DPanel 免費 Docker 管理面板:商用要授權,專業版代碼看得到目錄讀不到內容

DPanel 把原始碼攤開在 GitHub 上,連專業版代碼都看得見,授權條款卻寫明非商業免費與禁止衍生重分發。本文以官方 demo 實測與源碼查證,拆解它的免費範圍、99 人民幣專業版邊界,並對照 1Panel 與 Portainer 的開源成色。

用 AI 摘要這篇文章:

先給三行結論,給正在挑 Docker 管理面板的你:DPanel 個人非商業使用完全免費,功能面給得很大方;它的原始碼攤在 GitHub 上,但每年 99 人民幣的專業版代碼只看得到目錄、讀不到內容,儲存庫裡的 app/pro 其實是一個指向私有倉庫的 submodule;而授權條款明寫禁止商業使用與衍生重分發。公司採用或想 fork 改造的人,這三件事會直接改變你的決定。

接下來的實機畫面都來自我實際打開操作的官方 demo 站;我沒有自己部署一套,效能與長期運行的體感,這篇不替你背書。

先看最反常的畫面:官方 demo 掛著「Pro 授權無效」照常運作

DPanel 的官方展示站位於 demo.dpanel.cc,連上後會轉址到 demo.deepanel.com,兩個網域指向同一套面板。這個站以唯讀模式對外開放,登入頁直接寫著展示帳號:admin,密碼 123456。用這組帳密登入後,可以看到面板的完整導覽:儀表板、容器、Compose、鏡像、Swarm、網路與儲存卷、系統設定,一共七個主要區塊。

DPanel 官方 demo 登入頁,頂部橫幅顯示 Read-Only 展示帳號 admin 與密碼 123456Pin
DPanel 官方 demo 登入頁:唯讀模式公開展示帳密,畫面同時掛著 Pro 授權無效的錯誤訊息(官方 demo 站截圖)

反常的地方在錯誤訊息。登入頁掛著一條紅字:Pro license invalid. Check file or contact support.。這個 demo 站跑的是專業版映像,而它的授權文件處於失效狀態。更有意思的是,授權失效並沒有把面板鎖住:登入正常、導覽正常、系統設定頁的專業版授權管理入口也正常顯示。另外鏡像列表頁會報「無法連線到 Docker daemon」,各資源列表都是空的,demo 後端沒接上真的 Docker 服務,純粹展示介面骨架。

順手做了一個邊界測試:在不登入的情況下直接打面板的設定 API,伺服器端直接拒絕,未授權的請求拿不到任何設定內容。這個對外公開的 demo 在 API 層有做身分檢查,前端按鈕之外還有一道真實的門。

DPanel 登入後的儀表板概覽頁,左側七個主選單,資源摘要數值為空Pin
登入後的 DPanel 儀表板:demo 後端未接 Docker 服務,資源摘要全部顯示為資料不足(官方 demo 站截圖)

這些畫面對讀者的意義有兩層。DPanel 的專業版靠授權文件解鎖,授權失效時至少在 demo 這個場景裡不會把人鎖在門外;而官方對 demo 的維護態度相當隨性,一個掛著授權錯誤的展示站就這樣放在那裡。你要自己實測的話,這個站不需要任何申請就能進。

免費與開源要拆開看:授權條款逐條對照

DPanel 在 GitHub 上有超過 4,100 顆星,截至 2026 年 10 月初仍在推送程式碼,10 月 1 日剛發布 v1.11.0,年內已經推出十個穩定版。很多人看到「GitHub 公開加上星星數」,會直接把它當成開源軟體。但 GitHub 的授權欄位顯示的是 NOASSERTION,意思是被判定為無法識別的授權。原因在儲存庫根目錄那份自訂協議。

對想 fork 的人,最先撞上的是禁止衍生重分發。條款寫明:未經官方許可,禁止在整體或任何部分的基礎上發展任何派生版本、修改版本或第三方版本用於重新分發。開源定義的核心之一是允許任何人修改程式並再散布修改後的版本,這一條把它正面封死了。想 fork 一版加功能再分享出去,在 DPanel 這裡行不通。

