• 从简单到强大:再次探索Caddy服务器的魅力

从简单到强大:再次探索Caddy服务器的魅力

2025-04-26 07:18:03 1 阅读

请点击上方蓝字TonyBai订阅公众号!

Go语言诞生十多年来,社区涌现出众多优秀的Web服务器和反向代理解决方案。其中,最引人注目的无疑是Caddy[2]和Traefik[3]。这两者都为开发者和系统管理员提供了更简单、更安全的现代化Web服务器和反向代理部署选项。尽管它们的目标略有不同,Caddy最初旨在满足开发者快速搭建反向代理的需求,特别关注配置的简易性,并在后期增加了自动HTTPS和全面的API支持;而Traefik则更强调云原生架构,适合基于微服务的应用,尤其是使用Docker或Kubernetes部署的场景,提供动态服务发现和灵活的路由能力。

我于2015年首次体验了开源发布的Caddy[4],其超简单的配置确实给我留下了深刻的印象。之后也一直关注着Caddy的发展,Caddy在支持通过ACME协议[5]自动为服务的域名获取免费HTTPS证书的功能后,Caddy就被我部署在自己的VPS上[6],为Gopher Daily[7]等站点提供反向代理服务,运行十分稳定。Caddy这一为域名自动获取免费HTTPS证书的功能是其简化站点部署初衷的延续,也为Caddy赢得的广泛的用户和赞誉,并且这一特性不仅使得Caddy在个人项目和小型部署中大受欢迎,也让它在企业级应用中占有一席之地。

近10年后,我打算在这篇文章中再次探索一下Caddy,了解一下如今的Caddy都提供哪些强大的功能特性,为后续更好地使用Caddy做铺垫。

注:Caddy发展了近10年,支持了很多标准特性以及非标准特性(由社区提供,caddy官方不提供保证和support),这里仅就笔者感兴趣的特性做探索。目前Caddy依靠sponsor的赞助[8]进行着可持续演进,其所有标准功能都是免费的,但其作者Matt Holt[9]也会为企业级赞助商进行定制功能开发。

1. Caddy的运行方法与基本配置

1.1 Caddy的启停

Caddy使用Go开发,因此继承了Go应用部署的一贯特点:只有一个可执行文件。将下载的Caddy放到$PATH路径下,我们就可以在任意目录下执行它了:

$caddy version
v2.8.4 h1:q3pe0wpBj1OcHFZ3n/1nl4V4bxBrYoSoab7rL9BMYNk=

$caddy run
2024/10/11 07:56:24.664 INFO admin admin endpoint started {"address": "localhost:2019", "enforce_origin": false, "origins": ["//127.0.0.1:2019", "//localhost:2019", "//[::1]:2019"]}

这么启动后,caddy就会作为一个前台进程一直运行着,直到你停掉它。当然,我们也可以使用start命令将caddy作为后台进程启动:

$caddy start
2024/10/11 08:32:07.557 INFO admin admin endpoint started {"address": "localhost:2019", "enforce_origin": false, "origins": ["//127.0.0.1:2019", "//localhost:2019", "//[::1]:2019"]}
2024/10/11 08:32:07.557 INFO serving initial configuration
Successfully started Caddy (pid=31215) - Caddy is running in the background

使用stop命令可以停到该后台进程:

$caddy stop
2024/10/11 08:32:37.043 INFO admin.api received request {"method": "POST", "host": "localhost:2019", "uri": "/stop", "remote_ip": "127.0.0.1", "remote_port": "65178", "headers": {"Accept-Encoding":["gzip"],"Content-Length":["0"],"Origin":["http://localhost:2019"],"User-Agent":["Go-http-client/1.1"]}}
2024/10/11 08:32:37.043 WARN admin.api exiting; byeee!! 
2024/10/11 08:32:37.043 INFO admin stopped previous server {"address": "localhost:2019"}
2024/10/11 08:32:37.043 INFO admin.api shutdown complete {"exit_code": 0}

1.2 使用Caddyfile配置站点信息

不过如此启动后的caddy并没有什么卵用,因为没有任何关于站点的配置信息。但caddy提供了config API(默认使用2019端口),我们可以使用下面方式访问该API:

$curl localhost:2019/config/
null

由于没有任何配置数据,该接口返回null。Caddy提供了强大的API可以在Caddy运行是动态设置站点配置信息,这个我们后续再说,因为首次使用Caddy时,开发者通常更愿意使用Caddyfile来提供初始配置信息,Caddyfile也是最初caddy开源时唯一支持的配置方式。我们以server1.com为例来看看在本地使用caddy为其建立反向代理有多简单。下面是Caddyfile的内容:

server1.com {
 tls internal
 reverse_proxy localhost:9001
}

然后我们基于该Caddyfile启动caddy,如果不显式传入配置文件,caddy默认使用当前目录(cwd)下的Caddyfile作为配置文件:

$caddy run
2024/10/11 08:49:36.916 INFO using adjacent Caddyfile
2024/10/11 08:49:36.920 INFO adapted config to JSON {"adapter": "caddyfile"}
2024/10/11 08:49:36.926 INFO admin admin endpoint started {"address": "localhost:2019", "enforce_origin": false, "origins": ["//localhost:2019", "//[::1]:2019", "//127.0.0.1:2019"]}
2024/10/11 08:49:36.928 INFO tls.cache.maintenance started background certificate maintenance {"cache": "0xc0005add80"}
2024/10/11 08:49:36.936 INFO http.auto_https server is listening only on the HTTPS port but has no TLS connection policies; adding one to enable TLS {"server_name": "srv0", "https_port": 443}
2024/10/11 08:49:36.936 INFO http.auto_https enabling automatic HTTP->HTTPS redirects {"server_name": "srv0"}
2024/10/11 08:49:36.964 WARN pki.ca.local installing root certificate (you might be prompted for password) {"path": "storage:pki/authorities/local/root.crt"}
2024/10/11 08:49:37.024 INFO warning: "certutil" is not available, install "certutil" with "brew install nss" and try again
2024/10/11 08:49:37.024 INFO define JAVA_HOME environment variable to use the Java trust
Password:
2024/10/11 08:49:41.629 INFO certificate installed properly in macOS keychain
2024/10/11 08:49:41.629 INFO http enabling HTTP/3 listener {"addr": ":443"}
2024/10/11 08:49:41.632 INFO http.log server running {"name": "srv0", "protocols": ["h1", "h2", "h3"]}
2024/10/11 08:49:41.632 INFO http.log server running {"name": "remaining_auto_https_redirects", "protocols": ["h1", "h2", "h3"]}
2024/10/11 08:49:41.632 INFO http enabling automatic TLS certificate management {"domains": ["server1.com"]}
2024/10/11 08:49:41.656 INFO tls cleaning storage unit {"storage": "FileStorage:/Users/tonybai/Library/Application Support/Caddy"}
2024/10/11 08:49:41.656 INFO autosaved config (load with --resume flag) {"file": "/Users/tonybai/Library/Application Support/Caddy/autosave.json"}
2024/10/11 08:49:41.656 INFO serving initial configuration
2024/10/11 08:49:41.657 INFO tls finished cleaning storage units
2024/10/11 08:49:41.657 INFO tls.obtain acquiring lock {"identifier": "server1.com"}
2024/10/11 08:49:41.676 INFO tls.obtain lock acquired {"identifier": "server1.com"}
2024/10/11 08:49:41.676 INFO tls.obtain obtaining certificate {"identifier": "server1.com"}
2024/10/11 08:49:41.684 INFO tls.obtain certificate obtained successfully {"identifier": "server1.com", "issuer": "local"}
2024/10/11 08:49:41.685 INFO tls.obtain releasing lock {"identifier": "server1.com"}
2024/10/11 08:49:41.686 WARN tls stapling OCSP {"error": "no OCSP stapling for [server1.com]: no OCSP server specified in certificate", "identifiers": ["server1.com"]}

这段日志“信息量”很大,我们后面一点点来看。现在我们先验证一下caddy启动后是否能成功访问到server1.com这个“站点”,拓扑图如下:

server1.com的程序如下:

// server1.go
package main

import (
 "fmt"
 "net/http"
)

func handler(w http.ResponseWriter, r *http.Request) {
 fmt.Fprintln(w, "hello, server1.com")
}

func main() {
 http.HandleFunc("/", handler)
 fmt.Println("Server is listening on port 9001...")
 if err := http.ListenAndServe("localhost:9001", nil); err != nil {
  fmt.Println("Error starting server:", err)
 }
}

启动server1后,我们使用curl访问server1.com(注:请先将server1.com放入/etc/hosts中,映射到本地127.0.0.1):

$go run server1.go
$curl https://server1.com
hello, server1.com

是不是非常简单 - 短短几行配置就能在本地搭建出一个可以测试https站点的环境

1.3 Caddyfile背后的那些事儿

现在是时候基于上面caddy run之后输出的日志以及Caddyfile的内容来说说caddy的一些运行机制了。

首先,当前版本的Caddy的默认配置信息格式已经不再是我们在Caddyfile中看到的那样了,而是改为了json格式。虽然上面我们是基于Caddyfile启动的caddy,但实际上caddy程序会在内部启用caddyfile adapt,将Caddyfile的格式转换为json格式后,再作为配置信息提供给caddy的后续逻辑:

比如上面的Caddyfile被转换为json后的配置如下:

{
  "apps": {
    "http": {
      "servers": {
        "srv0": {
          "listen": [
            ":443"
          ],
          "routes": [
            {
              "handle": [
                {
                  "handler": "subroute",
                  "routes": [
                    {
                      "handle": [
                        {
                          "handler": "reverse_proxy",
                          "upstreams": [
                            {
                              "dial": "localhost:9001"
                            }
                          ]
                        }
                      ]
                    }
                  ]
                }
              ],
              "match": [
                {
                  "host": [
                    "server1.com"
                  ]
                }
              ],
              "terminal": true
            }
          ]
        }
      }
    },
    "tls": {
      "automation": {
        "policies": [
          {
            "issuers": [
              {
                "module": "internal"
              }
            ],
            "subjects": [
              "server1.com"
            ]
          }
        ]
      }
    }
  }
}

当然caddy也支持直接将该json格式配置作为启动时所需的初始配置文件:

$caddy run --config caddy.json

即便是基于Caddyfile启动,caddy也会将当前配置自动保存起来(以下是macOS下启动caddy的日志):

2024/10/11 08:49:41.656 INFO autosaved config (load with --resume flag) {"file": "/Users/tonybai/Library/Application Support/Caddy/autosave.json"}

注:linux上caddy默认保存config的位置为/var/lib/caddy/.config/caddy/autosave.json。

正如日志中所提到的,下次启动时如果带上了--resume标志位,Caddy会基于自动保存的json配置文件启动!

