宝塔面板Docker插件

默认使用宝塔官方Docker Hub镜像btpanel/baota:latest（支持amd64/arm64）。
如需CNB国内源，可将镜像地址改为docker.cnb.cool/btpanel/btpanel:latest；注意部分设备上dockerd访问CNB会TLS握手超时。

网络与端口：
- 容器固定加入`doc_app_default`，默认IP为172.18.20.203；该地址可在应用配置中修改。
- 不做宿主端口映射，直接使用容器原生端口：面板8888、网站HTTP80、HTTPS443、MySQL3306、SSH22、phpMyAdmin888。
- 面板入口：http://172.18.20.203:8888/btpanel
- 如果默认IP已被其他Docker应用占用，请在应用配置中将`HOST_IP`换用同一网段的空闲地址；不能使用网关172.18.20.1。

数据持久化：
- app/data/wwwroot -> /www/wwwroot
- app/data/mysql -> /www/data
- app/data/vhost -> /www/server/panel/vhost

Docker集成：
- 宿主`/usr/sbin/docker`挂载到容器内`/usr/bin/docker`。
- 宿主`/var/run/docker.sock`挂载到容器内同路径，宝塔可管理宿主Docker应用。
- Docker Socket等价于宿主Docker控制权限，请只在可信管理网络访问面板。

资源限制：
- CPU和内存限制由爱快AppMarket统一管理，插件不预设上限。

登录信息（官方镜像固定凭据）：
- 安全入口：/btpanel（可在应用配置中通过SAFE_PATH自定义，至少6位）
- 用户名：btpanel
- 密码：btpaneldocker
- 首次登录后请立即修改面板密码、并修改容器root SSH密码。
- 安装完成后，登录信息也会打印在容器运行日志中。

注意：
1.需要安装并启用爱快Docker组件，且`doc_app_default`网络必须存在并使用172.18.20.0/24网段。
2.这是`type=1`Docker Compose插件，由AppMarket管理Compose生命周期，不包含native插件的start.sh/stop.sh。
3.容器不使用`--privileged`，但Docker Socket挂载本身授予宿主Docker管理能力。
4.当前未映射FTP端口；FTP被动模式需要额外固定端口范围和服务端地址配置，后续单独处理。
