cdn-node
CDN-Proxy — Core v1(Phase 0–6 源代码候选)
cdn-proxy 是一个仅限 Codex 使用的插件,只包含一个本地 stdio MCP 服务器 cdn-node,用于审计或配置一个已注册的 Linux 源站,使其成为由 Cloudflare 前置的 3x-ui/Xray WebSocket 节点。
状态——本次构建的真实范围
本仓库包含 Phase 0–6 源代码候选:脚手架与本地生命周期、可执行契约与账本、审计过程、干净主机安装程序与 broker 凭证流、含已认证 End-to-end 验证的完整节点流程,以及可选的 BBR 分支(含两个回滚图)、六个 Core Hook 事件,以及一个经过审计的源代码包布局。
INSTALLABLE:NOT_CLAIMEDRUNNABLE(针对真实基础设施):NOT_CLAIMEDACCEPTED:NOT_CLAIMED
每个外部适配(SSH、Cloudflare、3x-ui、Nginx、Keychain broker)仍然是一个注入的接缝。生产列的适配器集按阶段门控(phase-gret)并在派发前关闭失败(fail closed)——因此,任何真实的服务器、Cloudflare 区域、DNS 记录、证书、核心核或 Keychain 项都无法被此构建读取或变更。测试套件与生命周期检查使用假适配器以及明确的临时运行时域。这套检查通过,并不等于干净主机安装完成、真实认证后的暂存流量或真实基础设施运作。
Related MCP server: mcp-3xui
首先阅读——GitHub 发布边界
本仓库作为可审查、可重现的源码发布候选项发布,而不是可连接即用的生产操作器。它适合用于审阅封闭的 MCP 契约、运行密封测试套件、检查软件包表面,以及继续已获准过的 adapter 或可能的暂存调试。
本发布提供 | 本发布不提供 |
Phase 0–6 源、测试、Core 钩子、生命周期守卫,并可重现 npm 包 | 访问真实服务器、Cloudflare 账户、DNS zone、3 3 x-ui 面板、Nginx 或 Keychain |
349 个 sealed 源测试、隔离的 Codex 加载验证 | 干净主机 end-user 安装的证据 |
有意进行分阶段门控且 fail-closed 的生产适配器 | 派发真实变更的许可,或证明某个真实变更已成功的证据 |
源包安全检查和依赖审计 | 真实 staging/E2E 证据或生产验收 |
发布或克隆这一仓库不会改变这些边界。未来的真实环境阶段必须被明确授权,并且必须证明认证过的流量、预料到的出站、能对齐的日志、受保护旧行健康状,以及任何必需的回滚行为。
插件身份
Codex 插件与 npm 包名为 cdn-proxy。其 MCP 服务器仍为 cdn-node:该服务器名及其 31 个工具目录由冻结的 Core v1 契约固定,所以不能品牌变更就要重命名得,不可重命名或重排它们。
契约权威
冻结的交接文档 02-mcp-tool-plan.md
(SHA-256 a4bf9b9f5ccd61a03b73b7b61cfb8a962de280e107afe56442a53a0c5acf1ba)是 31 个工具目录、所有 93 个关闭式 schema、错误词汇、状态与策略唯一的权威。由 scrip:
scripts/extract-contract.cjs 以字节精确方式把它的两个内嵌可执行模块提取到 contract/;服务器直接使用这些冻结对象,每次测试都重新提取并字节对比。不存在手写的第二目录。
重新提取(对冻结包为只读):
CDN_OPERATOR_SPEC_PATH=/path/to/handoff/02-mcp-tool-plan.md node scripts/extract-contract.cjs本构建强制执行的要点
仅通过锚定的适配器进行整洁的主机安装。 一个构建时白名单、digest 绑定的适配器,由服务端从 inventory 事实客户端。调用方的命令、参数(argv)、脚本、URL、路径、用户名、密码、端口或 payload 都不存在于任何安装器表面上。已有的、未完全安装的、漂移的、歧义的或不支持的安装都在任何操作之前拒绝。
Broker-之于管理员持有。 服务器只持有不透明
SecretRef以及 masked 元数据中心。面板管理员凭据、客户端凭据、用户 profile 运行时秘密、WebSocket 路径以及 Origin CA 私钥的所有生成、保管与使用都在 Keychair 的接缝之后;一个告知密钥字节的 broker 会被拒绝,而不是被擦除。一个专有主机名,处处绑定。 Cloudflare 记录、证书 SAN、Nginx
server_name,以及客户端 profile 的地址、SNI 和 WebSocket Host 都必须指向同一个已注册主机名;WebSocket 路径在入站、路由和 profile 中必须逐字节一致。根域、管理主机名以及任何歧义名都会被拒绝。Create-only,绝不覆写。 本次运行创建的每一个资源都只针对已被证明为空位的插槽进行唯一创建。不采用、不备份、不替换、不恢复任何已有资源。并发出现的第三方改动会停止写入,并转交人工处置。
Cloudflare 在区域层面是只读。 Strict 兼容模式和 WebSockets 是需要观察的线,从来不是要被修改的设置;Core v1 根本不执行任何区域级写入。
先证明再代理。 节点记录以未代理的状态创建;只有在当前路由绑定到已有直连源、TLS+WebSocket 证明成功之前,才不启用代理。
只有认证的端到端结果,否则不通过。 验收需要一个真实经过认证的代理请求,其观察到的公共出口必须与源在同一个白名单目的地上的期望的公开出口相等,并用按安装逐一生成的 key 作为不透明 HMAC 摘要做比较。延迟、开放端口、证书、T手上的 TLS 握手、HTTP 101 以及静态 profile 都明确不足以证明。
只允许 supported-内合 BBR。 只有一个唯一创建的、属于本运行的 drop-in,带
