Zephyr

安全与颜值并重的 Mihomo 客户端

13 层纵深防御 · 零前端框架 · Lite 版仅 8MB

Latest Releases · macOS / Windows / Linux

"安全不是功能,是底线。
颜值不是加分,是标准。"

— Zephyr 设计哲学

Zephyr 诞生于对现有 Mihomo GUI 的不满:要么臃肿如 Electron 套壳,要么简陋如功能原型。我们选择了第三条路——用 Rust 的安全基因和原生 JavaScript 的极致性能,构建一个既安全又好看的代理客户端。

零前端框架

原生 JavaScript + UnoCSS + Style Dictionary 设计令牌,零虚拟 DOM 开销,零供应链攻击面。

安全优先

13 层纵深防御,从 CSP 到供应链,覆盖全攻击面。订阅元数据 AES-256-GCM 加密,机器指纹绑定。

轻量高效

Lite 版仅约 8MB。使用系统原生 WebView,无 Chromium 开销,内存占用极低。

13 层纵深防御,覆盖全攻击面

每一层独立运作,单层失效不导致整体突破。所有外部输入均视为不可信。

浏览器会话保护

CSP 策略禁止外部脚本和 eval,即使恶意网页试图通过 XSS 攻击,也无法在 Zephyr 的浏览器环境中执行任意代码。你的代理配置和订阅信息始终隔离。

应用沙盒隔离

前端代码无法直接访问你的文件系统、执行系统命令或发起外部网络请求。即使前端被攻破,攻击者也无法突破沙盒读取你的敏感文件或植入恶意程序。

订阅链接安全

你添加的订阅链接不会成为攻击你内网的跳板。SSRF 防护自动拦截指向私有 IP 的重定向,防止恶意订阅服务器通过 DNS Rebinding 攻击你的路由器或内网服务。

更新包可信验证

自动更新时,每个安装包都经过 SHA256 完整性校验与 Minisign Ed25519 签名验证。Windows 发布版本经 SignPath 权威机构数字签名,杜绝供应链篡改。

元数据加密存储

你的订阅 URL 和流量信息使用 AES-256-GCM 加密存储在 metadata.json 中,密钥与你的设备指纹绑定。即使元数据文件被复制到其他设备或泄露,攻击者也无法解密获取你的订阅信息。代理配置文件(.yaml)以明文存储,依赖文件系统权限保护。

文件名安全处理

下载订阅时,文件名经过多层净化处理,拦截路径遍历攻击(如 ../etc/passwd)。恶意服务器无法通过构造特殊文件名来覆盖你的系统文件。

每一个功能,都经过深思熟虑

不为功能而功能。每一项能力都来自真实的使用场景。

实时流量监控

零图表库依赖,原生 Canvas 2D 贝塞尔曲线面积图,60fps 流畅渲染,支持 DPR 高清适配。

智能节点选择

3D 悬浮效果,延迟颜色编码,一键延迟测试,批量测速排序,超时节点自动隐藏。

TUN 与网络优化

三层网络优化(TCP Fast Open、ECN、MTU 调优),TUN 虚拟网卡接管系统流量,Windows UWP 豁免与 Linux sysctl 持久化。

订阅管理

多格式兼容(Clash/Mihomo/Surge),客户端 UA 伪装,三重下载策略,自动更新订阅,拖拽排序。

多运行模式

Rule / Global / Direct 三种模式一键切换,支持快捷键全局操作。

规则引擎与覆盖

Prism 扩展规则系统与 JS/YAML 配置覆写,支持规则分组、导入提取、SSID 场景分流,内置代码编辑器。

跨平台原生体验

Windows / macOS (10.13+) / Linux 统一代码库。支持 14 种语言(含完整 RTL 布局支持)、便携免安装模式、系统托盘与全局快捷键。

四层架构,层层分明

每一层只做一件事,每一层都做到极致。

用户界面
原生 JavaScript + UnoCSS presetWind4 + Style Dictionary + Canvas 2D 你看到和操作的每一个像素
Tauri IPC
160+ Commands · 21 个功能模块 · 双向异步通信 · Capability 权限模型 前端与后端的安全通信桥梁
Rust 后端
Tauri v2 + Rust 1.92+ · reqwest · aes-gcm · SSRF 防护 · 内存安全 零成本抽象,编译期消除 bug
Mihomo 内核
RESTful API · HTTP Streaming · TUN · 规则引擎 经过实战验证的代理核心
Rust JavaScript UnoCSS Style Dictionary Canvas 2D Tauri v2 Mihomo 元数据加密 14 Languages & RTL

