SpiderPanel 是一个基于 Python/FastAPI 的 VLESS 订阅与代理中继管理面板,主要面向 Railway + Cloudflare Workers 部署场景。它提供用户管理、入站配置管理、VLESS Reality、VLESS WS-TLS、XHTTP、订阅页、二维码、浏览器侧 IP 扫描、Cloudflare Worker 多地区代理转发、流量/到期限制等功能。项目更偏向“代理/VPN 服务运营面板”,可以用来快速搭建和销售 VLESS 类订阅服务。
适用领域
代理/VPN 管理面板 / VLESS/Reality/WS-TLS/XHTTP / Cloudflare Worker 代理中继 / Railway 云部署 / 订阅链接生成 / 用户与流量管理 / IP 扫描与优选 / FastAPI Web 应用
配置难度
中高。基础部署到 Railway 不算复杂,但要正确理解 VLESS、Reality、WS-TLS、XHTTP、Cloudflare Worker、KV、API Token 权限、域名/SNI、IP 优选和安全配置,需要较强的网络代理和云平台经验。对于普通 Python 开发者是中等偏难;对于有 Xray/VLESS 运维经验的人较容易。
商业价值
对小型代理订阅服务、个人节点管理、多用户套餐管理有较高实用价值,可以降低手动生成配置、分配用户、同步 Worker 和维护订阅链接的成本。其商业价值主要体现在快速搭建代理服务控制面和多地区转发管理。但由于合规风险、无明确许可证、状态存储简单、安全审计不足和云平台风控风险,不建议在未审计代码和未确认合法性的情况下直接用于正式商业运营。
01
技术亮点
- 功能覆盖较完整:用户、入站、订阅、二维码、流量限制、过期控制、Worker 管理、IP 扫描都集成在一个后台。
- 支持 VLESS Reality,并强调密钥由 Xray binary 生成,而不是 Python 自行实现加密逻辑。
- WS-TLS 配置会自动使用真实面板域名作为 address/host/sni,减少手动配置错误。
- 支持一个用户绑定多个 inbound,每个 inbound 都能生成独立配置并进入订阅。
- 浏览器侧 IP 扫描使用用户自己的网络发起,不消耗服务器带宽,适合移动端和不同网络环境下优选 IP。
- Cloudflare Worker 作为数据转发路径时,Railway 只作为控制面,不进入 VPN 数据路径。
- Worker 可维护国家/地区到代理 IP 的映射,并支持自动从 GitHub 源同步代理池。
- 提供较完整的 API 端点,便于后续二次开发或自动化管理。
- README 详细,部署流程、架构和接口说明比较清楚。
02
目标用户
- 需要搭建 VLESS/Reality/WS-TLS 代理服务的个人用户
- 小型代理/VPN 服务运营者
- 熟悉 Cloudflare、Railway、Xray、VLESS 协议的开发者
- 需要多用户订阅、流量限制、到期管理的运维人员
- 想通过 Cloudflare Worker 做多地区代理转发的技术用户
03
配置要求
- 运行环境:Python/FastAPI 应用,推荐部署在 Railway。
- 必须配置 SECRET_KEY,不能使用默认值 spider-panel-secret-key-v2。
- 必须修改默认 ADMIN_PASSWORD,默认 admin 风险很高。
- Railway 通常会自动提供 RAILWAY_PUBLIC_DOMAIN,用于生成 WS-TLS 的 address/host/sni。
- DATA_DIR 默认为 /data,用于保存 spider_state.json,生产环境需要确保持久化存储。
- 如使用 Cloudflare Worker 功能,需要 Cloudflare Account ID、API Token 或 Global API Key。
- Cloudflare Token 需要 Workers Scripts: Edit 和 KV Storage: Edit 权限;使用 Global API Key 时还需要邮箱。
- Reality 密钥依赖 Xray binary 生成,部署环境需要项目能正常调用相关二进制能力。
- Worker 自动同步代理源可通过 WORKER_SYNC_INTERVAL 控制,默认 3600 秒。
04
适用场景
- 在 Railway 上快速部署一个代理订阅管理后台
- 为不同用户生成 VLESS、Reality、WS-TLS、XHTTP 等配置
- 管理用户有效期、流量额度、UUID、分组和入站配置
- 生成用户订阅页、二维码和客户端导入链接
- 通过浏览器侧扫描 Cloudflare/Railway IP,为用户生成 Custom-IP WS-TLS 配置
- 连接 Cloudflare 账号,自动部署 Worker 作为 VLESS WS 中继
- 基于国家/地区代理 IP 池为用户分配不同出口路径
- 对代理业务进行轻量化面板化管理
05
部署与配置
- Fork 或复制该仓库到自己的 GitHub 账号。
- 登录 Railway,选择 New Project -> Deploy from GitHub。
- 选择该仓库,Railway 会自动识别 Python 应用并执行 python main.py。
- 在 Railway 项目中配置必要环境变量,例如 PORT、ADMIN_PASSWORD、SECRET_KEY、DATA_DIR 等。
- 部署完成后打开 Railway 分配的 *.up.railway.app 域名。
- 使用默认密码 admin 登录后台,并立即修改管理员密码。
- 根据需要创建用户、入站配置和订阅链接。
- 如需多地区 Worker 代理,在后台 Worker 页面填写 Cloudflare API Token/Global API Key、邮箱和 Account ID,然后执行 Connect & Deploy。
06
风险与注意事项
- 项目用途涉及代理/VPN/翻墙类服务,在中国大陆及部分地区可能存在法律、合规和平台风控风险,使用前必须确认当地法律法规和服务条款。
- 仓库没有明确 license,商业使用、二次分发和修改授权不清晰。
- 默认管理员密码为 admin,如果部署后不及时修改会有严重安全风险。
- 默认 SECRET_KEY 明文写在文档中,生产环境必须替换,否则会话和签名安全性不足。
- Cloudflare API Key/Token 权限较高,一旦面板被入侵可能导致 Worker、KV 和账号资源被滥用。
- 用户数据、流量限制、Worker KV 同步等逻辑依赖项目实现质量,README 无法证明其安全性和稳定性,需要代码审计。
- README 显示使用 spider_state.json 作为状态存储,可能不适合大规模用户或高并发场景。
- 代理 IP 来源包含第三方 GitHub 列表,质量、可用性和安全性不可控。
- Railway、Cloudflare 对代理/VPN/滥用流量可能有服务条款限制,账号或项目可能被限制。
- stars 455 但 forks 1591,fork 数异常高于 star 数,可能存在模板滥用、批量 fork 或数据异常,需要谨慎判断项目生态质量。
- 没有看到测试、CI、安全审计、许可证和维护状态信息,生产环境使用风险较高。
2026-08-23
第23名
新收录 · github_search