拾页 Jotdex

Installation preview

把资料库安在你信任的地方。

正式安装暂未开放,敬请期待。下面仅展示计划中的部署方式,不是可执行教程,也不应据此修改你的主机。

当前未提供安装。稳定版、签名镜像和一键安装器准备完成前,官网不会发布可执行安装命令。

Planned path

计划先用最小配置跑起来。

未来安装脚本只负责核心资料库。Tunnel、远端备份、增强检索与拾仓 Git Remote 都由管理员在网页“设置 → 扩展”按需启用,不让首次部署变成一长串密钥表单。

01

准备一台主机

计划支持常见 Linux、NAS、amd64arm64;准备可信的局域网地址,例如 NAS 或 VPS 的内网地址。

02

确认 Docker Compose v2

未来安装器会明确询问是否安装 Docker,不会静默修改你的系统。

03

选择明确发行版本

发布后只会提供明确版本,不会要求使用 latest

局域网 / NAS 安装

正式发行后才会提供命令。届时会先要求选择监听地址、端口、界面语言和可选扩展。

正式安装命令尚未发布

敬请期待稳定版本、镜像摘要和校验材料;请勿运行来自非官方来源的所谓安装脚本。

计划允许可信局域网 HTTP,不会强制改为 HTTPS;公网访问则需要明确配置 HTTPS 或 Tunnel。

完成首次设置

  1. 计划在浏览器中打开你选择的局域网地址。
  2. 创建管理员用户名和密码。
  3. 删除一次性初始化凭据并重启服务。
  4. 忘记管理员密码时,将通过 jotdex admin pwd 在主机上交互式重设。

需要公网访问时

优先:Cloudflare Tunnel

计划在完成 LAN 安装与管理员初始化后,于 Jotdex 网页扩展中粘贴 Cloudflare Tunnel Token 后启用。Token 只保存于私有 Extension Host 的加密状态中。

已有反向代理

如果你已使用 Caddy、Nginx 或 Traefik,可自行将 HTTPS 请求反代到同一个 Jotdex 容器;Jotdex 不会替你安装或管理这些代理。

公网 HTTP

仅紧急兼容。未来安装器会要求输入完整确认语,核心启动时还会再次校验;iOS 不接受公网 HTTP 实例。

更新、备份与恢复

  • 计划在更新前先建立本地恢复点,并运行只读的升级前检查。
  • 稳定版更新将使用明确镜像版本,不覆盖现有 JOTDEX_COMPOSE_PROJECT
  • R2、S3、MinIO 的加密远端备份计划在“设置 → 扩展”中配置。
  • 计划提供 jotdex system statusjotdex system doctorjotdex backup run 等主机级命令。

正式发布后,请优先保留版本、健康状态和无敏感诊断摘要;不要公开主机日志或配置文件。

--version <release-version> \ --bind-address 192.168.1.20 \ --port 8080

如需英文安装输出,添加 --lang en。如需在首次部署时启用每日本地恢复点,添加 --features backup。默认路径为 /opt/jotdex,也可用 --install-dir 调整。

可信局域网 HTTP 是允许的,不会被强制改为 HTTPS。请只绑定到你确实信任的 LAN 地址,不要把它直接暴露到公网。

完成首次设置

  1. 在同一局域网浏览器打开 http://192.168.1.20:8080
  2. 输入安装过程生成的一次性 Setup Token,创建管理员用户名和密码。
  3. 首次设置完成后,按照终端提示从 .env 删除 Setup Token,并重启服务。
  4. 日后遗忘管理员密码时,在主机上执行 jotdex admin pwd,无需把密码放进命令历史。

需要公网访问时

优先:Cloudflare Tunnel

先完成上面的 LAN 安装与管理员初始化。然后在 Cloudflare Zero Trust 创建 Dashboard 管理的 Tunnel,Public Hostname 的服务地址填 http://jotdex:8080。复制“Add a replica”安装命令内的 Token,但不要在主机执行该命令。

在 Jotdex 的“设置 → 扩展 → Cloudflare Tunnel”粘贴 Token 后启用。Token 只保存于私有 Extension Host 的加密状态中,不进入浏览器、日志、主服务或 .env

已有反向代理

如果你已使用 Caddy、Nginx 或 Traefik,可自行将 HTTPS 请求反代到同一个 Jotdex 容器。Jotdex 不会替你安装或管理这些代理。

公网 HTTP

仅紧急兼容。登录口令、会话与笔记可能被读取或篡改。安装器要求输入完整确认语 I_UNDERSTAND_PUBLIC_HTTP_RISK,核心启动时还会再次校验。iOS 不接受公网 HTTP 实例。

更新、备份与恢复

需要帮助时,请优先保留版本、健康状态和无敏感诊断摘要,不要直接公开主机日志或配置文件。