From cff0e84bc4ecd0afa8cc8b5dd61d6ca293e87670 Mon Sep 17 00:00:00 2001 From: okxlin <61420215+okxlin@users.noreply.github.com> Date: Wed, 22 Jul 2026 14:17:59 +0800 Subject: [PATCH] docs(yaak): clarify access and image risk --- apps/yaak-linuxserver/README.md | 28 ++++++++++++++++++++++++---- 1 file changed, 24 insertions(+), 4 deletions(-) diff --git a/apps/yaak-linuxserver/README.md b/apps/yaak-linuxserver/README.md index a692b77a5..13ff98535 100644 --- a/apps/yaak-linuxserver/README.md +++ b/apps/yaak-linuxserver/README.md @@ -1,15 +1,31 @@ # Yaak -## 应用简介 -Yaak API 客户端桌面。 +## 产品介绍 +Yaak 是一个由 LinuxServer.io 提供容器镜像的桌面 API 客户端,可通过浏览器管理和执行 REST、GraphQL 与 gRPC 请求。 -英文说明:API client desktop maintained by LinuxServer.io. +## 主要功能 +- 组织和调试 REST、GraphQL 与 gRPC API 请求 +- 通过浏览器访问容器化桌面界面 +- 使用 Basic Auth 保护 Web 入口 + +## 访问说明 +- HTTP 入口默认使用 `PANEL_APP_PORT_HTTP`,容器端口为 `3000`。 +- HTTPS 入口默认使用 `PANEL_APP_PORT_HTTPS`,容器端口为 `3001`。 +- 实际访问端口以安装表单和 1Panel 应用详情为准。 + +## Introduction +Yaak is a desktop API client distributed through a LinuxServer.io container image and exposed through a browser-accessible interface. + +## Features +- Organize and execute REST, GraphQL, and gRPC requests +- Access the containerized desktop interface from a browser +- Protect the web entry point with Basic Auth ## 部署说明 - 本应用使用 Docker Compose 在 1Panel 中部署。 - 应用分类:运维。 - 支持架构:amd64、arm64。 -- 可选版本:`latest`、`2026.4.0`。 +- 可选版本:`latest` 与仓库当前提供的固定版本;固定版本目录会随上游发布更新。 - 安装后按应用表单中的端口访问 Web UI、SSH 或对应服务。 ## 端口 @@ -41,6 +57,10 @@ Yaak API 客户端桌面。 - 首次启用前,请按安装表单填写域名、账号、密码、Token、数据目录等参数。 - 如需对外开放访问,请同步检查防火墙、安全组和反向代理配置。 +## 安全提示 +- LinuxServer 桌面镜像包含图形桌面、基础系统和配套工具,镜像扫描器可能报告继承自这些组件的 High 或 Critical 漏洞;固定镜像版本不代表不存在已知漏洞。 +- 请及时更新应用,仅向可信网络开放访问端口,使用随机生成的强 Basic Auth 密码,并优先通过 HTTPS 反向代理提供外部访问。 + ## 参考资料 - 官网: - 文档: