WVP-PRO 是什麼?開源監控平台,把各廠攝影機收進同一個網頁

WVP-PRO 是以 GB28181 國標為核心的開源監控平台,把海康、大華等品牌的攝影機與 NVR 收進同一個網頁管理,自有程式碼 MIT 授權可商用。本篇整理它的四件套部署需求、免費版與付費牆的功能分界、出廠 admin 帳密與 5060 連接埠等安全預設,以及自建與雲端方案的總成本比較。

用 AI 摘要這篇文章:

公司裡的攝影機常常是好幾個年代、好幾個品牌混著買的:海康的槍機、大華的球機、舊 NVR 上接的類比攝影機,每一家的管理軟體都只認自家設備,想在同一個網頁上看全部影像、統一權限與錄影排程,通常只有兩條路:付費給商業 VMS,或訂閱雲端監控服務。WVP-PRO 走第三條:它是一套用 Java 寫的開源平台,把支援 GB28181 國標協議的攝影機與錄影主機統一收進單一管理介面,瀏覽器不用裝外掛就能即時預覽、轉動雲台、查歷史錄影。

先把最重要的判斷說在前面:這套軟體的核心真的是開源(MIT 授權,可商用),GitHub 上有超過 7,300 顆星,維護到 2026 年 9 月都還有提交。但它換走的是另外三樣東西:部署要自己湊齊 Java、串流伺服器、資料庫、Redis 四件套;出廠安全預設相當寬鬆,官方文件自己都提醒某幾個預設連接埠容易被攻擊;而幾個台灣使用者最可能用到的協議支援,恰恰放在付費牆後面。這篇把這三件事逐一攤開,看完你會知道自己是屬於該自建的那群人,還是該轉投雲端方案的那群。

先把 GB28181 講白:攝影機之間的共同語言

台灣讀者對 ONVIF 應該比較熟,那是國際主流的攝影機互通標準;GB28181 則是另一套體系,白話說就是中國的公共安全監控聯網國家標準,規範影像系統之間怎麼傳輸、交換與控制,在當地的政府與企業監控平台大量採用。它的角色跟 ONVIF 類似:只要攝影機或 NVR 支援這套協議,平台就能用統一的方式註冊設備、點播影像、控制雲台、調閱錄影,不必管設備是哪家做的。海康、大華、宇視這些出貨量大的品牌,銷往中國市場的設備普遍支援這套協議。

對台灣的使用場景來說,會碰到 GB28181 的情況多半是:公司採購了國行版本的設備、兩岸供應鏈的廠區要對接既有監控平台,或者接手了一套已經跑國標的系統。手上的設備如果只有 ONVIF 而沒有國標選項,這點後面會講到,它在 WVP-PRO 的授權結構裡是個關鍵分界。

國標體系裡還有一個對多據點企業很實用的概念叫級聯:下級平台把自己管理的通道推送給上級平台,上級統一調閱。WVP-PRO 在這件事上做得相當完整,除了能當下級往上級聯,也能同時接多個上級平台,每個平台可以指定不同的通道編號與虛擬目錄,註冊、心跳保活、點播、雲台、歷史影像調閱都有對應實作。配套的管理功能還包括行政區劃樹與業務分組,這套結構承襲自政府監控專案的設計,對一般企業可能用不上,但若你的組織本來就要對接這類體系,它就是現成的。

WVP-PRO 這個名字拆開就是 Web Video Platform。它的定位是平台的大腦:負責國標信令、設備名單、權限、錄影排程這些管理工作,用 Spring Boot 開發,自帶完整網頁介面。影像串流本體則交給另一個開源專案 ZLMediaKit,兩邊以 RESTful 介面與 Web Hook 互通,最終在瀏覽器端用 jessibuca 播放器做到免外掛觀看,還能把影像再轉成 RTSP、RTMP、HTTP-FLV、WebSocket-FLV、HLS 等格式分發給其他系統。整個技術棧都是開源組件拼起來的,這也是它能把授權成本壓到零的原因。

WVP-PRO 開源監控平台的網頁管理首頁,顯示設備監控、推拉流與錄影統計面板Pin
WVP-PRO 官方文件的首頁界面:設備狀態、推拉流與錄影統計都收在同一個網頁。(圖片來源:WVP-PRO GitHub 倉庫)

自建要湊齊四件套,作者自己也說要有耐心

官網文件的編譯頁寫得很誠實,第一段就說對新手來說「可能需要一些耐心」。跑起一套完整的 WVP-PRO,需要準備的東西列出來是這樣:JDK 21 或更新的 Java 環境、自行編譯的 ZLMediaKit 串流伺服器、一套資料庫(MySQL、PostgreSQL 或金倉擇一)、以及 Redis。這四件缺一件都起不來,而且 ZLMediaKit 是 C++ 專案,官方指南的主路徑要自己編譯,不過它也提供各平台的打包下載,想省事有替代路線。官方建議部署在 Linux 或 macOS,Windows 明確標注不推薦。

