网络扫描 · IP 扫描 · 监控

设备都有名字,
也都在监控中。

一次点击就能绘出整个 Wi-Fi 或局域网:每台在线设备、它究竟是什么、哪些端口开放、风险在哪里。DeviceShelf 把这张网络地图留在本地,一旦出现新设备立刻提醒你。

之后一次性支付 €59,无订阅。

macOS · Windows · Linux · iOS · Android · 服务器 24/7

DeviceShelf — Network

桌面端:macOS、Windows、Linux · 移动端:iOS & Android · 一份授权覆盖你的所有设备

应用与控制台支持中文、英语、德语、法语、西班牙语、意大利语和阿拉伯语。截图以英文展示。

应用内实录

你的第一次扫描是这样的。

扫描

列表自己就填满了。

点一下扫描就够了。每台响应的设备都会带着名称、类型和开放端口出现在列表里。

识别

IP 尾号 .99 出现陌生设备,它是什么?

详情面板汇集这台设备的各种网络信号,AI(用你自己的密钥)据此判断它是什么、扮演什么角色,并说明判断依据。

加固

你的网络哪里暴露在外。

漏洞检查读取服务 Banner 和版本号,与已知 CVE 比对。每条发现都附一份大白话的修复说明。

监控

现在是谁占满了带宽?

下行是绿色,上行是紫色。图表随网络实时跳动,一眼就能看出是哪台设备占满了线路。

历史

这台设备到底稳不稳?

打开任意设备就能看到它的记录:30 天可用率、延迟曲线,以及每次掉线的起止时间和时长。

全部为演示网络中的真实应用录屏。

更多界面,点击放大:

Network topology map in DeviceShelf
拓扑
Device detail in DeviceShelf
设备详情
Security report in DeviceShelf
安全报告
Network overview in DeviceShelf
网络概览

从陌生的 IP 地址
到叫得出名字的设备。

给想快速搞清楚这几件事的人:网络上有什么、每台设备是什么、哪些端口开放、哪里有风险。

AI · 可选

一个真正
了解你网络的 AI。

一台设备只看得到 MAC 地址和一个开放端口?让 AI 根据网络信号说出它是什么。它还能用大白话概括你的整个网络,讲清哪里有风险、为什么有风险,并把安全发现变成一步一步的修复方案。这一切都基于你真实的扫描数据,而不是一份通用清单。

  • 根据网络指纹识别未知设备
  • 用自然语言概括你的整个网络
  • 安全建议与具体的修复步骤
  • 对话式提问,答案基于你的扫描结果
  • 服务器版:通过内置 MCP 服务器,把 Claude、Cursor 或任何 AI 代理接入你的实时网络

自带密钥,AI 完全可选。你的提示词不会经过我们的服务器,而是从你的设备直接发给你选定的服务商。想完全离线?用 Ollama 跑一个本地模型就行。

支持的 AI 服务商

Anthropic Claude · 由你提供 API 密钥
OpenAI GPT-4 / GPT-5 · 由你提供 API 密钥
OpenRouter 300+ 模型 · 由你提供 API 密钥
Mistral 欧盟托管 · 由你提供 API 密钥
Groq 快速推理 · 由你提供 API 密钥
Google Gemini Gemini 1.5 / 2 · 由你提供 API 密钥
Azure OpenAI Microsoft 托管的 GPT · 由你提供 API 密钥
Ollama 完全本地 · 无需 API 密钥,无需联网

你不必绑定任何一家 AI 服务商,随时可以在设置里更换。

默认即私密

你的网络地图始终归你所有。

网络扫描的结果很敏感:它就是你家或办公室的一张地图。DeviceShelf 从设计上就保证这张地图不离开你的设备,除非你明确选择发送其中一部分。

本地优先的设计

每一份扫描结果都存储在你本地的设备上。没有 DeviceShelf 云端,没有中央数据库,你的网络地图无处可泄。

无账户,无注册

不用创建账户就能使用 DeviceShelf。授权只认购买时的邮箱;扫描数据始终留在采集它的那台设备上。

零遥测

没有统计分析,不偷偷回传,也没有所谓的匿名指标。应用不会上报你扫描了什么、发现了什么,甚至不会上报你打开过它。

离线 ed25519 授权验证

你的授权通过 ed25519 签名在本地验证——没有授权服务器,没有在线激活,没有定期签到。即使完全离线也照常可用。

只有你允许,数据才会外发

只有当你开启某项功能或运行在线工具时数据才会外发:AI(发往你的服务商)、Fingerbank 查询、WAN-IP 信息、测速与跃点定位(Cloudflare 与 RIPE NCC),或你自行配置的 Webhook。一切默认关闭,且标注清晰。

