sh0 前进的方向
从自托管单文件到带 AI 驱动运维的托管云平台。
已完成的开发阶段
已记录的工程会话
已修复的安全问题
测试通过
sh0 已于 2026 年 4 月功能完整。以下路线图专注于稳定性、安全补丁和优化。未来功能为可选增强。
自托管稳定版
在单台服务器上部署和管理应用所需的一切。29 个阶段、2 次安全审计、1 次完整的控制面板重设计和 90+ 次工程会话。
- 10 个 Rust crate,单一二进制文件,约 30MB 空闲内存
- 180+ API 端点,19 个 CLI 命令,22 个控制面板页面
- 5 个部署流水线(Git、Docker 镜像、Dockerfile、ZIP、模板/Compose)
- 183 个 Deploy Hub 选项,15 个类别的 170 个一键模板
- 19 个技术栈检测器,15 个 Dockerfile 模板,34+ 条代码健康检查规则
- 自动 SSL (Let's Encrypt),自定义 SSL 证书含 CSR 生成
- 监控,5 个告警渠道,运行时间检查,公共状态页面
- 备份支持 13 个存储提供商(S3、R2、SFTP、Dropbox、Google Drive)
- 自动扩缩(1-50 副本),3 种负载均衡策略
- 团队 RBAC(4 级)、TOTP 2FA、Google OAuth、审计日志
- Web 终端 (xterm.js)、文件浏览器、内联编辑器
- 定时任务(每应用 50 个)、部署钩子(4 个阶段)、预览环境(每 PR)
- sh0.yaml 基础设施即代码,导出到 7 种格式(K8s、AWS、GCP、Vercel...)
- 基于技术栈的控制面板,Cmd+K 命令面板,5 种语言,深色/浅色主题
- 修复 51 个安全问题,AES-256-GCM 加密,CSRF/SSRF 防护
多服务器 BYOS
从单个 sh0 实例跨多台服务器部署。通过 SSH 隧道管理自带服务器。Business 套餐功能。
- 通过纯 Rust SSH (russh) 注册远程节点
- SSH TOFU(首次使用信任),含主机密钥指纹验证
- 通过 SSH 隧道使用 save/load 进行 Docker 镜像传输
- 节点感知的部署流水线,将构建分发到远程服务器
- 控制面板:节点管理,含状态指示器和健康监控
- 节点加固:错误处理、连接验证、优雅清理
发布流水线
一条命令安装和自动化发布构建。公开发布流水线。
- 安装脚本:curl -fsSL https://get.sh0.dev | bash
- GitHub Actions CI/CD 含交叉编译
- Docker 镜像:ghcr.io/zerosuite/sh0
- Linux x86_64 + aarch64 musl 静态二进制文件
- GitHub Releases 含更新日志和校验和
- 自动更新检查机制
AI 助手 & MCP 服务器
完整 AI 集成,含 MCP 协议服务器、103 个工具、AI 沙箱和多模型对话。从 Claude Desktop、Cursor 或内置控制面板连接。
- MCP 服务器:Streamable HTTP、103 个工具、JSON-RPC 2.0、会话管理
- 基于 OpenAPI 的工具生成,含 x-mcp-* 扩展(单一事实来源)
- 3 层安全:作用域 API 密钥、风险分类、确认令牌
- AI 网关:3 路路由(MCP 连接器、传统、文档专家)
- AI 沙箱:每个应用的 Alpine 辅助容器,含 shell、包、卷访问
- 控制面板 AI 对话,含模型选择器和对话历史
- 预付钱包计费(Haiku、Sonnet、Opus),Business 套餐支持 BYOK
- 5 个阶段中进行 10 轮审计——生产中 0 个关键问题
AI Web 搜索 & 专业代理
Web 搜索、URL 浏览和专业 AI 代理(DevOps、DBA、安全、SRE、网络)。AI 可以研究真实文档并以领域专业知识回答。