轻量到极致

没有 Electron 的臃肿,没有框架的税。只有原生代码与系统之间的直接对话。

0
MB
Lite 版安装包
macOS Lite 实测 8.47 MB
0
MB
运行时内存
Tauri 原生窗口,无 Chromium 开销
0
ms
冷启动时间
原生窗口,即时响应
0
个
前端框架依赖
零供应链攻击面

在浏览器中体验 Zephyr

完整的 UI 还原,Mock 数据驱动。无需安装,即开即用。

Zephyr

Zephyr

点击下方按钮启动交互式演示

在线演示使用 Mock 数据,部分功能需安装桌面版

试试点击左侧节点列表切换代理,或浏览设置页面

正在加载 Zephyr...

⚠ 在线演示限制

以下功能需要本地安装桌面版才能使用:TUN 虚拟网卡、系统代理、订阅下载与更新、规则库管理、配置文件读写、开机自启、核心日志、Deep Link 注册。演示中使用 Mock 数据模拟代理节点和流量。

全生态原生支持 · 丝滑更新

选择您的操作系统,通过官方软件源享受极速安装与自动升级。

winget

Windows Package Manager

官方推荐 · Win 10/11 原生自带

微软官方软件包仓库直连,经 SignPath 机构签名校验。

winget install Juwan.Zephyr
Scoop

Scoop 极客包管理器

便携安装 · 零系统污染

数据与配置隔离持久化,自动处理依赖与便携快捷方式。

scoop bucket add zephyr https://github.com/Juwan-Hwang/scoop-bucket ; scoop install zephyr
Chocolatey

Chocolatey 社区源

经典 Windows 命令行源

企业级脚本与自动化安装,标准 NSIS 静默部署。

choco install zephyr
Homebrew

Homebrew Cask

macOS 官方推荐

自动适配 Apple Silicon (M1/M2/M3/M4) 与 Intel 架构。

brew install --cask zephyr
AUR

Arch Linux / Manjaro

Arch Linux 官方用户软件库

通过 yay 或 paru 一键安装并托管系统依赖与升级。

yay -S zephyr-clash-bin
PPA

Ubuntu / Debian / Mint

Launchpad 官方 PPA 源

完全兼容 apt 包管理生态,经个人硬件 GPG 严格校验。

sudo add-apt-repository ppa:juwanhwang/zephyr && sudo apt install zephyr
COPR

Fedora / RHEL / openSUSE

Fedora 官方云构建源

规范 RPM 打包,原生支持 dnf / dnf5 / zypper 自动升级。

sudo dnf copr enable juwan/zephyr && sudo dnf install zephyr
Snap

Canonical Snap Store

Ubuntu 官方商店收录

严格沙箱权限隔离,全 Linux 发行版通用运行。

sudo snap install zephyr
Nixpkgs

Nix / NixOS

声明式极客包管理

纯函数式环境,支持跨 Linux 与 macOS 无依赖污染运行。

nix-env -iA nixpkgs.zephyr

你可能想知道的

Zephyr 基于 Tauri v2 + Rust 构建,Lite 版安装包仅约 8MB,不依赖 React/Vue 等前端框架,零虚拟 DOM 开销。相比 Electron 方案,Zephyr 使用系统原生 WebView,内存占用更低,启动更快。

订阅 URL 和流量信息使用 AES-256-GCM 加密存储在 metadata.json 中,密钥与你的设备指纹绑定。即使元数据文件被复制到其他设备,攻击者也无法解密。此外,SSRF 防护确保订阅服务器无法通过重定向攻击你的内网。

Windows(x64)、macOS(Apple Silicon 和 Intel)以及 Linux(deb、RPM、AppImage)。提供 Full 版和 Lite 版两种安装包,Lite 版体积仅约 8MB。

Lite 版仅包含核心功能和必要的 WebView 运行时,体积约 8MB。Full 版包含完整的 Tauri 运行时和所有系统依赖,体积约 28MB,适合没有系统 WebView 的环境。

不会。Zephyr 是开源软件,所有代码公开可审计。应用没有遥测、没有数据分析、不会上传任何用户数据。

每次更新都经过 SHA256 完整性校验,且仅从 GitHub Releases 的可信域名下载。CI/CD 流程使用 cargo audit、npm audit 和 Semgrep 持续扫描依赖漏洞。

准备好体验更安全美观的代理了吗?

开源、免费、跨平台。几分钟即可上手。