ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

draw.io 桌面版实操指南:离线绘图与本地部署如何满足数据不出内网

2026/9/13 20:03:27 拓冰建站 浏览量
draw.io 桌面版实操指南:离线绘图与本地部署如何满足数据不出内网 draw.io 桌面版实操指南离线绘图与本地部署如何满足数据不出内网【免费下载链接】drawio-desktopOfficial electron build of draw.io项目地址: https://gitcode.com/GitHub_Trending/dr/drawio-desktop上周客户合规审查的结论就一条所有架构图、流程图不得出内网。在线绘图工具每次打开文件都要先连外网这一条就过不了。draw.io 桌面版做的事说白了就是把整套编辑器搬进本机图表文件、设置、形状库全部落在本地目录离线绘图开箱即用默认唯一的外联只剩一个版本检查而它可以一行命令彻底关掉。三种典型场景判断该不该装 draw.io 桌面版金融合规审计员数据不出本机就装它你画的架构图里全是内网系统名合规审查明确数据不能离开这台机器。桌面版把 Local Storage、设置、形状库全部落在固定本地目录网络行为可写进安全文档而且能一行命令断开唯一的外联检查。在线版再好用每次连外网这一条就过不了审计。独立开发者文件要进 Git离线顺手就装你日常画 API 草图、状态机文件最终要提交进本地 Git 仓库。讨厌的是在线版的登录和账号绑定。桌面版免账号、断网可用--export命令行批量导出还能直接接进构建脚本。企业 IT 批量部署要静默安装和版本冻结就装你要给 200 台终端统一装画图工具。MSI 包按用户安装、不需要管理员权限适合组策略分发--disable-update关掉自动更新版本冻结在 IT 手里。若只是偶尔画张图在线版够用不必为此铺桌面版。判断原则就一条看图表数据允不允许离开本机。不允许装允许且低频使用不必折腾。 五分钟跑起来从下载到第一张图以 Windows 主流路径为例macOS 下载.dmg拖进 Applications 即可到 releases 页下载draw.io-版本号-windows-installer.exeNSIS 安装程序装进Program Files需要管理员权限双击安装完开始菜单出现 draw.io 入口即成功。首次启动新建一个流程图File → Save As 存成.drawio文件关掉再重开能正常加载即本地读写成功。在资源管理器里双击这个.drawio文件直接由 draw.io 打开——文件关联注册生效第一张图跑通。进阶没有管理员权限时选draw.io-版本号.msi它装到用户目录、免管理员图省事拷进 U 盘直接运行的话选-windows-no-installer.exe便携版注意它不注册文件类型关联。 你的数据去哪了drawio 本地数据路径与离线隔离机制这是全文最该被运维同学读完的一节。本地存储路径设置由electron-store持久化在此目录图表文件本身存在你保存的位置Windows%APPDATA%\draw.io\即C:\Users\用户名\AppData\Roaming\draw.io\macOS~/Library/Application Support/draw.ioLinux用户配置目录下的draw.io文件夹网络隔离机制应用默认与互联网完全隔离唯一例外是启动时的版本检查——访问 github.com 查新版本再从 GitHub 持有的 AWS S3 桶下载。要彻底断开# 二选一受管环境建议两者都做 export DRAWIO_DISABLE_UPDATEtrue # 或启动时追加参数--disable-update之后应用不再发起任何外联请求。另外内容安全策略禁止运行远程加载的 JavaScript图表数据和用量统计永不外发。唯一的坑图内引用的外部媒体URL 形式的图片、背景、字体在打开文件时会被请求一次以便正确渲染——不传图表内容但会暴露你的 IP所以别随便打开来路不明的文件。插件与扩展当前构建里isPluginsEnabled直接硬编码为false外部插件已被整体移除只保留内置插件界面插件入口只会给出禁用提示。没有--enable-plugins这类开关——不是没找到是设计上就不存在。这意味着什么合规清单里数据驻留和最小外联两项你都可以直接交答案而不是解释。⚙️ 进阶配置清单drawio 形状库、批量导出与更新管理自定义形状库File → Save As → Shapes 保存一套 SVG 形状库文件落在配置目录shapes子目录团队共享 把这个文件拷给同事放同位置。标准模板File → Save As → Templates 把部门规范图存进templates子目录发给同事放进自己对应目录即成团队模板库。禁用更新检查受管机器设环境变量DRAWIO_DISABLE_UPDATEtrue或启动快捷方式目标追加--disable-update防止终端自行升级导致版本漂移。批量导出--export配合--format pdf|png|jpg|svg|xml|html加--recursive递归目录、--all-pages导全部页、--width定输出宽度可写进 CI。文件关联修复重装或重跑安装包或到系统设置「应用 → 应用默认设置」把.drawio指回 draw.io。备份策略脚本定期拷贝配置目录几 MB 的设置/形状/模板到备份位置图表源文件另行纳入 Git 或网络盘——设置目录小图表才是资产。 需要魔改drawio 源码构建与自定义打包只有当你需要改外壳代码src/main/或编辑器drawio/子模块时才看这一节只装只用请直接跳到下一节。本地跑起来git clone --recursive https://gitcode.com/GitHub_Trending/dr/drawio-desktop cd drawio-desktop npm install npm start调试期可设DRAWIO_ENVdev自动打开 DevTools。打包发行版# 版本号从 drawio/VERSION 同步进 package.json个人构建再加 disableUpdate npm run sync -- disableUpdate目标配置文件npm 脚本 / 说明产物Windows x64electron-builder-win.jsonnpm run release-winCI 用带签名NSIS MSIWindows arm64electron-builder-win-arm64.jsonnpm run release-win-arm64安装程序Linuxelectron-builder-linux-mac.jsonnpm run release-linuxAppImage/deb/rpmWindows Storeelectron-builder-appx.jsonnpm run release-appxAPPX官方构建走 Azure Trusted Signing 与 Apple 公证个人构建设DRAWIO_UNSIGNEDtrue直接调用npx electron-builder --config 配置文件 --publish never跳过签名与公证产物落在dist/——系统对未签名应用的拦截提示是你自己选的。 踩坑实录五个高频问题与 30 秒排法现象npm start后窗口标题没有你加的后缀。原因draw.io 只允许单实例官方版还在运行时自构建版本只会往官方实例里开新窗。操作结束所有 draw.io 进程再启动。现象macOS 自构建.app提示已损坏。原因Gatekeeper 隔离了未签名应用。操作拷到/Applications后执行xattr -cr /Applications/draw.io.app。现象Windows 打包报缺 Trusted Signing dlib。原因DRAWIO_UNSIGNEDtrue只在当前终端会话有效。操作重开终端后重设该变量再跑electron-builder。现象release 页找不到 32 位 Windows 包。原因Electron 44 已移除 ia32 支持32 位构建停发。操作x64 系统选 x64 包Surface 等 ARM 设备选 arm64。现象目录批量导出只转了顶层文件。原因--export默认不递归子目录。操作追加--recursive。个人临时用拷一份-windows-no-installer.exe便携版进 U 盘免安装、免管理员。团队标准部署MSI 走组策略分发启动参数固定--disable-update更新权收回到 IT。深度定制从源码 forkDRAWIO_UNSIGNEDtrue出未签名包npm run sync -- disableUpdate防止自动更新把你的改动顶回官方版。回到开头那个合规审查——现在你可以指着本机配置目录和默认断网的版本检查直接交差架构图不出内网是有配置项背书的承诺不是口头保证。【免费下载链接】drawio-desktopOfficial electron build of draw.io项目地址: https://gitcode.com/GitHub_Trending/dr/drawio-desktop创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考