技術參考
CLI 命令參考
server、client、keygen 子命令及其選項。
概覽
Umbra 提供三個子命令:server 啟動伺服器端監聽與執行時,client 啟動本地 SOCKS 代理,keygen 向標準輸出寫入新身份材料。使用 umbra --help 和各子命令 --help 檢視已安裝程式實際支援的選項;若使用不同版本,應以對應二進位制與版本文件為準。
詳細說明
使用 -c 或 --config 讀取 TOML。命令列值覆蓋匹配的檔案欄位,省略的選項保持原值。伺服器端 short ID 和 server name 接受逗號分隔列表。--mux 與 --prebuild 等布林選項需要顯式布林值。performance 引數放在 TOML 表中,CLI 並不為每個巢狀效能欄位提供開關。
幫助與身份生成
umbra --help
umbra server --help
umbra client --help
umbra keygenumbra server
| 命令 / 選項 | 用途 |
|---|---|
-c, --config | server.toml |
--listen | TCP 數字監聽地址 |
--udp-listen | 覆寫設定檔中的 QUIC UDP 監聽地址 |
--private-key | X25519 私鑰,base64 解碼為準確32位元組 |
--short-ids | 非空十六進位制 ID 列表;每項0–8位元組 |
--dest | 真實回落目標,host:port |
--server-names | 非空的允許 SNI 列表 |
--max-time-diff | 允許的時間戳偏差,至少1秒 |
--mldsa-seed | ML-DSA 簽名種子,base64 解碼為32位元組 |
--prebuild | 週期重新整理目標;啟動探測始終執行 |
--padding-scheme | 內層填充策略 |
--tcp-evasion | ClientHello 有序分塊寫入策略 |
umbra client
| 命令 / 選項 | 用途 |
|---|---|
-c, --config | client.toml |
--server | Umbra 伺服器端,host:port |
--transport | 主要外層傳輸:tcp 或 quic |
--udp-transport | 覆寫 UDP 傳輸:tcp 或 quic |
--public-key | 伺服器端 X25519 公鑰,base64 解碼為32位元組 |
--short-id | 伺服器端允許的一個 short ID |
--server-name | 伺服器端允許的 SNI |
--fingerprint | 內建指紋檔案名稱 |
--mldsa-verify | 伺服器端 ML-DSA 驗證金鑰,非空 base64 |
--socks-listen | 本地 SOCKS5 地址,免認證 |
--spider-path | 真實站點路徑;以 / 開頭,無 CR/LF |
--mux | 加密多路複用;false 選擇獨立 TCP/Vision |
--padding-scheme | 內層填充策略 |
--tcp-evasion | ClientHello 有序分塊寫入策略 |
驗證與邊界
keygen 沒有額外選項,輸出四項 base64:x25519_private、x25519_public、mldsa_seed、mldsa_verify。輸出包含秘密,應在私密終端生成並寫入受保護檔案。避免使用會被 shell 歷史或程序列表記錄的私密引數。下表列出實際設定相關選項,程式不包含登入、雲賬戶、資料庫遷移或自動安裝系統服務命令。命令啟動成功後仍應驗證實際應用鏈路。