Skip to main content
Glama

CDN-Proxy — コア v1(Phase 0–6 ソース候補)

cdn-proxy は Codex 専用プラグインで、ローカル stdio MCP サーバー cdn-node をちょうど 1 つ備え、登録済みの Linux オリジン 1 台を、Cloudflare をフロントにした 3x-ui/Xray WebSocket ノードとして監査または設定するためのものです。

ステータス — 本ビルドの正直なスコープ

このリポジトリには Phase 0–6 のソース候補 が含まれています。すなわち、スキャフォールドとローカルライフサイクル、実行可能な契約と台帳、監査ジャーニー、クリーンホストインストーラーとブローカー資格情報フロー、認証付きエンドツーエンド検証を伴う完全なノードジャーニー、両方のロールバックグラフを備えた任意採用の BBR ブランチ、6 つの Core フックイベント、監査済みソースパッケージのレイアウトです。

  • INSTALLABLE: NOT_CLAIMED

  • RUNNABLE(実際のインフラストラクチャに対して): NOT_CLAIMED

  • ACCEPTED: NOT_CLAIMED

すべての外部アダプター(SSH、Cloudflare、3x-ui、Nginx、Keychain ブローカー)は、いまだ注入されたシーム(seam)です。本番用アダプターセットは意図的にフェーズゲートされ、ディスパッチ前にフェイルクローズします。したがって、このビルドが実際のサーバー、Cloudflare ゾーン、DNS レコード、証明書、カーネル、Keychain アイテムを読み書きすることは一切ありません。スイートとライフサイクルチェックは、フェイクアダプターと明示的な一時ランタイムルートを使用します。これらのチェックが合格しても、クリーンマシンへのインストール、実際の認証付きステージングトラフィック、実際のインフラ上の運用の証拠にはなりません。

Related MCP server: mcp-3xui

最初にお読みください — GitHub リリース境界

このリポジトリは、すぐに接続可能な本番オペレーターとしてではなく、レビュー可能で再現可能なソースリリース候補として公開されています。クローズドな MCP 契約のレビュー、ヘルメティックなテストスイートの実行、パッケージ構成の調査、承認済みのアダプター/ステージング作業の継続に利用できます。

本リリースが提供するもの

本リリースが提供しないもの

Phase 0–6 のソース、テスト、Core フック、ライフサイクルガード、再現可能な npm パッケージ

実際のサーバー、Cloudflare アカウント、DNS ゾーン、3x-ui パネル、Nginx、Keychain へのアクセス

349 のヘルメティック(分離的)ソーステストと、隔離した Codex ローダー検証

クリーンなマシンでのエンドユーザーインストールの証拠

意図的にフェーズゲートされ、フェイルクローズする本番アダプター

実際の変更を発行するための許可、またはその成功の証明

ソースパッケージのセキュリティチェックと依存関係監査

実際のステージング/E2E の証拠、または本番受け入れ

このリポジトリを公開、又はクローンしても、これらの境界は変わりません。将来の実環境フェーズは、明示的に承認され、認証付きトラフィック、期待されたエグレス、相関の取れたログ、保護された既存旧系統(old-line)の健全性、必要なロールバック動作を証明できなければなりません。

プラグインの識別情報

Codex プラグインと npm パッケージの名前は cdn-proxy です。その MCP サーバーは cdn-node のままです。このサーバー名と 31 個のツールカタログは、固定された Core v1 契約により固定されているため、ブランド名を変更しても、これらをリネームしたり並べ替えたりすることはできません。

契約の権威

凍結済みの受渡文書 02-mcp-tool-plan.md(SHA-256 a4bf469b9f5ccd61a03b73b7b61cfb8a962de280e107afe56442a43a0c542ea0)は、31 ツールのカタログ、93 個のクローズドスキーマ全体、エラー語彙、状態、ポリシーの唯一の権威です。scripts/extract-contract.cjs がここに埋め込まれた 2 つの実行可能モジュールを contract/ にバイト単位で抽出します。サーバーはこの凍結済みオブジェクトを直接提供し、テストは実行のたびに再抽出してバイト比較を行います。手書きによる第二のカタログは存在しません。

再抽出(凍結したパッケージに対して読み取り専用):

CDN_OPERATOR_SPEC_PATH=/path/to/handoff/02-mcp-tool-plan.md node scripts/extract-contract.cjs

このビルドが強制すること

  • クリーンホストでのインストールはピン留めされたアダプターのみ。 ビルド時にホワイトリスト登録され、ダイジェストで固定された 1 つのアダプターを、サーバー側でインベントリの事実から解決します。呼び出し側のコマンド、argv、スクリプト、URL、パス、ユーザー名、パスワード、ポート、ペイロードは、インストーラーインラインには一切存在しません。既存、部分、ドリフト、曖昧、非対応のインストールはすべて、影響を及ぼす前に拒否されます。

  • ブローカー所有の資格情報。 サーバーは不透明な SecretRef とマスクされたメタデータのみ保持します。パネル管理者資格情報、の生成・保管・利用、クライアント資格情報、プロフィール実行時シークレット、Websocket パス、Origin CA 秘密鍵は、すべて Keychain シームの背後にあり、鍵のバイトを差し出すブロ差し出しはブローカーは、マスク編集ではなく拒否されます。

  • 専用ホスト名 1 つを全体にバインド。 Cloudflare レコード、証明書の SAN、Nginx の server_name、クライアントプロフィールのアドレス・SNI・WebSocket ホストは、すべて同じ登録ホスト名を指し、WebSocket パスはインバウンド・ルート・プロフィール間でバイト単位で完全一致する必要があります。ルートドメイン(apex)、管理ホスト名、曖昧な名前は拒否されます。

