One-KVM:開源 IP-KVM 工具,閒置小主機遠端操作 BIOS

One-KVM 是以 Rust 重寫的開源 IP-KVM 軟體,把 BIOS 級遠端管理從特定硬體套件變成裝在通用 Linux 上的工具,支援 deb 與 Docker 安裝、虛擬媒體掛載 ISO、ATX 電源控制與 CUA AI 操作。本文整理三條安裝路徑的門檻、CUA 的金鑰與風險邊界,以及單人維護專案該先評估的現實面。

用 AI 摘要這篇文章:

遠端桌面軟體再順,都有一個到不了的地方:機器還沒進作業系統、卡在 BIOS 設定、停在開機選單,或系統整個掛掉的黑畫面。被控端沒有作業系統可跑,裝在裡面的任何遠端工具都使不上力。IP-KVM 解的就是這一層,它把鍵盤、畫面、滑鼠搬到網路另一端,被控機從通電那一刻起就在你眼前,重灌、改開機順序、進 BIOS 關超頻都行。開源專案 One-KVM 做的就是這件事,而且它在 2026 年完成了一次身分轉變:原本基於 PiKVM 改造的 Python 版本停止開發,接手的是用 Rust 重寫的新版本,目標是把 IP-KVM 從特定硬體套件,變成一支裝在通用 Linux 上的軟體。

它跟 PiKVM 的關係,已經從分支走到分家

談 One-KVM 幾乎繞不開 PiKVM,這個上游專案把 DIY IP-KVM 從企業機房帶進自架圈。One-KVM 最早的形態,是作者 mofeng-git(SilentWind)基於 PiKVM 做的二次開發,把整套方案搬到電視盒與開發板這類更便宜的硬體上。作者在停更的 Python 版說明文件裡寫得直白:沒有支援樹莓派的計畫,因為樹莓派本質上是 PiKVM 官方硬體生態與收入的一部分,One-KVM 的裝置支援聚焦在補充性場景,避免與上游的官方產品重疊。這個專案從一開始就把自己定位成 PiKVM 生態的外圍互補,刻意不碰對方賴以維生的硬體生意。

現行的 Rust 版把這層關係又推遠了一步。2026 年 4 月起的版本線從 0.1.9 走到 8 月的 0.2.6,這五個月每個月都有新版;官方說明三個目標:開放(不綁定特定硬體配置)、輕量(以二進位檔分發、無繁雜依賴)、易用(參數都在網頁介面設定,不必手改設定檔)。以二進位檔分發、零設定檔這兩點是作者自己的宣稱,實際部署體驗還看個人環境,但方向很清楚:PiKVM 圍繞自家硬體套件組織生態,One-KVM Rust 走的是通用軟體路線,deb 套件涵蓋 amd64、arm64、armhf 三種架構,Debian 11 以上或 Ubuntu 22 以上直接 apt 安裝。GitHub 上到 2026 年 8 月中旬累積 2,511 顆星、263 次 fork,授權是 GPL-3.0,LICENSE 檔案在 repo 裡實際存在。

One-KVM 的 GitHub 專案頁截圖,顯示 Rust 語言標示、2.5k stars、263 forks、GPL-3.0 授權與 v260802 最新發布標籤Pin
GitHub 專案頁:中英雙語描述標明 Rust 重寫的定位,授權 GPL-3.0,最新發布 v260802(2026-08-15 截圖)

0.2.2 版曾初步支援帶 root 權限的 Android 裝置,0.2.3 的 release 還附過 apk,但 0.2.5 的更新日誌明寫移除了 Android 支援。把手機或安卓電視盒當 KVM 主機的實驗路線,在這個專案裡已經收掉,照著過時的安裝教學找 apk 會找不到。

為什麼它碰得到 BIOS:一張採集卡加一條模擬鍵鼠的線

IP-KVM 能在開機階段就接管機器,原理其實很物理:一張 USB HDMI 採集卡插在 KVM 主機上,負責把被控機的畫面收進來;鍵鼠則靠 HID 模擬送過去,要嘛開啟 KVM 主機的 USB OTG 功能、讓它在被控機眼裡就是一顆鍵盤滑鼠,要嘛用 CH340 加 CH9329 這條現成的序列轉 HID 線。被控機從頭到尾只看到一台普通的螢幕和一組普通的鍵鼠,跟作業系統無關,跟有沒有開機也無關。這是它與鄰雲這類裝在被控端、走作業系統層的區網遠端控制工具的根本差異:後者機器一死就斷線,前者專門處理機器死掉的那一刻。