- 由 Claude 驱动的原生 Web 搜索,含来源引用
- 6 个专业代理,含领域专属系统提示
- 代理选择器弹窗,含类别筛选
- 每个对话的代理持久化和切换
免费版、Docker 与错误修复
免费版扩展、Docker 分发、自更新系统,以及 CLI、认证、扩展和许可证门控的 12 项错误修复。
- 免费版可用备份功能(本地存储)
- Docker 镜像上线 Docker Hub 和 GHCR
- 自更新命令(sh0 update)
- 自动设置 systemd 服务 + 卸载命令
- 内联升级横幅(替代整页拦截)
- CLI 一致性:统一位置参数、cron list 别名、导出语法
- 12 项错误修复:ssh 查找、WebSocket 认证、缩容、启动幂等性
AI 文件生成
从 AI 对话生成可下载文档(XLSX、PDF、DOCX、HTML、Markdown)。按需报告、配置和文档。
- 生成 Excel 电子表格、PDF 报告、Word 文档
- HTML 和 Markdown 文件生成
- FileCanvas:控制面板中的分屏文件预览
- 文件下载端点,24 小时自动清理
- 数据库管理界面(dbGate、phpMyAdmin、Mongo Express)及 IP 白名单外部访问
- 邮箱、别名、全域收信和送达率监控
- 全局域名页面和 50+ 个新 API 端点
安全、完善与功能完整
邮件增强功能、所有 BaaS 服务许可证门控、Trustpilot 集成、15 项安全修复(5 项关键 + 10 项重要)、8 个 SEO 替代方案页面、首页重新设计、定价对比矩阵和投资者关系页面。sh0 功能完整。
- 邮件增强功能:垃圾邮件过滤、假期自动回复、Sieve 规则、DKIM 轮换、邮件队列监控
- 许可证门控:所有 BaaS 服务限制为 Pro+,12 个页面添加升级提示弹窗
- 15 项安全修复:Sieve 注入、MCP 范围绕过(涉及 92 个工具)、路径遍历、假期数据丢失等
- Trustpilot 评价集成、BaaS 快速统计、首页重新设计、定价矩阵(27 行)
- 8 个 SEO 替代方案页面、投资者关系页面、AI 系统提示词更新、979 个 i18n 键
稳定性与优化
sh0 功能已完整。此阶段专注于稳定性、安全补丁、性能和优化。不新增功能——仅做改进。
- 错误修复、性能优化和稳定性改进
- 安全补丁和依赖更新
- 仪表板用户体验优化和无障碍改进
- 文档更新和新手引导流程优化
完整国际化
控制面板和文档的完整多语言翻译。让 sh0 面向全球开发者。
- 完整的控制面板翻译(UI 标签、消息、通知)
- 支持语言:法语、西班牙语、葡萄牙语、阿拉伯语、斯瓦希里语、中文、日语
- 语言自动检测,可在设置中手动覆盖
- 翻译后的文档和 CLI 帮助输出
多服务项目、实例备份、自主更新
自 v1.7.1 以来交付的五项工作:项目内的服务可通过名称互相访问,sh0 能备份并恢复自身数据库,诊断信息在等待期间即时输出,归档方式让无需 git 仓库也能部署,安装实例可在不使用 SSH 的情况下自我更新。
- 项目网络:容器地址变化时,稳定的内部别名依然可用
- sh0 instance backup 与 restore:通过 VACUUM INTO 生成一致的数据库快照
- 等待期间即时诊断:容器日志、每步耗时、磁盘告警
- 归档方式:无需 git 仓库即可部署自己的代码,支持 Node、Python、Go 与 Rust
- sh0 update 与 sh0 doctor:无需 SSH、不中断服务即可更新与修复
面板域名与可区分的故障
面板迁移到你自己的域名,代理的三种故障不再彼此雷同。
- 面板专属域名的启用路径,并在旧地址停止响应时明确指出它
- 代理的三种故障返回三个不同状态码,而不是同一个 404
- 仪表盘状态标签跟随面板语言
