CLIツール
Fanju6/NetProxy-Magisk avatar
Fanju6/NetProxy-Magisk

NetProxy:root化Android向けのsing-box透過プロキシモジュール

この Android プロキシ モジュールは、シングボックス コアに基づいて、透過プロキシのワンクリック開始/停止をサポートしており、Android デバイス向けに設計されています。

スター 1,187フォーク 71ShellGPL-3.0

ひと目でわかる

これは何?
cgroup と TC eBPF を使ったシステム全体の透過プロキシモジュール。アプリ別ルーティング、サブスクリプション、Clash API 管理に対応。
誰に向いている?
NetProxy は sing-box コアを Android の eBPF 基盤に接続し、root化デバイスに TUN を使わないプロキシ経路を提供します。README は自身のセットアップ、設定、管理手段を説明し、より深いトラブルシューティングは公式ドキュメントに委ねています。
商用利用できる?
条件付きでできます。GPL-3.0 はコピーレフトのライセンスで、これを含むソフトウェアを配布する場合、そのソフトウェアのソースコードを同じライセンスで公開する必要があります。配布せず社内で使うだけなら、この義務は生じません。
今もメンテナンスされている?
されています。最後のコミットは 2 日前です。
何の言語で書かれている?
主に Shell です(GitHub の言語統計による)。

回答はプロジェクトの GitHub データ(最終同期:2026年9月14日)と当サイトの分析に基づくもので、法的助言ではありません。

オープンソース詳細解説

NetProxy とは何か、必要なもの

NetProxy は root化Android デバイス向けのシステム全体の透過プロキシモジュールです。README によると、内蔵の sing-box コアは cgroup と TC eBPF を通じてローカルおよび共有ネットワークのトラフィックを捕捉します。対応する root 環境は Magisk、KernelSU、APatch です。モジュールは TUN デバイスを作成せず、iptables や nftables のルール、ポリシールーティングにも依存しません。トラフィックの傍受は eBPF で行われます。リポジトリの説明には、透過プロキシのワンクリック起動と停止も言及されています。ソースはベンチマーク、性能数値、ユーザー統計を提供していません。

管理インターフェースとデフォルトエンドポイント

NetProxy は3つの管理インターフェースを提供します。Google Play で入手できる Android Manager は、サービス状態、ノード、サブスクリプション、アプリ別ルール、設定、ログを扱います。CLI は端末での管理、自動化、診断を目的としています。Clash API と zashboard は、ランタイムグループ、接続、遅延テスト、モード制御にアクセスします。README にはデフォルトの Clash API エンドポイントが記載されています:コントローラは http://<device-ip>:9999、zashboard は http://<device-ip>:9999/ui/、シークレットは singbox です。コントローラはデフォルトですべてのインターフェースでリッスンするため、信頼できるネットワークでのみ使用し、必要に応じてシークレットを変更するよう警告しています。

機能一覧

README には一連のプロキシ機能が列挙されています。ローカル TCP、UDP、DNS トラフィックは cgroup eBPF で傍受され、TUN デバイス、iptables や nftables のルール、ポリシールーティングは使用しません。アプリ別のブラックリストおよびホワイトリストルーティングに対応し、Wi-Fi ホットスポットと USB テザリングもサポートします。ノード入力はリンク、ファイル、Clash YAML、またはサブスクリプションです。選択は手動または URLTest ベースで、モードには Rule、Global、Direct があります。Wi-Fi SSID に基づいて設定モードと Direct を切り替えられます。Clash API と zashboard の統合、接続制御、遅延テスト、定期サブスクリプション更新、ルールセットのバイパス、eBPF プログラム・マップ・TC アタッチメントの自動クリーンアップも含まれます。

