这是一个面向个人开发者/技术用户的边缘代理架构示例仓库,核心是用 Hysteria2 作为主入口,Xray 负责多入站、多出站与域名分流,并将 AI/SaaS 流量按需路由到 Cloudflare WARP 或固定 SOCKS5 出口。项目重点不是提供一键脚本,而是提供经过实际环境审计后的架构说明、示例配置和部署顺序,帮助用户区分“入口冗余”和“出口质量”两个问题。
适用领域
个人代理/VPN 架构 / Xray 配置 / Hysteria2 / VLESS REALITY Vision / Cloudflare WARP / SOCKS5 出口分流 / AI 服务网络访问优化 / VPS 网络部署 / v2rayN 客户端配置 / 网络工程学习
配置难度
中高级。该仓库更像一套可参考的生产化个人代理架构说明和配置样例,而不是开箱即用工具。熟悉 SSH、Linux 服务管理、端口开放、Xray JSON/JSONC 配置、客户端代理规则和基础网络排障的用户可以较顺利使用;完全新手需要额外学习成本。
商业价值
对个人开发者的价值较高,尤其适合依赖海外 AI 工具、SaaS、代码助手和远程开发服务的用户。它可以帮助用户把入口可用性、出口稳定性和 AI 服务访问策略拆开管理,降低单一 VPS 原生 IP 信誉问题带来的维护成本。对团队或商业场景而言,该项目可作为网络架构参考,但不适合直接作为企业级代理平台使用,仍需补充审计、监控、权限管理、日志策略、合规评估和自动化部署能力。
01
技术亮点
- 架构思路清晰,明确区分入口层和出口层:REALITY/Tunnel 解决如何进入 VPS,WARP/SOCKS5 解决 VPS 从哪里出去。
- 非常适合 AI 服务访问场景,提供 OpenAI/Gemini 走 WARP、Claude/Anthropic 可选固定 SOCKS5 的实用分流思路。
- 不是盲目全家桶,推荐从 HY2 最小可用方案开始,再按实际问题增加 WARP、固定 SOCKS5、REALITY 或 Tunnel。
- 强调 WARP 不接管整机路由,降低 SSH、系统更新和其他服务被 WARP 故障影响的风险。
- 提供了服务端 Xray 示例、v2rayN Hysteria2 示例、v2rayN REALITY Vision 示例,便于学习和复用。
- 安全意识较强,明确列出不能提交到公开仓库的私钥、密码、token、订阅 URL 和生产配置。
- 提出 fail-closed 策略,固定出口不可用时直接失败,避免静默回落到 VPS Direct 导致出口身份变化。
- README 对部署顺序、适用场景和限制解释充分,适合由人完成 SSH 引导后交给本地 Agent 继续部署。
02
目标用户
- 有 VPS 使用经验的中国开发者
- 需要稳定访问 ChatGPT、Claude、Gemini、Codex 等 AI 服务的个人用户
- 熟悉 SSH、Linux、代理客户端的技术用户
- 希望搭建自用代理而非购买订阅的开发者
- 需要研究 Xray 多入站、多出站 routing 的网络工程爱好者
- 想把 AI 流量与 VPS 原生数据中心出口解耦的用户
03
配置要求
- 操作系统:Ubuntu 24.04 LTS 或 Debian 12+。
- 服务器资源:至少 1 vCPU、1 GB RAM、公网 IPv4。
- 网络条件:VPS 需要支持 TCP 和 UDP,Hysteria2 依赖 UDP 可用性。
- 端口规划:TCP 22 用于 SSH,UDP 24443 用于 Hysteria2,TCP 443 可用于 REALITY。
- 核心组件:Xray、Hysteria2、可选 Cloudflare WARP Linux 客户端、可选上游 SOCKS5。
- 客户端:Windows 可使用 v2rayN 7.24.2,HY2 节点通常依赖 sing-box core,REALITY 节点依赖 Xray core。
- 必须替换的敏感配置:VLESS UUID、Reality Private Key、Reality Public Key、shortId、HY2 Password、服务器 IP、域名、SOCKS5 账号密码等。
- WARP 推荐以 Local Proxy/SOCKS5 模式运行,而不是接管系统默认路由。
