阿里云技术教程:在 ECS 上用 systemd 常驻 TokenTracker 并打通 DSH 用量统计

简介: TokenTracker 部署指南:需 Node.js 20+(推荐 nvm 安装 22 LTS),禁用低版本镜像 Node;通过 `tokentracker-cli` 快速启动 Dashboard;务必用 systemd 管理服务(绝对路径)、Nginx 反代(禁放行 7680)、独立系统用户隔离,避免配置冲突与安全风险。(239字)

Node.js 需要 20 以上。 阿里云 ECS 镜像自带的 Node 往往版本偏低,先 node --version 确认,推荐用 nvm 装 22 LTS,不要用包管理器默认版本;npm 源可换 npmmirror 加速。

npm i -g tokentracker-cli
tokentracker status    # 先看 hook 挂接状态,别跳过
tokentracker doctor    # 深度健康检查

免安装体验版是 npx tokentracker-cli,首次运行会自动装 hook、同步数据并在 7680 端口打开 Dashboard。

用 systemd 常驻服务

Dashboard 默认跑前台,SSH 断开就没了,ECS 上应做成服务:

# /etc/systemd/system/tokentracker.service
[Unit]
Description=TokenTracker Dashboard
After=network.target

[Service]
Type=simple
User=devuser
Environment=PORT=7680
ExecStart=/home/devuser/.nvm/versions/node/v22.19.0/bin/tokentracker serve
Restart=on-failure

[Install]
WantedBy=multi-user.target
sudo systemctl daemon-reload
sudo systemctl enable --now tokentracker
journalctl -u tokentracker -f     # 端口冲突时会顺延,真实端口在这里

ExecStart 必须用绝对路径,systemd 不加载你的 shell 环境变量。

安全组与反向代理

第一条原则:ECS 安全组不要放行 7680。 Dashboard 是无鉴权的本地工具,直接开放等于把用量数据暴露在公网。安全组入方向只需放行 22(SSH,建议限来源 IP)、443(HTTPS)、80(跳转,可选),Nginx 反代到回环地址:

server {
   
    listen 443 ssl http2;
    server_name tracker.example.com;

    location / {
   
        proxy_pass http://127.0.0.1:7680;
        proxy_http_version 1.1;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;

        # 热力图与按项目归因首屏数据较多,默认 60s 易被掐断
        proxy_read_timeout 300s;
        proxy_send_timeout 300s;
    }
}

第二条原则:给它独立系统用户。 多开发者共用 root 时 ~/.tokentracker/ 会互相覆盖。

避坑要点

坑一:ECS 镜像自带的 Node 版本低于 20

现象:npm 直接报 engines.node 不满足。原因是包的 engines 声明为 >=20。解决方案是用 nvm 装 22 LTS。

坑二:安全组放行了 7680,看板裸奔在公网

现象:http://<公网IP>:7680 能直接打开。原因是 Dashboard 无鉴权。解决方案是安全组不放行 7680,改用 Nginx 反代到 443,鉴权交给反代层。

坑三:反代超时太短导致首屏加载失败

现象:反代配好后页面转圈或 504。原因是活跃度热力图与按项目归因在首屏拉取的数据量偏大,默认 60 秒读超时不够。解决方案是显式设置 proxy_read_timeout 300s

坑四:systemd 里找不到 tokentracker 命令

现象:服务启动失败,报 command not found。原因是 ExecStart 写的是裸命令名,而 systemd 不加载 nvm 的 shell 环境。解决方案是填 nvm 版本目录下的绝对路径。

坑五:装完不重启宿主 CLI,hook 不生效

现象:包装好了但看板没数据。原因是 hook 只在宿主 CLI 启动时加载,且不补记历史会话。解决方案是重启目标 CLI 并开新会话;先跑 tokentracker status 能分清「没挂上」和「没数据」。

坑六:多人共用账号导致配置互相覆盖

现象:A 配好的 hook,B 一登录就失效。原因是 ~/.tokentracker/ 与各宿主配置都在用户目录下。解决方案是按开发者建独立系统用户,或用 CODEX_HOMEGEMINI_HOMETOKENTRACKER_GROK_HOME 隔离数据目录。

坑七:CI 环境要关掉 Git 归因并改用非交互输出

现象:容器里出现多余 git 调用,流水线日志被 spinner 控制字符污染。原因是 Git 提交归因会在工作目录执行 git log,默认输出为交互式设计。解决方案是设 TOKENTRACKER_DISABLE_GIT_ATTRIBUTION=1,输出改用 status --lightstatus --json

小结

部署要点五条:Node 用 nvm 装 22 LTS → npm i -g tokentracker-cli → 按独立系统用户隔离 → systemd 常驻且 ExecStart 用绝对路径 → 安全组只放行 22/443,Nginx 反代并给足读超时。

兼容性方面:站点结论是「自动检查通过」,但明确标注未经人工实机验证,原话是「能装不等于用着没问题」,且该包未声明 dsh 版本约束。最后验证时间 2026-09-17 04:55:32。

