文章

树莓派 Homelab 仪表盘

树莓派现状的活仪表盘:19 个容器加 1 个 systemd 服务的拓扑、端口地图、能力边界与开放问题。文章记录历史,本页记录现状。

树莓派 Homelab 仪表盘
🥧 树莓派 · 现状速览
硬件Pi 5 + 主动散热器(实测
服务规模19 个容器 + 1 个 systemd 服务
统一入口https://raspberrypi.local/
配置中枢~/docker/compose.yml 单文件
媒体存储/share 全链路统一
最近变化2026-08 新增 Beszel 监控
开放问题4 个(见文末)

这是一页 wiki 状态页:树莓派“现在是什么样”的单一事实源。_life/ 里的实录文章记录每次折腾的过程,本页只登记现状、边界和悬而未决的问题。代理演化的来龙去脉另有一页概念页:代理演化:从 Shadowsocks 到三套并存

服务拓扑

除 mihomo(systemd 用户服务)外全部容器化,集中在 ~/docker/compose.yml 一个文件里,统一 restart: unless-stopped

flowchart TB
    subgraph PI[树莓派 5]
        subgraph ENTRY[入口层]
            Caddy[Caddy<br/>80/443/8443]
            HP[Homepage 3001<br/>导航收口]
        end
        subgraph MEDIA[影音管线 · 8 容器]
            SE[Seerr 5055<br/>搜片点播]
            JF[Jellyfin 8096<br/>媒体库]
            ARR[Radarr 7878 / Sonarr 8989<br/>Jackett 9117 / qBittorrent 8085<br/>Bazarr 6767 / CSF 19035]
        end
        subgraph BASE[基础支撑]
            VW[Vaultwarden<br/>8001 经 8443]
            AG[AdGuard Home<br/>53/3000]
            PT[Portainer 9443]
        end
        subgraph NET[代理出口 · 三套并存]
            V2[v2ray · VMess<br/>10808/10809]
            XR[xray · VLESS 主力<br/>10818/10819]
            MH[mihomo · 机场<br/>7890/7891 · systemd]
        end
        subgraph OPS[监控]
            BZ[Beszel 8090<br/>+ agent 45876]
        end
    end
    User[家人/管理员] -->|raspberrypi.local| Caddy --> HP
    HP -.->|卡片直达| MEDIA
    HP -.-> OPS
    TV[Kodi 电视端] -->|插件接入| JF

日常使用只需要记住 https://raspberrypi.local/;Vaultwarden 因客户端强制 HTTPS 单独保留 8443。

代理端口地图

给应用挂代理时按出口需求直接选端口,无需额外提醒。三套端口两两错开、互为备份:

代理SOCKS5HTTP出口托管方式
v2ray(VMess,老方案)1080810809自建 VPSDocker
xray-client(VLESS,主力)1081810819自建 VPSDocker
mihomo(PandaFan 机场)78917890机场节点systemd 用户服务
**操作铁律**:改完任何代理配置,以端口监听(`ss -tlnp`)加实际请求验证为准,不能只看 systemd 的 `active (running)`——mihomo 有过“服务活着但端口没绑上”的假活状态。mihomo 是 Rule 分流,验证要用 `google.com` 这类明确走代理的站点。

能力边界(蒸馏结论)

跨多篇文章沉淀下来的判断:

  • 算力边界:Hailo NPU 能跑本地视觉推理,但实用级本地 LLM 超出树莓派能力圈(能力边界实测);AI 功能的正确姿势是“树莓派做执行层、云端 API 做大脑”,Codex CLI 和 Hermes 都是这个模式。
  • 架构纪律:所有服务收进单个 compose.yml 加统一 restart 策略,改配置前先 compose.yml.bak.<时间戳> 备份;有 WebUI 的服务必须在 Homepage 挂卡片(配置热加载)。这套纪律让 19 个服务的维护成本可控。
  • 散热结论:Pi 5 主动散热器在风扇合理调速策略下满载温度可控,持续高负载(编译、转码)不构成瓶颈(实测)。
  • 停用服务要登记:Hermes Agent 容器已移除、xray-reality-client 已停止——历史服务在清单里留痕,避免“这个容器还在不在”成为悬案。

折腾实录索引

开放问题

Hysteria 2 的 QUIC 用户态开销,Pi 5 扛得住吗?未实施

代理演化页的头号候选方案,但它把 CPU 压力放在树莓派客户端侧。上线前需要先在 Pi 5 上实测 CPU 占用和白天吞吐收益。

Vaultwarden 数据备份落地了吗?待确认

~/docker/vaultwarden/data 是全站密码的命门,清单里标注了“务必纳入备份”,但目前没有文章记录备份方案是否真的跑起来了。

Hailo NPU 有没有实际用起来的场景?持续观察

能力边界探明了,但还没有一个服务真正把 NPU 用上(比如本地视觉识别联动影音库)。它是“能力储备”还是会变成“实际生产力”?

Hermes Agent 这类微信入口还恢复吗?已停用

容器已移除。微信远程下载的需求如果复现,替代方案是走 Telegram bot 还是恢复 Hermes?暂无结论,先标记停用留档。

维护约定

新服务上架走四步(写进 compose.yml 并备份 → 对照本页端口地图选端口 → Homepage 挂卡片 → 更新本页拓扑);服务停用要在“实录索引”上方留痕。端口、容器名等事实与 AGENTS.md 的代理服务表保持一致,blog-lint 体检会核对两处。

本文由作者按照 CC BY 4.0 进行授权