1. 项目概述与核心问题
本项目是作者实际在生产环境使用的个人代理架构配置集合,核心解决三类问题:① 单一入站协议故障时无冗余入口,UDP不友好网络环境下无法连接;② AI/SaaS服务直接使用VPS原生出口时,易因数据中心IP信誉、地区可用性、风控策略触发访问限制;③ 出站路径与入口协议、VPS迁移、WARP重连等操作绑死,无法为指定服务保持稳定出口。项目提供从最小可用到全冗余的5个档位(A-E)配置参考:A档为最小可用结构(HY2→VPS直连),B档增加REALITY备用入站,C档将AI流量路由至WARP出站,D档为Claude/Anthropic等指定服务增加固定SOCKS5出站(作者最推荐档位),E档在D档基础上增加备用入站实现全冗余。
2. 适用场景
1. 日常通用代理:仅需Hysteria2单入站即可满足基础代理需求;2. AI服务访问:针对ChatGPT、Codex、Gemini、Claude等AI服务,通过独立出站路径降低访问限制概率;3. 复杂网络环境:经常切换Wi-Fi、校园网、公司网等网络环境时,可通过REALITY、Cloudflare Tunnel等备用入站提升连接稳定性;4. 需要固定出口的场景:希望指定服务长期使用同一公网出口,不受VPS迁移、WARP重连等操作影响。
3. 架构组成
架构以Xray为核心,分为入站、出站、路由三层:1. 入站层:支持Hysteria2(日常主用,UDP协议,端口24443)和VLESS+REALITY+Vision(TCP备用,端口443,UDP不友好时使用)双入站;2. 出站层:提供三类独立出站,互不绑死:① VPS原生直连:普通流量默认走此路径;② Cloudflare WARP Local Proxy:监听127.0.0.1:40000,为指定AI流量提供Cloudflare出口;③ 固定SOCKS5(可选):为Claude/Anthropic等指定服务提供长期固定的公网出口;3. 路由层:Xray按优先级匹配路由规则,最具体的固定出口规则优先,其次是指定WARP规则,最后为普通直连规则,避免规则被提前命中。固定SOCKS5出站采用Fail Closed策略,上游不可达时直接失败而非自动回落到直连。客户端推荐使用v2rayN等工具转发流量,无需在客户端配置上游SOCKS5等凭据。
4. 安装部署说明
仓库未提供完整的自动化安装脚本,部署需参考各模块官方文档手动完成:1. 服务端准备:需Ubuntu 24.04 LTS环境,优先由人类完成SSH密钥登录配置,验证通过后再关闭密码登录,避免被锁服务器;2. Xray部署:安装Xray核心,参考官方文档配置入站、出站与路由规则,示例配置可参考`examples/xray-server.example.jsonc`;3. 可选WARP部署:参考Cloudflare官方文档安装WARP Linux客户端,配置为Local Proxy模式监听127.0.0.1:40000;4. 客户端配置:可使用v2rayN等工具导入示例配置完成连接,HY2节点示例可参考`examples/v2rayn-hysteria2.example.md`,REALITY节点示例可参考`examples/v2rayn-reality-vision.example.md`。
5. 使用与验证方法
1. 基础使用:日常优先使用Hysteria2入站,UDP不可用时切换为VLESS+REALITY+Vision备用入站;2. AI流量分流:在Xray路由规则中配置OpenAI、Gemini等域名走WARP出站,Claude/Anthropic等域名走固定SOCKS5出站;3. 验证方法:WARP出站可通过curl通过代理访问cloudflare trace、ipify验证出口IP;固定SOCKS5出站可通过对应服务的网页版验证出口是否稳定;4. 注意事项:WARP并非住宅IP,无法保证所有服务均接受该出口,使用前需确认目标服务在所在地区可用并遵守服务条款;SSH私钥、VPS密码等敏感信息禁止上传至公开仓库。