All-in-One DevOps Desktop Command Center

一个窗口,
装下所有开发运维工具

数据库客户端 · SSH 终端 · SFTP · Docker 面板 · Excel 工具 · AI 助手
AI 沙箱桌面 · Android 实体机直连
不用再在 Navicat、Xshell、Portainer 和 AI 对话框之间来回切换。

Windows · macOS · Linux
MIT 协议 · 完全开源
Tauri 2 · Rust · React · Go
7
数据库适配器
19+14+23
AI 域工具
3
原生平台
MIT
开源协议
架构

三层进程模型

原生桌面壳、独立 Sidecar、React 工作台 — 各自负责擅长的活,进程间用 JSON-RPC 通讯。

🦀

Rust 主进程 Tauri 2

桌面壳。负责多窗口管理、SSH/SFTP 会话(russh)、系统密钥环、AI 浏览器、Updater。

  • russh 异步 SSH/SFTP
  • Keyring 凭据托管
  • Updater & 进程编排
🐹

Go Sidecar

数据库与中间件代理。独立进程,经 stdio JSON-RPC 与主进程通信,承载七类适配器和连接池。

  • MySQL / PG / SQLite / Redis
  • ClickHouse / MSSQL / ES
  • Docker / Excel / Kafka / NSQ
⚛️

前端 React

基于 DeepSeek Harness(dsh)主壳,工作台和插件住在 vendor/deepseek-harness,11 个内置插件(导航、工具桥、记忆、审批、领域事件等),经 dsh 槽位系统接入。

  • apps/starhub-window 入口
  • packages/starhub/* 插件
  • 不改上游内核
功能矩阵

开发运维每天要用的工具,全收进一个窗口

不只是连接工具 — AI 真的能替你操作,写操作一律弹确认卡审批并落审计日志。

🗄️

数据库客户端

MySQL、PostgreSQL、SQLite、Redis、ClickHouse、SQL Server、Elasticsearch。表结构浏览、SQL 编辑器(CodeMirror 6,补全/格式化/历史)、虚拟滚动结果网格(可编辑、按主键批量保存)、DDL 生成、监控 Dashboard、Excel 导入导出、备份恢复、审计与告警。

MySQLPGRedisClickHouseMSSQLES
⌨️

SSH 终端

xterm.js 6,跳板机、端口转发、分屏、命令广播、危险命令拦截、ZMODEM(rz/sz)、Xshell 快捷命令导入、MFA/2FA、cwd 跟踪、断线重连。

跳板机分屏ZMODEMMFA
📁

SFTP

与终端共用同一条连接,三栏浏览、拖拽传输、断点续传、暂停/继续、全局传输任务条。

断点续传拖拽全局任务条
🐳

Docker

容器/镜像管理、交互式 Exec TTY、日志查看、Compose、支持经 SSH 通道连远程 Docker 主机。

Compose远程主机Exec TTY
🤖

AI 助手

OpenAI 兼容协议(可接 GPT / Claude / DeepSeek / Ollama 等),Function Calling 直接驱动 SSH / 数据库 / SFTP / Docker / 本地文件 / 浏览器等工具;@ 绑定资产、# 绑定上下文;无痕 AI 浏览器(14 个 browser_* 工具,Windows 走 CDP 可信输入);三级记忆卡 + 会话全文存档;MCP Server 挂载;所有 AI 发起的写操作都要经过确认卡审批并落审计日志。

Function CallingMCP三级记忆审计
🖥️

AI 沙箱桌面 E2B 式

AI 在一次性 Ubuntu 24.04 桌面容器(Xvfb + Xfce + noVNC)里操作任意 Linux 桌面应用 — 截图回灌、窗口管理、键鼠操作、箱内命令,全程 23 个 desktop_* 工具;模板 → 实例 → 销毁,登录态可固化为新模板;画面在独立直播窗口对用户全程可见,用户可随时「接管」亲手操作(接管期间 AI 写操作自动暂停),扫码登录/输密码时可一键请人工出手。