如果caddy启动时带有--resume标志位,但在指定路径下找不到autosave.json时,它就会基于当前目录下的Caddyfile启动,除非使用--config指定配置文件。

在Caddyfile的server1.com site block中,我们使用tls directive[10]

server1.com {
 tls internal
 reverse_proxy localhost:9001
}

tls directive的值是internal,意味着使用Caddy的内部、本地受信任的CA为本站点生成证书。Caddy会在本地创建自签的CA(默认名字是local),并会尝试将自建的CA根证书安装到系统信任存储区,当以非特权用户运行Caddy时,可能会让你输入sudo用户的密码。接下来,Caddy就会用该CA为像server1.com这样的域名签发证书了。在macOS的用户的Library/Application Support/Caddy下我们能看到CA相关和为站点域名生成的相关私钥和证书:

➜  /Users/tonybai/Library/Application Support/Caddy git:(master) ✗ $tree
.
├── autosave.json
├── certificates
│   └── local
│       └── server1.com
│           ├── server1.com.crt
│           ├── server1.com.json
│           └── server1.com.key
├── instance.uuid
├── last_clean.json
├── locks
└── pki
    └── authorities
        └── local
            ├── intermediate.crt
            ├── intermediate.key
            ├── root.crt
            └── root.key

1.4 四层代理配置和grpc

日常工作中,除了http/https代理,还有两个最常见的反向代理和负载均衡配置,一个是纯四层的Raw TCP和UDP,另外一个则是RPC(以gRPC最为广泛)。那么Caddy对这两种情况支持的如何呢?我们接下来就来看看。

1.4.1 Raw TCP和UDP

Caddy正式版目前不支持四层反向代理和负载均衡,但通过一些插件可以支持,其中mholt/caddy-l4[11]是其中最著名的,这也是由Caddy作者建立的项目,但目前还处于WIP状态,可以体验,但不建议用于生产环境

由于Caddy是Go实现的,Go对插件实现的方案方面不是很友好[12],Caddy采用了重新编译的方案,但提供了名为xcaddy的构建工具[13]可以十分方便的支持带有插件的caddy编译,这也算将Go在编译方面的优势充分利用了起来了。

如果本地已经安装了go,那么安装xcaddy十分方便:

$go install github.com/caddyserver/xcaddy/cmd/xcaddy@latest
go: downloading github.com/caddyserver/xcaddy v0.4.2
go: downloading github.com/Masterminds/semver/v3 v3.2.1
go: downloading github.com/google/shlex v0.0.0-20191202100458-e7afc7fbc510
go: downloading github.com/josephspurrier/goversioninfo v1.4.0
go: downloading github.com/akavel/rsrc v0.10.2

接下来,我们就以用xcaddy编译带有mholt/caddy-l4插件了,这个过程大约持续1-2分钟吧,主要是下载依赖包耗时较长:

$xcaddy build --with github.com/mholt/caddy-l4 
2024/10/11 12:31:46 [INFO] absolute output file path: /Users/tonybai/caddy
2024/10/11 12:31:46 [INFO] Temporary folder: /Users/tonybai/buildenv_2024-10-17-1231.4160508500
2024/10/11 12:31:46 [INFO] Writing main module: /Users/tonybai/buildenv_2024-10-17-1231.4160508500/main.go
package main

import (
 caddycmd "github.com/caddyserver/caddy/v2/cmd"

 // plug in Caddy modules here
 _ "github.com/caddyserver/caddy/v2/modules/standard"
 _ "github.com/mholt/caddy-l4"
)

func main() {
 caddycmd.Main()
}
2024/10/11 12:31:46 [INFO] Initializing Go module
2024/10/11 12:31:46 [INFO] exec (timeout=0s): /Users/tonybai/.bin/go1.23.0/bin/go mod init caddy 
go: creating new go.mod: module caddy
go: to add module requirements and sums:
 go mod tidy
2024/10/11 12:31:46 [INFO] Pinning versions
2024/10/11 12:31:46 [INFO] exec (timeout=0s): /Users/tonybai/.bin/go1.23.0/bin/go get -d -v github.com/caddyserver/caddy/v2 
go: -d flag is deprecated. -d=true is a no-op
go: downloading github.com/caddyserver/caddy v1.0.5
go: downloading github.com/caddyserver/caddy/v2 v2.8.4
go: downloading github.com/caddyserver/certmagic v0.21.3
go: downloading github.com/prometheus/client_golang v1.19.1
go: downloading github.com/quic-go/quic-go v0.44.0
go: downloading github.com/cespare/xxhash v1.1.0
go: downloading go.uber.org/zap/exp v0.2.0
go: downloading golang.org/x/term v0.20.0
go: downloading golang.org/x/time v0.5.0
go: downloading go.uber.org/multierr v1.11.0
... ...
go: added golang.org/x/term v0.20.0
go: added golang.org/x/text v0.15.0
go: added golang.org/x/time v0.5.0
go: added golang.org/x/tools v0.21.0
go: added google.golang.org/protobuf v1.34.1
2024/10/11 12:31:53 [INFO] exec (timeout=0s): /Users/tonybai/.bin/go1.23.0/bin/go get -d -v github.com/mholt/caddy-l4 github.com/caddyserver/caddy/v2 
go: -d flag is deprecated. -d=true is a no-op
go: downloading github.com/mholt/caddy-l4 v0.0.0-20241012124037-5764d700c21c
go: accepting indirect upgrade from github.com/google/pprof@v0.0.0-20231212022811-ec68065c825e to v0.0.0-20240207164012-fb44976bdcd5
go: accepting indirect upgrade from github.com/miekg/dns@v1.1.59 to v1.1.62
go: accepting indirect upgrade from github.com/onsi/ginkgo/v2@v2.13.2 to v2.15.0
go: accepting indirect upgrade from golang.org/x/crypto@v0.23.0 to v0.28.0
go: accepting indirect upgrade from golang.org/x/mod@v0.17.0 to v0.18.0
go: accepting indirect upgrade from golang.org/x/net@v0.25.0 to v0.30.0
... ...
go: upgraded golang.org/x/sys v0.20.0 => v0.26.0
go: upgraded golang.org/x/term v0.20.0 => v0.25.0
go: upgraded golang.org/x/text v0.15.0 => v0.19.0
go: upgraded golang.org/x/time v0.5.0 => v0.7.0
go: upgraded golang.org/x/tools v0.21.0 => v0.22.0
2024/10/11 12:32:10 [INFO] exec (timeout=0s): /Users/tonybai/.bin/go1.23.0/bin/go get -d -v  
go: -d flag is deprecated. -d=true is a no-op
go: downloading github.com/go-chi/chi/v5 v5.0.12
go: downloading gopkg.in/natefinch/lumberjack.v2 v2.2.1
go: downloading github.com/fxamacker/cbor/v2 v2.6.0
go: downloading github.com/google/go-tpm v0.9.0
... ...
go: downloading github.com/google/certificate-transparency-go v1.1.8-0.20240110162603-74a5dd331745
go: downloading github.com/go-logr/stdr v1.2.2
go: downloading github.com/cenkalti/backoff/v4 v4.2.1
go: downloading github.com/grpc-ecosystem/grpc-gateway/v2 v2.18.0
2024/10/11 12:32:15 [INFO] Build environment ready
2024/10/11 12:32:15 [INFO] Building Caddy
2024/10/11 12:32:15 [INFO] exec (timeout=0s): /Users/tonybai/.bin/go1.23.0/bin/go mod tidy -e 
go: downloading github.com/onsi/gomega v1.30.0
... ...
go: downloading golang.org/x/oauth2 v0.20.0
go: downloading cloud.google.com/go/auth/oauth2adapt v0.2.2
go: downloading github.com/google/s2a-go v0.1.7
go: downloading cloud.google.com/go/compute/metadata v0.3.0
go: downloading cloud.google.com/go/compute v1.24.0
go: downloading go.opentelemetry.io/contrib/instrumentation/google.golang.org/grpc/otelgrpc v0.49.0
go: downloading github.com/googleapis/enterprise-certificate-proxy v0.3.2
2024/10/11 12:32:31 [INFO] exec (timeout=0s): /Users/tonybai/.bin/go1.23.0/bin/go build -o /Users/tonybai/caddy -ldflags -w -s -trimpath -tags nobadger 
2024/10/11 12:33:22 [INFO] Build complete: ./caddy
2024/10/11 12:33:22 [INFO] Cleaning up temporary folder: /Users/tonybai/buildenv_2024-10-17-1231.4160508500

