线路配置流程
按资源依赖完成服务器接入、线路发布和套餐授权。
当前配置进度
“可用”只计算已经进入运行状态的资源,创建草稿不等于用户可连接。
资源关系
关系均由显式 ID 和版本固定,不会根据名称或地区代码自动猜测。
- 服务器
- SSH 管理和 Agent/Xray 的实际运行主机。角色标记其可承担入口、中转或出口;进入 ready 后才能用于发布线路。
- 接入点
- 客户端能够访问的公开地址、端口和协议参数,必须属于一台 ready 服务器。REALITY 私钥只写入 Vault。
- 逻辑节点
- 用户在 v2rayN、Mihomo 等客户端看到的线路名称。它不等于服务器,也不保存 SSH 或内部拓扑。
- 路由与修订
- 把逻辑节点绑定到接入点和实际通道。修订发布后不可修改;调整时新建修订,回滚时切回历史版本。
- 节点组
- 套餐授权边界。管理员明确勾选逻辑节点成员,地区代码不会自动把节点加入组。
- 套餐
- 冻结流量、并发、协议和节点组权益;价格决定购买周期。用户只收到套餐所含节点组内的已发布逻辑节点。
地区代码的作用
地区是标签和展示元数据,不是自动路由规则。
逻辑节点地区:随订阅节点输出,用于客户端展示、分组和后续筛选,例如 US、HK、JP。
服务器地区:用于资产盘点、故障域和维护操作,不参与用户套餐匹配。
不会自动选择:套餐选择的是节点组,节点组选择的是逻辑节点;两处地区代码相同也不会自动建立关联。
协议能力矩阵
状态表示平台端到端交付能力,不等于协议核心本身是否支持。
协议组合运行核心客户端基线平台状态
发布规则当前只有 VLESS / RAW / REALITY / Xray 完成凭据派生、订阅输出、Agent 配置和真实公网连接验证。Trojan、Shadowsocks 2022、Hysteria2、AnyTLS、TUIC 与 WireGuard 会按表中核心逐项接入,完成前不能创建正式接入点或发布路由;VMess 仅作为旧客户端兼容项保留。
AnyTLS 说明AnyTLS 是 sing-box 1.12.0 起提供的独立 TLS 代理协议,不是新版 Xray 或 V2Ray 的强制要求,也不会替代现有 VLESS + REALITY 线路。
多级跳板通道
当前生产能力是单机直出;后台不会把未落地的数据面标成可发布。
客户端入口 Entry中转 Relay 0..N出口 Exit互联网
- 定义方式
- 未来每个 RouteRevision 保存有序 RouteHop:第 1 跳必须为 entry,中间为 relay,最后为 exit;发布后整条序列不可修改。
- 尚缺能力
- 节点间监听与出站协议、每段独立凭据的 Vault SecretRef、所有跳点 DesiredState、逐段健康检查以及失败回滚。
- 当前操作
- 路由修订只选择一个公开接入点,入口主机自动取自该接入点,并同时承担出口。需要多跳时暂不发布,待控制面能力完成。