GitHub 趋势 · 横向合集 · 第 111 期
把数据握在自己手里:三件开源自托管工具,分别管住你的文件、密码和知识
#自托管#数据主权#开源工具#实测核实#GitHub趋势
它们分别解决什么
| 工具 | 解决什么 | 许可证 | 自托管门槛 | 上手方式 |
| LocalSend | 跨设备本地文件/消息互传 | Apache-2.0 | 低(装 app 即用) | 应用商店 / CLI |
| Vaultwarden | 自建 Bitwarden 密码库 | AGPL-3.0 | 中(Docker+HTTPS) | docker-compose |
| Project NOMAD | 离线知识库 + 本地 AI | Apache-2.0 | 中(脚本/Compose) | 安装脚本 / Compose |
LocalSend — 文件互传不出公网
跨平台本地文件/消息互传,是 AirDrop 的开源替代,走 REST+HTTPS,文件只在你和对方的局域网里,不上云、不经过任何服务器。应用商店装好即同 Wi-Fi 互发现;想写脚本可用 LocalSend CLI(命令逐字取自 README):
localsend-cli send report.pdf photo.jpg ./project-backup localsend-cli send --to "Cute Tomato" report.pdf localsend-cli send --to 192.168.27.26 report.pdf
- 免费开源全平台(安卓/iOS/macOS/Windows/Linux)、无广告无订阅,许可证 Apache-2.0,商用与改后再分发都行;
- 不出公网、自动发现、零配对,还带命令行客户端能写进脚本做自动化批量传;
- 代价是必须同局域网、遇防火墙/权限会失败、后台进程偶发不稳——大文件历史版本偏慢。
Vaultwarden — 密码库搬回自己服务器
Bitwarden API 的第三方开源实现,用官方全平台客户端,只是把服务端换成自己托管的轻量实现,1 核 512MB 即可常年跑。官方推荐容器部署,README 的 docker-compose(逐字):
services:
vaultwarden:
image: vaultwarden/server:latest
container_name: vaultwarden
restart: unless-stopped
environment:
DOMAIN: "https://vw.domain.tld"
volumes:
- ./vw-data/:/data/
ports:
- 127.0.0.1:8000:80跑起来后用 Nginx/Caddy 反代并配 HTTPS 即可;Web Vault 依赖 HTTPS 安全上下文,裸跑拿不到 Web Crypto,网页端用不了。
- 轻量、数据自主、零迁移成本、免费且功能完整(组织共享/双因素/紧急访问都含);
- 代价是许可证为 AGPL-3.0 强 copyleft(改后分发须开源改动)、非官方实现、部分付费能力未覆盖、责任全在自己、需要一点运维。
Project NOMAD — 离线知识库 + 本地 AI
离线优先的自托管知识/教育服务器,整合 Kiwix 维基、Kolibri 课程、ProtoMaps 地图、Ollama+Qdrant 本地 AI、CyberChef、FlatNotes 等,装好几乎不碰外网,作者明确写了 ZERO built-in telemetry。一键安装脚本(逐字):
sudo apt-get install -y curl && \ curl -fsSL https://raw.githubusercontent.com/Crosstalk-Solutions/project-nomad/refs/heads/main/install/install_nomad.sh \ -o install_nomad.sh && \ sudo bash install_nomad.sh
装完访问 http://localhost:8080 进 Command Center;想控细节可用 Docker Compose 模板(docker compose up -d),运维有四个脚本(逐字):
sudo bash /opt/project-nomad/start_nomad.sh sudo bash /opt/project-nomad/stop_nomad.sh sudo bash /opt/project-nomad/update_nomad.sh
远端用 Ollama 时,对方得用 OLLAMA_HOST=0.0.0.0 启动,否则本机连不上。
- Apache-2.0、真离线零遥测、整合度高、一键目录式安装;
- 代价是默认无鉴权须放内网、离线地图等细节有缺口、AI 模型安装偶发不稳、大 ZIM 吃性能空间。
最终效果与适合谁
- 适合:想降低对商业云依赖、有一台常开小机器、愿意稍微动手的个人/家庭/小团队。
- 不适合:完全不想碰运维、要官方 SLA 与工单支持的团队。
- 坑:自托管等于责任全在自己(备份/HTTPS/更新);Vaultwarden 的 AGPL 改分发须开源改动;NOMAD 默认无鉴权,务必只放内网或加反代鉴权;LocalSend 仅限同局域网。三者都建议先在小机器试跑再上生产。
安装与命令示例均取自各项目官方 README(localsend/main、vaultwarden/main、Crosstalk-Solutions/project-nomad/main 分支);部署前请以仓库最新文档为准。许可证:LocalSend Apache-2.0、Vaultwarden AGPL-3.0、Project NOMAD Apache-2.0。
下期预告既然数据主权聊开了,下期聊本地优先的 AI 工作流——如何在不把对话送出去的前提下,用本地模型跑通检索、写作与摘要(Ollama + 桌面客户端组合方向)。
