开源项目
bia-pain-bache/BPB-Worker-Panel avatar
bia-pain-bache/BPB-Worker-Panel

BPB Panel 实测解析:在 Cloudflare Workers 上跑 VLESS、Trojan 与 Warp 的图形面板

GUI 面板提供 VLESS、Trojan 和 Warp 配置的 Worker 订阅以及私有 DoH 服务器和链代理,为使用 Amnezia、Wireguard、Sing-box、Clash/Mihomo 和 Xray 核心的跨平台客户端提供完整的 DNS、干净的 IP、Fragment、Warp、Warp pro 和路由设置。

13,441 个 Star31,573 个 ForkTypeScriptGPL-3.0

秒懂

它是什么?
BPB Panel 是一个部署在 Cloudflare Workers/Pages 上的图形化面板,提供 VLESS、Trojan、Warp 订阅链接,附带私有 DoH 和链式代理。本文基于仓库文档与发布说明,分析其工作机制、部署方式、真实限制与适用人群。
适合谁用?
BPB Panel 适合需要快速在 Cloudflare 免费层上搭建个人代理服务、且熟悉 Workers 每日 10 万请求配额的轻度用户。不适合需要可靠 UDP 传输(如 Telegram 视频通话)或承担多人流量的场景,因为 VLESS 和 Trojan 的 UDP 默认关闭,且单 Worker 仅适合 2 到 3 人。
能商用吗?
可以,但有条件。GPL-3.0 是 copyleft 许可证:如果你分发包含它的软件,就必须以同一许可证公开该软件的源代码。只在内部运行、不对外分发,则不会触发这项义务。
还在维护吗?
在维护。仓库最近一次提交在 58 天前。
用什么语言写的?
主要是 TypeScript(依据 GitHub 的语言统计)。

以上回答依据项目的 GitHub 数据(最近同步于 2026年9月15日)和我们的分析,不构成法律意见。

开源项目深度解析

它解决什么问题:被封锁网络下的多协议订阅面板

BPB Panel 面向的是 ISP 封锁严重、普通代理配置频繁失效的用户。它把 VLESS、Trojan 和 Wireguard(Cloudflare Warp)三种协议打包成统一的订阅链接,同时内置私有 DoH 服务器,用来绕过 DNS 污染。项目文档强调「free, secure, private」,核心是让用户通过 Cloudflare Workers 或 Pages 免费部署一个私有服务端,而不是依赖公共节点。它适合两类人:一是技术能力有限、不想手写 JSON 配置的用户,二是需要快速切换 Warp 与常规协议以应对网络审查的用户。文档明确列出伊朗、中国、俄罗斯的绕过规则,说明其设计目标很具体,不是泛泛的代理工具。

运行机制:Worker 脚本、订阅生成与 DoH 的协作

从仓库结构和 README 描述看,BPB Panel 是一个部署在 Cloudflare Workers 上的 TypeScript 应用。它接收客户端订阅请求,动态生成对应核心(Xray、Sing-box、Clash/Mihomo)的配置。其核心机制是:Worker 脚本作为代理入口,处理 VLESS 和 Trojan 流量,同时托管一个私有 DoH 端点。Warp 配置则通过 Cloudflare 的 Wireguard 隧道实现。面板本身有密码保护,提供 Web 界面来修改路由规则、DNS 设置、Fragment 开关和 Warp 端点。链式代理功能允许用户叠加一个额外的代理(VLESS、Trojan、Shadowsocks、socks、http)来改变出口 IP。文档没有给出具体请求处理流程图,但根据 VLESS 代理脚本的常见实现,Worker 会解析入站协议头,然后转发到目标服务器,DoH 则用于避免本地 DNS 污染。

