# 设备概览

> 最近整理：2026-10-08。IP、在线状态和链路路径均会变化；以 `tailscale status`、`tailscale netcheck` 与设备本机检查为准。

## 设备清单

| 设备 | 角色 | 系统与基本情况 | Tailscale 信息 | 当前用途 |
| --- | --- | --- | --- | --- |
| `zrh-dracarys` | 家中 Linux 服务器 | HUAWEI MateBook D 14 (2020)，Ubuntu 24.04.5 + XFCE，i5-10210U / 16GB / 512GB NVMe | `100.99.232.7` | 常驻服务、Docker 工作负载、SSH 管理、Tailscale 中继候选主机 |
| `2024-bg-217` | 主 Windows 客户端 | Windows，用户 `huawei`，公司网络；SakuraCat 使用显式 HTTP 代理 | `100.106.45.82` | SSH、Remote-SSH、Linux 服务的日常管理与验证 |
| `dracarys` | 辅助 Windows 客户端 | Windows；硬件、登录用户和用途尚未在仓库中登记 | 最近记录为 `100.96.158.37` | 可访问 Linux 的辅助终端；补充资料前不假定其服务能力 |

## Linux 设备：已部署内容

`zrh-dracarys` 是当前唯一承载服务的主机。已确认或有明确实施记录的内容如下：

| 类别 | 状态 | 配置/位置 | 说明 |
| --- | --- | --- | --- |
| 基础系统 | 已部署 | Ubuntu 24.04.5 + XFCE | 原始设计与后续部署事项见 [Linux 设备部署计划](plan/01-Linux设备部署.md) |
| 组网 | 已部署 | Tailscale，IP `100.99.232.7` | 当前 Windows 到服务器可能回退至 `relay "tok"`；具体判断与恢复顺序见 [Linux 设备稳定连接计划](plan/03-Linux设备稳定连接.md) |
| 远程管理 | 已部署 | OpenSSH，`zrh@100.99.232.7:22` | 日常使用普通用户 `zrh` 后再 `sudo -i`；密钥与撤销流程见 [SSH 规范](reference/远程接入/SSH密钥与Root维护规范.md) |
| 容器运行时 | 已部署 | Docker Compose | Docker 已设开机启动；由业务容器定义恢复服务 |
| AstrBot | 已部署 | `/opt/astrbot`，容器 `astrbot` | WebUI 仅绑定宿主机 `127.0.0.1:6185`；数据在 `/opt/astrbot/data`；运行与备份要求见 [部署与运维参考](reference/服务运维/AstrBot部署与运维.md) |
| 自建 derper | 已部署但未形成可用兜底 | 用户级 `systemd --user` 服务，TCP 8443 / UDP 3478 | 外网入口与 `derpMap` 尚未完善；`Linger=no` 导致重启后可能不自启 |
| code-server | 未确认已部署 | 计划端口 `100.99.232.7:8444` | 目前只有部署计划；不要将计划端口当作正在运行的服务 |
| Funnel 文件共享 | 未部署 | 计划使用 Funnel + 本地只读 Web 服务 | 仅适用于受控、短期、非敏感的外部共享 |

## 共享约定

- 设备使用独立 SSH 密钥；私钥不复制、不写入文档。
- 管理界面默认保持在 localhost、SSH 隧道或 Tailnet 内，不直接暴露到公网。
- 任何影响路由、端口映射、Tailnet policy、容器版本或数据卷的变更，都要更新对应实施记录和 [计划总表](plan/README.md)。
- 新增设备先补全本页的系统、Tailscale IP、角色、责任范围和接入记录。
