扫描
列表自己就填满了。
点一下扫描就够了。每台响应的设备都会带着名称、类型和开放端口出现在列表里。
应用内实录
扫描
点一下扫描就够了。每台响应的设备都会带着名称、类型和开放端口出现在列表里。
识别
详情面板汇集这台设备的各种网络信号,AI(用你自己的密钥)据此判断它是什么、扮演什么角色,并说明判断依据。
加固
漏洞检查读取服务 Banner 和版本号,与已知 CVE 比对。每条发现都附一份大白话的修复说明。
监控
下行是绿色,上行是紫色。图表随网络实时跳动,一眼就能看出是哪台设备占满了线路。
历史
打开任意设备就能看到它的记录:30 天可用率、延迟曲线,以及每次掉线的起止时间和时长。
全部为演示网络中的真实应用录屏。
更多界面,点击放大:
给想快速搞清楚这几件事的人:网络上有什么、每台设备是什么、哪些端口开放、哪里有风险。
AI · 可选
一台设备只看得到 MAC 地址和一个开放端口?让 AI 根据网络信号说出它是什么。它还能用大白话概括你的整个网络,讲清哪里有风险、为什么有风险,并把安全发现变成一步一步的修复方案。这一切都基于你真实的扫描数据,而不是一份通用清单。
自带密钥,AI 完全可选。你的提示词不会经过我们的服务器,而是从你的设备直接发给你选定的服务商。想完全离线?用 Ollama 跑一个本地模型就行。
你不必绑定任何一家 AI 服务商,随时可以在设置里更换。
默认即私密
网络扫描的结果很敏感:它就是你家或办公室的一张地图。DeviceShelf 从设计上就保证这张地图不离开你的设备,除非你明确选择发送其中一部分。
每一份扫描结果都存储在你本地的设备上。没有 DeviceShelf 云端,没有中央数据库,你的网络地图无处可泄。
不用创建账户就能使用 DeviceShelf。授权只认购买时的邮箱;扫描数据始终留在采集它的那台设备上。
没有统计分析,不偷偷回传,也没有所谓的匿名指标。应用不会上报你扫描了什么、发现了什么,甚至不会上报你打开过它。
你的授权通过 ed25519 签名在本地验证——没有授权服务器,没有在线激活,没有定期签到。即使完全离线也照常可用。
只有当你开启某项功能或运行在线工具时数据才会外发:AI(发往你的服务商)、Fingerbank 查询、WAN-IP 信息、测速与跃点定位(Cloudflare 与 RIPE NCC),或你自行配置的 Webhook。一切默认关闭,且标注清晰。
默认扫描是非侵入式的 TCP 连接探测:只看不动,不发起任何攻击。深度和节奏都由你决定,从快速过一遍到完整深度扫描都行。
设备识别
DeviceShelf 综合多种信号——MAC 厂商(OUI)、DNS、mDNS/Bonjour、NetBIOS、SNMP、UPnP、TTL、DHCP 指纹和开放端口特征——为每台设备标注类型,并给出对它最可能是什么的判断。
桌面与口袋
iOS 已上架 App Store · Android 直接下载
不是缩水的配套版——iOS 和 Android 应用运行的是与桌面端相同的扫描引擎。在家里或办公室四处走动,站在哪就从哪扫描。一份授权覆盖你拥有的每一台设备。
iOS & Android
原生的 iOS 和 Android 应用,自身就能扫描、识别和监控——无需桌面端。无论是查看朋友家的 Wi-Fi、办公室网络还是酒店的 LAN,站在它旁边就能搞定,再合适不过。
直接下载,我们就是这样交付的。我们不把 DeviceShelf 放上 Google Play:对于一款本地优先的工具,商店的审核门槛和 Google 对 Android 的掌控并不值得这样交换。它是同一个签名应用:7 天免费试用,然后激活你的许可证密钥。
像这样的直接下载正受到威胁:从 2026 年 9 月起,Google 计划封锁未经验证开发者的 Android 应用。 在 keepandroidopen.org 了解更多
自动更新,无需任何商店. 想让应用自我更新?把 DeviceShelf 添加到 Obtainium。它会盯着直接下载并为你安装新版本,无需商店账户,也没有追踪。 添加到 Obtainium
桌面、口袋、服务器
无界面的服务器版让同一套引擎不间断地跑着:可以放进 Docker、装成 Debian/Ubuntu 软件包、跑在 macOS 上,或作为 Windows 服务运行。它替你盯着在意的网络,一有变化立刻提醒。你现有的授权已包含这一版本。
