跳到正文

文档维护:NetTact 项目 · 反馈文档问题

NetTact Desktop

NetTact Desktop 是面向家庭和中小企业用户的一体化桌面版本。它把 NetTact Server、 监控 Agent 和系统托盘/菜单栏应用组合在一个程序中,不需要命令行配置、 单独部署 Server,也不需要手动签发 Agent 注册令牌。

控制台会在系统默认浏览器中打开。Desktop 不内置 Chromium、WebView2 或 Electron; 关闭浏览器不会停止监控,需要从系统托盘或菜单栏选择“退出”才会停止程序。

下载最新版

所有安装包、校验文件和历史版本统一通过 NetTact 下载中心 分发。下载中心由 Cloudflare Worker 从官方 GitHub Release 获取经过白名单校验的资产;仓库可以保持私有,下载者无需 GitHub Token。下面的固定地址始终指向最近一次成功发布的 Desktop 版本,历史版本可在 下载中心首页选择。

平台下载SHA-256
Windows x64(MSI 安装包)nettact-desktop-windows-amd64.msi校验文件
macOS 12+(Apple Silicon + Intel 通用版)nettact-desktop-macos-universal.dmg校验文件

latest.json 提供当前版本号、发布时间和各平台 下载地址,供脚本或其他自动化工具读取。

当前版本尚未完成正式代码签名

Windows 构建尚未进行 Authenticode 签名,macOS 应用仅使用 ad-hoc 签名且未公证。 系统可能显示 SmartScreen 或 Gatekeeper 警告。请只从本页列出的 d.nettact.org 地址下载,并在运行前核对 SHA-256。

Windows 安装与首次运行

  1. 下载 Windows MSI 和对应的 .sha256 文件。
  2. 双击 nettact-desktop-windows-amd64.msi,按照安装向导完成安装。安装程序会为 所有用户安装到 C:\Program Files\NetTact,并创建开始菜单和桌面快捷方式。
  3. 如果 SmartScreen 显示警告,请先确认下载域名和 SHA-256,再选择“更多信息”→ “仍要运行”。
  4. 启动后,程序驻留在系统托盘,并在默认浏览器中打开本地控制台。

在 PowerShell 中计算 SHA-256:

powershell
(Get-FileHash .\nettact-desktop-windows-amd64.msi -Algorithm SHA256).Hash.ToLower()
Get-Content .\nettact-desktop-windows-amd64.msi.sha256

两条命令显示的哈希值应一致。

macOS 安装与首次运行

  1. 下载 macOS DMG 和对应的 .sha256 文件。

  2. 双击 DMG 挂载镜像,把 NetTact.app 拖入“应用程序”目录。

  3. 第一次尝试打开应用。若被 Gatekeeper 拦截:

    • macOS 14 及更早版本:右键应用,选择“打开”→“打开”。
    • macOS 15 及更新版本:前往“系统设置”→“隐私与安全性”,选择“仍要打开”。
    • 或在终端移除应用上的隔离标记:
    bash
    sudo xattr -d com.apple.quarantine /Applications/NetTact.app

校验下载文件:

bash
shasum -a 256 -c nettact-desktop-macos-universal.dmg.sha256

NetTact 在 macOS 上是菜单栏应用,不显示 Dock 图标。点击菜单栏图标后选择 “打开控制台”。

运行方式

Desktop 启动后会:

  1. 创建当前用户的数据目录和滚动日志;
  2. 127.0.0.1:12450 启动内置 Server;
  3. 启动内置 Agent 并自动完成本地注册;
  4. 通过一次性登录地址在默认浏览器中打开控制台;
  5. 持续驻留在系统托盘或菜单栏中执行监控。

Web 控制台已随应用一起打包,首次启动无需联网下载前端资源,离线也能直接打开控制台。 默认情况下,Server 只监听回环地址,不会向局域网开放控制台;只有在控制台中主动修改 监听地址后这一行为才会改变。

“登录时启动”选项可以让 Desktop 随系统静默启动,不会在登录时自动弹出浏览器。 之后点击托盘图标或菜单栏中的“打开控制台”即可重新打开。

连接到其他服务器

内置 Agent 始终向 Desktop 自身运行的那台 NetTact Server 上报。除此之外,它还可以 同时向另一台 NetTact 服务器上报——家人的,或者公司的——每台服务器分别授权能采集 什么。整个过程都在控制台里完成,不需要手改配置文件。

打开控制台,进入“设置”,找到“连接到其他服务器”面板:

  1. 在对方控制台的“Agent”页面生成一枚一次性注册令牌。
  2. 回到 Desktop,点“添加服务器”,填写“服务器地址”——平时打开对方控制台用的地址, 包含端口——并粘贴“注册令牌”。“显示名称”可留空:留空时名字只取地址里的主机名, 转成小写,并把字母、数字、-_ 以外的字符统统折成 -,协议头和端口都会丢掉。 于是 https://work.example:12450 得到 work-examplehttp://192.168.1.10:12450 得到 192-168-1-10。想显示成别的样子,自己填一个即可。
  3. 在“这台服务器可以采集什么”里选一个预设档位,或者切到自定义逐项勾选。这份选择 只对这台服务器生效:公司那台可以只允许做可达性探测,家里那台则额外读取本机的 CPU 与内存。
  4. 保存。这台电脑随后也会出现在对方的控制台里,本机这边的监控不受影响。

列表里每一条都会显示连接状态、被授权采集的范围,以及这台电脑在对方处的标识。每条 有两个操作:“调整采集范围”和“移除”。移除之后这台电脑不再向那台服务器上报;已经上报 过的历史数据仍留在对方服务器上,以后想再加回来需要一枚新的注册令牌。

几点需要知道:

  • 注册令牌只能使用一次,且创建 24 小时后过期。 但某一条显示“注册失败”,并不等于令牌 已经作废:这个状态涵盖了注册没能走完的所有原因——对方服务器没开、本机断网、DNS 解析不了、证书被拒,都算在内。所以先看那一条下面的“最近一次错误”。Desktop 会保留已存下 的令牌自行重试,首次失败后等 5 秒,之后逐次翻倍,最长间隔 5 分钟;临时性的故障,等对方 恢复可达就会自己接上,什么都不用做。只有当错误信息表明是令牌本身被拒(已经用过,或者 已经过期)时,才需要重建这一条。而令牌保存后不再显示,所以这条路只有一种走法:移除这 一条,到对方控制台重新生成一枚令牌,再添加一次。
  • Desktop 自己那台 Server 不在列表里,既不能移除也不能限权。它对这台电脑保持 完全授权——这正是一体化版本的意义所在。
  • 帧率与游戏采集只归本机那台 Server。 添加其他服务器不会把你玩什么上报给它。
  • “跳过证书校验” 只适用于自己网络内使用自签名证书的服务器。开启后连接可被中间人 窃听,其他情况请保持关闭。
  • 各台服务器互不影响。其中一台不可达,或者对方在自己的控制台里把这台电脑移除了, 都不影响其余各台,也不影响本机的监控。

数据位置与卸载

Desktop 的数据库、Agent 身份、发送缓冲和日志保存在:

  • Windows:%LOCALAPPDATA%\NetTact
  • macOS:~/Library/Application Support/NetTact

升级或重新安装会继续使用这些数据。仅删除应用程序不会删除监控数据;如需完全清除, 请先退出 NetTact,再手动删除对应的数据目录。

如果需要在服务器、NAS 或多台设备上分别部署 Server 和 Agent,请改用 Docker Compose 部署

配置清单以各二进制 --help 输出为单一事实来源