商用是第二道關。條款原文寫明:可以在完全遵守協議的基礎上,將本軟體應用於非商業用途,而不必支付授權費用;未取得商業授權之前,不得將本軟體用於商業用途,括號裡的例子包括企業網站、經營性網站、以營利為目的或實現盈利的網站。對拿它來管理自己伺服器上容器的公司來說,這條留下了灰色地帶:條款文字是從建站軟體的授權模板改出來的,協議裡甚至還留著「您擁有使用本軟體建構的網站全部內容所有權」這種和 Docker 面板對不上的句子;但「以營利為目的」幾個字涵蓋範圍很寬,嚴謹的公司法務不會放行。

最後還有一條兜底:開發團隊保留對協議的最終解釋權。協議的執行邊界由官方單方認定,你今天以為合規的用法,明天解釋權在別人手上。

對照開源促進會的定義,DPanel 是「原始碼公開軟體」(source-available),不是開源軟體。這個區分的實際分量在於:它把商用授權當商業模式,條款全文透明可核對,比很多故意含糊的專案誠實;但「GitHub 上找的免費工具」和「可以自由使用的開源工具」之間的差異,在公司環境、接案交付、或任何涉及營收的場景裡都是實實在在的風險。

99 人民幣的專業版:官方說程式碼看得到,儲存庫說不然

DPanel 的官方文件宣稱:專業版程式碼位於 app/pro 目錄下,你不需要擔心程式碼不可見導致的不安全因素。實際查核儲存庫,這句話經不起細看:app/pro 是一個 git submodule,指向另一個儲存庫 donknap/dpanel-pro,而那個倉庫對外回報不存在,一般使用者看得到目錄、讀不到任何專業版原始碼。專業版與免費版的實際差別在映像檔名稱與授權文件,買授權後取得一份 dpanel.lic,放進面板的掛載目錄,再用專業版映像重建容器即可,授權支援離線使用,條款禁止二次分享授權文件。

價格是 99 人民幣一年,透過中國的愛發電平台付款。台灣讀者要付這筆錢,得先跨過人民幣支付這道檻。

功能邊界照官方對比表整理如下:

功能免費版專業版(99 人民幣/年)企業版
容器、鏡像、Compose、網路與儲存卷管理有有有
容器備份、快照、垃圾桶、升級檢測有有有
網域轉發與 HTTPS 證書管理有有有
多 Docker 伺服器管理、SSH 與 SFTP有有有
應用商店(1Panel、CasaOS 格式相容)有有有
每日定時檢測容器更新與批次更新無有有
自訂介面皮膚、Logo、背景無有有
登入兩步驟驗證(2FA)無有有
Passkey 登入無(未列於官方表)有有
容器回滾、匯入快照、鏡像遠端標籤檢視無有有
多使用者與選單、資料權限無無有

值得注意的是 2FA 那一行。登入兩步驟驗證被官方對比表明列為專業版功能;Passkey 官方表沒有單獨列出,但專業版 demo 的設定頁出現了這個選項,而社群版原始碼裡找不到 Passkey 的註冊流程,指向同一個結論。把安全功能當付費賣點是產品取捨,不是缺陷,但對要把面板暴露在公網的管理者來說,免費版在登入防護上明載的配備主要剩自訂安全入口這一道(demo 的設定文案還列有登入鎖定,免費版是否內建無法從文件確認),這點該在採用前想清楚。

DPanel 系統設定頁,登入設定說明含安全入口、登入鎖定、兩步驟驗證與 PasskeyPin
DPanel 系統設定頁:登入設定涵蓋安全入口、鎖定、2FA 與 Passkey,右下角為專業版授權管理入口(官方 demo 站截圖)

也有讓人加分的細節。DPanel 首次啟動是自建帳號流程:從原始碼的登入邏輯看,系統偵測不到創始人帳號時會顯示註冊介面,由使用者自己設定帳密,沒有出廠寫死的管理員密碼,這和不少面板出廠 admin 加弱密碼的慣例相比,安全建模的起點好得多。它也支援多 Docker 伺服器管理,demo 裡的伺服器切換器可以掛多台機器,搭配 Swarm 叢集節點管理,對有好幾台主機的小團隊是實際有用的架構。

應用商店是借來的:一套面板吃四種生態

DPanel 宣稱的應用商店,實際設計比名稱更工程派:它不內建任何應用清單。從原始碼看,商店機制是一個轉接器,使用者自己填入商店的 git 儲存庫位址,面板在背景以淺層 clone 拉下來,再解析其中的部署模板。原生支援的格式有四種:1Panel 商店、CasaOS 商店、Portainer 模板、寶塔商店,外加本機目錄。解析器會直接讀模板裡的 x-casaos 欄位抓描述、圖示與分類(應用名稱取自資料夾名),等於把 CasaOS 格式當成一等公民對待。