启动后,在你的局域网内打开仪表盘,粘贴自动生成的令牌,并在浏览器中配置扫描、检查和告警。初次接触服务器版?请看服务器指南。
含服务器版 把 DeviceShelf 作为自托管、常驻的监控运行,支持 Docker、.deb 或 Windows 服务。打开服务器指南了解安装、令牌、告警和 MCP 设置。
功能
DeviceShelf 先对局域网做一次只读扫描,为每台设备补上名称和特征信号,再把结果转化为监控、报告和可落地的安全发现。
对准你的 Wi-Fi 或 LAN,点击扫描即可。一次快速、只读的 TCP 连接扫描在几秒内找出每一台有响应的设备,并在每次重新扫描时保持列表更新——无需配置、无需代理、无需登录路由器。
多张网卡?选择多个适配器(Wi-Fi、以太网、VLAN),DeviceShelf 会把它们汇入一份合并的设备列表。一个「显示所有适配器」开关能揭示其他扫描器隐藏的接口:VPN、VirtualBox、Hyper-V 和 Docker 网桥。
远不止一份 IP 列表。DeviceShelf 会自动解析出厂商(MAC OUI)、主机名(DNS、mDNS/Bonjour、NetBIOS)、操作系统(TTL、DHCP 指纹)以及设备类型——路由器、电脑、手机、打印机、摄像头、NAS、IoT。
面向整个网络、按优先级排序的风险报告:暴露的危险服务(Telnet、RDP、ADB、Docker API、Redis…)、默认凭据检查、弱 TLS、已知 CVE 提示以及摄像头/隐私警示——每一项都附带修复方案和 0–100 的风险评分。
逐设备枚举开放的 TCP/UDP 端口,并进行服务识别与横幅抓取。Quick、Standard、Deep(1–1024)和 Full(1–65535)四档配置,再加上慢速/普通/激进的时序——彻底还是快速,由你决定。
后台轮询追踪哪些设备进入或离开,一旦有未知设备出现在你的 Wi-Fi 里就立刻通知你。逐设备的可用性历史,含在线时长与延迟:非常适合发现入侵者或不稳定的设备。
查看每台设备的实时吞吐量,让你弄清此刻究竟是谁在占用线路。一眼找出那个流媒体盒子、正在占满上行带宽的备份任务,或是那个话痨般的 IoT 小玩意。
对任意设备深入挖掘:TLS 评级与证书检查、SSH 密钥指纹、SMB 共享枚举、UPnP 型号/序列号、SNMP 系统信息,以及对常见管理路径的 nmap 式 HTTP 枚举。
看到真实布局,而不只是一份列表。DeviceShelf 通过 SNMP 读取 LLDP/CDP 和交换机的桥接表,判断每台设备接在哪个交换机端口上,并绘制路由器与交换机之间的连线。
把路由器、交换机和接入点指向 DeviceShelf,在应用内直接读取它们的日志:一个本地 syslog 接收器(UDP/TCP,RFC 3164/5424)。没有云端收集器;日志永远不离开你的局域网。
带汇总统计的 ping、流式 traceroute、DNS 查询、连通性健康检查和内置测速(延迟、下载、上传)——这些原本要在五个应用之间来回切换的工具,如今集于一处。
在设备列表里轻点一下,即可直接唤醒兼容的机器。无需起身,就能唤醒 NAS、台式机或媒体服务器,非常方便。
将设备列表导出为 JSON 或 CSV,或生成一份带样式、可分享的 HTML 报告。可为每台设备添加自定义名称、备注和类型覆盖——它们会在多次扫描间保留。可选的本地 API 和 webhook 让你把 DeviceShelf 接入自己的工具链。
24/7 服务器版支持 Model Context Protocol:连接 Claude、Cursor 或任何 MCP 客户端,用自然语言询问你的网络——“昨天以来有什么变化?”“哪些证书快过期了?”。26 个工具,严格本地运行,默认只读。
一切都在你的设备上运行并留在本地。无需账户、无需注册、零遥测、无分析。你的授权通过 ed25519 签名离线验证——绝不会回连服务器。
价格
一次付费,永久拥有。无订阅,无月费。一份授权覆盖你的所有设备——桌面端与移动端。AI 使用你自己的服务商密钥,因此没有额外费用,也不绑定任何服务商。
请注意:DeviceShelf 扫描的是设备当前连接的本地网络。请在你想检查的 Wi-Fi/局域网里运行它,并且只扫描你自己拥有或获得许可的网络。
€59 一次付清,含增值税。v1 归你所有,每个 1.x 更新都包含在内。
包含完整的 v1 套装:桌面端、iOS 和 Android 应用,以及 24/7 服务器版。用你自己的服务商密钥即可启用 AI。