  • 作成のみ・上書きなし(no-clobber)。 この実行で作成される各リソースは、存在しないことが実証済みのスロットに対して排他的に作成されます。既存リソースに採用・バックアップ・差し替え・復元は一切行いません。並行した第三者による別のダイジェスト(状態)を検出した場合、書き込みは止められ、手動になります。

  • Cloudflare に対しゾーンレベルでは読み取り専用。 Strict(完全一致)モードと WebSocket は変更する設定ではなく、監視すべき前提条件です。Core v1 はゾーン全体への write を一切行いません。

  • プロキシ化の前に関証。 ノードレコードは通常の非プロキシ状態で作成し、プロキシ化は、現在のルートに束縛された直接オリジン TLS と WebSocket 双方の証明成功後、初めて有効化します。

  • 認証されたエンドツーエンド、それ以外は不可。 受け入れには、実際に認証されたプロキシリクエストが必要です。観測された公開エグレスが、インストールごとの鍵で比較される不変的な HMAC ダイジェストとして、同一の許可リスト宛先に対するオリジン自身の期待エグレスと一致することを確認します。応答速度、放開放ポート、証明書提示、TLS ハンドシェイク、HTTP 101 応答、静的プロファイルは、それぞれ明示的に不十分です。

  • 対応済みカーネルでの BBR のみ。 正確に bbr / fq のキーだけを持ぶ、排他的に作成される所有ドロップインは 1 つだけです。Core v1 はカーネルのインストール・アップグレード、ブートローダーの編集、共有 sysctl ファイルの編集、再起動を行うことはありません。

  • ロールバックはこの実行が所有したもののみを元に戻す。 8 個の論理グラフノードは、凍結済みの 11 個に順序付けられた思原子的なステージ(プラスの BBR の 4 個)に展開されます。各ステージは、自身の読み戻しチェックの後、次のステージの前に永続化のレシートをコミットします。最終ステージのレシートと集計レシートは、両方共コミットするか、どちらもコミットしないかのどちらかです。連続したプレフィックスの検証が成功した場合は、携帯の省略した部分から正確に再開し、完了したステージは決して再再生されません。インポートされた資格情報の破棄は決して行われません。

  • 前方には再開しない。 失効した正式な承認は、以後の全ての前進権限を取り消し、次に示す 3 方向の分割を強制します。コミットが 0 件なら INVENTORIED に戻転、自分のコミットが存在する場合、復元義務と ROLLBACK_REQUIRED が設定され、未知や第三者による変更の観測は手動対応になります。

レイアウト

  • .codex-plugin/plugin.json、.mcp.json(1 つの cdn-node stdio サーバー)、skills/cdn-proxy/SKILL.md、hooks/hooks.json(6 つのコマンドイベント)

  • contract/ — vendored の凍結契約モジュール、および生成ダイジェスト

  • mcp/ — サーバーエントリ、全ハンドラーの前の厳格な Ajv 2020-12 検証、ディスパッチ、クローズなアダプター/マニフェスト/ブローカー/Keychain レジストリ、前方発行ゲート、ドメインアイデンティティのバインド、低エントロピーHMACバインド、ロールバックステージエンジン、SQLite の WAL ジャーナル、31 ハンドラ

  • runtime/、lifecycle/ — per-user で管理されたランタイムルート、ActiveSet のレシート、アトミックインストール/更新/明示的ロールバック/アンインストール、doctor、verify

  • DEPENDENCIES.json — lockfile から導出される依存関係・バージョン・ライセンス・整合性監査リスト

  • tests/ — 契約パリティ、93 スキーマインスタンス、ハンドラ前拒否、監査ジャーナル、ジャナル/WAL/冪等性/リカバリ、インストールジャーニー、ブローカー資格情報境界、ノードジャーニー、認証済みE2E、BBR、ロールバック、失効/ドリフト/再調整のリカバリ、保守的な静的セキュリティスキャン

実行

npm ci               # installs the lockfile-pinned dependency closure
npm test             # full suite (fake adapters, temp data dirs only)
npm run acceptance   # full suite plus frozen-package re-verification
npm pack --dry-run   # inspect the audited source-package surface
node lifecycle/doctor.cjs

要件: Node.js 24 以上(組み込みの node:sqlite と node:test を使用)

リトレース候補の再確認には、npm run acceptance を実行してください。このスイート全体を再実行し、実行前後の凍結パッケージを検証し、vendored のコントラクトバイトをチェックし、一時ランタイムルートに対して doctor を実行します。これらのチェックは、すべてローカル・ヘルマティックに閉じています。

ライセンス

このソースはパッケージライセンス UNLICENSED で公開されています。公開されているのは、レビューや権利された開発のためにあり、オープンソースとして再配布するための許諾や、本番運用のためのライセンスを許可するものではありません。

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables managing 3x-ui panels through their current API, including creating and updating clients across inbounds, monitoring online clients, and accessing panel features like nodes, routing, and backups via runtime-discovered API tools.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Enables MCP clients such as ChatGPT and Claude to administer Linux or macOS hosts through authenticated Streamable HTTP, including running shell commands, reading and writing files within a workspace, listing directories, and retrieving system metrics.
    118 PyPI
    1
    MIT
  • A
    license
    B
    quality
    B
    maintenance
    Provides an MCP control plane for a dedicated Linux VM, enabling shell-equivalent command execution, bounded filesystem and Git workspace operations, persistent process and coding-agent orchestration, artifact presentation, and optional upstream MCP bridge re-exports.
    27
    1
    ISC