
对于经常折腾 VPS 和服务器的朋友来说,kejilion.sh(科技lion 运维脚本)绝对是终端里的必备神器。凭着极其丰富的功能和极简的操作,它帮不少人省去了繁琐的配置过程。
而最近,科技lion 正式发布并开源了将这套强大运维能力 Web 化的管理面板——KPanel(项目开源地址:GitHub – kejilion/KPanel)!
如果用一句话总结它的最大特色,那就是:彻底打破传统 Web 面板与原生命令行之间的“隔阂”,两者互为补充而非二选一。
💡 核心设计:脚本与面板不是二选一
玩过服务器的朋友大多体验过传统面板(如宝塔、1Panel 等)的“霸道”之处:一旦用面板部署了网站或容器,后续如果习惯性地用 SSH 登录命令行改了 Nginx 配置,或者手动跑了 Docker Compose,面板往往就会“装傻失联”,甚至在下一次保存时直接覆盖掉你的手改配置。

KPanel 彻底解决了这个行业痛点:
以宿主机真实状态为唯一事实来源:KPanel 不是另一套与脚本割裂的面板。它和
kejilion.sh使用同一套业务规则。面板数据库不会成为唯一真相,你在脚本里部署的资源(如 150+ 应用)可以在面板里继续管理;通过 SSH 或 Compose 修改后,也能回到 KPanel 查看实际状态。轻量无侵入:无需在宿主机预先安装 Go 环境或手动编译,自身资源占用极低(仅数十兆内存),速度快且响应敏捷。
跨架构全面支持:原生适配 AMD64 与 ARM64 架构,无论是主流 x86 VPS 还是 ARM 架构服务器(如甲骨文 ARM)都能轻松驾驭。
🚀 极简部署:一行命令,即刻体验
只要你的服务器具备 systemd、Docker Engine 和 Docker Compose v2 环境(不要求提前安装 kejilion.sh,也不要求已有 /home/web 环境),以 root 权限执行:
Bash
bash <(curl -sL kejilion.sh) app kpanel
端口与镜像源灵活性:在部署过程中,你可以自定义面板服务端口(如
8866)。如果是国内服务器拉取 Docker 镜像较慢,脚本内置了镜像源切换功能(如一键切换至华为云镜像源),大幅提升国内节点的安装成功率。初始化与安全加固:首次登录需输入终端生成的 Token 验证码,并支持设置强密码防止暴力破解。特别提醒:安装完成后务必第一时间开启“安全入口”,避免面板端口被扫描暴露,大幅提升系统安全性。

⚠️ 安全提醒:鉴于 KPanel 目前仍在快速迭代阶段,建议先在测试机或非关键业务服务器上体验熟悉;在改动核心配置、数据库或重要站点前,请务必做好备份。
🛠️ 核心功能与演示亮点大盘点
1. 超详细的系统监控与历史研判
全方位信息呈现:首页除了直观查看 CPU、内存、磁盘、负载、连接数、实时流量外,还能精准读取服务器地理位置(如甲骨文墨尔本、新加坡节点)、公网 IP、ISP 运营商及系统服务状态。
7 天历史监控与内存排行:内置轻量化的历史研判模块(最高保留 7 天历史数据),并能按内存占用对运行中的容器进行实时动态排序,迅速定位资源大户。
系统级硬核调优:提供主机名修改、SSH 防御与端口调整、自定义 DNS、Swap 虚拟内存管理、IPv4/IPv6 优先级调整、BBR / BBRv3 加速、内核优化及系统清理等常用功能。

2. Nginx 网站与 LDNMP 全生命周期管理
无缝接管已有站点:自动识别
/home/web下的现有网站、SSL 证书与 Nginx 配置文件。支持快速新建静态站、PHP 站、反向代理、负载均衡及域名重定向。常用项目一键搭建:WordPress、Discuz、Kodbox、MacCMS、独角数卡、Flarum、Typecho、LinkStack 等常见项目,可直接调用
kejilion.sh的原生业务流程进行搭建。LDNMP 维护:支持对建站环境进行防护、优化、更新、冷备、还原与卸载。

3. 深度的 Docker 与文件管理体验
五大功能分区与容器终端:划分为环境、容器、镜像、网络和存储卷五个区域。直接在面板上即可调出容器内部终端(如执行
ls等命令)进行实时调试,支持日志调取、IPv6 开启及/home/docker目录的备份还原与 SSH 跨机迁移。类 VSCode 视听文件编辑器:内置的文件管理器支持语法高亮与查找替换,还可直接在网页端预览图片、播放音视频以及一键解压缩文件,享受类似 VSCode 的无缝编辑体验。


4. 150+ 应用生态与主从集群管理
动态对齐 app.kejilion.sh:已安装应用可自动识别状态并绑定域名。标准应用支持后台安装、实时进度查看、更新与失败回滚。
受控终端与交互式菜单:部分采用专属交互流程的应用(如各类网络运维工具),可以在受控终端中继续使用脚本原生菜单,无需向浏览器开放任意 Shell。
主从(Center/Agent)集群:在被控机生成一次性授权码后贴入主控端即可瞬间完成纳管;支持无域名下通过 Noise 协议端到端加密 直连公网 IP+端口。

5. 一键硬件体检与结果存档
- 收录 IP/流媒体解锁测试、网络线路、硬件性能和综合测评项目。测试任务在后台异步运行,可实时查看终端输出、预计耗时与资源占用,测试结果会自动存档,无需每次重新发起。

🔒 严苛的安全架构设计
作为一款具备宿主机管理能力的工具,KPanel 在安全隔离上下足了功夫:
非特权进程隔离:Web/API 进程以非特权方式运行,不直接挂载 Docker Socket,也不挂载宿主机根目录。宿主机操作统一通过本地 Unix Socket 连接到结构化 Agent 执行。
结构化安全约束:系统变更均采用固定动作和结构化参数,配合登录鉴权、Session 管理、CSRF 防护、登录限速、路径约束、操作审计、配置校验及失败自动回滚。提供管理员能力,但绝不向浏览器暴露任意 Shell。
🎬 关于 KPanel 的开发故事与后续规划
据科技lion 介绍,KPanel 是他这几年玩 VPS 和服务器积累下来的“经验缝合与升华之作”。项目在开发过程中深度借助了 AI 工具(如 GPT Codex)协助代码编写与测试用例的规范化输出。
当前暂未开放功能:通用宿主机终端、Compose 与
daemon.json通用编辑器、系统重装非交互适配器等。未来规划:将在安全边界完善后逐步加入,未来还计划推出多种主题皮肤及更精细的更新日志。最重要的是——完全开源免费!
🎯 结语:支持科技lion,期待更多惊喜!
作为科技lion 工具的忠实粉丝,我自己平日里就非常喜欢用 kejilion.sh 来管理服务器的各项服务,极简又高效。
这次 KPanel 的推出,将原本强大的命令行能力升级为可视化面板,既保留了脚本无感、自由的灵魂,又大大提升了运维效率和监控体验。我个人非常看好并期待 KPanel 后期的功能拓展与持续迭代。
如果你也喜欢命令行的高效与自由,同时想要一个随时随地直观管理服务器的 Web 界面,真心推荐去体验一下 KPanel:
GitHub 项目主页:https://github.com/kejilion/KPanel
版本发布页面:https://github.com/kejilion/KPanel/releases
大家可以去项目仓库点个 Star 支持一下!全力支持科技lion,愿这套生态越来越好!