インストールパッケージとカーネル要件

各リリースは2つのパッケージを提供します。Full パッケージ(NetProxy_<version>_<build>.zip)には sing-box、Proxylink、zashboard、Android Manager APK が含まれます。Lite パッケージ(NetProxy_<version>_<build>_lite.zip)は同じコア、CLI、eBPF、zashboard 機能を持ちますが、マネージャー APK は含まれません。README によると、両者のプロキシ能力は同一です。インストール前にカーネルサポートを確認してください:eBPF インバウンドには BPF サポート、cgroup v2、cgroup ソケットアタッチが必要で、共有ネットワークのプロキシには追加で利用可能な TC eBPF が必要です。サポートされていないカーネルではこのバージョンを起動できません。インストール手順は、ZIP をダウンロードし、Magisk、KernelSU、または APatch でフラッシュし、インストーラーのプロンプトに従い、再起動してノードをインポートして選択します。AUTO_START はデフォルトで無効で、マネージャーから有効にするか、config/module.conf で AUTO_START=1 に設定します。

CLI によるクイックスタート

README のクイックスタートセクションは root 権限を前提としています。コマンドには、cli node add でノードリンクを追加、cli node import でノードリストまたは Clash YAML をインポート、cli node list と cli node use でノードを選択、cli service start でサービスを開始するものがあります。状態とモードは cli service status と cli mode で確認し、zashboard エンドポイントは cli api ui で表示します。サブスクリプションは cli sub add、cli sub update、cli sub auto on で管理します。CLI 概要には service、node、mode、sub、api、app、ebpf、wifi のコマンドがリストされています。cli help コマンドも利用できます。

ノード設定ファイルの形式

README はノード設定に Android Manager または CLI インポーターを使用することを推奨しています。Proxylink はノードリンク、テキストファイル、Clash YAML、サブスクリプションを NetProxy が期待する sing-box フラグメントに変換します。手動で書かれたノードファイルは、トップレベルの outbounds 配列を持つ完全な sing-box 設定フラグメントである必要があります。生の outbound オブジェクトをドキュメントルートにすることはできません。README には type、tag、server、server_port、version、username、password フィールドを持つ SOCKS5 の例があり、配置場所として /data/adb/modules/netproxy/config/singbox/outbounds/default/fr-socks.json を示しています。ルールには、Xray スタイルの protocol ではなく type を使うこと、各ファイルに通常のノードを1つ置きユニークな tag を使うこと、direct、block、Proxy、Auto-Fastest をタグに使わないこと、アクティブなノードディレクトリ内のすべての JSON ファイルが一緒に読み込まれるため、不正なファイルがコアの起動を妨げる可能性があることを理解することが含まれます。

設定パス、ログ、ライセンス

設定とログは複数のパスに整理されています。config/module.conf には起動、モード、選択ノード、セレクター、サブスクリプションスケジュールが含まれます。config/ebpf/ebpf.conf には eBPF インバウンド、アプリ別ルール、共有ネットワーク、マップ容量が含まれます。config/singbox/confdir には共有 DNS、ルート、Clash API 設定が含まれます。outbounds にはローカルおよびサブスクリプションノードのディレクトリが、source にはローカルルートルールとルールセットが含まれます。ログは logs/service.log、logs/sing-box.log、logs/subscription.log にあります。主要なデフォルトには AUTO_START=0、OUTBOUND_MODE=rule、SELECTOR_MODE=urltest、EBPF_NETWORK=""(TCP と UDP)、EBPF_DNS_MODE=hijack、EBPF_IPV6=1、EBPF_BYPASS_RULE_SETS="direct ChinaIP"、EBPF_SHARED_NETWORK=0、WIFI_AUTO_SWITCH=0 があります。起動失敗時は、README は cli service logs core 100 でコアログを調べ、公式 NetProxy ドキュメントを参照するよう推奨しています。プロジェクトは GPL-3.0 でライセンスされています。ライセンス抜粋はソフトウェアの複製、配布、変更の自由を認め、変更版に変更済みのマークを付けることを要求します。また、この自由ソフトウェアには保証がないと述べています。ライセンス自体はセキュリティ態勢、サポート、本番対応については触れていません。

編集部の結論

NetProxy は sing-box コアを Android の eBPF 基盤に接続し、root化デバイスに TUN を使わないプロキシ経路を提供します。README は自身のセットアップ、設定、管理手段を説明し、より深いトラブルシューティングは公式ドキュメントに委ねています。

公式情報源

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
コミュニティノート

コミュニティノート