本文为CF-Server-Monitor 项目安装教程。
前提:Cloudflare有效账户,GitHub账户
1.Fork项目
打开项目地址CF-Server-Monitor ,老规矩,右上角来个Star,然后点Fork

点右下角Create fork。
2.创建应用程序
打开Cloudflare Workers & Pages (右上角头像可用修改语言为中文,下面以中文界面来介绍),点击右上角创建应用程序

选择Continue with GIthub,如果还没绑定过GitHub,需要在下拉点Add GitHub Account绑定。选择CF-Server-Monitor,点下一步

项目名称填 cf-server-monitor ,构建命令和部署命令分别填
npm run build:frontend
npx wrangler deploy

点击部署后,会显示 “正在设置您的存储库。这可能需要几秒钟时间... ”,然后可用看到部署流程,大概30秒左右后部署成功

3. 设置环境变量
滚动回顶部,点击上面的设置,在变量和密钥的右侧点击添加。

在出来的弹窗,变量名称填 API_SECRET ,值填写密码(建议使用随机数,不要包含特殊字符比如%#),需要记住一次,然后点右下角添加变量,等待几秒即可。

注意:新版本Cloudflare可能会失败(坑爹),这时候,你修改密钥类型,触发重新部署才会生效

下拉到下方触发事件,会显示两个定时任务(如果没有估计前面步骤不对,或者账户有问题)

4. 查看域名和绑定域名
点击顶部的域,可用查看项目域名,比如我这个的cf-server-monitor.dashworkers.workers.dev,这里在右下角可用绑定你自己的域名(默认的域名部分地区可能不能访问。有自己域名的,建议绑定一个)

访问这个域名,会看到成功部署了,至此Cloudflare Workers部署完成。
5. 后台管理与设置
访问后台地址/admin, 默认用户名admin,默认密码是刚才API_SECRET的值。

第一次设置请修改用户名和密码,强烈建议设置JWT密钥。其他选项可用根据需求进行设置,Turnstile以及Cloudflare设置等高级用法在后面补充。
6. 填加服务器
在服务器tab添加服务器名称和分类名称,点添加服务器

添加完,可用点右侧的编辑,根据实际进行修改


保存后,点刚才编辑按钮左侧的复制按钮,会出来一个弹窗

这里根据需要选择系统,如果需要校正月流量,在这里填写,然后点复制命令。
curl -sL https://你的域名/install.sh | bash -s install xxx
将你复制出来的命令粘贴在你的服务器上运行即可(需要root权限)。
7. 高级用法
7.1 启用Turnstile(Cloudflare盾)
访问Turnstile,点击手动添加小部件。小组件名称随便填,注意下面的添加主机,需要填上域名比如默认的workers.dev,如果有自定义域名,在这里一定要添加上(这里以example.com演示),其他默认,滚动到底部点击右下角创建。

保存后会出来站点密钥和密钥。将这两个值对应粘贴回刚才探针后台,并勾选启用 Turnstile后保存即可。


保存后,成功开启Cloudflare护盾

7.2 Cloudflare额度设置
打开 Cloudflare Dashboard在右下角获取Account ID,填入探针设置选项的Cloudflare Account ID

访问 用户令牌 ,点击右上角创建令牌。权限选择 账户 - 账户分析 - 读取

复制这个令牌,粘贴到探针后台的Cloudflare API Token选项


点击右下角保存。保存成功后,点击查询当日D1 & Workers用量,

8. 版本升级
8.1 手动升级
Workers升级:进入你自己的Fork后的GitHub项目地址,点击 Sync fork → Update branch 同步上游更新,Cloudflare Workers 会自动检测到代码变更并重新部署。
如果你修改过文件,可用选择放弃修改再同步(点击Discard 1 commit)

同步成功后,等30多秒后会自动更新到Workers上。
探针升级:
curl -fsSL https://raw.githubusercontent.com/huilang-me/cfsm-agent/main/install.sh | sh -s -- install
8.2 自动升级
Workers自动升级
启用自动同步功能,系统会每天自动同步上游仓库的最新代码:
- 进入你 Fork 的 GitHub 仓库页面
- 点击 Actions 标签
- 首次使用时,点击 "I understand my workflows, go ahead and enable them" 启用 Actions
- 找到 Upstream Sync 工作流,点击进入
- 点击 Run workflow 手动触发一次,确认同步正常工作
启用后,系统每天 (北京时间 8:00-12:00点之间)会自动检测上游仓库是否有新提交,有则自动合并到你的 main 分支。
注意:如果同步失败,提示"由于上游仓库的 workflow 文件变更,导致 GitHub 自动暂停了本次自动更新",请参考8.1手动升级触发一次,后续会继续启用自动更新。
Agent自动升级
如有需要,可以在服务器编辑配置中启用自动更新。首次启用,需要重新复制并执行该服务器的安装命令;后续自动更新会沿用本地保存的配置。
9. 非Root安装
建议通过非root进行安装,拉满安全性
useradd -m -s /bin/bash cfsm
loginctl enable-linger cfsm
# 复制roo版本的授权文件,是ssh key也可用用于新用户登录
mkdir /home/cfsm/.ssh/
cp ~/.ssh/authorized_keys /home/cfsm/.ssh/
chown -R cfsm:cfsm /home/cfsm/.ssh/
chmod 600 /home/cfsm/.ssh/authorized_keys
# 迁移旧版配置文件和月流量统计文件,如果没有旧版就跳过
mkdir /home/cfsm/.cf-probe
cp /etc/config/cf-probe/config.conf /home/cfsm/.cf-probe/
co /etc/config/cf-probe/traffic.dat /home/cfsm/.cf-probe/
chown -R cfsm:cfsm /home/cfsm/.cf-probe
# 卸载旧Go版
curl -fsSL https://raw.githubusercontent.com/huilang-me/cfsm-agent/main/install.sh | sh -s -- uninstall
退出root
登录cfsm
ssh cfsm@ip -p port # 改成自己的ip和端口
# 迁移使用下面命令,新安装从后台复制完整命令
curl -fsSL https://raw.githubusercontent.com/huilang-me/cfsm-agent/main/install.sh | sh -s -- install