最近只要刷 NAS 或者 Docker 相关的内容,基本绕不开 Dockhand 这个名字。「伟大无需多言」「神器」「超越 Portainer」,从今年 2 月开始,知乎上推荐它的文章就没断过。数据也确实凶猛:这个面板 2025 年 12 月底才发布,8 个月出头就在 GitHub 上拿到 5700+ star,8 月 20 日刚发了 v1.0.43,更新频率也在线。
但软文写得越夸张,我越想翻原文核对。我把 Dockhand 的 GitHub 仓库、LICENSE、官网定价页、issue 区都翻了一遍,顺手把它常被放在一起比较的另外 5 款面板的协议也查了。先说结论:Dockhand 本身值得一试,但它不是「开源」的,而且软文没告诉你的事还不少。
Dockhand 是什么,先说真正好用的部分
一句话:它是一个把 Docker 整个交给你管的网页面板。容器、镜像、网络、卷、Compose 堆栈都能在网页里管,带网页终端和文件浏览,日志收进统一侧边栏,还有容器更新提醒、镜像漏洞扫描和多主机管理。官网对免费版的定位写得很直白:「Free for homelabs, ready for enterprise」,家用免费、随时可上生产。Dockhand 官网默认 SQLite 存储、树莓派就能跑、宣称零遥测。

其中两个功能确实戳中 NAS 用户的痛点:一是接入 Git 仓库后可以用 webhook 自动部署、自动更新容器;二是镜像漏洞扫描,能把镜像里的 CVE 一条条列出来。

用过 Portainer 的话,你能明白它想解决什么:更轻的体积、更现代的界面,把「部署 + 更新 + 监控」收进一个页面。
软文没告诉你的三件事
第一,这个「开源神器」其实不开源。
打开仓库里的 LICENSE 文件,写的是 Business Source License 1.1,不是任何 OSI 认可的开源协议。条款里把允许的事列得很清楚:个人使用(包括 homelab)、公司内部使用、教学科研都免费。GitHub但同样写明的还有两条:不能拿它做商业 SaaS 去竞争;以及要到 2029 年 1 月 1 日,它才会转成 Apache 2.0。
也就是说,个人 NAS 用户完全不受影响,放心用。但软文把它写成「开源神器」,这话不成立。而且 BSL 意味着:如果哪天项目停更或者转向收费,社区没法像真开源项目那样自由地 fork 出一个接着维护。
我顺手把常被一起提到的另外 5 款面板的协议也查了,结果挺有意思:
Dockhand:BSL 1.1(2029-01-01 转 Apache 2.0)
DPanel:私有协议,个人免费,商用需授权
Portainer CE:Zlib
1Panel:GPL-3.0
Arcane:BSD-3-Clause
Dockge:MIT
6 款面板,真正开源的只有 4 款。 这波新面板里声量最大的两个,恰好都不是开源。
第二,部分软文连技术栈都写错了。
流传很广的一篇软文说 Dockhand「后端基于Go开发,资源开销小,支持amd64/arm多架构」。知乎但 GitHub 的语言统计显示:主体是 TypeScript + Svelte,Go 占比不到 0.5%。这事本身不大,但足以说明这篇「实测」连仓库都没打开过——那句「功能将超越目前所有管理面板」,也是这么写出来的。知乎
第三,最关键的安全成本,软文基本不提。
Dockhand 和 Portainer 一样,都要把 /var/run/docker.sock 挂进容器——那是 Docker 的总控管道,谁拿到它,谁就对你 NAS 上所有容器有完全控制权,约等于 root。这是所有 Docker 面板的共同架构,不是 Dockhand 的原罪。
问题在于装完之后。连软文自己都得承认,Dockhand 初次安装是「无用户」状态:「初次登录系统,是一个无用户的状态,请务必在设置里手动添加账号,并且开启用户鉴权。否则任意访问都可以查看到你的 docker ,不够安全」。知乎而不少软文装完还会教你接个第三方内网穿透,把面板暴露到公网——一个握着你 NAS 全部容器生杀大权的面板,一个公网地址,就靠你设置的那道密码守着,想想都后怕。
装之前不会知道的问题
没有中文。 B 站那条 2600 多播放的演示视频下,最有用的评论说得很直接:「主要本地化没中文,重点对比下dpanel,都是轻量管理,这俩才对标」。哔哩哔哩菜单、模板全是英文,对家里其他人来说门槛是真实存在的。
项目确实年轻。 仓库 2025 年 12 月底才建,目前有 368 个 open issue,随手翻最近几天的:通知事件无限重发(#1450)、密钥提供方切换后无法切回(#1448)、容器卡在重启循环里没有停止按钮(#1438)。都不是致命伤,但说明它还没到「装完不用管」的成熟度。社区的评价也算中肯:「生态尚年轻」。知乎
免费版的边界在团队功能。 个人用基本全功能,但 Git 部署、操作活动日志、多主机管理在 499 美元/主机/年的档位里,RBAC 和 LDAP 要 1499 美元/主机/年。这个定价是给小团队和企业的,和个人 NAS 用户无关,但软文里那句「免费解锁全部核心能力」,听听就好。
那到底装不装?
与其听软文喊,不如按自己的情况对号入座:
容器不到 10 个、NAS 有自带面板的,用自带就好。 极空间、飞牛、绿联这些 NAS 现在都内置了 Docker 管理界面,攻击面小、零维护成本。连软文作者自己都承认:「如果你只是一个轻量化使用 docker 的 NAS 用户,那么使用 ZOS 内置的 docker 应用就足够了」。知乎
只管 Compose 堆栈的,Dockge 更专注。 MIT 开源、24000+ star,作者是 Uptime Kuma 的作者,只做 compose 堆栈管理这一件事,干净利落。
容器多、受不了 Portainer、只在局域网访问的,Dockhand 值得试。 Portainer 的问题是明摆着的:「功能虽然全面,但组件多、资源占用偏高,对于配置不高的NAS设备来说,难免会有性能负担」。知乎 Dockhand 的资源占用、更新频率、界面现代度确实能打,8 个月 5700+ star 不是白来的。前提是:你能接受它「源码可见但不开源」。

想要中文 + 轻量的,看 DPanel。 评论区点名的对标选手,全中文、4000+ star。注意:它同样不开源,个人免费、商用需授权。
非要真开源的,看这三款。 Arcane(BSD-3-Clause,7000+ star,和 Dockhand 定位最接近的新一代面板)、1Panel(GPL-3.0,国产中文,不止管 Docker,更像服务器运维面板)、Portainer CE(Zlib,十年老项目,成熟稳定)。
装之前,四件事必须做(对任何面板都一样)
管理端口坚决不暴露公网。 需要远程管理就走家里路由器的 VPN 或带鉴权的隧道,别把面板直接挂出去。
装完第一件事:建账号、开鉴权。 强密码或 OIDC SSO,Dockhand 免费版就支持。
改掉默认端口。 别用默认的 3000,那是扫描器第一个照顾的对象。
备份面板数据卷,新版本别抢着更。 新面板迭代快,bug 也跟着快,先看几天 issue 区再动手。

最后说句得罪人的话:Dockhand 这东西本身是真不错,功能、更新、资源占用都在线。但 NAS 圈这波「神器」软文含噪音量不低,有的顺手带内网穿透会员,有的连 Docker 镜像都用网盘发「安装包」。下次再刷到这类推荐,先打开仓库看 LICENSE,再看 issue 区,然后决定要不要把你的家庭服务器交出去。这套动作对任何面板都适用,不只是 Dockhand。