././caddy version
v2.8.4 h1:q3pe0wpBj1OcHFZ3n/1nl4V4bxBrYoSoab7rL9BMYNk=

编译后得到的caddy放在当前目录下:

$./caddy version
v2.8.4 h1:q3pe0wpBj1OcHFZ3n/1nl4V4bxBrYoSoab7rL9BMYNk=

为了与原先的caddy做区分,我们将新编译出来的caddy重命名为caddy-with-l4。下面我们就来看一个四层负载均衡的示例,先看一下Caddyfile的配置:

{
    layer4 {
        127.0.0.1:5000 {
            route {
                proxy localhost:9003 localhost:9004 {
                    lb_policy round_robin
                }
            }
        }
    }
}

这个配置非常好理解!如下面示意图,caddy将来自客户端到5000端口的连接按照round robin负载均衡算法分配到后面的两个服务localhost:9003和localhost:9004上:

看完TCP,我们再来看看UDP的反向代理的例子,我们修改一下Caddyfile:

{
    layer4 {
        udp/127.0.0.1:5000 {
            route {
                proxy udp/localhost:9005 udp/localhost:9006 {
                    lb_policy round_robin
                }
            }
        }
    }
}

这个配置同样非常好理解!如下面示意图,caddy将来自客户端到5000端口的udp连接按照round robin负载均衡算法分配到后面的两个服务localhost:9005和localhost:9006上:

注:关于上面两个tcp和udp的示例的client端和server端的代码,可以在github.com/bigwhite/experiments下的caddy-examples中找到,这里鉴于篇幅,就不贴出来了。

接下来,我们再看看RPC。

1.4.2 RPC

我们以最为流行的gRPC[14]为例,来看看如何配置Caddy,试验拓扑如下:

请提前将rpc-server.com配置到/etc/hosts中,ip为localhost。然后,根据上面拓扑图,我们将Caddyfile更新为下面内容:

rpc-server.com {
    tls internal
    reverse_proxy h2c://localhost:9007 h2c://localhost:9008
}

gRPC使用HTTP/2帧,h2c://可以确保后端启用明文HTTP/2。

注:关于gRPC的grpc-client、grpc-server1和grpc-server2的代码,可以在github.com/bigwhite/experiments下的caddy-examples的rpc目录中找到,这里鉴于篇幅,就不贴出来了。

到这里,关于Caddy的运行方法以及针对各种协议的基本配置方法已经初步探索完了,接下来我们再来看一下Caddy的另一个强大的功能:基于API的运行时动态配置。

2. 运行时使用API对Caddy进行动态配置

Caddy提供了admin和config API[15],允许我们在运行时动态配置和管理服务器。前面提到过,Caddy默认的API端口和路径是http://localhost:2019/config/。不过,需要注意的是:通过API设置的路由配置仅存储在内存中,并未持久化。这意味着当Caddy服务器重启后,如果没有使用--resume恢复autosave.json中的配置,那么之前通过API进行的各种设置将失效。

在Caddy提供的API中,我们最关心的还是与服务器(server)、路由(routes)、处理器(handle)以及匹配器(match)的设置,以下面Caddyfile所表示的https服务器设置为例:

server1.com {
    tls internal
    reverse_proxy localhost:9001
}
server2.com {
    tls internal
    reverse_proxy localhost:9002 localhost:9012
}

该Caddyfile对应的拓扑图如下:

该Caddyfile转换为JSON格式后的配置数据如下:

{
  "apps": {
    "http": {
      "servers": {
        "srv0": {
          "listen": [
            ":443"
          ],
          "routes": [
            {
              "handle": [
                {
                  "handler": "subroute",
                  "routes": [
                    {
                      "handle": [
                        {
                          "handler": "reverse_proxy",
                          "upstreams": [
                            {
                              "dial": "localhost:9001"
                            }
                          ]
                        }
                      ]
                    }
                  ]
                }
              ],
              "match": [
                {
                  "host": [
                    "server1.com"
                  ]
                }
              ],
              "terminal": true
            },
            {
              "handle": [
                {
                  "handler": "subroute",
                  "routes": [
                    {
                      "handle": [
                        {
                          "handler": "reverse_proxy",
                          "upstreams": [
                            {
                              "dial": "localhost:9002"
                            },
                            {
                              "dial": "localhost:9012"
                            }
                          ]
                        }
                      ]
                    }
                  ]
                }
              ],
              "match": [
                {
                  "host": [
                    "server2.com"
                  ]
                }
              ],
              "terminal": true
            }
          ]
        }
      }
    },
    "tls": {
      "automation": {
        "policies": [
          {
            "issuers": [
              {
                "module": "internal"
              }
            ],
            "subjects": [
              "server1.com",
              "server2.com"
            ]
          }
        ]
      }
    }
  }
}

其中,我们关注的服务器(server)、路由(routes)、处理器(handle)和匹配器(match)之间的隶属关系如下图,其他配置将由Caddy自动完成:

接下来,我们就基于这个示例,来看看通过Caddy API如何完成一些常见的站点设置操作。

2.1 POST /load

我们先看看整体替换的POST /load接口。通过该接口,我们可以用新的Caddy配置整体覆盖当前生效的Caddy配置,Caddy收到这个请求后,会阻塞住该调用,直到新配置加载完成或加载失败才会返回。如果加载失败,Caddy会回滚之前的配置。与caddy reload命令一样,该接口可以实现不停机更新并生效配置,无论是加载成功还是加载失败回滚。

下面我们修改一下上面json,将server2.com路由中的那个监听9012的upstream server去掉,并保存为caddy-load.json。如果担心自己修改的配置信息不正确,可以在调用接口之前,先用caddy validate对caddy-load.json进行有效性检查:

$caddy validate -c caddy-load.json
2024/10/11 02:50:28.649 INFO using config from file {"file": "caddy-load.json"}
2024/10/11 02:50:28.651 INFO tls.cache.maintenance started background certificate maintenance {"cache": "0xc00012dd00"}
2024/10/11 02:50:28.652 INFO http.auto_https server is listening only on the HTTPS port but has no TLS connection policies; adding one to enable TLS {"server_name": "srv0", "https_port": 443}
2024/10/11 02:50:28.652 INFO http.auto_https enabling automatic HTTP->HTTPS redirects {"server_name": "srv0"}
2024/10/11 02:50:28.652 INFO tls.cache.maintenance stopped background certificate maintenance {"cache": "0xc00012dd00"}
Valid configuration

然后用下面curl命令调用load接口尝试新配置加载:

$curl "http://localhost:2019/load" 
    -H "Content-Type: application/json" 
    -d @caddy-load.json

此时Caddy会输出类似如下日志:

2024/10/11 02:53:15.191 INFO admin.api received request {"method": "POST", "host": "localhost:2019", "uri": "/load", "remote_ip": "127.0.0.1", "remote_port": "60898", "headers": {"Accept":["*/*"],"Content-Length":["1968"],"Content-Type":["application/json"],"Expect":["100-continue"],"User-Agent":["curl/7.54.0"]}}
2024/10/11 02:53:15.226 INFO admin admin endpoint started {"address": "localhost:2019", "enforce_origin": false, "origins": ["//[::1]:2019", "//127.0.0.1:2019", "//localhost:2019"]}
2024/10/11 02:53:15.240 INFO http.auto_https server is listening only on the HTTPS port but has no TLS connection policies; adding one to enable TLS {"server_name": "srv0", "https_port": 443}
2024/10/11 02:53:15.240 INFO http.auto_https enabling automatic HTTP->HTTPS redirects {"server_name": "srv0"}
2024/10/11 02:53:15.254 INFO pki.ca.local root certificate is already trusted by system {"path": "storage:pki/authorities/local/root.crt"}
2024/10/11 02:53:15.256 INFO http enabling HTTP/3 listener {"addr": ":443"}
2024/10/11 02:53:15.257 INFO http.log server running {"name": "srv0", "protocols": ["h1", "h2", "h3"]}
2024/10/11 02:53:15.257 INFO http.log server running {"name": "remaining_auto_https_redirects", "protocols": ["h1", "h2", "h3"]}
2024/10/11 02:53:15.257 INFO http enabling automatic TLS certificate management {"domains": ["server1.com", "server2.com"]}
2024/10/11 02:53:15.257 INFO http servers shutting down with eternal grace period
2024/10/11 02:53:15.258 INFO autosaved config (load with --resume flag) {"file": "/Users/tonybai/Library/Application Support/Caddy/autosave.json"}
2024/10/11 02:53:15.258 INFO admin.api load complete
2024/10/11 02:53:15.263 INFO admin stopped previous server {"address": "localhost:2019"}

更新后,你可以通过config API或autosaved.json查看变更后的配置,也可以通过测试验证新配置是否生效。

不过,这种整体替换显然更容易失败,如果Caddy代理的站点路由很多,json文件的Size也不可小觑。此外,要维护全量的配置,还要对Caddy的配置有较为系统的了解。在日常维护中,按配置路径更新局部配置更为实用一些,接下来我们就来看看如何基于配置路径管理服务器(server)、路由(routes)、处理器(handle)以及匹配器(match)的设置。

2.2 /config/[path]