轻量、只读的扫描

默认扫描是非侵入式的 TCP 连接探测:只看不动,不发起任何攻击。深度和节奏都由你决定,从快速过一遍到完整深度扫描都行。

设备识别

认得出你网络上的各种设备。

DeviceShelf 综合多种信号——MAC 厂商(OUI)、DNS、mDNS/Bonjour、NetBIOS、SNMP、UPnP、TTL、DHCP 指纹和开放端口特征——为每台设备标注类型,并给出对它最可能是什么的判断。

🌐 路由器 / 网关
💻 电脑
📱 手机 / 平板
🖨 打印机
📷 摄像头
💾 NAS
📺 电视 / 流媒体
🔊 智能音箱
🎮 游戏主机
💡 智能家居 / IoT
🖥 服务器
❓ 未知 → 问 AI

桌面与口袋

完整的扫描器,手机上也有。

iOS 已上架 App Store · Android 直接下载

不是缩水的配套版——iOS 和 Android 应用运行的是与桌面端相同的扫描引擎。在家里或办公室四处走动,站在哪就从哪扫描。一份授权覆盖你拥有的每一台设备。

iOS & Android

你的整个网络,装进口袋。

原生的 iOS 和 Android 应用,自身就能扫描、识别和监控——无需桌面端。无论是查看朋友家的 Wi-Fi、办公室网络还是酒店的 LAN,站在它旁边就能搞定,再合适不过。

  • 在设备本地完成完整的网络扫描与设备识别
  • 随时随地查看安全报告和开放端口
  • 未知设备一出现在你的 Wi-Fi 里就立刻提醒
  • 直接从手机导出并分享报告

直接下载,我们就是这样交付的。我们不把 DeviceShelf 放上 Google Play:对于一款本地优先的工具,商店的审核门槛和 Google 对 Android 的掌控并不值得这样交换。它是同一个签名应用:7 天免费试用,然后激活你的许可证密钥。

像这样的直接下载正受到威胁:从 2026 年 9 月起,Google 计划封锁未经验证开发者的 Android 应用。 在 keepandroidopen.org 了解更多

自动更新,无需任何商店. 想让应用自我更新?把 DeviceShelf 添加到 Obtainium。它会盯着直接下载并为你安装新版本,无需商店账户,也没有追踪。 添加到 Obtainium

如何安装
  1. 点按下载。你的浏览器会询问一次是否允许安装应用。点按允许。
  2. 打开下载好的 DeviceShelf .apk 文件。
  3. 点按安装。就这么简单。

桌面、口袋、服务器

完整的扫描器,24/7 持续运行。

无界面的服务器版让同一套引擎不间断地跑着:可以放进 Docker、装成 Debian/Ubuntu 软件包、跑在 macOS 上,或作为 Windows 服务运行。它替你盯着在意的网络,一有变化立刻提醒。你现有的授权已包含这一版本。

自托管监控 来自一个常驻收集器的清单、在线率、告警与报告。
实时设备清单 持续的局域网扫描,包含厂商、主机名、设备类型、开放端口、响应时间和变更历史。
基础设施健康 SNMP 的 CPU/内存/磁盘、温度和风扇读数,外加 Docker 容器、Proxmox 节点/虚拟机和 NAS 的 RAID 健康状况。
检查与心跳 Ping、TCP、HTTP、SNMP 和数据库探测,以及面向 cron 任务、备份和小型服务的推送监控。
可执行的告警 电子邮件/SMTP、ntfy、Gotify 和 webhook,支持免打扰时段、维护窗口、依赖关系和摘要合并。
报告与状态 在线率百分比、每日可用性柱状图、CSV 导出,以及一个可选的公开只读状态页。
API、Prometheus 和 MCP 用 REST 编程调用它、抓取 `/metrics`,或让本地 AI 代理根据实时清单回答问题。

启动后,在你的局域网内打开仪表盘,粘贴自动生成的令牌,并在浏览器中配置扫描、检查和告警。初次接触服务器版?请看服务器指南

含服务器版 把 DeviceShelf 作为自托管、常驻的监控运行,支持 Docker、.deb 或 Windows 服务。打开服务器指南了解安装、令牌、告警和 MCP 设置。