适合家庭网络、高级用户、homelab 和 IT 专业人士。
14 天退款保证,绝无订阅。
下载 7 天免费试用版DeviceShelf + ServerShelf,一次付清,含增值税。
本地基础设施套装:先摸清网络,再管理背后的服务器。
适合既管着局域网、也管着里面那些机器的家庭实验室和小团队。
14 天退款保证,绝无订阅。
查看 ServerShelf ↗公司或 MSP 缺少某个特定功能? 商业与赞助功能
实话实说
请在购买前读一读这段。它能为我们双方省下一次退款。
所有核心功能在三大桌面平台上都能用。少数抓包和 Wi-Fi 功能取决于操作系统:
| 功能 | macOS | Windows | Linux |
|---|---|---|---|
| 网络扫描与设备发现 | ✓ | ✓ | ✓ |
| 开放端口与安全报告 | ✓ | ✓ | ✓ |
| AI 设备识别与对话 | ✓ | ✓ | ✓ |
| 深度探测(TLS、SSH、SMB、HTTP) | ✓ | ✓ | ✓ |
| Traceroute、ping、DNS、测速、Wake-on-LAN | ✓ | ✓ | ✓ |
| 快照、收藏、标签、导出 | ✓ | ✓ | ✓ |
| 每台设备的实时带宽 1 | ✓ | ✓ | ✓ |
| 被动 DHCP 指纹 1 | ✓ | — | ✓ |
| 扫描附近 Wi-Fi(SSID、信号) 2 | ✓ | — | — |
在桌面之外,一个无界面的 24/7 服务器版在 Linux/Windows/Docker 上运行同一套引擎:持续监控,无图形界面。 服务器指南 →
7 天免费试用,无需账户,无需信用卡。macOS 已公证;Windows 与 Linux 未签名(你可以在隐私页面核验一切)。
| x86-64 · amd64 | ARM64 | |
|---|---|---|
| .deb Debian/Ubuntu | 下载 | 下载 |
| .rpm Fedora/openSUSE | 下载 | 下载 |
| AppImage 任意发行版 | 下载 | 下载 |
Debian/Ubuntu 与 ARM:.deb · Fedora/openSUSE:.rpm · 任意发行版:AppImage。Raspberry Pi / ARM 请选 arm64。
curl -fsSL https://downloads.deviceshelf.app/apt/key.gpg | sudo gpg --yes --dearmor -o /usr/share/keyrings/deviceshelf.gpg
echo "deb [signed-by=/usr/share/keyrings/deviceshelf.gpg] https://downloads.deviceshelf.app/apt stable main" | sudo tee /etc/apt/sources.list.d/deviceshelf.list
sudo apt update && sudo apt install deviceshelf
sudo curl -fsSL -o /etc/yum.repos.d/deviceshelf.repo https://downloads.deviceshelf.app/rpm/deviceshelf.repo
sudo dnf install deviceshelf
无图形界面:作为后台服务安装在 Windows Server / Windows 11、Docker 或 Debian/Ubuntu/Fedora 上。同一套引擎,持续监控,仪表盘与 API。
服务器版:下载与设置 →📱 iOS 已上架 App Store;Android 提供直接的 APK 下载。
在你的第一周里收到一个简短的上手系列,之后只发送偶尔的版本资讯。确认式订阅,一键退订。不追踪邮件的打开或点击。
常见问题
先弄清它是什么。DeviceShelf 会为每个 IP 显示 MAC 地址对应的厂商、主机名、设备类型和开放端口。十有八九,这个"入侵者"其实是打印机、扫地机器人或电视。如果还是不清楚,AI 会根据网络信号说出它是什么。如果它确实不该在你的网络里:改掉 Wi-Fi 密码,重新扫描,并让监控保持开启,下次它一出现你就能立刻知道。