目录
相关文章
|
10天前
|
人工智能 自然语言处理 安全
阿里云千问办公 QwenWork详细介绍:产品核心能力、典型场景、价格及常见问题解答
千问办公是阿里云推出的一站式AI办公平台,主打"不止于对话,更注重交付",依托通义千问旗舰大模型,用户一句话即可完成数据分析、PPT生成、视频剪辑等复杂任务,直接输出可用成果。产品深度打通钉钉生态与企业OA,覆盖桌面端、网页端,提供企业标准版198元/人/月等多档订阅方案,新用户注册即赠2000积分,适配工程师、HR、财务等多职业办公场景,成为能动手干活的"全能AI同事"。
|
10天前
|
人工智能
千问办公官网入口:阿里AI办公QwenWork产品页和免费网页端链接
千问办公官网含两大入口:一是网页端(qwenwork.cn),即开即用,支持浏览器直接访问;二是阿里云产品页 https://t.aliyun.com/U/JNKJuO 提供免费/付费版详情、功能介绍及使用指南。
|
16天前
|
网络协议 Linux iOS开发
【2026实测】Wireshark下载+安装+汉化+使用教程(图文版,巨详细)
Wireshark 是一款免费开源的网络协议分析工具,可实时捕获、解析并可视化数据包,助你诊断网络故障、分析通信协议(如HTTP、DNS、TCP等)。支持Windows/macOS/Linux,含中文界面,新手入门便捷。(239字)
|
9天前
|
IDE 开发工具
Qoder 上线 Sonus 模型,Computer Use 能力全面增强
Qoder国际版上线全新内置大模型Sonus(/ˈsoʊnəs/),全球领先,专精超长任务执行与电脑操作(Computer Use)。配合Qoder桌面端0.2.3版本,可自主完成编程、金融建模、科研及表格制作等复杂工作。现全面支持Qoder全系产品,效率提升3.2倍。
1056 1
Qoder 上线 Sonus 模型,Computer Use 能力全面增强
|
10天前
|
人工智能 API 内存技术
刚刚 DeepSeek V4.1 Flash 开启内测,1 分钟教你用上!
刚刚 DeepSeek 内测群发布了 DeepSeek V4.1 Flash 中间版本内测的消息,这次的模型采用了新的结构,原生支持多模态、能力更强、速度更快、且成本更低。
1920 15
|
11天前
|
缓存 人工智能 自然语言处理
阿里云qwen3.8-flash大模型介绍:模型能力、模型价格、免费额度与最新活动
本文是阿里云百炼平台Qwen3.8-Flash大模型的选型接入指南,作为兼顾性能与响应速度的高性价比多模态模型,它支持百万级上下文窗口、全场景多模态输入与完整智能体能力矩阵,适配编程辅助、智能体协作等核心场景。文中同步梳理了最新下调的阶梯定价、夜间4折等优惠活动,搭配OpenAI兼容流式调用示例,帮助开发者低成本快速落地高并发AI应用。
阿里云qwen3.8-flash大模型介绍:模型能力、模型价格、免费额度与最新活动
|
15天前
|
人工智能 运维 BI
阿里云千问办公QwenWork深度解析:基于Qwen3.8,六大核心能力重构企业全自动化工作流与计费选型指南
传统AI办公工具大多停留在对话问答、文档摘要、简单文案生成层面,只能完成单点碎片化任务,无法自主拆解复杂业务流程,很难串联多工具、多文档、外部业务系统完成端到端完整工作交付。很多企业在落地AI办公的时候,需要组合多款不同工具,来回切换界面,手动复制粘贴中间结果,智能化改造落地门槛居高不下。千问办公QwenWork是整合多款智能体产品能力打造的一体化企业办公智能体平台,底层基座依托Qwen3.8大模型,打通桌面端Agent、云端Agent、企业协同Agent三种运行形态,不再局限简单问答,接收业务目标之后自主拆解任务步骤,调用各类工具,处理文档、表格、浏览器自动化、数据查询,直接输出可交付的办公
1672 4
|
17天前
|
缓存 数据可视化 开发工具
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
DeepSeek Harness 的更新分两层:本体更新(npx 自动最新、npm update -g、源码 git pull)与插件更新(插件市场点更新、命令行覆盖安装)。本文按「准备 → 更新本体 → 更新插件 → 更新后检查」四步走,覆盖新手常见疑问。
1874 1
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
|
12天前
|
SQL 人工智能 前端开发
QoderWake 1.0 正式发布:从桌面里的 Agent,到工作现场的数字员工
QoderWake v1.0正式发布:企业级数字员工团队平台。支持“一句话建岗”,预置10类特训岗位;Waker常驻钉钉/飞书群,@即响应、自动协作、跨任务记忆;具备定时/事件/API多触发方式与统一任务看板;已沉淀27.6万条记忆、12.3万项技能,助力组织实现人机协同增效。
842 2
|
9天前
|
缓存 测试技术 API
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)
DeepSeek V4.1 Flash 内测不用申请,base_url 不变、改个模型名就能调,9/10 到期。本文讲清接入、计费限流与多模态注意点。
837 0
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)