這個設計務實也誠實。1Panel 與 CasaOS 的社群已經累積了大量現成的容器部署模板,DPanel 直接相容這些格式,等於把兩個生態的成果接過來用,不必自己養應用市集。代價是開箱體驗:裝完面板後商店是空的,你得自己找到並填入一個商店儲存庫位址,這一步對新手並不友善。若你本來就有在收集部署模板的習慣,可以先參考我們整理過的 NAS Docker Compose 模板資源,再拿儲存庫位址填進 DPanel。

和 1Panel、Portainer 比授權:三條路線的實際差別

挑 Docker 面板通常繞不開 1Panel 與 Portainer。下表是三個專案截至 2026 年 10 月的授權現況:

專案授權可否商用可否 fork 改造再發布
DPanel自訂非商業條款需購買商業授權條款禁止衍生重分發
1PanelGPL-3.0可以,衍生作品須同授權開源可以
PortainerZlib可以可以,須保留版權聲明

三者的定位也確實不同。1Panel 是全功能伺服器管理面板,網站、資料庫、防火牆都管,走 GPL-3.0 的開源路線,近 37,000 顆星;Portainer 是國際圈最普及的容器管理平台之一,Zlib 授權寬鬆,近 38,600 顆星;DPanel 則專注在 Docker 與 Podman 容器管理這一件事上,體積輕、中文介面完整、對中國鏡像源的取用順序有最佳化,容器內的升級器會優先從阿里雲杭州鏡像拉安裝器,失敗才改用 Docker Hub。

用一個不精確但好記的方式總結:要合法改造成自己的產品再發布,選 1Panel 或 Portainer;要一個介面乾淨、功能給得大方、個人自用零成本的中文面板,DPanel 的免費版就夠;公司要上生產環境,DPanel 需要先過授權這一關,另外兩個沒有這個問題。

把宿主機 Docker 全權交出去之前,先想清楚安全模型

DPanel 的標準部署指令要求把 /var/run/docker.sock 掛進面板容器。Portainer 這類容器化面板同樣得掛 Docker socket,1Panel 則是直接裝在宿主機上、經由同一個 socket 操作 Docker,殊途同歸;這個含義值得每個管理者說出口:誰拿到這個面板的控制權,誰就等於拿到宿主機上所有容器的生殺大權,包括建立特權容器、掛載宿主機根目錄這類操作。面板本身被攻破與宿主機被攻破,在這個架構下是同一件事。

因此 DPanel 免費版提供的自訂登入路徑與登入鎖定是面板暴露在公網時的基本配備。更穩的做法是把面板留在內網或 VPN 後面,只讓需要的服務出去。標準版映像還會直接綁定 80 與 443 埠,因為它內建網域轉發與 HTTPS 證書申請功能;不想要這層的使用者可以改用 lite 版映像,只保留容器管理、不碰這兩個埠。

棄坑風險低:2023 年起持續推送,2026 年內十個穩定版

面板類工具最怕棄坑,這點 DPanel 目前體質不錯:專案 2023 年 11 月建立,截至 2026 年 10 月初儲存庫仍有推送,v1.11.0 在 10 月 1 日發布,年內十個穩定版,背後有愛發電贊助與企業版收入支撐,不是純興趣專案。技術組合是 Go 後端加 React 前端,UI 走 Ant Design 元件庫,這套組合在中文開發圈很主流,維護人力好找。

這篇的實機觀察全部來自唯讀模式的官方 demo,它的 Docker 服務並未連線;容器實際操作的流暢度、升級與備份的可靠度、多伺服器管理的實際體驗,都需要你裝起來才知道。好在那個 demo 任何人都能進,文中的每個畫面你都可以自己核對;部署指令與文件在 dpanel.cc 官網與 GitHub 儲存庫都找得到,標準版一條 docker run 指令就能起,macOS 使用者記得把 sock 檔路徑換成自己帳號下的那個位置。免費版先跑起來,等你真的需要每日自動更新檢測或 2FA 的那一天,再考慮那 99 人民幣值不值得跨海支付。

相關閱讀方面,若你在比較同類工具,DockHand 這類輕量 Docker 管理方案也值得一併看看;想搭配自架應用,Immich 自架相簿與 GoDrive 自架檔案伺服器都是常見的 Docker 部署標的。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 1687

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


Share to...