Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
neko-master — 一个现代且优雅的网络流量可视化与分析仪表板。 | Kitploit
工具/GitHubGitHub/foru17/neko-master
网络映射信息收集网络安全隐私保护实用工具与框架日志分析
GitHubforu17/neko-master

neko-master

一个现代且优雅的网络流量可视化与分析仪表板。

查看仓库
4.1k259932个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Neko Master Logo
Neko Master

让你的网络流量一目了然。
实时监控 · 流量审计 · 多网关管理

中文 | English

Stars Docker Pulls Docker Version Image Size License Docker CI Architecture Docs

[!IMPORTANT] 免责声明

本项目为 网络流量分析与可视化工具, 用于展示与统计本地网关的流量数据。

本项目 不提供任何网络接入服务、代理订阅或跨网络连接功能。 所有数据均来源于用户自有网络环境。

本项目遵循 MIT 协议开源,不对因使用本软件产生的任何后果承担责任。请在合规范围内使用。

Neko Master Preview (Light 1) Neko Master Preview (Light 2)
Neko Master Preview (Dark 1) Neko Master Preview (Dark 2)

🌐 在线演示

演示地址: https://neko-master.is26.com
访问密码: neko2026

演示站为只读展示模式,部分功能受限。

关于名称

Neko(ねこ)在日语中意为“猫”, 发音为 /ˈneɪkoʊ/(NEH-ko)。

如同猫一般安静而敏锐, Neko Master 专注于对网络流量进行轻量、精确的分析与可视化。

📋 目录

  • 🚀 快速开始
  • 🤖 Agent 部署
  • 📖 首次使用
  • 🔧 端口冲突解决
  • 🐳 Docker 配置
  • 🗄️ ClickHouse(可选)
  • 🌐 反向代理与 Tunnel
  • 🔐 认证与安全
  • ❓ 常见问题
  • 🏗️ 架构文档指引
  • 🤝 反馈与 Issue
  • 📁 项目结构
  • 🛠️ 技术栈
  • 📝 更新日志
  • 📄 许可证

🚀 快速开始

方式一:Docker Compose(推荐)

仓库内置的 docker-compose.yml 默认映射 3000/3001/3002。
下方场景 A/B 是更精简的常见部署模板,可按需选择。

场景 A:最简部署(仅暴露 3000)

services:
  neko-master:
    image: foru17/neko-master:latest
    container_name: neko-master
    restart: unless-stopped
    ports:
      - "3000:3000" # Web UI
    volumes:
      - ./data:/app/data
      # 本地 MMDB(可选,文件需自行下载并放到 ./geoip)
      - ./geoip:/app/data/geoip:ro
    environment:
      - NODE_ENV=production
      - DB_PATH=/app/data/stats.db
      - COOKIE_SECRET=${COOKIE_SECRET}

建议在 docker-compose.yml 同目录的 .env 中配置:
COOKIE_SECRET=<至少32字节随机字符串>(可用 openssl rand -hex 32 生成)

该模式完全兼容升级,页面可用。
未打通 WS 时会自动回退到 HTTP 轮询刷新。

场景 B:实时 WebSocket(推荐,配合反向代理)

services:
  neko-master:
    image: foru17/neko-master:latest
    container_name: neko-master
    restart: unless-stopped
    ports:
      - "3000:3000" # Web UI
      - "3002:3002" # WebSocket(供 Nginx / Tunnel 转发)
    volumes:
      - ./data:/app/data
      # 本地 MMDB(可选,文件需自行下载并放到 ./geoip)
      - ./geoip:/app/data/geoip:ro
    environment:
      - NODE_ENV=production
      - DB_PATH=/app/data/stats.db
      - COOKIE_SECRET=${COOKIE_SECRET}

