banner
约 2,100 字
7 分钟

飞牛第三方商店,一键安装,新手福音,不用手动折腾Docker

-
-
无标签

摘要

本文介绍飞牛OS的FnDepot第三方商店,用于补充官方商店缺失的Docker应用,实现一键安装。安装需从GitHub下载安装包并添加社区仓库源。文章详细解释了“壳+源”架构,提供了常用源及加速源列表。同时强调安全风险,建议只添加活跃源,安装前检查配置,优先选用官方镜像。最后对比了第三方商店与手动Docker的优劣,建议常用应用用商店,核心服务手动配置。

前言

在使用飞牛(fnOS)的过程中,官方应用商店虽然能满足一部分需求,但难免会遇到应用数量有限、更新慢的问题。官方商店里收录的往往是最热门的几个应用,很多小众但好用的工具并不在里面。

这次分享的是一个飞牛的第三方商店应用 —— FnDepot,它可以补充很多官方商店没有的应用,把社区维护的大量 Docker 应用收录进来,对新手非常友好。你不用再去 Docker 里手动敲一堆命令、配 YAML,直接在商店里点几下就能装好一个应用。

本文记录这个第三方商店的安装方式、仓库源添加方法,以及应用的管理逻辑,供有需要的朋友参考。

先搞懂"第三方商店"到底是什么

有个现象很多新手第一次用会困惑:装好商店、打开却是空白页。这不是安装失败,而是因为这类第三方商店的架构是"壳 + 源"分离的:

部分

是什么

谁来提供

商店应用(壳)

一个跑在飞牛上的界面程序

FnDepot 项目作者

仓库源(源)

一份应用清单,描述有哪些应用、用什么镜像、开哪些端口、挂哪些目录

各个社区维护者

应用本体

真正的 Docker 镜像

镜像仓库(Docker Hub 等)

所以商店本身不收录任何应用,它只是个读取器:你加了哪些源,它就显示那些源里列的应用。第一次打开是空的,正是因为一个源都没加。

理解这个结构之后,后面几个问题都能自己想明白:

  • 为什么同一个应用在多个源里都能搜到? 因为不同维护者各自写了一份清单,指向的可能还是同一个镜像。

  • 为什么有的源更新快、有的应用版本很旧? 源就是 GitHub 上的一个仓库,更新完全取决于维护者有没有在维护

  • 为什么删了商店、装的应用还在? 因为应用本身是独立的 Docker 容器,商店只是个"安装入口",不管后续运行。

安装应用商店

  1. 先到 GitHub 下载 FnDepot 的飞牛安装文件,下载地址:https://github.com/EWEDLCM/FnDepot。Release 里通常会有适用于飞牛的安装包,按型号(x86 / arm)选择即可。

  2. 打开飞牛的应用商店 - 手动安装,选择刚才下载的安装包。

blog image

安装时会提示来源可信确认,确认是你自己从官方 GitHub 下载的文件后,直接点击 同意 即可。这里建议只从作者仓库下载,不要用网上来路不明的安装包,避免安全问题。

  1. 第一次打开第三方商店时,界面是空的,这是正常现象——因为商店本身只是个"壳",真正的应用目录要靠**仓库源(Repository)**提供。所以要先添加仓库源,步骤如下:打开第三方商店 → 进入源管理 → 点击添加源 → 把仓库源地址粘贴进去。

这里整理了一批社区常用的源,建议全部添加,这样可选应用最全:

纯文本
https://github.com/yuexps/FnDepot
https://github.com/IMGZCQ/FnDepot
https://github.com/EWEDLCM/FnDepot
https://github.com/hbestm/FnDepot
https://github.com/Hxido-RXM/FnDepot
https://github.com/710850609/FnDepot
https://github.com/jianzhichu/FnDepot
https://github.com/RROrg/fn-apps
https://github.com/ctllo-bit/FnDepot
https://github.com/htnanako/FnDepot
https://github.com/KKKK987/FnDepot
https://github.com/mac1256/FnDepot
https://github.com/mah1618/FnDepot
https://github.com/snltty/FnDepot
https://github.com/upchr/FnDepot
https://github.com/wanjianmojun/FnDepot
https://github.com/yaya918/FnDepot
https://github.com/zyp1690/FnDepot

添加完成后,系统会自动开始同步仓库内容,同步完成后就能看到各源收录的应用列表了。

blog image
  1. 如果你所在的网络访问 GitHub 不畅(国内常见),可以在源管理里添加 GitHub 加速源,让同步更顺畅:

纯文本
https://gh-proxy.org
https://hk.gh-proxy.org
https://cdn.gh-proxy.org
https://edgeone.gh-proxy.org
https://gh-proxy.com

blog image

加速源是怎么"加速"的? 它本质上是个反向代理:你的 NAS 不直接访问 github.com,而是把请求发到 gh-proxy.org,由它的服务器去 GitHub 取数据再转发回来。因为代理服务器的线路通常比你家宽带的国际出口好,所以下载和同步会顺畅很多。

但这也带来一个需要知道的前提你的请求内容是经过第三方服务器的。对"拉取公开的应用清单"这种场景无所谓,但如果涉及私有仓库、带 Token 的请求,走代理就等于把凭据交给了对方。所以我的习惯是:只在拉公开资源时用加速,涉及账号和密钥的操作老老实实直连。

