Referencia

Referencia de CLI

Comandos server, client y keygen y sus opciones.

Versión aplicable 1.0.0-alphaTraducido

Descripción general

La CLI tiene tres subcomandos: server inicia las escuchas, client abre SOCKS local y keygen escribe una identidad en stdout. Consulta umbra --help y la ayuda de cada subcomando para conocer tu binario instalado. La documentación de otra versión no sustituye a las opciones realmente disponibles en esa instalación.

Detalles

Usa -c o --config para cargar TOML. Los valores CLI reemplazan campos correspondientes y los omitidos conservan lo indicado en el archivo. short IDs y server names admiten listas separadas por comas. Los booleanos --mux y --prebuild requieren un valor explícito. Los ajustes performance pertenecen a su tabla TOML; no todos los campos anidados tienen una opción de línea de comandos.

Ayuda y generación de identidad

umbra --help
umbra server --help
umbra client --help
umbra keygen

umbra server

Comando / opciónFunción
-c, --configserver.toml
--listenDirección numérica de escucha TCP
--udp-listenReemplazar la dirección de escucha QUIC UDP
--private-keyClave privada X25519, base64, exactamente 32 bytes
--short-idsLista no vacía de ID hexadecimales de 0–8 bytes
--destDestino real de respaldo, host:puerto
--server-namesLista no vacía de SNI admitidos
--max-time-diffDesfase permitido, al menos un segundo
--mldsa-seedSemilla ML-DSA, base64, exactamente 32 bytes
--prebuildActualización periódica; comprobación inicial obligatoria
--padding-schemePolítica de relleno interno
--tcp-evasionEscrituras ordenadas de ClientHello

umbra client

Comando / opciónFunción
-c, --configclient.toml
--serverServidor Umbra, host:puerto
--transportTransporte principal: tcp o quic
--udp-transportReemplazar el transporte UDP: tcp o quic
--public-keyIdentidad pública X25519, 32 bytes decodificados
--short-idUn short ID admitido por el servidor
--server-nameSNI admitido por el servidor
--fingerprintNombre de perfil de huella incorporado
--mldsa-verifyClave de verificación ML-DSA, base64 no vacío
--socks-listenEscucha SOCKS5 local, sin autenticación
--spider-pathRuta del sitio real; empieza por /, sin CR/LF
--muxMux cifrado; false elige TCP/Vision dedicado
--padding-schemePolítica de relleno interno
--tcp-evasionEscrituras ordenadas de ClientHello

Verificación y límites

keygen no tiene opciones adicionales y emite x25519_private, x25519_public, mldsa_seed y mldsa_verify en base64. La salida contiene secretos: utiliza una terminal privada y archivos protegidos. Evita argumentos visibles en el historial o la lista de procesos. La tabla describe opciones de configuración; no hay comandos de cuenta en la nube, migración de base de datos ni instalación automática del servicio. Comprueba una solicitud real tras arrancar.

Siguientes pasos

En esta página