本文档说明 HostGuard AI 在 Docker Hub 上发布的预构建镜像,配合项目主 README 的「方式二:Docker 部署」使用。 如果你只想把系统跑起来,看下面的「快速运行」即可;想了解镜像构成与自行构建,看后文。
所有预构建镜像托管在 Docker Hub:
ad80a1/hostguard-ai
拉取命令:
docker pull ad80a1/hostguard-ai:<tag>
| Tag | 对应组件 | 说明 | 基础镜像 |
|---|---|---|---|
backend | 后端服务 | FastAPI 应用 + SQLite,提供全部 REST API、资产采集与审计逻辑 | 多阶段构建(运行时不含编译器) |
frontend | 前端控制台 | 原生 JS + Bootstrap 5 静态页面,由 nginx 托管 | nginx:alpine |
latest | 后端服务(默认入口) | 与 backend 指向同一份镜像内容,docker pull 不带 tag 时的默认标签 | 同 backend |
说明:
latest与backend是同一镜像的两个名字,删其一不影响另一;前端必须显式使用frontendtag。backend与frontend是两份相互独立的镜像,缺任意一个系统都不完整。
8000(API 与 Web 控制台后端)hg-data:/app/data —— SQLite 数据库与采集数据(持久化,删容器不丢)hg-logs:/app/logs —— 运行日志TZ=Asia/Shanghai —— 时区backend/docs/development.md,可通过挂载自定义 .env 覆盖docker-entrypoint.sh 在容器内缺 .env 时,自动由 .env.example 生成,无需手动准备。80,通常映射到宿主机 8080API_PORT=8000 —— 前端页面请求后端 API 的端口,需与 backend 实际映射端口一致frontend/ 下的静态文件,本身不含后端逻辑。docker run -d \
--name hostguard-backend \
--restart unless-stopped \
-p 8000:8000 \
-v hg-data:/app/data \
-v hg-logs:/app/logs \
-e TZ=Asia/Shanghai \
ad80a1/hostguard-ai:backend
docker run -d \
--name hostguard-frontend \
--restart unless-stopped \
-p 8080:80 \
-e TZ=Asia/Shanghai \
-e API_PORT=8000 \
ad80a1/hostguard-ai:frontend
访问:http://服务器IP:8080 ,默认账号 admin / admin@123。
项目根目录 docker-compose.yml 已引用上述预构建镜像,直接执行即可同时拉起前后端:
docker compose up -d
镜像由仓库内 Dockerfile 多阶段构建:
backend/Dockerfile:Python 3.12 多阶段构建,运行时镜像约 240MB,不含编译器。frontend/Dockerfile:基于 nginx:alpine 托管静态前端。本地构建并推送:
docker build -f backend/Dockerfile -t ad80a1/hostguard-ai:backend .
docker build -f frontend/Dockerfile -t ad80a1/hostguard-ai:frontend .
docker push ad80a1/hostguard-ai:backend
docker push ad80a1/hostguard-ai:frontend
# 如需同步 latest(=backend)
docker tag ad80a1/hostguard-ai:backend ad80a1/hostguard-ai:latest
docker push ad80a1/hostguard-ai:latest
admin / admin@123(首次登录后请修改)| 日期 | Tag | Digest | 备注 |
|---|---|---|---|
| 2026-08-07 | backend / latest | sha256:8dd343be… | 含报告「应急采集 (IR)」标识与 CVE 中危以上风险行修复 |
该 digest 为最近一次推送。在离线环境(如内网 229)可通过
docker save/docker load中转镜像,并用此 digest 校验镜像一致性,确认未拉错版本。
.env、部署排错Content type
Image
Digest
sha256:97c756ae0…
Size
78.3 MB
Last updated
about 1 month ago
docker pull ad80a1/hostguard-ai