"安全不是功能,是底线。
颜值不是加分,是标准。"
Zephyr 诞生于对现有 Mihomo GUI 的不满:要么臃肿如 Electron 套壳,要么简陋如功能原型。我们选择了第三条路——用 Rust 的安全基因和原生 JavaScript 的极致性能,构建一个既安全又好看的代理客户端。
零前端框架
原生 JavaScript + UnoCSS + Style Dictionary 设计令牌,零虚拟 DOM 开销,零供应链攻击面。
安全优先
13 层纵深防御,从 CSP 到供应链,覆盖全攻击面。订阅元数据 AES-256-GCM 加密,机器指纹绑定。
轻量高效
Lite 版仅约 8MB。使用系统原生 WebView,无 Chromium 开销,内存占用极低。
13 层纵深防御,覆盖全攻击面
每一层独立运作,单层失效不导致整体突破。所有外部输入均视为不可信。
浏览器会话保护
CSP 策略禁止外部脚本和 eval,即使恶意网页试图通过 XSS 攻击,也无法在 Zephyr 的浏览器环境中执行任意代码。你的代理配置和订阅信息始终隔离。
应用沙盒隔离
前端代码无法直接访问你的文件系统、执行系统命令或发起外部网络请求。即使前端被攻破,攻击者也无法突破沙盒读取你的敏感文件或植入恶意程序。
订阅链接安全
你添加的订阅链接不会成为攻击你内网的跳板。SSRF 防护自动拦截指向私有 IP 的重定向,防止恶意订阅服务器通过 DNS Rebinding 攻击你的路由器或内网服务。
更新包可信验证
自动更新时,每个安装包都经过 SHA256 完整性校验与 Minisign Ed25519 签名验证。Windows 发布版本经 SignPath 权威机构数字签名,杜绝供应链篡改。
元数据加密存储
你的订阅 URL 和流量信息使用 AES-256-GCM 加密存储在 metadata.json 中,密钥与你的设备指纹绑定。即使元数据文件被复制到其他设备或泄露,攻击者也无法解密获取你的订阅信息。代理配置文件(.yaml)以明文存储,依赖文件系统权限保护。
文件名安全处理
下载订阅时,文件名经过多层净化处理,拦截路径遍历攻击(如 ../etc/passwd)。恶意服务器无法通过构造特殊文件名来覆盖你的系统文件。
每一个功能,都经过深思熟虑
不为功能而功能。每一项能力都来自真实的使用场景。
实时流量监控
零图表库依赖,原生 Canvas 2D 贝塞尔曲线面积图,60fps 流畅渲染,支持 DPR 高清适配。
智能节点选择
3D 悬浮效果,延迟颜色编码,一键延迟测试,批量测速排序,超时节点自动隐藏。
TUN 与网络优化
三层网络优化(TCP Fast Open、ECN、MTU 调优),TUN 虚拟网卡接管系统流量,Windows UWP 豁免与 Linux sysctl 持久化。
订阅管理
多格式兼容(Clash/Mihomo/Surge),客户端 UA 伪装,三重下载策略,自动更新订阅,拖拽排序。
多运行模式
Rule / Global / Direct 三种模式一键切换,支持快捷键全局操作。
规则引擎与覆盖
Prism 扩展规则系统与 JS/YAML 配置覆写,支持规则分组、导入提取、SSID 场景分流,内置代码编辑器。
跨平台原生体验
Windows / macOS (10.13+) / Linux 统一代码库。支持 14 种语言(含完整 RTL 布局支持)、便携免安装模式、系统托盘与全局快捷键。
四层架构,层层分明
每一层只做一件事,每一层都做到极致。
轻量到极致
没有 Electron 的臃肿,没有框架的税。只有原生代码与系统之间的直接对话。
在浏览器中体验 Zephyr
完整的 UI 还原,Mock 数据驱动。无需安装,即开即用。
正在加载 Zephyr...
⚠ 在线演示限制
以下功能需要本地安装桌面版才能使用:TUN 虚拟网卡、系统代理、订阅下载与更新、规则库管理、配置文件读写、开机自启、核心日志、Deep Link 注册。演示中使用 Mock 数据模拟代理节点和流量。
全生态原生支持 · 丝滑更新
选择您的操作系统,通过官方软件源享受极速安装与自动升级。
Windows Package Manager
微软官方软件包仓库直连,经 SignPath 机构签名校验。
winget install Juwan.Zephyr
Scoop 极客包管理器
数据与配置隔离持久化,自动处理依赖与便携快捷方式。
scoop bucket add zephyr https://github.com/Juwan-Hwang/scoop-bucket ; scoop install zephyr
Chocolatey 社区源
企业级脚本与自动化安装,标准 NSIS 静默部署。
choco install zephyr
Homebrew Cask
自动适配 Apple Silicon (M1/M2/M3/M4) 与 Intel 架构。
brew install --cask zephyr
Arch Linux / Manjaro
通过 yay 或 paru 一键安装并托管系统依赖与升级。
yay -S zephyr-clash-bin
Ubuntu / Debian / Mint
完全兼容 apt 包管理生态,经个人硬件 GPG 严格校验。
sudo add-apt-repository ppa:juwanhwang/zephyr && sudo apt install zephyr
Fedora / RHEL / openSUSE
规范 RPM 打包,原生支持 dnf / dnf5 / zypper 自动升级。
sudo dnf copr enable juwan/zephyr && sudo dnf install zephyr
Canonical Snap Store
严格沙箱权限隔离,全 Linux 发行版通用运行。
sudo snap install zephyr
Nix / NixOS
纯函数式环境,支持跨 Linux 与 macOS 无依赖污染运行。
nix-env -iA nixpkgs.zephyr
你可能想知道的
Zephyr 基于 Tauri v2 + Rust 构建,Lite 版安装包仅约 8MB,不依赖 React/Vue 等前端框架,零虚拟 DOM 开销。相比 Electron 方案,Zephyr 使用系统原生 WebView,内存占用更低,启动更快。
订阅 URL 和流量信息使用 AES-256-GCM 加密存储在 metadata.json 中,密钥与你的设备指纹绑定。即使元数据文件被复制到其他设备,攻击者也无法解密。此外,SSRF 防护确保订阅服务器无法通过重定向攻击你的内网。
Windows(x64)、macOS(Apple Silicon 和 Intel)以及 Linux(deb、RPM、AppImage)。提供 Full 版和 Lite 版两种安装包,Lite 版体积仅约 8MB。
Lite 版仅包含核心功能和必要的 WebView 运行时,体积约 8MB。Full 版包含完整的 Tauri 运行时和所有系统依赖,体积约 28MB,适合没有系统 WebView 的环境。
不会。Zephyr 是开源软件,所有代码公开可审计。应用没有遥测、没有数据分析、不会上传任何用户数据。
每次更新都经过 SHA256 完整性校验,且仅从 GitHub Releases 的可信域名下载。CI/CD 流程使用 cargo audit、npm audit 和 Semgrep 持续扫描依赖漏洞。
准备好体验更安全美观的代理了吗?
开源、免费、跨平台。几分钟即可上手。