DeviceShelf beginnt mit einem Nur-Lese-Scan des Netzwerks, reichert jedes Gerät mit Namen und Signalen an und macht daraus Monitoring, Berichte und konkrete Sicherheitsbefunde.
🔍
Netzwerk-Scan mit einem Klick
Richte es auf dein WLAN oder LAN und starte den Scan. Ein schneller, nur lesender TCP-Connect-Durchlauf findet jedes antwortende Gerät in Sekunden und hält die Liste bei jedem erneuten Scan aktuell — keine Einrichtung, keine Agenten, kein Router-Login.
🔀
Alle Schnittstellen auf einmal scannen
Mehrere Netze? Wähle mehrere Adapter (WLAN, Ethernet, VLANs) aus, und DeviceShelf fasst sie in einer gemeinsamen Geräteliste zusammen. Ein „alle Adapter anzeigen“-Schalter holt die Schnittstellen hervor, die andere Scanner verstecken: VPN, VirtualBox, Hyper-V und Docker-Bridges.
🧬
Tiefe Geräteerkennung
Mehr als eine IP-Liste. DeviceShelf ermittelt automatisch Hersteller (MAC OUI), Hostnamen (DNS, mDNS/Bonjour, NetBIOS), Betriebssystem (TTL, DHCP-Fingerprint) und Gerätetyp — Router, Computer, Smartphone, Drucker, Kamera, NAS, IoT.
🛡
Eingebauter Sicherheitsbericht
Ein priorisierter Risikobericht für das gesamte Netzwerk: exponierte gefährliche Dienste (Telnet, RDP, ADB, Docker API, Redis …), Prüfung auf Standard-Zugangsdaten, schwaches TLS, Hinweise auf bekannte CVEs sowie Kamera-/Privatsphäre-Warnungen — jeweils mit Lösung und einem Risiko-Score von 0–100.
🔌
Offene Ports & Dienste
Pro Gerät offene TCP/UDP-Ports auflisten — mit Diensterkennung und Banner-Grabbing. Profile Schnell, Standard, Tief (1–1024) und Voll (1–65535), dazu langsames/normales/aggressives Timing — du entscheidest zwischen gründlich und schnell.
📈
Anwesenheitsüberwachung & Warnungen
Das Hintergrund-Polling verfolgt, welche Geräte kommen und gehen, und benachrichtigt dich in dem Moment, in dem ein unbekanntes Gerät beitritt. Verfügbarkeitsverlauf mit Uptime und Latenz pro Gerät — perfekt, um Eindringlinge oder wackelige Geräte aufzuspüren.
📊
Bandbreite pro Gerät
Sieh den Live-Durchsatz pro Gerät, damit du erkennst, was die Leitung gerade tatsächlich nutzt. Finde die Streaming-Box, das Backup, das den Uplink auslastet, oder das geschwätzige IoT-Gadget auf einen Blick.
Live-Bandbreite aktivieren →
🔬
Tiefe Probes
Bei jedem Gerät geht es noch tiefer: TLS-Bewertung und Zertifikatsprüfung, SSH-Key-Fingerprinting, SMB-Freigaben-Auflistung, UPnP-Modell/Seriennummer, SNMP-Systeminfos und nmap-artige HTTP-Auflistung gängiger Admin-Pfade.
🗺️
Physische Topologie-Karte
Sieh den echten Aufbau, nicht nur eine Liste. DeviceShelf liest LLDP/CDP und die Bridge-Tabelle des Switches über SNMP aus, um zu zeigen, an welchem Switch-Port jedes Gerät hängt, und zeichnet die Verbindungen zwischen deinen Routern und Switches.
🪵
Eingebauter Syslog-Server
Richte deine Router, Switches und Access Points auf DeviceShelf aus und lies ihre Logs direkt in der App: ein lokaler Syslog-Empfänger (UDP/TCP, RFC 3164/5424). Kein Cloud-Collector; die Logs verlassen dein LAN nie.
🧰
Diagnose-Werkzeugkasten
Ping mit aggregierten Statistiken, Streaming-Traceroute, DNS-Lookups, ein Konnektivitäts-Check und ein eingebauter Speedtest (Latenz, Download, Upload) — die Werkzeuge, die du sonst über fünf Apps verteilst, an einem Ort.
⏻
Wake-on-LAN
Schalte kompatible Geräte mit einem Tipp direkt aus der Geräteliste ein. Ideal, um ein NAS, einen Desktop oder einen Media-Server aufzuwecken, ohne aufzustehen.
📤
Export & teilbare Berichte
Exportiere die Geräteliste nach JSON oder CSV oder erstelle einen formatierten, teilbaren HTML-Bericht. Vergib eigene Namen, Notizen und Typ-Überschreibungen pro Gerät — sie bleiben über Scans hinweg erhalten. Eine optionale lokale API und Webhooks lassen dich DeviceShelf in deine eigenen Tools einbinden.
🤖
MCP-Server — frag deine KI
Die 24/7-Server-Edition spricht das Model Context Protocol: Verbinde Claude, Cursor oder jeden MCP-Client und frag in normaler Sprache nach deinem Netzwerk — „was ist neu seit gestern?“, „welche Zertifikate laufen bald ab?“. 26 Tools, strikt lokal, standardmäßig nur lesend.
KI-Agent verbinden →
🔒
Local-first & privat
Alles läuft und bleibt auf deinem Gerät. Kein Konto, keine Anmeldung, keine Telemetrie, keine Analyse. Deine Lizenz wird offline mit einer ed25519-Signatur geprüft — niemals ein Phone-home.