網路設定也不是裝完就好。官方部署文件列了一份連接埠清單:網頁與 API 走一個 TCP 埠、國標信令走 UDP 加 TCP、串流又分 HTTP、RTMP、RTSP 各有埠號,測試環境官方建議直接關防火牆省得排查,生產環境則要按需開放。這份清單同時透露了它的複雜度:這不是下載一個執行檔點兩下滑鼠就裝好的工具,比較接近自己架一套小型系統。

還有一個容易踩到的時間差:專案最新的正式打包版 v2.7.4 停在 2026 年 1 月,但原始碼主分支到 9 月中都還在合併修復,中間差了約八個月。想拿到最新修正,得自己用 Maven 打包,或等下一次官方發布。對照著看,這專案的提交節奏其實相當活躍,七千多顆星、兩千多個 fork、七十多個未解的公開議題,是個有真實使用者的社群,只是打包發布的頻率沒跟上開發腳步。

資料庫的初始化與升級也有既定流程:倉庫附了初始化腳本,從舊版升級則用對應的升級腳本依序跑。配置檔是 Spring Boot 慣例的 application.yml 結構,資料庫、Redis、連接埠、國標信令參數都集中在這裡調。規模上去之後,架構上還留了成長空間:官方支援把 WVP 與串流伺服器分開部署來墊高並發能力,也支援多個串流節點組叢集,系統自動挑負載最低的節點使用。

免費版就有的骨幹功能,夠用到什麼程度

開源部分的功能清單其實覆蓋了監控平台的多數日常。預覽端支援主碼流與子碼流切換,頻寬緊的時候看子碼流、要存證再開主碼流;沒有人在看的頻道會自動斷流,這個設計對走流量計費的部署環境直接就是成本數字。雲台控制涵蓋轉向、拉近拉遠與預置位,歷史錄影可以指定時間段落調閱與下載,錄影排程能按時間表對特定頻道錄。報警事件的訂閱與推播、語音對講、行動位置的訂閱與顯示,這些在清單上都是打勾的開放項目。

影像的輸入輸出兩端也都留了活口。輸入端除了國標設備,也支援直接拉 RTSP 或 RTMP 串流進來分發,等於老攝影機、直播訊號這類非國標來源也能掛進平台統一管理,官方文件用「充分利舊」形容這個設計。輸出端則能把任何一路影像再推成國標串流送上級平台,或以 RTSP、RTMP、FLV、HLS 等格式提供給其他系統取用。對一個免費的開源核心來說,這個功能密度是它七千顆星的底氣。

WVP-PRO 的國標設備列表頁面,列出已接入的攝影機與錄影主機通道Pin
國標設備列表:接入的攝影機、NVR 與通道在同一張清單管理。(圖片來源:WVP-PRO GitHub 倉庫)

電子地圖是另一個亮點:支援展示頻道位置、在地圖上直接修正位置,座標系同時吃 WGS84 與 GCJ02 並自動換算,官方還宣稱做了資料分層抽稀,百萬級的點位也能順滑展示,並提供標準向量瓦片圖層讓常見地圖引擎直接接入。錄影保存除了本地,也能錄到雲端伺服器並線上預覽下載;不過要接到 S3 或 MinIO 這類物件儲存,得靠 ZLMediaKit 閉源版本的能力,這又是授權邊界上的另一層:平台開源,底下某個引擎功能未必。

另外它還實作了中國交通行業的部標 808 與 1078 協議,這兩套常用於車載設備與行動執法終端,WVP-PRO 可以扮演閘道,讓上級國標平台呼叫這類部標設備。這個功能對物流車隊或執法相關單位有實際意義,一般使用者知道有這項功能就夠了。

另外提醒一件找文件的事:README 上指向的文件網址,打開來是伺服器的預設歡迎頁,完整文件實際放在 GitHub 倉庫的 doc 目錄裡,部署前直接往倉庫找最快。

「完全開源」四個字,要讀到哪裡為止

文件的介紹頁寫著「完全開源,且使用 MIT 許可協議」,這句話對、但只對到一半。對的部分:專案自有程式碼確實採 MIT,保留版權聲明後可以用在商業專案,GitHub 自動偵測的授權欄位也標 MIT。但 README 裡另外有一段標題就叫「閉源內容」的清單,列得非常明白:新版國標 GB28181-2022 的支援(官方稱已通過認證)、ONVIF 協議、海康 ISUP 與 EHome 私有協議、大華 SDK、播放鑑權、按權限分配可用通道,這些全部屬於付費社群的內容,透過知識星球訂閱取得。

換句話說,開源的部分是 2016 版國標的核心能力:設備接入、預覽、雲台、錄影調閱、級聯、報警、語音對講這些平台骨幹都開放;要接只有 ONVIF 的國際版攝影機,或要用到 2022 新國標與品牌私有協議的進階控制,就得付費。對台灣讀者來說這個分界特別實際,因為本地買到的設備多數以 ONVIF 為主流,等於免費版用到的機會比中國大陸使用者少一截,評估成本時要把這筆訂閱費算進去。

授權還有一條但書值得商用者注意。免責聲明寫明專案零碎使用了其他開源組件,商用的情況下請自行替代或剔除,因使用產生的商業糾紛自行承擔。MIT 授權本身給的空間很大,但這段話的意思是:拿去包產品賣之前,法務盤點不能省。