- OpenAPI 文档公布提供它的二进制版本
部署路径,端到端验证
你选择的端口抵达你的应用,部署路径在真实机器上得到验证,而不是靠单元测试。
- 四条路径的端口字段都默认为空;当你不填时由镜像的 EXPOSE 决定
- 另有十二个模板写入 ENV PORT,Java 模板为 Spring Boot 写入 ENV SERVER_PORT
- 健康探测失败时指出容器中真正打开的端口
- 备用码得以保留并可重新生成;每次受保护的登录都写入审计日志
- 每位访客只加载一种语言,资源带缓存并预压缩:登录页回访时体积下降 99.5%
OpenTelemetry 导出
将指标和追踪导出到您现有的可观测性技术栈。
- OTLP 指标和追踪导出
- 含 span 上下文的部署流水线追踪
- Grafana、Datadog、New Relic 集成指南
出站 Webhooks
用于与外部服务实时集成的事件系统。
- 事件:部署、扩缩、告警、备份、团队变更
- HMAC 签名的 Webhook 载荷,含自动重试逻辑
- 投递日志,含响应跟踪和故障诊断
Nixpacks & Buildpacks
替代构建策略,以覆盖更广泛的语言和框架。
- Nixpacks 集成(Rust 原生,与 Railway 相同)
- Cloud Native Buildpacks 支持
- 回退链:Dockerfile -> Nixpacks -> sh0 模板
多环境
每个项目独立的开发、测试和生产环境,带提升工作流。
- 环境专属的环境变量、域名和扩缩配置
- 提升流程:测试环境 -> 生产环境,一键完成
- 控制面板中的环境标识和隔离
CI/CD & Terraform
与现有 CI/CD 流水线和基础设施即代码工作流的深度集成。
- GitHub Actions:sh0-deploy、sh0-check、sh0-preview actions
- sh0 资源的 Terraform provider(应用、域名、环境变量)
- GitLab CI/CD 模板
应用休眠
空闲检测,自动休眠容器并按请求唤醒。为不活跃的应用节省服务器资源。
- 可配置的空闲超时(N 分钟内无请求)
- 自动休眠:停止容器,保留状态
- 按请求唤醒:反向代理触发容器启动
- 控制面板中的休眠/唤醒状态及手动控制
企业版
SSO、合规和气隙部署,面向大型组织。
- SAML SSO 认证
- IP 白名单和网络策略
- 高级审计日志,含合规导出
- 气隙部署支持(离线安装)
白标
将 sh0 重新打造为你自己的平台。自定义徽标、颜色、域名,贯穿仪表板和 CLI。
- 自定义徽标、网站图标和品牌配色,应用于整个仪表板
- 白标 CLI,支持自定义二进制名称和品牌标识
- 自定义仪表板和 API 端点域名
sh0 Cloud
托管主机平台。无需管理服务器即可部署。Contabo + Hetzner 基础设施,非洲优先定价。
- 多租户编排,含自动化服务器配置
- AI Chat-to-Deploy:"用 Postgres 部署我的仓库"——sh0 处理其余的
- AI 资源顾问:自动为您的容器选择合适的大小
- 托管数据库,含时间点恢复
- ZeroFee 移动支付(135+ 提供商,18+ 个非洲国家)
- 套餐低至 $10/月,基于 RAM 的资源预算
多区域
部署到多个地理位置,含智能路由。
- 区域感知的部署目标(欧盟、美国、非洲、亚洲)
- 基于健康的跨区域故障转移路由
- 基于延迟的 DNS 路由,面向全球应用
市场
社区驱动的模板和插件生态系统。
- 模板市场,含社区提交和评价
- 付费认证模板,含支持保障
- 模板作者收入分成
我们的版本管理方式
理念: 自托管版本始终保持完整功能。Cloud 功能是增量的,永远不是必须的。您可以在自己的服务器上永远运行 sh0,零外部依赖。
已构建并运行中
以下所有内容已在 v1.0.0 至 v1.6.0 中发布