One-KVM 官方 Web 控制台介面截圖,深色主控台顯示被控機的 BIOS 畫面,左側為 KVM 控制台、媒體、終端機與 AI 選單,底部為鍵盤滑鼠控制列與 WebRTC H.264 連線狀態Pin
One-KVM 的 Web 控制台:被控機的 BIOS 畫面直接進瀏覽器,鍵盤滑鼠經 HID 模擬通道送出(官方 README 圖)

畫面與操作之外,整套方案把維修現場需要的東西盡量補齊。視訊輸入不限定一種硬體:USB 的 HDMI 採集卡、MIPI CSI 排線攝影模組、瑞芯微 RK3588 的 HDMI 輸入埠都支援,手邊有什麼用什麼。視訊支援 MJPEG 與 WebRTC 兩種模式,WebRTC 可用 H.264、H.265、VP8、VP9,硬體編碼涵蓋 VAAPI、QSV、RKMPP、V4L2M2M,抓不到硬體編碼器就退回軟體編碼;音源走 ALSA 採集加 Opus 編碼。虛擬媒體功能讓你從瀏覽器掛載 ISO 或 IMG 檔給被控機當隨身碟開機,也支援 Ventoy 虛擬隨身碟模式,等於把準備安裝媒體的功夫也省下來,救援時直接在網頁上換安裝碟。ATX 電源控制靠 GPIO 或 USB 繼電器接主板針腳,遠端按下電源鍵、重開機都做得到。0.2.1 版起還加入了 Redfish 服務功能,這是資料中心常用的伺服器管理介面標準,讓它對正規伺服器多了一條管理通道;舊 Python 版文件裡的 623 埠 IPMI 服務,在 Rust 版已由 Redfish 接手。

遠端連線與穿透也有配套:內建網頁終端機,Docker 版另外附了 gostc 與 easytier-core 兩套工具,文件站也提供 FRP 穿透、EasyTier 組網、RustDesk 遠端、VNC、RTSP 串流等擴充用法。機房在內部網路深處的場景,可以照著自架穿透服務的思路把 KVM 主頁曝到外面,再一層帳號密碼與兩步驟驗證看門。

三種安裝路徑,門檻差很多

Rust 版的安裝方式整理成三條路,各自的門檻與適合的人差異不小:

安裝路徑門檻適合
deb 套件Debian 11+/Ubuntu 22+,amd64、arm64、armhf手上已有 Linux 小主機的人
Docker特權容器、掛載 /dev 與 /sys、host 網路模式熟 Docker、要統一管理部署的人
整機映像指定硬體(玩客雲等),贊助作者後聯繫取得想拿閒置電視盒開機就用的人

deb 這條路最單純,從 GitHub Releases 下載對應架構的檔案,apt install 裝好,瀏覽器打開 8080 埠就進首次設定精靈,建立管理員帳戶後開始用。升級也是同一套邏輯,下載新版 deb 再安裝一次就覆蓋過去。Releases 從 0.2.1 起還多了 Windows 執行檔,官方在 0.2.1 更新日誌標明初步支援 Windows 系統運行,不過文件站對 Windows 環境的說明仍然有限,主力場景還是 Linux。Docker 路線把整套服務容器化,映像分成精簡的 one-kvm 與附擴充工具的 one-kvm-full 兩種,更新時拉新映像、停掉舊容器、重建即可,但資料要先把 one-kvm-data 目錄掛出來持久化,否則刪容器時設定跟著一起消失。同樣要注意它的啟動參數:特權模式、掛載整個 /dev 與 /sys、host 網路。KVM 本來就必須直接操作 USB 裝置,這些參數是功能需要,不是隨便給權限,但也意味著這個容器裡的東西擁有主機的完整設備存取權,映像來源與更新管道要自己把關。

整機映像是這個專案裡相當特別的一條路。針對玩客雲這類停產多年的晶晨平台電視盒,作者做了預配置的刷機映像,核心升到 6.12.x 並應用 PiKVM 的 MSD 核心補丁,讓大於 2.2GB 的 ISO 也能掛載,刷好開機即用。Rust 版整合包目前覆蓋玩客雲、玩客雲 Pro 與章魚星球、OEC 系列,文件也提供虛擬機安裝的路徑,想先在虛擬環境試操作介面再買硬體是可行的。但取得方式與早期不同:GitHub Releases 上現在只放 deb 與 Windows 執行檔,整機映像要贊助作者後聯繫取得。想在台灣重現這條路,還要過刷機工具與硬體取得這兩關,加上文件明載的兩個風險:玩客雲映像的 SSH 預設帳密是 root 加 1234,開機第一件事就是改掉;接被控機的 USB 雙公線建議剪掉 5V 供電線或經過帶開關的 USB HUB,低功耗設備可能經 OTG 反向取電,嚴重時接回主電源也開不了機。手上硬體不在支援清單裡的人還有一個退路:停止開發的 Python 版留下了更長的已支援硬體清單,私家雲二代、香橙派 Zero、S905l3a 盒子都有安裝教學,但那條線已經凍結,安全更新與新功能都不會再進去,只建議給真的抽不出新硬體的讀者過渡用。另外中國飛牛 NAS 的應用市集也上架了 One-KVM,裝好後走 8420 埠,對已經在用那套系統的人是第四條路。