通过在config后面加上要操作的配置路径,我们可以读取和更新对应路径上的配置信息。

2.2.1 读取特定路径下的配置

使用Http Get请求,可以读取在/config后面的指定路径上的配置。

  • 读取全部

$curl "http://localhost:2019/config/"
  • 读取所有服务器(server)配置

$curl "http://localhost:2019/config/apps/http/servers"       
{"srv0":{"listen":[":443"],"routes":[{"handle":[{"handler":"subroute","routes":[{"handle":[{"handler":"reverse_proxy","upstreams":[{"dial":"localhost:9001"}]}]}]}],"match":[{"host":["server1.com"]}],"terminal":true},{"handle":[{"handler":"subroute","routes":[{"handle":[{"handler":"reverse_proxy","upstreams":[{"dial":"localhost:9002"},{"dial":"localhost:9012"}]}]}]}],"match":[{"host":["server2.com"]}],"terminal":true}]}}
  • 读取某个服务器(server)的配置

以srv0为例:

$curl "http://localhost:2019/config/apps/http/servers/srv0"   
{"listen":[":443"],"routes":[{"handle":[{"handler":"subroute","routes":[{"handle":[{"handler":"reverse_proxy","upstreams":[{"dial":"localhost:9001"}]}]}]}],"match":[{"host":["server1.com"]}],"terminal":true},{"handle":[{"handler":"subroute","routes":[{"handle":[{"handler":"reverse_proxy","upstreams":[{"dial":"localhost:9002"},{"dial":"localhost:9012"}]}]}]}],"match":[{"host":["server2.com"]}],"terminal":true}]}
  • 读取srv0的listen配置

$curl "http://localhost:2019/config/apps/http/servers/srv0/listen/" 
[":443"]
  • 读取srv0的所有路由

$curl "http://localhost:2019/config/apps/http/servers/srv0/routes/" 
[{"handle":[{"handler":"subroute","routes":[{"handle":[{"handler":"reverse_proxy","upstreams":[{"dial":"localhost:9001"}]}]}]}],"match":[{"host":["server1.com"]}],"terminal":true},{"handle":[{"handler":"subroute","routes":[{"handle":[{"handler":"reverse_proxy","upstreams":[{"dial":"localhost:9002"},{"dial":"localhost:9012"}]}]}]}],"match":[{"host":["server2.com"]}],"terminal":true}]

路由是一个数组,要读取某个路由,可以使用数组下标,比如:

$curl "http://localhost:2019/config/apps/http/servers/srv0/routes/0/" 
{"handle":[{"handler":"subroute","routes":[{"handle":[{"handler":"reverse_proxy","upstreams":[{"dial":"localhost:9001"}]}]}]}],"match":[{"host":["server1.com"]}],"terminal":true}
  • 读取某路由的handle和match

$curl "http://localhost:2019/config/apps/http/servers/srv0/routes/0/handle/"       
[{"handler":"subroute","routes":[{"handle":[{"handler":"reverse_proxy","upstreams":[{"dial":"localhost:9001"}]}]}]}]

$curl "http://localhost:2019/config/apps/http/servers/srv0/routes/0/match/" 
[{"host":["server1.com"]}]

我们看到,就像上面这样按配置路径逐步细化,便可以读取到所有对应的配置,遇到数组类型,可以使用下标读取对应的“数组元素”的配置。

接下来,我们再来看看基于路径的配置修改方法。

2.2.2 更新特定路径下的配置

使用Http Post请求,可以创建或更新在/config后面的指定路径上的配置。如果指定路径对应的配置目标为一个数组,则POST会将json作为元素追加到数组中;如果目标是一个对象,则post会基于json信息创建新对象或更新对象。

我们先以apps/http/servers/srv0/listen/这个数组对象为例,为其添加一个新元素":80":

$curl -H "Content-Type: application/json" -d '":80"' "http://localhost:2019/config/apps/http/servers/srv0/listen"

成功之后,我们可以看到listen数组的变化:

$curl "http://localhost:2019/config/apps/http/servers/srv0/listen"
[":443",":80"]

如果是要更改某个数组元素,我们可以使用PATCH请求,比如将刚刚创建的":80"改为":90":

$curl -X PATCH -H "Content-Type: application/json" -d '":90"' "http://localhost:2019/config/apps/http/servers/srv0/listen/1"
$curl "http://localhost:2019/config/apps/http/servers/srv0/listen"
[":443",":90"]

如果要删除刚才添加的数组元素,可以使用DELETE请求,根据下标值路径进行删除:

$curl -X DELETE  "http://localhost:2019/config/apps/http/servers/srv0/listen/1" 
$curl "http://localhost:2019/config/apps/http/servers/srv0/listen"
[":443"]

下面我们来添加一个srv1对象,与上面的srv0并齐:

$curl -H "Content-Type: application/json" -d '{ "listen" : [":444"]}' "http://localhost:2019/config/apps/http/servers/srv1/"

创建后,我们得到下面配置:

$curl  "http://localhost:2019/config/apps/http/servers/" | gojq
{
  "srv0": {
    "listen": [
      ":443"
    ],
    "routes": [
      ... ...
    ]
  },
  "srv1": {
    "listen": [
      ":444"
    ]
  }
}

但我们不能这么创建:

$curl -H "Content-Type: application/json" -d '{ "srv1" : { "listen" : [":444"]}}' "http://localhost:2019/config/apps/http/servers/"

这样会覆盖掉servers的全部信息,整个servers信息将变为:

$curl  "http://localhost:2019/config/apps/http/servers/" | gojq 
{
  "srv1": {
    "listen": [
      ":444"
    ]
  }
}

2.3 @id

虽然通过上面指定路径可以获取和更新对应的配置,但我们也看到了Caddy的json的缩进非常深,这给API的调用者带来了心智负担。Caddy提供了一种强大而灵活的方式来快速访问和修改配置中的特定部分,这就是使用@id标识符。通过在配置中为某些元素分配唯一的@id,我们可以直接引用这些元素,而无需指定完整的路径。这在处理复杂配置或需要频繁修改特定部分时特别有用。

在Caddy的配置中,@id可以应用于多个层次的配置元素。具体来说,在apps/http/servers下的各个层次都支持@id,包括但不限于:

  • 服务器(server)级别

  • 路由(routes)级别

  • 处理器(handle)级别

  • 匹配器(match)级别

下面让我们通过具体的例子来看看如何在这些不同的层次上使用@id。由于Caddyfile不支持@id,我们将使用新的配置作为示例:

我们建立一个新的json作为Caddy的启动配置文件:

{
  "apps": {
    "http": {
      "servers": {
        "myserver": {
          "@id": "main_server",
          "listen": [
            ":80"
          ],
          "routes": [
            {
              "@id": "main_route",
              "handle": [
                {
                  "@id": "main_handler",
                  "body": "Hello from main server!",
                  "handler": "static_response"
                }
              ],
              "match": [
                {
                  "@id": "path_matcher",
                  "path": [
                    "/api/*"
                  ]
                }
              ]
            }
          ]
        }
      }
    }
  }
}

我们先看看服务器级别的@id使用。在这里我们为myserver这个服务器赋予了一个新的@id字段,值为main_server,接下来,我们就可以使用下面路径获取和更新该server的配置信息:

$curl  "http://localhost:2019/id/main_server"
{"@id":"main_server","listen":[":80"],"routes":[{"handle":[{"body":"Hello from main server!","handler":"static_response"}]}]}

$curl  "http://localhost:2019/id/main_server/listen"
[":80"]

同理,在路由级别,我们也为为其中的一个路由设置了@id字段,值为main_route,通过下面命令便可以获取和更新该路由信息:

$curl  "http://localhost:2019/id/main_route/"
{"@id":"main_route","handle":[{"@id":"main_handler","body":"Hello from main server!","handler":"static_response"}],"match":[{"@id":"path_matcher","path":["/api/*"]}]}

$curl  "http://localhost:2019/id/main_route/handle"
[{"@id":"main_handler","body":"Hello from main server!","handler":"static_response"}]

通过handle(处理器)级别的@id,我们同样可以直接访问@id对应的对象的信息:

$curl  "http://localhost:2019/id/main_handler/"    
{"@id":"main_handler","body":"Hello from main server!","handler":"static_response"}

$curl  "http://localhost:2019/id/main_handler/body"
"Hello from main server!"

最后是通过@id访问matcher:

$curl  "http://localhost:2019/id/path_matcher/"    
{"@id":"path_matcher","path":["/api/*"]}

$curl  "http://localhost:2019/id/path_matcher/path"
["/api/*"]

我们看到:使用@id方式,我们可以像一个使用指针或传送点那样,直达特定路径下面,而无需一层一层的输入路径信息。在处理大型或复杂的配置时,它为管理员和开发者提供了一种更灵活、更直观的方式来操作Caddy的配置。

3. 生产环境的实践与ACME

最后我们来简单说说在生产环境使用Caddy的一些实践方法。

3.1 生产环境的Caddy配置方法

前面说了那么多的Caddy配置方法,那么在生产环境究竟应该使用哪种方法来进行Caddy的初始配置、运行时动态配置更新以及配置的持久化呢?