- 服务端 routing 需要维护 AI 服务域名规则,例如 OpenAI、Anthropic、Google AI/Gemini 等。
- 需要确认 VPS 服务商允许个人代理/VPN 用途,并遵守当地法律法规和目标服务条款。
04
适用场景
- 部署一个以 Hysteria2 为主入口的个人代理节点
- 在 UDP 环境不好时使用 REALITY/Vision 作为备用入口
- 将 OpenAI、ChatGPT、Codex、Gemini 等流量路由到 WARP 出口
- 将 Claude/Anthropic 流量单独路由到固定 SOCKS5 出口
- 避免 WARP 接管整台 VPS,只让 Xray 选中的流量走 WARP
- 为多个客户端统一服务端出口策略,减少客户端侧凭据暴露
- 学习 Xray inbound、outbound、routing 的组合方式
- 为 Agent/Claude Code/Codex 等工具准备可审计的远程施工流程
05
部署与配置
- 准备一台支持 TCP 和 UDP 的 VPS,推荐 Ubuntu 24.04 LTS 或 Debian 12+,至少 1 vCPU、1 GB RAM、公网 IPv4。
- 购买前使用测试 IP 或 Looking Glass 检查线路质量、延迟、丢包和晚高峰稳定性。
- 首次由人工通过 VPS 初始密码或厂商控制台登录服务器。
- 在本地生成 ed25519 SSH 密钥:ssh-keygen -t ed25519。
- 将公钥写入服务器 authorized_keys,Linux/macOS 可用 ssh-copy-id root@YOUR_SERVER_IP,Windows 可用 PowerShell 管道写入。
- 确认可以通过 SSH 密钥登录后,再让本地 AI Agent 或开发工具接手后续施工。
- 部署 Xray,并根据 examples/xray-server.example.jsonc 修改 UUID、HY2 密码、REALITY key、shortId、端口和 outbound 配置。
- 优先部署 Hysteria2 入站,开放 UDP 24443,并在 v2rayN 或其他客户端中完成连通性验证。
- 如需要 AI 流量出口解耦,安装 Cloudflare WARP 客户端,并启用 Local Proxy/SOCKS5 模式,例如 127.0.0.1:40000。
- 在 Xray routing 中将 OpenAI、ChatGPT、Codex、Gemini 等域名路由到 WARP outbound。
- 如 Claude/Anthropic 需要固定出口,配置 static-socks outbound,并将相关域名路由到该出口。
- 如遇到 UDP 不稳定,再补充 VLESS + REALITY + Vision,开放 TCP 443,作为备用入口。
- 根据需要再考虑 Cloudflare Tunnel 等应急入口方案。
- 最后分别测试 Direct、WARP、固定 SOCKS5 三条出口,确认 fail-closed 策略符合预期。
06
风险与注意事项
- 项目不是一键安装脚本,用户需要具备 Linux、SSH、Xray、代理客户端和网络排障基础。
- 代理/VPN 使用可能受所在地区法律法规、VPS 服务商 AUP、目标网站服务条款限制,部署前需自行确认合规性。
- WARP 不是住宅 IP,也不能保证 OpenAI、Claude、Gemini 等服务一定可用或不触发风控。
- 固定 SOCKS5 的质量、安全性和合规性取决于上游供应商,SOCKS5 本身不等于加密隧道。
- 如果 routing 域名规则维护不当,可能出现 AI 流量走错出口、普通流量误走 WARP 或固定代理的问题。
- Hysteria2 对 UDP 质量较敏感,部分校园网、公司网、运营商网络可能出现 UDP 限制或丢包。
- REALITY 只是入口冗余,不会改善最终出口 IP;误解这一点会导致错误的可用性判断。
- 配置中涉及大量密钥和凭据,一旦泄露可能导致节点被盗用、服务器被攻击或账号风险。
- Cloudflare WARP、目标 AI 服务、Xray、v2rayN 等组件版本变化可能导致配置字段或行为变化,需要持续维护。
2026-08-28
第12名
新收录 · github_search
2026-08-27
第16名
新收录 · github_search