存在本地,就在运行扫描的那台设备上。没有 DeviceShelf 云端,也没有账户——你的网络地图绝不会被上传到任何地方。你可以随时自行将它导出为 JSON、CSV 或 HTML 报告。
不会——默认情况下没有任何东西离开你的设备。DeviceShelf 只在你的本地网络中发送扫描流量——除非你明确使用某项在线功能,否则不会有数据进入互联网:AI(发往你提供密钥的那家服务商)、Fingerbank 设备查询(fingerbank.org)、WAN-IP 信息与内置测速(Cloudflare)、用于 WAN 信息和 Traceroute 跃点的 IP 定位(stat.ripe.net,RIPE NCC),或你自行配置的 Webhook。无分析、无回连、无遥测。
扫描你拥有或管理的网络是完全正常的,而 DeviceShelf 的默认扫描是轻量、只读的 TCP 连接探测——它观察而非攻击。请只扫描你有权扫描的网络。
DeviceShelf 把 Fing 式的设备发现、nmap 式的端口扫描、安全报告与持续监控集成在一个原生应用里,覆盖全部五个平台——而且本地优先,无账户、无广告。可选的 AI 甚至能说出其他工具都认不出的设备。
可以——而且 AI 完全可选;扫描器在没有它的情况下也能完整工作。填入你的 Anthropic / OpenAI / OpenRouter / Mistral / Groq / Gemini 密钥,或在本地运行 Ollama 以实现完全离线的 AI。你的提示词始终直接从你的设备发往你选定的服务商。
可以——24/7 服务器版(自 1.5.3 起)内置本地 MCP 服务器:任何支持 MCP 的客户端(Claude Desktop 和 Code、Cursor、VS Code、Windsurf、Cline、Gemini CLI)都能查询你的实时设备清单、告警和安全发现——共 26 个工具。严格本地运行,默认关闭,除非明确允许操作否则只读,并包含在每个付费许可证中。参见连接指南。
一个许可证 = 一位注册用户。许可证属于购买者本人,并与结账时使用的邮箱绑定,不可在多人之间共享。你可以在自己拥有的每一台 Mac、PC、Linux 机器、iPhone 和 Android 设备上使用同一个密钥。
有——7 天免费试用,功能完整,无需信用卡。试用结束后只需一次性支付 €59。永不订阅。
会。你的购买归你所有;没有订阅,也没有什么需要续费。v1 会不断改进:每个 1.x 更新都带来新功能和修复,免费,而且只要操作系统允许,我们就会持续交付。没有软件能永远运行在每一个未来的操作系统上,但我们打算长期支持 v1。这里没有升级的跑步机:未来的 v2 会是一次重大的新世代,还在多年之后,并且是一次完全可选的付费升级——无论如何你都可以继续使用你的 v1。
14 天内无理由退款,包您满意。用你购买时所用的地址发邮件至 [email protected]。
桌面端:macOS、Windows 和 Linux。移动端:iOS 和 Android。同一套扫描引擎在各处运行,你的单份授权覆盖全部平台。
可以:无界面的服务器版是 DeviceShelf 的一部分。它在 Docker 中、通过 .deb,或在 Windows Server / Windows 11 上,无图形界面地提供持续、常驻的监控,适合你想全天候盯着的网络。它由你现有的许可证覆盖:同一把密钥,无额外费用。
可以。面向团队、MSP 和注重隐私的企业,我们承接赞助式功能开发:定制报告、部署选项、集成和离线授权场景。它始终本地优先,没有遥测,也没有隐藏的云。请看商业与赞助功能页面,或写信到 [email protected]。
还在权衡?把 DeviceShelf 与 Fing、LanScan Pro、Advanced IP Scanner 和 Angry IP Scanner 做对比 →
需要 24/7 监控?把 DeviceShelf Server 与 Uptime Kuma、PRTG 和 Zabbix 做对比 →
联系我们
我们会阅读每一条消息,通常在一个工作日内回复。对于技术问题,应用内的 帮助 → 发送反馈 对话框会自动附上更多上下文。其他情况,用这张表单:
Shelf Bundle
DeviceShelf 找出你局域网里的每一台设备。ServerShelf 展示你所管理机器上运行的内容:SSH 清单、更新、Docker、证书、在线率和 AI 日志分诊。