树莓派 Homelab 仪表盘
树莓派现状的活仪表盘:19 个容器加 1 个 systemd 服务的拓扑、端口地图、能力边界与开放问题。文章记录历史,本页记录现状。
| 硬件 | Pi 5 + 主动散热器(实测) |
|---|---|
| 服务规模 | 19 个容器 + 1 个 systemd 服务 |
| 统一入口 | https://raspberrypi.local/ |
| 配置中枢 | ~/docker/compose.yml 单文件 |
| 媒体存储 | /share 全链路统一 |
| 最近变化 | 2026-08 新增 Beszel 监控 |
| 开放问题 | 4 个(见文末) |
这是一页 wiki 状态页:树莓派“现在是什么样”的单一事实源。
_life/里的实录文章记录每次折腾的过程,本页只登记现状、边界和悬而未决的问题。代理演化的来龙去脉另有一页概念页:代理演化:从 Shadowsocks 到三套并存。
服务拓扑
除 mihomo(systemd 用户服务)外全部容器化,集中在 ~/docker/compose.yml 一个文件里,统一 restart: unless-stopped:
flowchart TB
subgraph PI[树莓派 5]
subgraph ENTRY[入口层]
Caddy[Caddy<br/>80/443/8443]
HP[Homepage 3001<br/>导航收口]
end
subgraph MEDIA[影音管线 · 8 容器]
SE[Seerr 5055<br/>搜片点播]
JF[Jellyfin 8096<br/>媒体库]
ARR[Radarr 7878 / Sonarr 8989<br/>Jackett 9117 / qBittorrent 8085<br/>Bazarr 6767 / CSF 19035]
end
subgraph BASE[基础支撑]
VW[Vaultwarden<br/>8001 经 8443]
AG[AdGuard Home<br/>53/3000]
PT[Portainer 9443]
end
subgraph NET[代理出口 · 三套并存]
V2[v2ray · VMess<br/>10808/10809]
XR[xray · VLESS 主力<br/>10818/10819]
MH[mihomo · 机场<br/>7890/7891 · systemd]
end
subgraph OPS[监控]
BZ[Beszel 8090<br/>+ agent 45876]
end
end
User[家人/管理员] -->|raspberrypi.local| Caddy --> HP
HP -.->|卡片直达| MEDIA
HP -.-> OPS
TV[Kodi 电视端] -->|插件接入| JF
日常使用只需要记住 https://raspberrypi.local/;Vaultwarden 因客户端强制 HTTPS 单独保留 8443。
代理端口地图
给应用挂代理时按出口需求直接选端口,无需额外提醒。三套端口两两错开、互为备份:
| 代理 | SOCKS5 | HTTP | 出口 | 托管方式 |
|---|---|---|---|---|
| v2ray(VMess,老方案) | 10808 | 10809 | 自建 VPS | Docker |
| xray-client(VLESS,主力) | 10818 | 10819 | 自建 VPS | Docker |
| mihomo(PandaFan 机场) | 7891 | 7890 | 机场节点 | systemd 用户服务 |
能力边界(蒸馏结论)
跨多篇文章沉淀下来的判断:
- 算力边界:Hailo NPU 能跑本地视觉推理,但实用级本地 LLM 超出树莓派能力圈(能力边界实测);AI 功能的正确姿势是“树莓派做执行层、云端 API 做大脑”,Codex CLI 和 Hermes 都是这个模式。
- 架构纪律:所有服务收进单个
compose.yml加统一 restart 策略,改配置前先compose.yml.bak.<时间戳>备份;有 WebUI 的服务必须在 Homepage 挂卡片(配置热加载)。这套纪律让 19 个服务的维护成本可控。 - 散热结论:Pi 5 主动散热器在风扇合理调速策略下满载温度可控,持续高负载(编译、转码)不构成瓶颈(实测)。
- 停用服务要登记:Hermes Agent 容器已移除、xray-reality-client 已停止——历史服务在清单里留痕,避免“这个容器还在不在”成为悬案。
折腾实录索引
- 影音管线三部曲:自动化下载管线 → 点播与统一入口 → Kodi 接入 Jellyfin
- 代理:mihomo 部署与三套并存 · VMess/VLESS/REALITY 测速 · v2ray v4→v5 · Codex CLI 代理配置
- 网络:AdGuard Home DNS · 家庭网络解剖
- 系统与硬件:服务清单登记 · 散热器实测
- AI:Hailo NPU 能力边界 · Hermes 微信远程下载(已停用)
开放问题
代理演化页的头号候选方案,但它把 CPU 压力放在树莓派客户端侧。上线前需要先在 Pi 5 上实测 CPU 占用和白天吞吐收益。
~/docker/vaultwarden/data 是全站密码的命门,清单里标注了“务必纳入备份”,但目前没有文章记录备份方案是否真的跑起来了。
能力边界探明了,但还没有一个服务真正把 NPU 用上(比如本地视觉识别联动影音库)。它是“能力储备”还是会变成“实际生产力”?
容器已移除。微信远程下载的需求如果复现,替代方案是走 Telegram bot 还是恢复 Hermes?暂无结论,先标记停用留档。
维护约定
新服务上架走四步(写进 compose.yml 并备份 → 对照本页端口地图选端口 → Homepage 挂卡片 → 更新本页拓扑);服务停用要在“实录索引”上方留痕。端口、容器名等事实与 AGENTS.md 的代理服务表保持一致,blog-lint 体检会核对两处。