Ubuntu 24.04Xvfb + XfcenoVNC直播窗口用户接管
📱

Android 实体机直连 adb

AI 直接操作用户真实的 Android 手机(开发者模式 → USB 调试 / 无线调试) — 截屏看画面、点按/滑动/滚动、按键、输入文本、按包名启动 App、设备文件传输、无线配对,共 19 个 android_* 工具;直播窗口走 bundled scrcpy-server v2.7 的 H.264 实时画面(不可用自动降级截图轮询),同样支持围观/接管;任务级授权(60 分钟)、任意 shell 恒确认 hard 档、每次写操作自动截屏留档可回放 — 真实设备,每一步都有据可查。

scrcpy H.264无线调试节点坐标回放留档
🔌

其他能力

本地文件工作区(VSCode 式编辑)、Excel 工具、Kafka/NSQ 元数据、系统 Keyring 凭据托管、深浅双主题、自动更新。

ExcelKafka/NSQKeyring自动更新
下载

挑你平台的安装包

GitHub Releases 提供最新构建。所有产物都经过 SHA256 校验,详情见各平台发布说明。

🪟

Windows

Windows 10 / 11 · x86_64
MSI 安装包
企业部署友好 · Windows Installer
GitHub Releases ↓
NSIS .exe 安装包
本地直接下载 · 双击安装
下载 .exe
🍎

macOS

macOS 11+ · 通用二进制
DMG 镜像
拖拽安装 · 通用二进制
GitHub Releases ↓
.app 压缩包
直接解压运行
GitHub Releases ↓
🐧

Linux

Ubuntu 24.04+ (glibc 2.39+) · 同时提供 22.04 兼容版 (glibc 2.35)
.deb · Ubuntu / Debian · amd64
默认版(glibc 2.39+,截图依赖 PipeWire ≥ 1.0)
GitHub Releases ↓
.deb · Ubuntu / Debian · amd64 (兼容版)
ubuntu2204 后缀 · glibc 2.35,无区域截图
下载 .deb
.deb · arm64
Apple Silicon · ARM 服务器
下载 .deb
.rpm · Fedora / RHEL · x86_64
dnf / yum 直接装
下载 .rpm
.rpm · Fedora / RHEL · aarch64
ARM 服务器
下载 .rpm
AppImage
自带 WebKitGTK/GTK/sidecar · 无 FUSE 环境加 --appimage-extract-and-run
GitHub Releases ↓
提示: Linux 默认版在 Ubuntu 24.04 构建(glibc 2.39+,截图依赖 PipeWire ≥ 1.0);另附 -ubuntu2204 后缀的兼容版(glibc 2.35,无区域截图),适用于 Ubuntu 22.04 / Debian 12 / Fedora 38+ 等旧系统。
更新日志

最近三次发布

完整版本演进见 CHANGELOG.md

v0.115.0 2026-08-31 Feature
AI 工具 android_ui_tree(结构化坐标来源,根治读图估坐标误差)
导出当前界面无障碍节点树(uiautomator dump/data/local/tmp/starhub/ 后 base64 回传,免疫旧版 adb exec-out 的 CRLF 损坏),解析出可点击/有文字节点清单 — 每项含中心点坐标(设备物理像素,可直接传 android_tap)、文字、desc、resource-id、类名;点击定位从「截图估像素」变「查表取精确坐标」(此前观测到把顶部横幅误当列表首行、整列 y 偏移一个行高的纯视觉误差)。shell 权限走 UiAutomation,不需要手机开无障碍服务;锁屏/FLAG_SECURE 安全页/游戏等自绘画面返回空并提示回退截图;maxNodes 参数控制返回上限(默认 200,上限 500)。
v0.108.0 2026-08-31 Feature Fix
工具面板新增「Android」子类(adb 设备列表) + Android 截图坐标反复点偏修复
侧栏工具面板此前只有 终端/数据库/Docker/沙箱桌面,Android 实体机无处可看;新增 Android 子类(无资产概念,与沙箱桌面同姿势特判),展开渲染设备卡片列表(型号/serial/状态徽标,unauthorized 提示「请在手机上允许 USB 调试」、offline 提示拔插重试),就绪设备带「打开直播」按钮(独立窗口围观,窗口内可切接管);同步 android_ui_list_devices / android_ui_open_live UI 命令与 permissions/commands.toml ACL。