还有个实际的小细节:加速源本身也会挂。如果哪天同步突然失败,先试着把加速源删掉直连看看——"加速源挂了"和"源挂了"是两回事,别混着排查。

关于安全性,有几句实话要说

第三方商店最大的价值是方便,但它把一部分信任从官方转移到了陌生人的 GitHub 仓库上。这不是要吓人,而是你把 NAS 交给它之前应该明白的事:

第一,应用清单是可以被改的。 一个源仓库里存的是"怎么装这个应用"的清单(用哪个镜像、挂载哪里、给什么权限)。维护者随时可以改它。如果某个源被塞进"挂载宿主机根目录""挂载 Docker 控制套接字"这类配置,这个应用就等同于获得了你 NAS 的完全控制权——它能读到你的全部文件、甚至控制其他容器。

第二,镜像来源要留个心。 清单里写的是某个镜像地址。官方镜像(比如 linuxserver/xxxjellyfin/jellyfin)可放心;如果是个没听过的个人账号打包的镜像,就等于把信任押在这个人身上。

所以我的实际做法是这三条:

  1. 只添加活跃的源,长期不更新的源直接删掉——它既不维护,也没有检查的意义

  2. 安装前点开看一眼配置(大多数第三方商店支持查看 compose 或参数详情),重点是看挂载了哪些路径、有没有 docker.sock

  3. 优先选那些"引用官方镜像"的应用,只把第三方源当作"帮我写好 compose 的助手",而不是"帮我打包好软件的发行商"

这三点花不了两分钟,但能避开绝大多数风险。

通过第三方商店安装应用

在第三方商店中安装应用的流程非常简单:

blog image
  • 在列表里选择想要安装的应用,点击安装,等待进度条走完即可。安装过程不需要你手动处理依赖、端口、存储路径——商店会自动分配好默认配置。

  • 安装完成后:应用会自动出现在飞牛桌面,打开就是可用的界面,不需要手动进入 Docker 操作,这点对新手非常友好。

关于 Docker 的关系说明

虽然这个第三方商店操作起来很简单,但它的底层依然是基于 Docker 部署的

你可以在飞牛的 Docker 管理界面中看到:对应的容器、相关的 Compose 配置都被自动创建好了。如果你有更高级的需求(比如想改端口、挂载额外的目录),也可以自行进入 compose 文件进行微调,改完重启容器即可,完全不影响第三方商店的正常使用。

这一点其实很关键,值得单独强调:商店生成的是"标准 Docker 部署",不是黑盒。 这意味着即使哪天你不想要这个商店了,已经装好的应用照常运行、也能照常维护——你没有被绑定在这个商店上。这也是我愿意推荐这套方案的原因之一:它降低了上手门槛,但没有剥夺你的控制权。反过来说,你也可以随时把商店里装的容器导出成 compose 文件,以后手动维护。

应用的卸载方式

如果后续不再需要某个应用,有两种卸载方式:

  • ✅ 在 Docker 管理里直接删除对应的容器

  • ✅ 在官方/第三方商店中卸载对应应用

两种方式效果一致,按个人习惯选择即可。建议优先用商店里的"卸载",它会把容器和配置一起清理得更干净,避免残留。

第三方商店 vs 手动 Docker,怎么选

第三方商店

手动 Docker Compose

上手门槛

点几下就装好

需要会写 YAML、懂端口和卷

配置可控性

用默认配置,可二次微调

完全可控

应用数量

取决于你加的源

无限(Docker Hub 上有什么就能装什么)

更新方式

源更新后商店提示

自己改镜像 tag 后重新拉取

风险点

依赖第三方源的可靠性

依赖你自己的配置是否正确

我的建议是两者都用:常见应用(下载器、媒体库、工具类)走第三方商店,省时间;个性化需求高、或者需要精细控制网络和权限的(比如反代、证书管理、涉及敏感数据的服务)自己写 compose。别为了省事把自己最核心的服务也交给别人的清单。

常见问题

Q:加了源但同步一直失败 / 一直转圈?

先排除网络:把 GitHub 加速源加上再试。如果还是不行,逐个源测试——可能只是某一个源仓库删了或改了结构,它自己失败不影响其他源。排查时优先怀疑源,而不是商店本身。

Q:同一个应用在多个源里都有,选哪个?

优先选引用官方镜像、且描述信息更完整的那个(通常维护更认真)。实在分不出来,看源的最新更新时间,选新的。

Q:商店里装的应用,怎么更新?

两种方式:一是在商店里看有没有更新提示(取决于该源是否更新了版本号);二是把它当作普通 Docker 容器处理——在飞牛的 Docker 界面里重新拉取镜像、重建容器。注意:更新前先确认数据目录是挂载出来的(而不是存在容器内部),否则重建容器时数据会一起没。

Q:装了第三方商店,会不会影响官方应用商店?

不会。它是个独立的第三方应用,跟官方商店互不干扰。真要说影响,就是它装的容器会占用你的系统资源(端口、内存、磁盘),装多了要留意 NAS 的余量。

Q:担心第三方源不安全,有没有折中做法?

有:把第三方商店当"配置参考"用。在商店里找到喜欢的应用,看一眼它是怎么配的(镜像、端口、卷),然后自己写一份 compose 手动部署。这样既省去了查文档的时间,又完全掌握配置。对核心服务,我一直是这么做的。

END

相关文章

暂无相关文章