插件目录
addons.nexora-panel.org 上的插件目录列出了你可以安装的插件。面板读取目录,在 扩展 → 浏览 下显示它,把插件安装到你的某台服务器上,并在你批准它请求的内容后完成注册。本页介绍所有安装方式,然后是更新和移除。


目录列出什么
每个条目显示插件的名称、发布者、描述、许可证、是 付费 还是 免费、最新版本、安装方式(作为容器(Docker compose)、作为服务,构建平台 及平台列表),以及安装时要回答几个问题。它还带有信任等级:
| 等级 | 含义 |
|---|---|
| 官方 | 由 Nexora 制作;清单由 Nexora 签名。 |
| 已验证 | 来自其他开发者,经 Nexora 审核;清单用开发者的密钥签名,目录为该密钥背书。 |
| 非官方 | 只经过简单检查就上架。Nexora 没有审核过它。 |
需要更新版本面板的插件会显示 需要面板 及版本号。请先更新面板(更新)。
读取目录
面板每天读取一次目录(与版本检查一起),你在 浏览 选项卡上点击 立即读取 时也会读取。卡片上方的一行说明它从哪里、何时读取。如果关闭了每日版本检查(设置 → 面板更新),目录只在你要求时才读取。
目录发布的列表是签名的,面板会拒绝目录未签名的列表。如果上次读取失败,页面会提示,并继续显示上一份通过校验的列表。
镜像
如果你的面板无法访问 addons.nexora-panel.org,可以用 更改来源 让它指向目录 index.json 的副本。镜像可以提供列表,但无法修改它,因为签名校验依然有效。把字段留空即可回到 addons.nexora-panel.org。
从面板安装
在 浏览 中选择一个插件,点击 安装。表单根据插件自己的清单生成。
- 由谁运行:面板在它自己的服务器上、面板通过 SSH,或你自己运行命令。下文说明这些选项。
- 方式:作为服务(systemd 下运行它的程序,不需要 Docker)、使用 Docker(它的镜像,通过安装脚本写入的 compose 文件运行)或 Compose 文件(为装有 Docker 的主机提供一个 compose 文件和一个
.env)。 - 面板访问它的地址:插件运行后面板看到的地址。只有私有地址才接受纯
http://。插件的 HTTPS 开启时,表单会建议使用它的公网地址。 - 它访问面板的地址:插件所在服务器看到的面板地址。
- 安装问题:端口、数据库、第一个管理员的密码,以及插件声明的其他内容。依赖于其他问题的问题只在适用时出现。管理员密码长度为 10 个字符到 72 字节(约 36 个波斯文或俄文字母,或 24 个汉字)。
表单通常还会询问管理路径。面板会随机生成一个,使插件的管理界面不在容易猜到的地址上;留空则放在根路径。
在面板自己的服务器上
当面板直接运行在 Linux 服务器上(不在 Docker 中)时,由谁运行 的第一个选项是 面板,在本服务器上。面板以 root 身份自己运行插件的安装脚本,不需要 SSH,也不需要输入任何内容。面板访问它的地址 会填为 http://127.0.0.1:<port>;插件的 HTTPS 开启时则填为公网地址。
Docker 中的面板不提供这个选项,因为它会装进自己的容器里;页面会说明这一点。这种情况下请用命令或通过 SSH 安装。
通过 SSH
对于官方或已验证的插件,面板通过 SSH 会把它安装到另一台服务器上,方式与面板安装节点相同:
- 服务器、SSH 端口、用户(root 或可以使用 sudo 的用户),以及 密码 或 私钥。它们只用于这一次连接,从不保存。首次连接时会记住服务器的主机密钥。
- 发布文件:由面板提供 会下载发布版本,对照开发者签名的校验和进行校验后上传,因此服务器不需要访问 GitHub。由服务器下载 让安装脚本在服务器上获取发布版本,并对照面板交给它的签名校验和进行校验。
- 在此服务器上授权面板的密钥,以后更新和移除无需密码 让之后的更新和移除无需密码即可运行。
安装 会先检查服务器(架构、systemd 或 Docker),如果插件无法在那里运行,会在写入任何内容之前停止并说明原因。然后运行安装脚本并实时显示日志。
用你运行的命令
