架構、更新與授權

容器內部,entrypoint.sh 在每次啟動時準備 Git 與 GitHub CLI 設定,bootstrap.sh 僅在首次啟動時執行以複製預設設定,s6-overlay 作為 PID 1 負責監督 CloudCLI、Xvfb 與可選的 sshd。CloudCLI 在 3001 連接埠提供 Web UI,Xvfb 在 :99 提供顯示供需要它的工具使用。升級方式是 docker compose pull 後接 docker compose up -d。儲存庫還包含 Desloppify,一個預設被動、可按專案啟用的程式碼品質掃描 CLI。該專案以 MIT 授權發布,授予使用、複製、修改、合併、發布、分發、再授權與銷售副本的許可,並聲明軟體按'原樣'提供,不附帶任何形式的擔保。

快速啟動是建立資料夾、放入 docker-compose.yaml、執行 docker compose up -d,然後開啟 http://localhost:3001。README 將 ./data/claude 掛到 /home/claude/.claude,把 ./workspace 掛到 /workspace,並提醒前者可能含 Claude 工作階段與 GitHub 憑證。預設介面只綁 127.0.0.1,作者明確反對直接轉送 3001 到公共網路,建議用 Tailscale 或 Cloudflare Tunnel。Anthropic OAuth/API key、GEMINI_API_KEY、OPENAI_API_KEY、Ollama 的 ANTHROPIC_BASE_URL 都是可檢查的具體設定;升級命令是 docker compose pull 後 docker compose up -d。 本節記錄索引 7,與其他章節的觀察點不同。

對 HolyClaude 的實際判讀,要把 README 明寫的檔名、命令和限制放在同一個驗證紀錄中。先在隔離目錄保存版本與輸出,再按上述專案專屬入口觀察結果;若命令、平台或權限不符合,就停在試跑階段,不把靜態文件誤寫成部署保證。段落編號 7。

這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。這份 README 的具體線索包括專案名稱、檔案位置、命令參數、平台條件、資料流向和版本脈絡。段落編號 7。

編輯結論

HolyClaude 適合需要 HolyClaude 以 docker compose up -d 啟動 CloudCLI、無頭 Chromium、八個 AI CLI 與五十多種開發工具,並明列憑證與遠端暴露邊界。 所描述工作的人,不適合把 README 當成完整營運承諾的人。先依專案專屬命令與檔案驗證版本、權限、輸入輸出和資料邊界,再決定是否導入正式流程。

官方來源

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
社群筆記

社群筆記