启动服务:

docker compose up -d

访问 http://localhost:3000

若你直接使用仓库内置 Compose 文件(默认暴露 3000/3001/3002),执行同一命令即可。

方式二:Docker 直接运行

# 建议先生成固定 Cookie 密钥(用于会话持久)
export COOKIE_SECRET="$(openssl rand -hex 32)"
# 最简(仅 3000)
docker run -d \
  --name neko-master \
  -p 3000:3000 \
  -v $(pwd)/data:/app/data \
  -e COOKIE_SECRET="$COOKIE_SECRET" \
  --restart unless-stopped \
  foru17/neko-master:latest

# 实时 WS(配合反代)
docker run -d \
  --name neko-master \
  -p 3000:3000 \
  -p 3002:3002 \
  -v $(pwd)/data:/app/data \
  -e COOKIE_SECRET="$COOKIE_SECRET" \
  --restart unless-stopped \
  foru17/neko-master:latest

默认前端 API 走同域 /api,通常不需要额外暴露 3001。
若希望 WebSocket 实时生效,需要让反代层可以访问 3002;未打通时会回退到 HTTP 轮询(约 5 秒级)。

访问 http://localhost:3000

docker run 修改外部端口时,直接改 -p 映射即可。
仅在“非反代直连 WS 且外部 WS 端口不是 3002”时,额外传入 -e WS_EXTERNAL_PORT=<外部WS端口>。

本地 MMDB 查询模式(可选):额外挂载 -v $(pwd)/geoip:/app/data/geoip:ro, 并在面板「设置 -> 偏好设置 -> IP 查询来源」切换到本地。

方式三:一键脚本

自动检测端口冲突并配置,适合不熟悉 Docker 的用户:

# 使用 curl
curl -fsSL https://raw.githubusercontent.com/foru17/neko-master/main/setup.sh | bash

# 或使用 wget
wget -qO- https://raw.githubusercontent.com/foru17/neko-master/main/setup.sh | bash

脚本会自动:

  • ✅ 下载 docker-compose.yml
  • ✅ 检测默认端口(3000/3001/3002)是否被占用
  • ✅ 提供可用的替代端口
  • ✅ 创建配置文件并启动服务

方式四:源码运行

# 1. 克隆仓库
git clone https://github.com/foru17/neko-master.git
cd neko-master

# 2. 安装依赖
pnpm install

# 3. 准备 collector 环境变量(源码模式读取 apps/collector/.env)
cp apps/collector/.env.example apps/collector/.env

# 4. 启动开发服务
pnpm dev

访问 http://localhost:3000

源码模式下:collector 默认监听 3001/3002,web 默认监听 3000。
如果你修改了 API_PORT(非 3001),请同步设置 API_URL(例如 API_URL=http://localhost:4001)供 web 的 /api 转发使用。
apps/collector/.env.local 的优先级高于 apps/collector/.env。

🤖 Agent 部署

当你希望中心化部署一个 Neko Master 服务,并在不同设备(OpenWrt、Linux、macOS)本地采集网关数据时,推荐使用 Agent 模式。Agent 运行在网关旁边,主动拉取数据并上报至面板,面板无需主动连接网关。

支持网关类型:Clash / Mihomo(WebSocket 实时)和 Surge v5+(HTTP 轮询)。

快速安装(UI 生成命令)

  1. 在面板「设置 → 后端」中添加一个 Agent 类型后端,选择网关类型(Clash 或 Surge)
  2. 点击「查看安装脚本」,复制一键安装命令,在目标主机上执行:
# Clash / Mihomo 网关示例
curl -fsSL https://raw.githubusercontent.com/foru17/neko-master/main/apps/agent/install.sh \
  | env NEKO_SERVER='http://your-panel:3000' \
        NEKO_BACKEND_ID='1' \
        NEKO_BACKEND_TOKEN='ag_xxx' \
        NEKO_GATEWAY_TYPE='clash' \
        NEKO_GATEWAY_URL='http://127.0.0.1:9090' \
        sh
下载工具