功能

扫描、识别、监控。

DeviceShelf 先对局域网做一次只读扫描,为每台设备补上名称和特征信号,再把结果转化为监控、报告和可落地的安全发现。

🔍

一键网络扫描

对准你的 Wi-Fi 或 LAN,点击扫描即可。一次快速、只读的 TCP 连接扫描在几秒内找出每一台有响应的设备,并在每次重新扫描时保持列表更新——无需配置、无需代理、无需登录路由器。

🔀

一次扫描所有接口

多张网卡?选择多个适配器(Wi-Fi、以太网、VLAN),DeviceShelf 会把它们汇入一份合并的设备列表。一个「显示所有适配器」开关能揭示其他扫描器隐藏的接口:VPN、VirtualBox、Hyper-V 和 Docker 网桥。

🧬

深度设备识别

远不止一份 IP 列表。DeviceShelf 会自动解析出厂商(MAC OUI)、主机名(DNS、mDNS/Bonjour、NetBIOS)、操作系统(TTL、DHCP 指纹)以及设备类型——路由器、电脑、手机、打印机、摄像头、NAS、IoT。

🛡

内置安全报告

面向整个网络、按优先级排序的风险报告:暴露的危险服务(Telnet、RDP、ADB、Docker API、Redis…)、默认凭据检查、弱 TLS、已知 CVE 提示以及摄像头/隐私警示——每一项都附带修复方案和 0–100 的风险评分。

🔌

开放端口与服务

逐设备枚举开放的 TCP/UDP 端口,并进行服务识别与横幅抓取。Quick、Standard、Deep(1–1024)和 Full(1–65535)四档配置,再加上慢速/普通/激进的时序——彻底还是快速,由你决定。

📈

在线监控与提醒

后台轮询追踪哪些设备进入或离开,一旦有未知设备出现在你的 Wi-Fi 里就立刻通知你。逐设备的可用性历史,含在线时长与延迟:非常适合发现入侵者或不稳定的设备。

📊

逐设备带宽

查看每台设备的实时吞吐量,让你弄清此刻究竟是谁在占用线路。一眼找出那个流媒体盒子、正在占满上行带宽的备份任务,或是那个话痨般的 IoT 小玩意。

如何启用实时带宽 →

🔬

深度探测

对任意设备深入挖掘:TLS 评级与证书检查、SSH 密钥指纹SMB 共享枚举、UPnP 型号/序列号、SNMP 系统信息,以及对常见管理路径的 nmap 式 HTTP 枚举。

🗺️

物理拓扑图

看到真实布局,而不只是一份列表。DeviceShelf 通过 SNMP 读取 LLDP/CDP 和交换机的桥接表,判断每台设备接在哪个交换机端口上,并绘制路由器与交换机之间的连线。

🪵

内置 syslog 服务器

把路由器、交换机和接入点指向 DeviceShelf,在应用内直接读取它们的日志:一个本地 syslog 接收器(UDP/TCP,RFC 3164/5424)。没有云端收集器;日志永远不离开你的局域网。

🧰

诊断工具箱

带汇总统计的 ping、流式 traceroute、DNS 查询、连通性健康检查和内置测速(延迟、下载、上传)——这些原本要在五个应用之间来回切换的工具,如今集于一处。

Wake-on-LAN

在设备列表里轻点一下,即可直接唤醒兼容的机器。无需起身,就能唤醒 NAS、台式机或媒体服务器,非常方便。

📤

导出与可分享的报告

将设备列表导出为 JSONCSV,或生成一份带样式、可分享的 HTML 报告。可为每台设备添加自定义名称、备注和类型覆盖——它们会在多次扫描间保留。可选的本地 API 和 webhook 让你把 DeviceShelf 接入自己的工具链。

🤖

MCP 服务器 — 问你的 AI

24/7 服务器版支持 Model Context Protocol:连接 Claude、Cursor 或任何 MCP 客户端,用自然语言询问你的网络——“昨天以来有什么变化?”“哪些证书快过期了?”。26 个工具,严格本地运行,默认只读。