虽然Caddyfile简单,但如果要在生产环境中进行运行时的动态配置更新,json格式才是不二之选,我们首先可以基于标准格式准备一份json的初始配置作为caddy的初始启动配置,这个配置后续就可以不再使用了。

启动caddy时建议使用--resume,初始情况下因为还没有autosaved.json,caddy会基于初始配置启动,之后重启caddy都会基于autosaved.json启动。

而运行时,我们可直接基于API对caddy的配置进行修改,所有的修改都会立即生效,而且无需停机,并且配置变更会save到autosave.json中,即便caddy重启,下一次启动时caddy也会加载停机前的最新配置,而这一切都不需要我们干预。

3.2 自动HTTPS与ACME

在生产环境使用Caddy,除了其超级简单的配置和相对不错的性能之外,最主要就要用它的自动https,即自动为代理的站点域名从Let's Encrypt[16]或zerossl[17]申请受信任的免费证书,并可以在证书过期前自动更新证书。Caddy是通过ACME协议[18]与这两个站点进行交互并获取和维护证书的。

ACME协议是一个用于自动化数字证书管理的协议。它允许服务器或客户端软件自动向证书颁发机构 (CA) 请求、更新和撤销SSL/TLS证书。ACME协议的优势在于减少了人为错误,支持短期证书,提高了证书安全性,同时由于支持自动化,让大规模证书部署和管理成为可能。

该协议最早在2015年由Let's Encrypt推出,旨在推广HTTPS,并使证书管理自动化和标准化。

ACME的API版本有两个,API v1规范于2016年发布。它支持为完全限定的域名颁发证书,例如example.com或cluster.example.com,但不支持*.example.com等通配符证书。API v2规范于2018年发布,被称为ACME v2,ACME v2不向后兼容v1。v2版本支持通配符域名证书,例如*.example.com。同时新增新的挑战(challenge)类型TLS-ALPN-01。

IETF在2019年正式将ACME作为标准协议发布(RFC 8555)[19]。2021年,ACME v1版本废弃,不再提供支持。

ACME协议的主要组件包括客户端、ACME服务器(如Let's Encrypt或ZeroSSL)、挑战机制(Challenges)以及证书颁发流程。客户端首先向ACME服务器请求证书,服务器通过挑战机制要求客户端证明对域名的控制权,验证通过后颁发证书。这里最复杂的就是挑战机制了。

Caddy Server支持以下ACME 挑战机制:

  • HTTP Challenge

CA机构执行该挑战时会对候选主机名的A/AAAA记录执行权威DNS查找,然后在端口80上使用HTTP请求一个临时的加密资源。如果CA(证书颁发机构)看到了预期的资源,则会颁发证书。该挑战机制要求端口80必须对外部可访问。在Caddy中,此挑战机制默认启用且无需显式配置。

  • TLS-ALPN Challenge

CA机构执行该挑战时会对候选主机名的A/AAAA记录执行权威DNS查找,然后在端口443上使用一个包含特殊ServerName和ALPN值的TLS握手请求临时的加密资源。如果CA看到了预期的资源,则会颁发证书。该挑战机制要求端口443必须对外部可访问。在Caddy中,此挑战机制也是默认启用的,且无需显式配置。

  • DNS Challenge

CA机构执行该挑战时会对候选主机名的TXT记录执行权威DNS查找,并查找包含特定值的TXT记录。如果CA看到了预期的值,则会颁发证书。

该挑战机制的优点是无需开放任何端口,并且请求证书的服务器不需要对外部可访问。但需要Caddy配置访问候选主机域名的DNS提供商的凭据(api token),以便Caddy能够通过api设置(和清除)特殊的TXT记录。如果启用了DNS挑战,默认情况下其他挑战会被禁用。

这三种挑战机制在不同场景下都有各自的优势,Caddy默认启用HTTP和TLS-ALPN挑战,并在需要时会自动选择最成功的挑战类型来使用。同时Caddy也为DNS challenge提供了对各种DNS提供商的插件支持,这些插件可以在https://github.com/caddy-dns[20]中查找。

Go在ACME方面有着广泛的应用,很多标准的ACME client[21]以及服务端都是由go实现的,比如cert-manager[22]等,甚至包括支撑let's encrypt自身的服务都是基于Go实现的,即用于实现CA的boulder开源项目[23]

4. 小结

在本文中,我们深入探索了Caddy服务器的强大功能与简便配置。Caddy以其独特的设计理念,简化了Web服务器和反向代理的搭建过程,尤其是在自动HTTPS证书管理和API支持方面表现突出。通过Caddyfile的简单配置,用户可以迅速部署安全的HTTPS站点,而无需繁琐的步骤。

此外,Caddy的动态配置能力使得在运行时调整服务器设置成为可能,极大提高了灵活性和管理效率。尽管Caddy目前在四层代理和负载均衡的支持上还有待增强,但通过插件的方式也为用户提供了扩展的可能性。

总之,Caddy不仅适合个人项目的快速搭建,也在企业级应用中展现出强大的稳定性和高效性。随着社区的不断发展和支持,Caddy将继续成为开发者和系统管理员的重要工具。

本文涉及的源码可以在这里[24]下载。


参考资料

[1] 

Go语言诞生十多年来: https://tonybai.com/2023/11/11/go-opensource-14-years/

[2] 

Caddy: https://caddyserver.com/

[3] 

Traefik: https://github.com/traefik/traefik

[4] 

首次体验了开源发布的Caddy: https://tonybai.com/2015/06/04/caddy-a-web-server-in-go/

[5] 

ACME协议: https://datatracker.ietf.org/doc/html/rfc8555

[6] 

部署在自己的VPS上: https://m.do.co/c/bff6eed92687

[7] 

Gopher Daily: https://gopherdaily.tonybai.com

[8] 

sponsor的赞助: https://caddyserver.com/sponsor

[9] 

Matt Holt: https://github.com/mholt

[10] 

tls directive: https://caddyserver.com/docs/caddyfile/directives/tls

[11] 

mholt/caddy-l4: https://github.com/mholt/caddy-l4/

[12] 

Go对插件实现的方案方面不是很友好: https://tonybai.com/2021/07/19/understand-go-plugin

[13] 

xcaddy的构建工具: https://github.com/caddyserver/xcaddy

[14] 

gRPC: https://tonybai.com/2021/09/17/those-things-about-grpc-client

[15] 

Caddy提供了admin和config API: https://caddyserver.com/docs/api

[16] 

Let's Encrypt: https://letsencrypt.org/

[17] 

zerossl: https://zerossl.com/

[18] 

ACME协议: https://en.wikipedia.org/wiki/Automatic_Certificate_Management_Environment

[19] 

IETF在2019年正式将ACME作为标准协议发布(RFC 8555): https://datatracker.ietf.org/doc/html/rfc8555

[20] 

https://github.com/caddy-dns: https://github.com/caddy-dns

[21] 

ACME client: https://letsencrypt.org/docs/client-options/#clients-go

[22] 

cert-manager: https://github.com/cert-manager/cert-manager

[23] 

用于实现CA的boulder开源项目: https://github.com/letsencrypt/boulder

[24] 

这里: https://github.com/bigwhite/experiments/tree/master/caddy-examples

如果本文对你有所帮助,欢迎转发朋友圈!

点击下面标题,阅读更多干货!

- Go TLS服务端绑定证书的几种方式

- 构建无密码认证:passkey入门与Go实现

- 写出Go标准库级别文档注释的十个细节

- Go开发者的密码学导航:crypto库使用指南

- Go语言中的深拷贝:概念、实现与局限


Gopher部落知识星球在2024年将继续致力于打造一个高品质的Go语言学习和交流平台。我们将继续提供优质的Go技术文章首发和阅读体验。同时,我们也会加强代码质量和最佳实践的分享,包括如何编写简洁、可读、可测试的Go代码。此外,我们还会加强星友之间的交流和互动。欢迎大家踊跃提问,分享心得,讨论技术。我会在第一时间进行解答和交流。我衷心希望Gopher部落可以成为大家学习、进步、交流的港湾。让我相聚在Gopher部落,享受coding的快乐! 欢迎大家踊跃加入!

著名云主机服务厂商DigitalOcean发布最新的主机计划,入门级Droplet配置升级为:1 core CPU、1G内存、25G高速SSD,价格5$/月。有使用DigitalOcean需求的朋友,可以打开这个链接地址:https://m.do.co/c/bff6eed92687 开启你的DO主机之路。

Gopher Daily(Gopher每日新闻) - https://gopherdaily.tonybai.com

我的联系方式:

