把数据握在自己手里:三件开源自托管工具,分别管住你的文件、密码和知识

GitHub 趋势 · 横向合集 · 第 111 期

把数据握在自己手里:三件开源自托管工具,分别管住你的文件、密码和知识

#自托管#数据主权#开源工具#实测核实#GitHub趋势

先说判断:如果你和我一样,越来越不想把文件、密码、知识都交给商业云,这篇把三件已经实测过的开源自托管工具摆到一起——LocalSend 管文件互传、Vaultwarden 管密码库、Project NOMAD 管离线知识库加本地 AI。它们分别解决不同层级的问题,合起来就是一套数据主权入门组合,而且都免费、都开源、都支持自己掌控数据。

它们分别解决什么

工具解决什么许可证自托管门槛上手方式
LocalSend跨设备本地文件/消息互传Apache-2.0低(装 app 即用)应用商店 / CLI
Vaultwarden自建 Bitwarden 密码库AGPL-3.0中(Docker+HTTPS)docker-compose
Project NOMAD离线知识库 + 本地 AIApache-2.0中(脚本/Compose)安装脚本 / Compose

LocalSend — 文件互传不出公网

跨平台本地文件/消息互传,是 AirDrop 的开源替代,走 REST+HTTPS,文件只在你和对方的局域网里,不上云、不经过任何服务器。应用商店装好即同 Wi-Fi 互发现;想写脚本可用 LocalSend CLI(命令逐字取自 README):

localsend-cli send report.pdf photo.jpg ./project-backup
localsend-cli send --to "Cute Tomato" report.pdf
localsend-cli send --to 192.168.27.26 report.pdf
  • 免费开源全平台(安卓/iOS/macOS/Windows/Linux)、无广告无订阅,许可证 Apache-2.0,商用与改后再分发都行;
  • 不出公网、自动发现、零配对,还带命令行客户端能写进脚本做自动化批量传;
  • 代价是必须同局域网、遇防火墙/权限会失败、后台进程偶发不稳——大文件历史版本偏慢。

Vaultwarden — 密码库搬回自己服务器

Bitwarden API 的第三方开源实现,用官方全平台客户端,只是把服务端换成自己托管的轻量实现,1 核 512MB 即可常年跑。官方推荐容器部署,README 的 docker-compose(逐字):

services:
  vaultwarden:
    image: vaultwarden/server:latest
    container_name: vaultwarden
    restart: unless-stopped
    environment:
      DOMAIN: "https://vw.domain.tld"
    volumes:
      - ./vw-data/:/data/
    ports:
      - 127.0.0.1:8000:80

跑起来后用 Nginx/Caddy 反代并配 HTTPS 即可;Web Vault 依赖 HTTPS 安全上下文,裸跑拿不到 Web Crypto,网页端用不了。

  • 轻量、数据自主、零迁移成本、免费且功能完整(组织共享/双因素/紧急访问都含);
  • 代价是许可证为 AGPL-3.0 强 copyleft(改后分发须开源改动)、非官方实现、部分付费能力未覆盖、责任全在自己、需要一点运维。

Project NOMAD — 离线知识库 + 本地 AI

离线优先的自托管知识/教育服务器,整合 Kiwix 维基、Kolibri 课程、ProtoMaps 地图、Ollama+Qdrant 本地 AI、CyberChef、FlatNotes 等,装好几乎不碰外网,作者明确写了 ZERO built-in telemetry。一键安装脚本(逐字):

sudo apt-get install -y curl && \
curl -fsSL https://raw.githubusercontent.com/Crosstalk-Solutions/project-nomad/refs/heads/main/install/install_nomad.sh \
  -o install_nomad.sh && \
sudo bash install_nomad.sh

装完访问 http://localhost:8080 进 Command Center;想控细节可用 Docker Compose 模板(docker compose up -d),运维有四个脚本(逐字):

sudo bash /opt/project-nomad/start_nomad.sh
sudo bash /opt/project-nomad/stop_nomad.sh
sudo bash /opt/project-nomad/update_nomad.sh

远端用 Ollama 时,对方得用 OLLAMA_HOST=0.0.0.0 启动,否则本机连不上。

  • Apache-2.0、真离线零遥测、整合度高、一键目录式安装;
  • 代价是默认无鉴权须放内网、离线地图等细节有缺口、AI 模型安装偶发不稳、大 ZIM 吃性能空间。

最终效果与适合谁

  • 适合:想降低对商业云依赖、有一台常开小机器、愿意稍微动手的个人/家庭/小团队。
  • 不适合:完全不想碰运维、要官方 SLA 与工单支持的团队。
  • 坑:自托管等于责任全在自己(备份/HTTPS/更新);Vaultwarden 的 AGPL 改分发须开源改动;NOMAD 默认无鉴权,务必只放内网或加反代鉴权;LocalSend 仅限同局域网。三者都建议先在小机器试跑再上生产。

安装与命令示例均取自各项目官方 README(localsend/main、vaultwarden/main、Crosstalk-Solutions/project-nomad/main 分支);部署前请以仓库最新文档为准。许可证:LocalSend Apache-2.0、Vaultwarden AGPL-3.0、Project NOMAD Apache-2.0。

下期预告既然数据主权聊开了,下期聊本地优先的 AI 工作流——如何在不把对话送出去的前提下,用本地模型跑通检索、写作与摘要(Ollama + 桌面客户端组合方向)。