连接你的 AI 代理 →

🔒

本地优先,注重隐私

一切都在你的设备上运行并留在本地。无需账户、无需注册、零遥测、无分析。你的授权通过 ed25519 签名离线验证——绝不会回连服务器。

价格

一次购买,永久拥有。

一次付费,永久拥有。无订阅,无月费。一份授权覆盖你的所有设备——桌面端与移动端。AI 使用你自己的服务商密钥,因此没有额外费用,也不绑定任何服务商。

请注意:DeviceShelf 扫描的是设备当前连接的本地网络。请在你想检查的 Wi-Fi/局域网里运行它,并且只扫描你自己拥有或获得许可的网络。

最超值

Shelf Bundle

€89 一次性

DeviceShelf + ServerShelf,一次付清,含增值税。

本地基础设施套装:先摸清网络,再管理背后的服务器。

适合既管着局域网、也管着里面那些机器的家庭实验室和小团队。

  • ✓ DeviceShelf:局域网设备、端口、拓扑和安全报告
  • ✓ ServerShelf:SSH 资产清点、更新、Docker、TLS/在线监测和 AI 日志排查
  • ✓ 本地优先应用:无账户、无遥测、无订阅
  • ✓ 授权绑定到你的购买邮箱,两款应用通用。无需创建账户
  • ✓ 含 7 天 DeviceShelf 试用
€89 入手套装

14 天退款保证,绝无订阅。

查看 ServerShelf ↗

公司或 MSP 缺少某个特定功能? 商业与赞助功能

实话实说

DeviceShelf 是什么——不是什么。

请在购买前读一读这段。它能为我们双方省下一次退款。

它是什么

  • 一款通用网络扫描器,发现你所连接的 LAN/Wi-Fi 上的每一台设备。
  • 一款设备识别器——综合多种信号给出厂商、主机名、操作系统和类型。
  • 一款端口扫描器,带服务识别和可配置的扫描配置。
  • 一份安全报告,含风险评分、暴露服务与默认凭据检查以及 CVE 提示。
  • 一个监控器,盯着新设备并追踪在线状态与带宽。
  • 一个可选的 AI 助手,为未知设备命名并解释其中的风险(自带密钥)。
  • 一个24/7 服务器版,在 Linux/Windows/Docker 上无界面运行,提供常驻监控,由同一份许可证覆盖。

它不是什么

  • 不是云服务——没有账户,不上传任何东西;一切都在你的设备上运行。
  • 不是WAN/互联网扫描器——它绘制的是你所在的本地网络,而非公网。
  • 不是渗透测试或漏洞利用工具——它观察并报告,不攻击设备。
  • 不是像专用安全设备那样的全天候 IDS/SIEM——监控是基于轮询的。
  • 不是路由器的替代品——它不会更改你的网络配置;它只告诉你网络上有什么。
  • 未经合规认证——我们做出隐私承诺并将其记录在案,但未持有 SOC2 / ISO 27001 审计。

⚙ 系统要求

  • 桌面端:macOS 12+、Windows 11,或一个现代 Linux 发行版。下载小巧,占用内存低。
  • 移动端:iOS 13+ 或 Android 7.0+。连接到你想扫描的 Wi-Fi。
  • 网络:只需连接到你想检查的 LAN/Wi-Fi 即可——无需登录路由器,无需更改配置。
  • AI 功能(可选):一个来自 Anthropic、OpenAI、Azure OpenAI、OpenRouter、Mistral、Groq 或 Gemini 的 API 密钥——或在本地运行 Ollama。没有密钥就没有 AI;其余一切照常可用。
  • 带宽监控:在桌面端,实时的逐设备吞吐量可能需要提升权限。

查看完整的平台支持 →

常见问题

下单前,大家最常问这些。

我的 Wi-Fi 里出现了未知设备,怎么办?

先弄清它是什么。DeviceShelf 会为每个 IP 显示 MAC 地址对应的厂商、主机名、设备类型和开放端口。十有八九,这个"入侵者"其实是打印机、扫地机器人或电视。如果还是不清楚,AI 会根据网络信号说出它是什么。如果它确实不该在你的网络里:改掉 Wi-Fi 密码,重新扫描,并让监控保持开启,下次它一出现你就能立刻知道。

我的扫描数据存在哪里?

存在本地,就在运行扫描的那台设备上。没有 DeviceShelf 云端,也没有账户——你的网络地图绝不会被上传到任何地方。你可以随时自行将它导出为 JSON、CSV 或 HTML 报告。

DeviceShelf 会把我的数据发往任何地方吗?