  • 微博(暂不可用):https://weibo.com/bigwhite20xx

  • 微博2:https://weibo.com/u/6484441286

  • 博客:tonybai.com

  • github: https://github.com/bigwhite

  • Gopher Daily归档 - https://github.com/bigwhite/gopherdaily

  • Gopher Daily Feed订阅 - https://gopherdaily.tonybai.com/feed

商务合作方式:撰稿、出书、培训、在线课程、合伙创业、咨询、广告合作。

本文地址:https://www.vps345.com/1594.html

搜索文章

Tags

PV计算 带宽计算 流量带宽 服务器带宽 上行带宽 上行速率 什么是上行带宽? CC攻击 攻击怎么办 流量攻击 DDOS攻击 服务器被攻击怎么办 源IP 服务器 linux 运维 游戏 云计算 javascript 前端 chrome edge llama 算法 opencv 自然语言处理 神经网络 语言模型 阿里云 网络 网络安全 网络协议 ssh ubuntu deepseek Ollama 模型联网 API CherryStudio python MCP 进程 操作系统 进程控制 Ubuntu harmonyos 华为 开发语言 typescript 计算机网络 数据库 centos oracle 关系型 安全 分布式 RTSP xop RTP RTSPServer 推流 视频 科技 ai java 人工智能 个人开发 numpy rust http 学习 ssl c# GaN HEMT 氮化镓 单粒子烧毁 辐射损伤 辐照效应 前端框架 Flask FastAPI Waitress Gunicorn uWSGI Uvicorn flutter Hyper-V WinRM TrustedHosts macos adb udp unity asm php android 鸿蒙 宝塔面板访问不了 宝塔面板网站访问不了 宝塔面板怎么配置网站能访问 宝塔面板配置ip访问 宝塔面板配置域名访问教程 宝塔面板配置教程 Dell R750XS vue.js audio vue音乐播放器 vue播放音频文件 Audio音频播放器自定义样式 播放暂停进度条音量调节快进快退 自定义audio覆盖默认样式 uni-app tcp/ip fastapi mcp mcp-proxy mcp-inspector fastapi-mcp agent sse 深度学习 YOLO 目标检测 计算机视觉 面试 性能优化 jdk intellij-idea 架构 pycharm ide pytorch filezilla 无法连接服务器 连接被服务器拒绝 vsftpd 331/530 HCIE 数通 efficientVIT YOLOv8替换主干网络 TOLOv8 笔记 计算机外设 电脑 mac 软件需求 博客 c++ docker 容器 WSL2 开源 多线程服务器 Linux网络编程 nginx 监控 自动化运维 自动化 蓝耘科技 元生代平台工作流 ComfyUI conda pillow live555 rtsp rtp node.js json html5 firefox https WSL win11 无法解析服务器的名称或地址 微信 微信分享 Image wxopensdk websocket 小程序 微信小程序域名配置 微信小程序服务器域名 微信小程序合法域名 小程序配置业务域名 微信小程序需要域名吗 微信小程序添加域名 web安全 Kali Linux 黑客 渗透测试 信息收集 安装教程 GPU环境配置 Ubuntu22 CUDA PyTorch Anaconda安装 django flask web3.py vue3 HTML audio 控件组件 vue3 audio音乐播放器 Audio标签自定义样式默认 vue3播放音频文件音效音乐 自定义audio播放器样式 播放暂停调整声音大小下载文件 .netcore kubernetes 学习方法 经验分享 程序人生 golang jenkins gitee spring boot 数据结构 c语言 DeepSeek-R1 API接口 HarmonyOS Next 源码剖析 rtsp实现步骤 流媒体开发 github 创意 社区 远程控制 远程看看 远程协助 cpu 内存 实时 使用 命名管道 客户端与服务端通信 嵌入式硬件 C语言 低代码 vscode DigitalOcean GPU服务器购买 GPU服务器哪里有 GPU服务器 apache 大数据 爬虫 数据挖掘 网络用户购物行为分析可视化平台 大数据毕业设计 1024程序员节 YOLOv8 NPU Atlas800 A300I pro asi_bench jmeter 软件测试 gateway Clion Nova ResharperC++引擎 Centos7 远程开发 统信UOS 麒麟 bonding 链路聚合 mount挂载磁盘 wrong fs type LVM挂载磁盘 Centos7.9 sqlserver C 环境变量 进程地址空间 qt stm32项目 单片机 stm32 vim debian PVE 后端 AI编程 物联网 iot 华为云 firewalld VMware安装Ubuntu Ubuntu安装k8s k8s 僵尸进程 windows 产品经理 agi microsoft gpu算力 信息与通信 react.js 前端面试题 持续部署 AI Agent 代码调试 ipdb AIGC oceanbase rc.local 开机自启 systemd 深度优先 图论 并集查找 换根法 树上倍增 cuda cudnn anaconda 微服务 springcloud ddos ollama llm 机器学习 chatgpt 大模型 llama3 Chatglm 开源大模型 ping++ 运维开发 Ubuntu Server Ubuntu 22.04.5 Linux word图片自动上传 word一键转存 复制word图片 复制word图文 复制word公式 粘贴word图文 粘贴word公式 嵌入式 linux驱动开发 arm开发 zotero WebDAV 同步失败 代理模式 进程信号 银河麒麟服务器操作系统 系统激活 ESP32 camera Arduino 电子信息 sql KingBase 负载均衡 YOLOv12 智能手机 NAS Termux Samba rabbitmq Windsurf aws googlecloud tomcat postman mock mock server 模拟服务器 mock服务器 Postman内置变量 Postman随机数据 LDAP mysql 实时音视频 腾讯云 maven intellij idea 智能路由器 外网访问 内网穿透 端口映射 redis mybatis mongodb git ansible dubbo 大数据平台 transformer Qwen2.5-coder 离线部署 kamailio sip VoIP Dify rust腐蚀 mcu .net ffmpeg 音视频 温湿度数据上传到服务器 Arduino HTTP pip 豆瓣 追剧助手 迅雷 nas ollama下载加速 fpga开发 gitlab Ubuntu DeepSeek DeepSeek Ubuntu DeepSeek 本地部署 DeepSeek 知识库 DeepSeek 私有化知识库 本地部署 DeepSeek DeepSeek 私有化部署 prometheus 监控k8s集群 集群内prometheus Playwright 自动化测试 MQTT 消息队列 Deepseek 远程工作 matlab 传统数据库升级 银行 大语言模型 LLMs mariadb kafka gpt linux上传下载 工业4.0 IPMITOOL BMC 硬件管理 opcua opcda KEPServer安装 oneapi 大模型微调 云原生 open webui 图形化界面 wsl2 wsl hadoop 微信开放平台 微信公众平台 微信公众号配置 远程登录 telnet vmware 卡死 SSH 服务 SSH Server OpenSSH Server DeepSeek Cline 自动化编程 pdf GCC crosstool-ng VSCode 华为认证 网络工程师 交换机 移动云 android studio 职场和发展 鲲鹏 FTP 服务器 k8s集群资源管理 云原生开发 网站搭建 serv00 visualstudio ros2 moveit 机器人运动 部署 SSL 域名 spring java-ee Ubuntu 24 常用命令 Ubuntu 24 Ubuntu vi 异常处理 eureka 多层架构 解耦 Trae AI代码编辑器 服务器数据恢复 数据恢复 存储数据恢复 raid5数据恢复 磁盘阵列数据恢复 ai小智 语音助手 ai小智配网 ai小智教程 智能硬件 esp32语音助手 diy语音助手 shell 鸿蒙系统 系统安全 Linux awk awk函数 awk结构 awk内置变量 awk参数 awk脚本 awk详解 IDE AI 原生集成开发环境 Trae AI okhttp 测试工具 wireshark 显示过滤器 安装 ICMP Wireshark安装 SWAT 配置文件 服务管理 网络共享 驱动开发 硬件工程 嵌入式实习 分析解读 pygame 机器人 virtualenv selenium Kylin-Server 国产操作系统 服务器安装 rime EasyConnect micropython esp32 mqtt ecmascript nextjs react reactjs webrtc ci/cd devops RustDesk自建服务器 rustdesk服务器 docker rustdesk 黑客技术 流式接口 URL minio 本地部署 api web pyqt 虚拟化 半虚拟化 硬件虚拟化 Hypervisor visual studio code 编辑器 WebRTC MacMini Mac 迷你主机 mini Apple openwrt 田俊楠 宠物 毕业设计 免费学习 宠物领养 宠物平台 ux 多线程 bash open Euler dde deepin 小艺 Pura X excel 并查集 leetcode 服务器管理 宝塔面板 配置教程 网站管理 网工 opensearch helm postgresql pgpool 搜索引擎 AI大模型 LLM ssrf 失效的访问控制 elasticsearch string模拟实现 深拷贝 浅拷贝 经典的string类问题 三个swap 游戏服务器 TrinityCore 魔兽世界 客户端 adobe elk 交互 Python 网络编程 聊天服务器 套接字 TCP Socket xrdp 远程桌面 远程连接 崖山数据库 YashanDB dify 技能大赛 Ubuntu 24.04.1 轻量级服务器 NFS redhat W5500 OLED u8g2 TCP服务器 VR手套 数据手套 动捕手套 动捕数据手套 chfs ubuntu 16.04 群晖 文件分享 中间件 iis 数据集 NPS 雨云服务器 雨云 缓存 springsecurity6 oauth2 授权服务器 token sas 能力提升 面试宝典 技术 IT信息化 环境迁移 网络穿透 云服务器 kylin 银河麒麟操作系统 国产化 rpc 远程过程调用 Windows环境 输入法 av1 电视盒子 机顶盒ROM 魔百盒刷机 命令 直播推流 服务器部署ai模型 政务 分布式系统 监控运维 Prometheus Grafana rsyslog 3d 