自托管服务
IRNova/Nova-Proxy avatar
IRNova/Nova-Proxy

Nova Proxy:在 Cloudflare 免费套餐上自建抗封锁代理面板

工人木马 Warp DNS IP Amnezia Wireguard Sing-box Clash/Mihomo Xray。

3,236 个 Star703 个 ForkJavaScriptMIT

秒懂

它是什么?
Nova Proxy 是一个部署在 Cloudflare Workers 上的多用户代理控制面板,支持 VLESS、Trojan、Shadowsocks 等协议,并附带管理后台、Telegram 机器人以及针对伊朗等严格过滤网络的优化策略。本文基于仓库文档分析其架构、部署方式与真实限制。
适合谁用?
Nova Proxy 适合希望完全掌控代理基础设施、愿意在 Cloudflare 免费套餐上自行部署的技术用户,尤其是伊朗等网络过滤严格地区的个人或小团体。它不适合需要商业销售或托管服务的人,因为从 4.3.0 起采用 PolyForm Noncommercial 许可证,禁止转售。
能商用吗?
请先确认。这个仓库使用的许可证不在我们自动归类的范围内,商用前请阅读仓库里的 LICENSE 文件。
还在维护吗?
在维护。仓库最近一次提交在 7 天前。
用什么语言写的?
主要是 JavaScript(依据 GitHub 的语言统计)。

以上回答依据项目的 GitHub 数据(最近同步于 2026年9月14日)和我们的分析,不构成法律意见。

开源项目深度解析

它解决什么问题,给谁用

Nova Proxy 解决的是在高度过滤网络下,个人或小团体需要自行搭建代理服务的问题。它把控制面板和边缘 Worker 都部署在用户自己的 Cloudflare 免费账户上,带宽、域名和数据都归用户所有,没有共享服务器,也没有中间商。目标用户是伊朗等地区的网络用户,以及任何需要为多个设备或多人分发订阅链接的管理者。它不是一个商业平台,而是一个自助工具。

工作机制:Worker 加 KV 加 D1

从仓库结构看,Nova Proxy 由三个 Cloudflare 组件构成:Worker 负责处理代理流量和面板逻辑,KV 命名空间用于存储短期状态,D1 数据库保存用户、配额和订阅配置。部署时,Wrangler 会自动创建并绑定这些资源。每个用户生成独立的订阅链接,支持 Auto、Base64 和 Clash 三种格式,客户端导入后即可使用。协议方面,单个链接同时携带 VLESS 和 Trojan,如果过滤器封锁其中一种,客户端会自动切换到另一种。这种混合协议设计是它对抗封锁的核心机制。

部署方式:三种路径,从一键到命令行

官方提供三种部署方式。最省事的是 Deploy to Cloudflare 按钮,Cloudflare 的部署流程会自动创建 Worker、KV 和 D1,并且不需要用户手动粘贴 API token。第二种是通过 Telegram 机器人 @IRNovaProxy_Bot 在手机上完成部署。第三种是 Wrangler CLI,先安装并登录 wrangler,然后在项目目录执行 npm ci 和 npm run deploy。部署完成后,访问 https://<your-worker>.workers.dev/admin 完成设置并设置管理员密码。整个流程不复杂,但要求用户有一个 Cloudflare 账户。

抗封锁特性:Resistance Policy 与 Nova Radar

Resistance Policy 是预置的路由规则集合,针对伊朗等高压网络进行了调整,包括端口分散、国内流量绕过、广告和追踪器拦截等,每个开关都有通俗语言说明。Nova Radar 是一个浏览器内的扫描器,能找出当前网络下最快的干净 Cloudflare IP,并一键应用到指定用户。这两个功能是 Nova Proxy 区别于普通代理面板的地方。但请注意,这些优化依赖 Cloudflare 的免费网络,实际效果会因地区和运营商而异,文档没有提供任何性能数据。

真实限制:UDP 通话与免费套餐的边界

文档明确提到,免费 Worker 无法承载 UDP 流量,因此 FaceTime、WhatsApp 和 Telegram 的语音或视频通话需要额外配置 WARP 节点或后端服务器。这是一个硬性限制,不是可选的优化。另外,管理员登录凭证和用户订阅链接都被视为机密,文档警告不要分享。还有一个容易被忽略的问题:由于 Worker 运行在用户自己的账户下,Cloudflare 账户所有者始终可以检查 Worker 的代码,这意味着即使源码被混淆,也无法真正阻止账户所有者查看逻辑。

许可证变更:从 MIT 到 PolyForm Noncommercial

Nova Proxy 的许可证在 4.3.0 版本发生了重大变化。4.2.0 及之前的版本仍以 MIT 许可发布,但从 4.3.0 开始,Nova 自有的改动采用 PolyForm Noncommercial 许可证。这意味着你可以自托管、研究和修改,但不允许未经书面许可转售或提供付费托管。公开发布的 worker.js 是经过压缩和混淆的部署产物,而可维护的源码是私有的。作者承认这种保护并不能使代码无法恢复,只是用于阻止复制和转售。对于希望基于此项目构建商业服务的人来说,这是一个明确的障碍。

更新与维护成本

仓库包含一个每日检查更新的 GitHub Action。当新版本发布时,它会创建一个只包含 worker.js 和 version.json 的拉取请求,用户审查差异并通过 Cloudflare 预览后合并,即可通过 Workers Builds 部署。非技术用户可以选择启用全自动更新模式,但需要设置一个仓库变量。回滚步骤记录在 DEPLOY.md 中。维护成本主要在于审查更新和偶尔调整 Cloudflare 资源,但考虑到 Worker 的免费额度,长期运营成本很低。

编辑结论

Nova Proxy 适合希望完全掌控代理基础设施、愿意在 Cloudflare 免费套餐上自行部署的技术用户,尤其是伊朗等网络过滤严格地区的个人或小团体。它不适合需要商业销售或托管服务的人,因为从 4.3.0 起采用 PolyForm Noncommercial 许可证,禁止转售。也不适合希望深度修改面板源码的开发者,因为公开仓库只包含混淆后的 worker.js。部署前应验证三件事:确认你的 Cloudflare 账户能正常创建 KV 和 D1 资源,检查 WARP 节点或后端服务器是否满足 UDP 通话需求,以及阅读 DEPLOY.md 中关于自动更新和回滚的具体步骤。最终判断:这是一个功能完整但源码受保护的工具,其价值在于开箱即用的管理能力,而非可定制性。

官方来源

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
社区笔记

社区笔记