操作原则:来源不明、摘要不符、签名异常,任一出现就停止安装。
从下载到排错的安全路径

安装、订阅与节点超时排查

按顺序完成来源检查、摘要验证、最小权限安装和隐私保护。不要把“能运行”误当作“可信”。

下载前

五项检查清单

这些检查不能被“下载速度快”或“很多人转发”替代。

确认项目与维护历史

核对仓库身份、发布历史和变更记录,警惕刚创建的同名页面。

确认版本与文件名

系统、架构、版本号必须与设备和发布说明一致。

保存发布摘要

从对应版本记录获取 SHA-256,不采用评论区或转载页中的值。

检查数字签名说明

了解该平台是否提供签名,以及预期签名者和验证方式。

拒绝附加内容

不接受预装订阅、破解补丁、浏览器插件或要求关闭防护的安装器。

SHA-256

在本机计算文件摘要

将示例中的文件名替换为实际下载文件。本站不提供固定哈希值,结果应与对应版本发布者提供的摘要比较。

Windows PowerShell

Get-FileHash ".\安装文件.exe" -Algorithm SHA256

确认 Algorithm 为 SHA256,逐字符比较 Hash。

macOS Terminal

shasum -a 256 "安装文件.dmg"

不要忽略大小写以外的任何差异。

Linux Shell

sha256sum "安装文件.AppImage"

摘要不一致时删除文件并重新核对来源。

安装

校验通过后的步骤

启动可信安装包

再次确认文件名、摘要和签名,不从浏览器下载栏的广告入口重下。

审查权限提示

只为明确功能授权;安装服务时可能需要管理员权限,日常运行通常不应持续提权。

首次启动复查

检查监听地址、局域网访问、控制端口和系统代理状态,默认关闭不需要的暴露。

订阅隐私

导入订阅前先保护凭据

订阅地址通常含唯一令牌,泄露后他人可能盗用流量、查看服务信息或导致账号风险。

确认服务来源

客户端不提供节点。只使用合法可信、隐私政策清晰的独立服务来源。

本地导入

在客户端的订阅管理中粘贴地址,不经过在线转换网站或陌生机器人。

定期更新与撤销

怀疑链接出现在截图、日志或公开仓库时,立即在服务端重置令牌。

分享配置前:删除代理服务器、订阅 URL、认证字段、控制密钥、真实 IP 和可识别的策略名称。
节点全超时

按层排查,不盲目重装

全超时可能来自本地网络、订阅、DNS、系统时间、内核配置或服务端,不等于客户端一定损坏。

1

确认基础网络

关闭系统代理后测试普通网页;确认日期、时间及时区准确。

2

更新订阅

查看更新错误与到期状态,不要公开粘贴订阅链接求助。

3

检查模式与日志

确认当前策略、端口冲突、DNS 错误和规则命中,分享日志前脱敏。

4

区分服务端问题

若所有设备都失败,联系订阅服务方;客户端项目不负责提供节点。

排错 FAQ

停止操作的时机

摘要只差一个字符,可以继续吗?

不可以。任何字符差异都表示不是同一份文件,应删除并重新验证。

安装后杀毒软件报警怎么办?

先停止运行并隔离文件,复查来源、摘要和签名;不要为了完成安装直接添加排除项。

节点超时需要重新下载客户端吗?

通常不需要。先按网络、订阅、模式、DNS 和服务端分层排查。