数学建模 bug 毕设 jar 实时互动 相差8小时 UTC 时间 Java express selete 高级IO 程序员 kvm 无桌面 命令行 媒体 risc-v 可信计算技术 安全架构 网络攻击模型 CPU 主板 电源 网卡 远程 执行 sshpass 操作 ipython svn protobuf 序列化和反序列化 tcpdump 系统架构 华为od OD机试真题 华为OD机试真题 服务器能耗统计 webstorm 设计模式 软件工程 etcd 数据安全 RBAC 强制清理 强制删除 mac废纸篓 企业微信 Linux24.04 金融 unix ArcTS 登录 ArcUI GridItem bootstrap html arkUI jupyter 游戏程序 ios yum css 北亚数据恢复 oracle数据恢复 chrome devtools chromedriver 联想开天P90Z装win10 docker run 数据卷挂载 交互模式 dba Cursor 宕机切换 服务器宕机 Ark-TS语言 压力测试 XCC Lenovo ecm bpm 繁忙 服务器繁忙 解决办法 替代网站 汇总推荐 AI推理 虚拟机 VMware 压测 ECS docker搭建nacos详解 docker部署nacos docker安装nacos 腾讯云搭建nacos centos7搭建nacos Minecraft embedding springboot远程调试 java项目远程debug docker远程debug java项目远程调试 springboot远程 skynet 课程设计 cmos 硬件 硬件架构 playbook thingsboard linux环境变量 小游戏 五子棋 iDRAC R720xd VMware安装mocOS macOS系统安装 sdkman RAID RAID技术 磁盘 存储 eNSP 网络规划 VLAN 企业网络 gcc IIS .net core Hosting Bundle .NET Framework vs2022 XFS xfs文件系统损坏 I_O error es jvm nvidia k8s资源监控 annotations自动化 自动化监控 监控service 监控jvm 磁盘监控 多进程 dell服务器 go Google pay Apple pay gitea 服务器主板 AI芯片 mysql离线安装 ubuntu22.04 mysql8.0 Docker Compose docker compose docker-compose spring cloud 源码 混合开发 环境安装 JDK file server http server web server KVM 系统开发 binder 车载系统 framework 源码环境 zabbix 集成学习 集成测试 服务器配置 生物信息学 openEuler TRAE Invalid Host allowedHosts vue rdp 实验 基础入门 编程 王者荣耀 DNS Cookie Linux PID centos-root /dev/mapper yum clean all df -h / du -sh 微信小程序 京东云 MQTT协议 消息服务器 代码 云电竞 云电脑 todesk Portainer搭建 Portainer使用 Portainer使用详解 Portainer详解 Portainer portainer 设备 GPU PCI-Express ue4 着色器 ue5 虚幻 目标跟踪 OpenVINO 推理应用 jetty undertow UOS 统信操作系统 开机自启动 QQ bot Docker Reactor C++ Erlang OTP gen_server 热代码交换 事务语义 ceph MNN Qwen ip list ui sqlite3 Anolis nginx安装 linux插件下载 音乐服务器 Navidrome 音流 ruoyi DeepSeek行业应用 Heroku 网站部署 串口服务器 深度求索 私域 知识库 飞牛NAS 飞牛OS MacBook Pro cnn 蓝桥杯 freebsd hugo rocketmq 思科模拟器 思科 Cisco 腾讯云大模型知识引擎 图像处理 测试用例 功能测试 kind AI写作 AI作画 next.js 部署next.js 聊天室 CLion 报错 muduo curl wget X11 Xming 其他 Redis Desktop 设置代理 实用教程 iftop 网络流量监控 windwos防火墙 defender防火墙 win防火墙白名单 防火墙白名单效果 防火墙只允许指定应用上网 防火墙允许指定上网其它禁止 JAVA linux 命令 sed 命令 make命令 makefile文件 高效远程协作 TrustViewer体验 跨设备操作便利 智能远程控制 数据库架构 数据管理 数据治理 数据编织 数据虚拟化 向日葵 RoboVLM 通用机器人策略 VLA设计哲学 vlm fot robot 视觉语言动作模型 具身智能 idm 弹性计算 计算虚拟化 弹性裸金属 springboot 漏洞 安卓 ragflow 安全威胁分析 vscode 1.86 Linux无人智慧超市 LInux多线程服务器 QT项目 LInux项目 单片机项目 grafana 直流充电桩 充电桩 IPMI netty safari 系统 SSH 裸金属服务器 弹性裸金属服务器 p2p unity3d minicom 串口调试工具 银河麒麟 kylin v10 麒麟 v10 文件系统 路径解析 Xterminal 状态管理的 UDP 服务器 Arduino RTOS n8n 工作流 workflow Netty 即时通信 NIO gradle nuxt3 RAGFLOW RAG 检索增强生成 文档解析 大模型垂直应用 C# MQTTS 双向认证 emqx docker命令大全 ESXi 5G 3GPP 卫星通信 边缘计算 指令 mq ip命令 新增网卡 新增IP 启动网卡 IIS服务器 IIS性能 日志监控 r语言 数据可视化 计算机 code-server mosquitto SysBench 基准测试 数据分析 医疗APP开发 app开发 sqlite MS Materials DevEco Studio openssl 密码学 业界资讯 模拟退火算法 iBMC UltraISO echarts 信息可视化 网页设计 Docker Hub docker pull 镜像源 daemon.json 数据库系统 threejs 3D hibernate 监控k8s 监控kubernetes 大模型面经 大模型学习 ukui 麒麟kylinos openeuler 统信 虚拟机安装 框架搭建 WebUI DeepSeek V3 同步 备份 建站 kali 共享文件夹 Dell HPE 联想 浪潮 大模型入门 大模型教程 remote-ssh asp.net大文件上传 asp.net大文件上传源码 ASP.NET断点续传 asp.net上传文件夹 asp.net上传大文件 .net core断点续传 .net mvc断点续传 火绒安全 VPS Nuxt.js 孤岛惊魂4 uniapp 恒源云 vSphere vCenter 软件定义数据中心 sddc RTMP 应用层 灵办AI CORS 跨域 剧本 USB网络共享 无人机 edge浏览器 VS Code 单一职责原则 网络药理学 生信 gromacs 分子动力学模拟 MD 动力学模拟 换源 国内源 Debian AP配网 AK配网 小程序AP配网和AK配网教程 WIFI设备配网小程序UDP开 spark HistoryServer Spark YARN jobhistory Headless Linux tensorflow trae 游戏开发 asp.net大文件上传下载 键盘 小智AI服务端 xiaozhi ASR TTS ssh漏洞 ssh9.9p2 CVE-2025-23419 AD 域管理 zookeeper arm nfs 推荐算法 fd 文件描述符 磁盘镜像 服务器镜像 服务器实时复制 实时文件备份 banner etl 自定义客户端 SAS lsb_release /etc/issue /proc/version uname -r 查看ubuntu版本 僵尸世界大战 游戏服务器搭建 我的世界服务器搭建 minecraft dity make 迁移指南 GIS 遥感 WebGIS npm 大大通 第三代半导体 碳化硅 回显服务器 UDP的API使用 毕昇JDK Windows ai工具 v10 软件 ldap armbian u-boot powerpoint perf hive DBeaver 数据仓库 kerberos 反向代理 分布式训练 项目部署到linux服务器 项目部署过程 实战案例 ftp 远程服务 searxng 单元测试 信号 Docker引擎已经停止 Docker无法使用 WSL进度一直是0 镜像加速地址 MI300x firewall openstack Xen vscode1.86 1.86版本 ssh远程连接 SSE x64 SIGSEGV xmm0 cfssl 稳定性 看门狗 LLM Web APP Streamlit Typore composer cpp-httplib 产测工具框架 IMX6ULL 管理框架 SRS 流媒体 直播 开发环境 SSL证书 Logstash 日志采集 sysctl.conf vm.nr_hugepages 影刀 #影刀RPA# UOS1070e clickhouse 代码托管服务 outlook 单例模式 交叉编译 视频编解码 ROS 自动驾驶 程序员创富 聚类 dash 正则表达式 程序 性能分析 odoo 服务器动作 Server action c Linux环境 强化学习 prompt 高效日志打印 串口通信日志 服务器日志 系统状态监控日志 异常记录日志 网络结构图 rustdesk mamba figma 虚拟局域网 7z dns keepalived 显卡驱动 sonoma 自动更新 大模型应用 GoogLeNet xshell termius iterm2 互信 OpenSSH neo4j 数据库开发 database swoole 三级等保 服务器审计日志备份 致远OA OA服务器 服务器磁盘扩容 FTP服务器 上传视频至服务器代码 vue3批量上传多个视频并预览 如何实现将本地视频上传到网页 element plu视频上传 ant design vue vue3本地上传视频及预览移除 gpt-3 文心一言 主从复制 多个客户端访问 IO多路复用 TCP相关API 人工智能生成内容 xcode 服务网格 istio 软考 序列化反序列化 IPv4 子网掩码 公网IP 私有IP 安防软件 端口测试 Ubuntu共享文件夹 共享目录 Linux共享文件夹 ruby 游戏引擎 线程 tcp seleium tailscale derp derper 中转 triton 模型分析 矩阵 线性代数 电商平台 大文件分片上传断点续传及进度条 如何批量上传超大文件并显示进度 axios大文件切片上传详细教 node服务器合并切片 vue3大文件上传报错提示错误 大文件秒传跨域报错cors C++软件实战问题排查经验分享 0xfeeefeee 0xcdcdcdcd 动态库加载失败 程序启动失败 程序运行权限 标准用户权限与管理员权限 CDN xml 双系统 GRUB引导 Linux技巧 DOIT 四博智联 Unity Dedicated Server Host Client 无头主机 软件构建 RAGFlow 本地知识库部署 DeepSeek R1 模型 flink 虚拟显示器 P2P HDLC cursor MCP server C/S windows日志 语法 ros