出廠 admin 帳密與 5060 埠,安全是自建者的作業

監控平台管的是攝影機畫面,安全預設值得單獨攤開看,這裡有三個現場。

最直白的一道是出廠帳密。部署文件最後一行寫得直白:預設登入帳號和密碼都是 admin。裝好就上線、密碼不改,等於把整個監控平台的管理權交給任何掃到這個網頁的人。

信令埠是另一道。國標設備註冊預設走 SIP 的 5060 埠,官方部署文件在生產環境建議裡特別點名:要修改預設連接埠,尤其是 5060,容易被攻擊。會被官方文件自己點名的風險,通常代表社群裡真的發生過事。同一段建議也提醒 WVP 與串流伺服器之間通訊頻繁,不要一個放內網一個放公網,部署拓撲要先想清楚。

還有漏洞修補的節奏。2026 年 9 月,專案的公開議題區有一份尚在處理的通報,指出錄影紀錄的檔案路徑沒有做校驗,可能導致任意檔案被讀取,連帶 JWT 簽名的私鑰也可能外洩。通報還掛著沒關閉,不代表它一定可被利用,但它清楚示篽了自建模式的本質:修補的時程表在你的手裡,不在任何廠商的 SLA 裡。更早從 2025 年中就有人請求為快照預覽加上身分驗證,因為平台支援產生一條免登入的串流網址,拿到網址的人就能直接看畫面;具強制力的播放鑑權,前面提過,列在付費功能裡。

還有一個小諷刺:官方提供的部署安全加固指南,本身也是付費社群的文章。免費用的人要自己補齊資安功課,這是選這條路之前該認帳的成本。

誰該自建,誰該轉投雲端方案

把它當作業系統來理解會比較好判斷。WVP-PRO 適合的人:手上有支援國標的攝影機或 NVR,公司有人會顧 Linux 伺服器,影像資料基於隱私或法規必須留在自己機房,或者需要把多個據點的監控級聯到上級平台。這些條件同時成立的場合,它的性價比很難被商業授權打敗,特別是接入路數沒有上限,能接多少設備取決於伺服器效能,README 裡作者宣稱區網壓測能接五萬台以上的設備,不過他自己也加註這是壓測工具與測試機的極限,不是服務保證,規劃容量時當參考值即可。

不適合的人也一樣明確:設備只有 ONVIF 協議(除非願意付費)、沒有人可以定期顧伺服器與跟安全更新、或只是想在手機上看兩眼家裡的寵物攝影機。算總帳的時候把兩條路的成本結構攤開會更清楚:雲端方案付的是每個攝影機每月的訂閱費,換到的是廠商負責維運、修補與頻寬;自建 WVP-PRO 付的是一次性的工程時間,加上持續的伺服器電費與安全照看人力,軟體授權費是零。設備少、沒有維運人力的場合,訂閱制的總成本幾乎必然較低;設備多、有既定機房與網管的組織,自建的損益兩平點很快就會到。只想輕量使用的人還有更省事的選項:先前介紹過的 CameraFTP 就是把監控影像放到雲端的服務路線;若只是想在自己電腦上看看網路流量,Sniffnet 那類輕量工具也比自建整套平台合理。真正的中間地帶是想把影像留在區網串流給自己裝置的人,VidServe 這類區網影片伺服器已經能應付多數家庭劇院場景,除非你確實需要國標級聯與多品牌設備管理,才值得把 WVP-PRO 排上評估清單。

授權與專案狀態

授權是 MIT(自有程式碼),商用可行但需留意前述第三方組件的但書。專案從 2020 年 11 月開始累積,到 2026 年 9 月有 7,337 顆星、2,113 個 fork,主分支最後提交在 2026 年 9 月 15 日,最新打包版是 2026 年 1 月的 v2.7.4。開發者同時維運付費社群與有償技術支援,屬於開源核心加付費服務的常見商業結構。功能面上,平台也支援中國交通運輸行業的部標 808 與 1078 協議,以及電子地圖、多節點負載平衡、雲端錄影等進階部署形態,這些在 README 的功能清單都屬開源範圍。

動手前的準備順序

如果評估過後決定裝,建議的順序是先把設備清單拿出來對協議:每一台攝影機或 NVR都要確認有 GB28181 的設定選項與國標設備編號,沒有的先想清楚要不要走付費的 ONVIF 路線,這一步會直接決定你的成本結構。接著規劃網路拓撲,測試階段照官方建議在區網內關防火牆跑通,正式上線時把整套系統留在內網或掛 VPN,避免直接曝露在公網。裝好後的第一組動作不是接設備,而是改掉 admin 預設帳密、換掉 5060 等預設連接埠,並到專案的議題區看看有沒有新的安全通報。這三步做完,再開始把攝影機一台一台收進那個網頁。

Sliven 褚崇名
Sliven 褚崇名

每日分享科技新知、免費資源以及 WordPress、虛擬主機相關主題,任何問題歡迎在科技月球下方留言,或是發送 Email 至 [email protected] 與我聯繫。

文章: 1677

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *


Share to...