修复 Android 截图坐标反复点偏(AI 把缩略图坐标当物理像素直传):android_screenshot 结果直读 PNG IHDR 注明当次真实分辨率(不信任 connect 时缓存的 wm size,任意机型/横竖屏/改分辨率都免疫),并写明换算规则;android_tap/android_double_tap/android_swipe/android_scroll 工具描述同步写明换算规则,不写死任何分辨率数值。
v0.107.0 2026-08-31 Feature
Android 实体机直连(adb)正式上线
AI 经 adb 直接操作用户真实的 Android 手机(开发者模式 → USB 调试 / 无线调试),与沙箱桌面并列、互不影响。直播窗口走 bundled scrcpy-server v2.7 的 H.264 实时通道(SHA256 钉死),不可用自动降级截图轮询;接管期间 AI 写操作一律拒绝。安全模型:任务级授权(60 分钟),android_exec 恒确认 hard(never 预设也不静默),pull/push/wireless 恒确认软档,每次写操作前自动截屏留档(android_replay 可查)。adb 二进制四级解析(设置 → Android 设备 tab → STARHUB_ADB_PATH → PATH → 平台常见位置)。
开发 & 文档

从这里开始

前置:Node 20 LTS、Rust 1.78+、Go 1.25+、pnpm 9+。Windows 需要 MSVC 构建环境。

快速开始

# 克隆
git clone https://github.com/dabaicai001/star-dsh-desktop.git
cd starhub

# 装依赖
npm install
pnpm --dir vendor/deepseek-harness install

# 完整开发:构建 sidecar + React 工作台,启动桌面壳
npm run tauri:dev

常用命令

npm run build:window构建 React 工作台(输出 dist-starhub-react/
npm run sidecar:build / :release构建 Go Sidecar
npm run cargo:check / cargo:testRust 检查 / 测试(自动加载 MSVC 环境)
npm run test:utilsNode node --test 纯逻辑测试
npm run package:dsh-runtime打包 DeepSeek Harness runtime
npm run tauri:build当前平台打包(NSIS/MSI、dmg、DEB/RPM/AppImage)
安全

默认安全

所有写操作都要经过确认卡,敏感凭据只进系统 Keyring。

🔐

系统 Keyring

密码、私钥、API Key 存系统 Keyring(macOS Keychain / Windows Credential Manager / Linux Secret Service)。

🛡️

写操作确认卡

AI 执行写操作(SSH 写、SQL 写、文件删除、传输等)一律弹确认卡,超时按拒绝处理。

🕒

hostkey 不持久化

hostkey 自动接受不持久化,MFA 验证码不回写。

StarHub

StarHub

All-in-One DevOps Desktop Command Center。把开发运维每天要用到的工具收进同一个窗口:数据库客户端 · SSH 终端 · SFTP · Docker 面板 · AI 助手 · AI 沙箱桌面 · Android 实体机直连。

当前版本v0.115.0
问题反馈GitHub Issues
协议MIT · Copyright © 2026 StarHub Authors

致谢与依赖

  • AI 主壳基于 DeepSeek Harness(插件化 agent harness,vendor/deepseek-harness submodule)
  • Android 直播的 H.264 通道使用 scrcpy server(Apache-2.0,来源与 SHA256 校验见 src-tauri/resources/scrcpy/PROVENANCE.md
  • 桌面壳 Tauri,终端 xterm.js,数据库/中间件适配由内置 Go sidecar 承载