技術參考

CLI 命令參考

server、client、keygen 子命令及其選項。

適用版本 1.0.0-alpha已翻譯

概覽

Umbra 提供三個子命令:server 啟動伺服器端監聽與執行時,client 啟動本地 SOCKS 代理,keygen 向標準輸出寫入新身份材料。使用 umbra --help 和各子命令 --help 檢視已安裝程式實際支援的選項;若使用不同版本,應以對應二進位制與版本文件為準。

詳細說明

使用 -c 或 --config 讀取 TOML。命令列值覆蓋匹配的檔案欄位,省略的選項保持原值。伺服器端 short ID 和 server name 接受逗號分隔列表。--mux 與 --prebuild 等布林選項需要顯式布林值。performance 引數放在 TOML 表中,CLI 並不為每個巢狀效能欄位提供開關。

幫助與身份生成

umbra --help
umbra server --help
umbra client --help
umbra keygen

umbra server

命令 / 選項用途
-c, --configserver.toml
--listenTCP 數字監聽地址
--udp-listen覆寫設定檔中的 QUIC UDP 監聽地址
--private-keyX25519 私鑰,base64 解碼為準確32位元組
--short-ids非空十六進位制 ID 列表;每項0–8位元組
--dest真實回落目標,host:port
--server-names非空的允許 SNI 列表
--max-time-diff允許的時間戳偏差,至少1秒
--mldsa-seedML-DSA 簽名種子,base64 解碼為32位元組
--prebuild週期重新整理目標;啟動探測始終執行
--padding-scheme內層填充策略
--tcp-evasionClientHello 有序分塊寫入策略

umbra client

命令 / 選項用途
-c, --configclient.toml
--serverUmbra 伺服器端,host:port
--transport主要外層傳輸:tcp 或 quic
--udp-transport覆寫 UDP 傳輸:tcp 或 quic
--public-key伺服器端 X25519 公鑰,base64 解碼為32位元組
--short-id伺服器端允許的一個 short ID
--server-name伺服器端允許的 SNI
--fingerprint內建指紋檔案名稱
--mldsa-verify伺服器端 ML-DSA 驗證金鑰,非空 base64
--socks-listen本地 SOCKS5 地址,免認證
--spider-path真實站點路徑;以 / 開頭,無 CR/LF
--mux加密多路複用;false 選擇獨立 TCP/Vision
--padding-scheme內層填充策略
--tcp-evasionClientHello 有序分塊寫入策略

驗證與邊界

keygen 沒有額外選項,輸出四項 base64:x25519_private、x25519_public、mldsa_seed、mldsa_verify。輸出包含秘密,應在私密終端生成並寫入受保護檔案。避免使用會被 shell 歷史或程序列表記錄的私密引數。下表列出實際設定相關選項,程式不包含登入、雲賬戶、資料庫遷移或自動安裝系統服務命令。命令啟動成功後仍應驗證實際應用鏈路。

下一步

本頁內容