CUA:用自然語言讓 AI 動 BIOS 畫面,金鑰與風險先看清楚

0.2.3 版加入的 CUA(Computer Use Agent)是這個專案最實驗性的功能。打開 KVM 控制台工具列的 AI 按鈕,用自然語言描述任務,它就會持續截取當前 KVM 畫面、判斷下一步、自動執行滑鼠鍵盤操作,適合開軟體、點按鈕、輸入內容這類簡單的遠端桌面任務。模型看到的與你看到的是同一個畫面,操作走的是同一條 HID 模擬通道,連 BIOS 畫面都餵得進去,這與把手機接上終端 AI agent 的遠端監看工具同屬這一年冒出來的 AI 遠端操作方向,只是層級更低、更貼近硬體。

信任邊界要攤開來看。CUA 預設關閉,要用就得自己在設定頁填 API:模型欄位預設 gpt-5.5,介面網址預設 OpenAI 的 Responses API,也相容 Chat Completions 格式的第三方端點,API 金鑰由使用者自備,單次任務上限 30 步、600 秒。金鑰與畫面截圖都送到你自己填的那個端點,預設就是 OpenAI,換成其他相容服務是自己的選擇,這套自帶金鑰的設計把資料流向的決定權留在使用者手上,但決定之後去哪裡,責任也在使用者。官方對它的定位很保守:文件明寫這是初步版本,能力與穩定性會繼續迭代,並提醒執行刪檔、格式化硬碟、改系統設定、送出表單這類高風險操作前,務必確認任務描述夠明確、在可觀察的環境裡跑。任務執行中可以隨時按停止中斷。

單人專案的現實面:活躍,但匯流排只有一條

把 One-KVM 當長期基礎設施之前,有些結構性事實該先知道。這是一個單人主導的專案,GitHub 貢獻紀錄裡 263 次 commit 有 246 次來自作者本人,其餘 7 人合計只有 17 次;活躍度本身沒問題,2026 年 8 月初還在發版、修 issue,贊助名單很長,也有雲端業者贊助伺服器。但單人專案的持續性取決於一個人的時間,作者在文件裡也明講自己時間能力有限,不賣任何硬體套件,市面上打著 One-KVM 名號的成品盒都是其他商家做的。文件成熟度同樣在進行中:Rust 版的常見問題頁面標著內容整理中,疑難排解要嘛翻更新日誌要嘛上 GitHub Issues 或 QQ 群,而後者的討論語言以簡體中文為主。

基礎設施的中國色彩也該放進評估。文件站掛著江西省的 ICP 備案,Docker 映像提供阿里雲倉庫加速,檔案下載除 GitHub Releases 外另有中國教育網鏡像與免登入的雲端下載點,贊助走愛發電。這些設定不構成取用障礙,GitHub 與 Docker Hub 的原始管道都在,但代表這個社群的重心與支援語言都在對岸,遇到問題時你能找到的中文討論多半是簡體環境。

誰該裝:有閒置 Linux 硬體的人;誰繞道:要保固客服的人

One-KVM 適合的人有個共同點:手上已經有 Linux 小主機或閒置電視盒,能接受查線、插採集卡、看著文件自己跑安裝。它把 IP-KVM 的入場券從買整套硬體套件,降到一張採集卡加一條 HID 線的錢,軟體本身 GPL-3.0 免費,對自架玩家、管著幾台實體機的工程師、或想遠端救家裡主機的人,硬體開銷比買商用 KVM 低一個量級。不適合的人也明確:想買一套開箱即用、有商業保固與客服的設備,PiKVM 官方套件或商用 KVM 是更對的路;不想碰 Docker 特權或 Linux 指令的人,這套工具的學習曲線會吃掉它的省錢優勢。

第一步很輕:官方文件站有中文的 Docker 與 DEB 安裝指南,從 GitHub Releases 拉對應架構的 deb 裝在現有的 Linux 機器上,接上採集卡試一次畫面,就知道自己的硬體環境吃不吃這套。刷機映像那條路,等基礎流程跑通、確定要長期用再考慮贊助也不遲。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 881

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


Share to...