部署与配置:Wizard 一键部署,但需注意环境变量

README 指向官方文档中的「Installation methods」页面,提到使用 BPB Wizard 在几秒内部署到 Workers 或 Pages。仓库本身没有提供可见的部署命令,但根据项目惯例,你需要先 fork 仓库,在 Cloudflare Dashboard 创建 Worker,然后粘贴编译后的脚本或通过 Wrangler CLI 上传。配置主要通过面板的 Web 界面完成,文档列出「Configuration」页面,涉及设置 clean IP、代理 IP、DNS 服务器、端口和协议。关键配置项包括 Warp 端点、Fragment 开关(针对特定客户端版本)、以及路由规则(如绕过制裁)。由于 README 未给出具体环境变量名,实际部署时需查阅官方文档的配置章节。一个明显的坑是:VLESS 和 Trojan 的 UDP 默认禁用,这意味着依赖 UDP 的应用(如 Telegram 视频通话)会失败。

真实限制:UDP 关闭、每日请求配额与客户端兼容性

文档明确列出两个限制。第一,UDP 传输在 Workers 上对 VLESS 和 Trojan 处理不当,因此默认关闭,连带 UDP DNS 也不支持,DoH 作为替代默认开启。第二,每个 Worker 每天支持 10 万次请求,适合 2 到 3 个用户,但 Warp 配置没有此限制。此外,客户端兼容性列表显示 Fragment 支持依赖客户端版本,例如 Clash Meta 不支持 Fragment,但支持 Warp Pro;而 Sing-box 支持 Fragment 但不支持 Warp Pro。这意味着你不能假设所有客户端都能获得全部功能。如果你的使用场景涉及游戏或语音,UDP 关闭是硬伤,这个项目不是正确的选择。

替代方案:底层脚本与全功能客户端对比

BPB Panel 的 README 特别致谢了 yonggekkk 的 Cloudflare-workers-pages-vless 脚本和 EDtunnel 项目。这些底层脚本提供了类似的 VLESS/Trojan 代理功能,但没有图形面板、DoH 或 Warp Pro 配置。如果你只需要一个简单的 VLESS 代理,直接部署这些脚本更轻量,不涉及面板的额外代码和 GPL-3.0 许可义务。另一个替代是使用完整的客户端软件如 v2rayN 或 Streisand,它们本身支持多种协议,但需要你手动配置服务器地址,没有自动订阅生成。BPB 的差异在于它把订阅生成、DoH 和路由规则集中在一个面板里,适合不想管理多份配置的用户。但如果你已经有一套脚本方案,迁移到 BPB 的收益有限。

维护与升级:活跃发布,但需关注许可与代码更新

仓库最近一次推送是 2026 年 7 月 19 日,版本 v5.1.1,距离 v5.0.0 发布仅 11 天,说明维护活跃。升级需要重新部署 Worker 脚本,因为 Cloudflare Workers 不提供自动更新机制,除非你配置了 CI/CD。项目采用 GPL-3.0 许可,这意味着如果你修改代码并分发,必须开源你的修改。对于个人使用,这不构成问题,但如果你计划在组织内部分发或集成到商业产品,需要咨询法律意见。文档没有提供升级迁移指南,但考虑到版本号跳跃(v5.0.0 到 v5.1.1),建议每次升级前备份你的面板配置,因为界面字段可能变化。

编辑结论

BPB Panel 适合需要快速在 Cloudflare 免费层上搭建个人代理服务、且熟悉 Workers 每日 10 万请求配额的轻度用户。不适合需要可靠 UDP 传输(如 Telegram 视频通话)或承担多人流量的场景,因为 VLESS 和 Trojan 的 UDP 默认关闭,且单 Worker 仅适合 2 到 3 人。若你已在使用纯脚本方案(如 yonggekkk 的 Cloudflare-workers-pages-vless),BPB 的价值在于图形化配置、Warp Pro 切换和链式代理,但代价是引入一个 GPL-3.0 许可的完整面板代码。部署前应先在 Cloudflare 控制台确认 Workers 免费层的每日请求限制,并检查你的客户端版本是否在支持列表中,特别是 Fragment 支持依赖客户端版本。若你不需要面板和 DoH,直接使用底层脚本可能更轻量。

官方来源

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
社区笔记

社区笔记