我自己运行命令 适用于所有等级。生成命令 会检查你的回答,生成一次性认领码,并给你一条在插件服务器上以 root 身份运行的命令。
命令中可能带有机密信息
当你的某个回答是机密信息时,命令会包含它,而且只显示这一次。关闭前请复制。请从脚本文件中运行,或在关闭 shell 历史记录的情况下运行,以免机密信息留在历史记录中。
批准并注册
无论用哪种方式安装,面板随后都会等待插件在其地址上响应。插件响应后,面板会显示它请求的内容:令牌的每项权限及理由、请求速率,以及每个事件。批准并注册 会用面板已持有的认领码完成注册;无需回填任何内容。
等待期间可以关闭表单。这次安装会保留在 等待扩展响应 下一周,可用 继续 接着操作。
如果插件的清单不带此面板信任的签名,流程会停在已填好内容的 添加自有扩展。你需要在那里自己创建它的令牌和 Webhook;见 扩展页面。
插件的 HTTPS
大多数插件会询问如何提供 HTTPS。Nexora 发布的插件提供以下选项:
| 选项 | 作用 |
|---|---|
panel | 来自面板自身证书库(证书)的证书,由面板签发和续期,插件每隔几分钟获取一次。任何端口都可以,因此多个插件可以与面板共用一台服务器。这是面板表单中的默认值。 |
acme | 插件为自己的域名获取证书,在自己的端口上响应证书机构,该端口必须是 443。 |
acme-http | 同上,但可用任意端口,证书机构在 80 端口上发起验证。 |
self-signed | 插件自己生成证书,用于以 IP 访问的地址。批准页面会显示其 SHA-256 指纹:请与插件自己设置页面上的指纹比对(Nexora Shop 中为 快速设置,通知器中为 设置)。批准即信任这一张证书。 |
off | 纯 HTTP,供你自己的反向代理使用。 |
开启 HTTPS 时,插件只在其安装端口上提供 HTTPS,公网地址必须写明该端口(未写明时为 443),例如 https://shop.example.com:8443。
对于另一台服务器上的插件,只提供通过 dns-01 签发的证书、自签名证书或上传的证书,绝不提供面板自己的 HTTPS 证书。之后可以用插件所在行的 证书 更换证书。self-signed 插件大约每年续期一次证书;比对指纹后,在那里用 信任此证书 信任新证书。更多证书内容见 证书。
更新
当目录中有已注册插件的新版本时,已注册 上该插件所在行会显示出来(例如 目录中为 0.2.0),扩展菜单上也会出现一个圆点。
- 在本服务器上或通过 SSH 安装的:在其服务器上更新 会再次运行安装脚本。设置和数据会保留,面板会立即读取新清单。
- 用命令安装的:在插件服务器上不带参数再次运行它的安装脚本:
sh nexora-addon-install.sh。它会以同样的方式安装最新版本,并保留回答和数据。对于 Compose 文件 安装,把.env中的NEXORA_ADDON_VERSION设为新版本,然后运行docker compose pull && docker compose up -d。
请求更多权限或事件的新版本会被安装,但要等你批准(查看更新)后才能获得它们;见 扩展页面。
移除插件
从其服务器移除(适用于在本服务器上或通过 SSH 安装的插件)会以 --uninstall 运行它的安装脚本。勾选 同时删除其数据 会把数据目录一并删除。
DANGER
同时删除其数据 无法撤销。如果以后可能还要用,请先用插件自己的备份功能做备份。
插件会保持注册状态,直到你在它所在行上再点击 移除。在那里移除时,会先通知插件,再删除它的令牌和 Webhook。
在插件服务器上手动操作:
sh nexora-addon-install.sh --uninstall # keeps its data
sh nexora-addon-install.sh --uninstall --purge # deletes the data too保留数据移除后又从面板重新安装的插件(新的安装、新的认领码)会像其他插件一样注册。它会丢弃之前保留的注册信息,把管理员密码设为新安装时的回答,关闭该管理员的第二因素,并让它在所有地方退出登录。更新或重启则会保留这两者。