不会——默认情况下没有任何东西离开你的设备。DeviceShelf 只在你的本地网络中发送扫描流量——除非你明确使用某项在线功能,否则不会有数据进入互联网:AI(发往你提供密钥的那家服务商)、Fingerbank 设备查询(fingerbank.org)、WAN-IP 信息与内置测速(Cloudflare)、用于 WAN 信息和 Traceroute 跃点的 IP 定位(stat.ripe.net,RIPE NCC),或你自行配置的 Webhook。无分析、无回连、无遥测。

扫描我的网络安全合法吗?

扫描你拥有或管理的网络是完全正常的,而 DeviceShelf 的默认扫描是轻量、只读的 TCP 连接探测——它观察而非攻击。请只扫描你有权扫描的网络。

它和 Fing 或 nmap 有什么不同?

DeviceShelf 把 Fing 式的设备发现、nmap 式的端口扫描、安全报告与持续监控集成在一个原生应用里,覆盖全部五个平台——而且本地优先,无账户、无广告。可选的 AI 甚至能说出其他工具都认不出的设备。

我能自带 AI 密钥吗?

可以——而且 AI 完全可选;扫描器在没有它的情况下也能完整工作。填入你的 Anthropic / OpenAI / OpenRouter / Mistral / Groq / Gemini 密钥,或在本地运行 Ollama 以实现完全离线的 AI。你的提示词始终直接从你的设备发往你选定的服务商。

我能接入我的 AI 助手(Claude、Cursor 等)吗?

可以——24/7 服务器版(自 1.5.3 起)内置本地 MCP 服务器:任何支持 MCP 的客户端(Claude Desktop 和 Code、Cursor、VS Code、Windsurf、Cline、Gemini CLI)都能查询你的实时设备清单、告警和安全发现——共 26 个工具。严格本地运行,默认关闭,除非明确允许操作否则只读,并包含在每个付费许可证中。参见连接指南

我可以装在多少台设备上?

一个许可证 = 一位注册用户。许可证属于购买者本人,并与结账时使用的邮箱绑定,不可在多人之间共享。你可以在自己拥有的每一台 Mac、PC、Linux 机器、iPhone 和 Android 设备上使用同一个密钥。

有免费试用吗?

有——7 天免费试用,功能完整,无需信用卡。试用结束后只需一次性支付 €59。永不订阅。

我的版本还会持续获得更新吗?

会。你的购买归你所有;没有订阅,也没有什么需要续费。v1 会不断改进:每个 1.x 更新都带来新功能和修复,免费,而且只要操作系统允许,我们就会持续交付。没有软件能永远运行在每一个未来的操作系统上,但我们打算长期支持 v1。这里没有升级的跑步机:未来的 v2 会是一次重大的新世代,还在多年之后,并且是一次完全可选的付费升级——无论如何你都可以继续使用你的 v1。

退款政策?

14 天内无理由退款,包您满意。用你购买时所用的地址发邮件至 [email protected]

支持哪些平台?

桌面端:macOS、Windows 和 Linux。移动端:iOS 和 Android。同一套扫描引擎在各处运行,你的单份授权覆盖全部平台。

我可以在服务器上 24/7 运行 DeviceShelf 吗?

可以:无界面的服务器版是 DeviceShelf 的一部分。它在 Docker 中、通过 .deb,或在 Windows Server / Windows 11 上,无图形界面地提供持续、常驻的监控,适合你想全天候盯着的网络。它由你现有的许可证覆盖:同一把密钥,无额外费用。

你们能为我的公司定制一个功能吗?

可以。面向团队、MSP 和注重隐私的企业,我们承接赞助式功能开发:定制报告、部署选项、集成和离线授权场景。它始终本地优先,没有遥测,也没有隐藏的云。请看商业与赞助功能页面,或写信到 [email protected]

还在权衡?把 DeviceShelf 与 Fing、LanScan Pro、Advanced IP Scanner 和 Angry IP Scanner 做对比 →

需要 24/7 监控?把 DeviceShelf Server 与 Uptime Kuma、PRTG 和 Zabbix 做对比 →

联系我们

发现问题、想要新功能,还是有销售方面的疑问?

我们会阅读每一条消息,通常在一个工作日内回复。对于技术问题,应用内的 帮助 → 发送反馈 对话框会自动附上更多上下文。其他情况,用这张表单:

或直接发邮件至 [email protected]

Shelf Bundle

一个视图看网络。一个驾驶舱管服务器。

DeviceShelf 找出你局域网里的每一台设备。ServerShelf 展示你所管理机器上运行的内容:SSH 清单、更新、Docker、证书、在线率和 AI 日志分诊。