python3.11 Jellyfin LORA NLP 图形渲染 重启 排查 系统重启 日志 原因 TrueLicense 黑苹果 H3C lio-sam SLAM uv glibc 捆绑 链接 谷歌浏览器 youtube google gmail 常用命令 文本命令 目录命令 超融合 wps alias unalias 别名 服务器无法访问 ip地址无法访问 无法访问宝塔面板 宝塔面板打不开 c/c++ 串口 软负载 AI-native Docker Desktop 前后端分离 yolov8 linux安装配置 读写锁 办公自动化 自动化生成 pdf教程 英语 rnn FunASR 佛山戴尔服务器维修 佛山三水服务器维修 regedit 开机启动 昇腾 npu Hive环境搭建 hive3环境 Hive远程模式 Wi-Fi seatunnel webgl g++ g++13 nac 802.1 portal Spring Security 我的世界 我的世界联机 数码 考研 本地部署AI大模型 arcgis LInux ISO镜像作为本地源 rag ragflow 源码启动 flash-attention 视觉检测 运维监控 ocr k8s二次开发 集群管理 VMware创建虚拟机 tidb GLIBC pyautogui 服务器时间 云服务 saltstack Vmamba yaml Ultralytics 可视化 DIFY 代理 备份SQL Server数据库 数据库备份 傲梅企业备份网络版 epoll IM即时通讯 剪切板对通 HTML FORMAT 阿里云ECS gaussdb OpenManus dns是什么 如何设置电脑dns dns应该如何设置 xss 在线预览 xlsx xls文件 在浏览器直接打开解析xls表格 前端实现vue3打开excel 文件地址url或接口文档流二进 移动魔百盒 宝塔 USB转串口 CH340 pppoe radius 邮件APP 免费软件 DeepSeek r1 Open WebUI cd 目录切换 匿名管道 架构与原理 eclipse HarmonyOS NLP模型 自学笔记 小米 澎湃OS Android miniapp 真机调试 调试 debug 断点 网络API请求调试方法 apt frp Node-Red 编程工具 流编程 AI agent 小番茄C盘清理 便捷易用C盘清理工具 小番茄C盘清理的优势尽显何处? 教你深度体验小番茄C盘清理 C盘变红?!不知所措? C盘瘦身后电脑会发生什么变化? deepseek r1 Linux的基础指令 算力 less IDEA 个人博客 bat 链表 iphone lua vue-i18n 国际化多语言 vue2中英文切换详细教程 如何动态加载i18n语言包 把语言json放到服务器调用 前端调用api获取语言配置文件 rclone AList webdav fnOS langchain deep learning 社交电子 aarch64 编译安装 HPC Deepseek-R1 私有化部署 推理模型 EMQX 通信协议 音乐库 飞牛 junit matplotlib easyui 显示管理器 lightdm gdm 实习 阻塞队列 生产者消费者模型 服务器崩坏原因 相机 权限 laravel 性能测试 自动化任务管理 yum源切换 更换国内yum源 ubuntu24.04.1 历史版本 下载 sentinel IO模型 飞牛nas fnos midjourney log4j MacOS录屏软件 wordpress 无法访问wordpess后台 打开网站页面错乱 linux宝塔面板 wordpress更换服务器 HTTP 服务器控制 ESP32 DeepSeek 备选 网站 调用 示例 银河麒麟桌面操作系统 Kylin OS AD域 vr 游戏机 信号处理 vpn 免费域名 域名解析 vasp安装 查询数据库服务IP地址 SQL Server DocFlow 语音识别 AutoDL 干货分享 黑客工具 密码爆破 WSL2 上安装 Ubuntu 技术共享 串口驱动 CH341 uart 485 模拟器 教程 用户缓冲区 模拟实现 IMX317 MIPI H265 VCU Radius Linux的权限 支付 微信支付 开放平台 ArkTs ArkUI 怎么卸载MySQL MySQL怎么卸载干净 MySQL卸载重新安装教程 MySQL5.7卸载 Linux卸载MySQL8.0 如何卸载MySQL教程 MySQL卸载与安装 qt项目 qt项目实战 qt教程 执法记录仪 智能安全帽 smarteye EtherNet/IP串口网关 EIP转RS485 EIP转Modbus EtherNet/IP网关协议 EIP转RS485网关 EIP串口服务器 国标28181 视频监控 监控接入 语音广播 流程 SIP SDP bcompare Beyond Compare 银河麒麟高级服务器 外接硬盘 Kylin Mac内存不够用怎么办 根服务器 华为机试 cocoapods AISphereButler EtherCAT转Modbus ECT转Modbus协议 EtherCAT转485网关 ECT转Modbus串口网关 EtherCAT转485协议 ECT转Modbus网关 SenseVoice 版本 AnythingLLM AnythingLLM安装 EMUI 回退 降级 升级 Kali 渗透 做raid 装系统 Java Applet URL操作 服务器建立 Socket编程 网络文件读取 Claude 嵌入式Linux IPC VM搭建win2012 win2012应急响应靶机搭建 攻击者获取服务器权限 上传wakaung病毒 应急响应并溯源 挖矿病毒处置 应急响应综合性靶场 qemu libvirt 需求分析 规格说明书 WebVM 基础环境 策略模式 流水线 脚本式流水线 DenseNet CVE-2024-7347 CrewAI 内网服务器 内网代理 内网通信 trea idea web3 uni-file-picker 拍摄从相册选择 uni.uploadFile H5上传图片 微信小程序上传图片 can 线程池 big data 飞书 Ubuntu22.04 开发人员主页 rtsp服务器 rtsp server android rtsp服务 安卓rtsp服务器 移动端rtsp服务 大牛直播SDK kotlin ssh远程登录 虚幻引擎 Qwen2.5-VL vllm virtualbox 元服务 应用上架 问题解决 ubuntu24 vivado24 IMM grub 版本升级 扩容 nosql Sealos hexo wpf 企业网络规划 华为eNSP 浏览器开发 AI浏览器 deekseek 代理服务器 rancher 烟花代码 烟花 元旦 性能调优 安全代理 嵌入式系统开发 极限编程 网络建设与运维 网络搭建 神州数码 神州数码云平台 云平台 java-rocketmq win服务器架设 windows server 内网环境 h.264 ip协议 PPI String Cytoscape CytoHubba 知识图谱 TCP协议 网卡的名称修改 eth0 ens33 抗锯齿 拓扑图 大模型部署 区块链 查看显卡进程 fuser ABAP ArtTS nlp milvus 存储维护 NetApp存储 EMC存储 MVS 海康威视相机 nvm whistle CentOS proxy模式 visual studio onlyoffice 在线office 磁盘清理 ranger MySQL8.0 镜像 容器技术 智能音箱 智能家居 SSH 密钥生成 SSH 公钥 私钥 生成 docker搭建pg docker搭建pgsql pg授权 postgresql使用 postgresql搭建 iperf3 带宽测试 hosts 合成模型 扩散模型 图像生成 ShenTong 防火墙 NAT转发 NAT Server OpenHarmony wsgiref Web 服务器网关接口 虚拟现实 鸿蒙开发 移动开发 对比 工具 meld DiffMerge QT 5.12.12 QT开发环境 Ubuntu18.04 项目部署 ardunio BLE 云桌面 微软 AD域控 证书服务器 沙盒 sequoiaDB 环境配置 浏览器自动化 css3 HarmonyOS NEXT 原生鸿蒙 prometheus数据采集 prometheus数据模型 prometheus特点 计算生物学 生物信息 基因组 Unity插件 iventoy VmWare OpenEuler AI Agent 字节智能运维 fstab deployment daemonset statefulset cronjob top Linux top top命令详解 top命令重点 top常用参数 本地化部署 健康医疗 互联网医院 UDP vu大文件秒传跨域报错cors MDK 嵌入式开发工具 论文笔记 sublime text ubuntu20.04 ros1 Noetic 20.04 apt 安装 react native db chrome 浏览器下载 chrome 下载安装 谷歌浏览器下载 rpa 私有化 带外管理 玩机技巧 软件分享 软件图标 CentOS Stream MySql Linux find grep 钉钉 大模型推理 端口聚合 windows11 System V共享内存 进程通信 harmonyOS面试题 docker desktop image 云耀服务器 jina HiCar CarLife+ CarPlay QT RK3588 xpath定位元素 端口 查看 ss KylinV10 麒麟操作系统 Vmware 上传视频文件到服务器 uniApp本地上传视频并预览 uniapp移动端h5网页 uniapp微信小程序上传视频 uniapp app端视频上传 uniapp uview组件库 物联网开发 docker部署翻译组件 docker部署deepl docker搭建deepl java对接deepl 翻译组件使用 word 粘包问题 开发 欧标 OCPP SEO 树莓派 VNC 软件卸载 系统清理 域名服务 DHCP 符号链接 配置 Linux权限 权限命令 特殊权限 信创 信创终端 中科方德 navicat 金仓数据库 2025 征文 数据库平替用金仓 抓包工具 fast Xinference Attention 加解密 Yakit yaklang 李心怡 SVN Server tortoise svn 流量运营 软链接 硬链接 PX4 MacOS perl Python基础 Python教程 Python技巧 WLAN 进程优先级 调度队列 进程切换 docker部署Python HAProxy zip unzip gnu llama.cpp kernel 网络爬虫 中兴光猫 换光猫 网络桥接 自己换光猫 多端开发 智慧分发 应用生态 鸿蒙OS autodl 状态模式 su sudo 增强现实 沉浸式体验 应用场景 技术实现 案例分析 AR 多路转接 离线部署dify 论文阅读 centos 7 openvpn server openvpn配置教程 centos安装openvpn MobaXterm 安装MySQL 通信工程 毕业 conda配置 conda镜像源 风扇控制软件 ubuntu 18.04 dock 加速 热榜 像素流送api 像素流送UE4 像素流送卡顿 像素流送并发支持 macOS 西门子PLC 通讯 mm-wiki搭建 linux搭建mm-wiki mm-wiki搭建与使用 mm-wiki使用 mm-wiki详解 js 开机黑屏 搜狗输入法 中文输入法 达梦 DM8 搭建个人相关服务器 yolov5 接口优化 数字证书 签署证书 智能电视 解决方案 vnc yum换源 AI员工 服务器正确解析请求体 IO 电视剧收视率分析与可视化平台 MAVROS 四旋翼无人机