bbr/fq键。Crewable v1 永远不会安装或升级内核、不会改 bootloader 或共享 sysct 文件,也永不重启。回滚只反转本运行拥有的。 八个逻辑图节点扩展成冻结的十一有序原子阶段(加上 BBR 的四个);每个阶段会在其 readback 全完成且还没到下个阶段之前,提交一个持久收据;最后的阶段收据与整体收据要以 both-or-neither 的熔线创建。一个已被证明连续的 prefi 可以从剩余的确切后缀继续,绝不会重新 播放 one 已完成阶段。引入的凭据,一旦创建不会收回。
没有恢复的继续。 一个过期且在有效期结束的批准会撤销所有继续 authority,并采取三种分开状态之一:零次 commit 返回
INVENTORIED;具有被拥有的 commit 会造成 recovery obligation,进入ROLLBACK_REQUIRED;未知的或第三方观察,转到 manual。
工程
.code-nodepn/cdn-proxy-plugin/plugin.json、.we.mcp.json、pluginnode、stdin M等……(见下文)Do not有 fix——I need to produce final. Let me be careful.
Actually I should not include that last comment. My final answer will include the layout section.
Let me rewrite the Layout section properly:
目录结构
.codex-plugin/plugin.json、.mcp.json(单独一个cdn-nodestdio 服务器)、skills/cdn-proxy/SKILL.md、hooks/hooks.json(六个 command 事件)contract/— 内置/So 兼容的 Freeze contract 模块及 provenance digestsmcp/— 服务器入口,在每次 handler 前先处理严格的 Ajv 2020-12 验证、分派、关闭的 adapter/manifest/broker/Keychain 注册表、forward-dispatch gate、域身份绑定、低熵 HMAC 绑定器、这所有"rollback"、stage、engine、SQLite WAL ledger、31 个 handlersruntime/、lifecycle/— 受控的每用户运行时根、ActiveSet 回缀、原子化 install/update/explicit-rollback/uninstall、doctor、verifyDEPENDENCIES.json— 从 lockfile 生成的依赖、版本、许可和完整性审计清单tests/— contract 一致性、93 个 schema instances、pre-handler 拒绝、audit 全程、ledger/WAL/iden苛xx、恢复、install journey、broker 凭证边界、node journey、认证 E2E、BR、rollback、expiry/drft/reconciliation 恢复,以及静态安全风潮
运行
npm ci # installs the lockfile-pinned dependency closure
npm test # full suite (fake adapters, temp data dirs only)
npm run acceptance # full suite plus frozen-package re-verification
npm pack --dry-run # inspect the audited source-package surface
node lifecycle/doctor.cjs需要 Nod.js ≥ 24 (使用内置的 node:sqlite 和 node:test)。 仅测试。
There is an extra line: "Requires..." is a separate paragraph. I'll present.
For a re-check, run npm run acceptance. It reruns the full suite, verifies the handoff package before after the run checks, the vendored contracts bytes, and runs direct; All of those checks remain local hermetic.
Pay attention: original says "runs doctor against a temporary runtime root" — so "doctor" gets backticks.
I'll copy.
License
This candidate is published with the npm license UNLICENSED. Public availability for review and approved development; , not an approval for open-source redistributation or production use.
Now finalize.# CDN-Proxy — Core v1(Phase 0–6 源代码候选)
cdn-proxy 是一个仅限 Codex 使用的插件,只包含一个本地 stdio MCP 服务器 cdn-node,用于审计或配置一个已注册的 Linux 源,使其成为 Cloudflare 前端的一个 3x-ui/Xray WebSocket 节点。
状态——本次构建的真实范围
本仓库包含 Phase 0–6 源代码候选:脚手架与本地生命周期、可执行契约与账本、审计流程、干净主机安装器与 broker 凭证流程、完整节点旅程(含认证的端到端验证),以及可选的 BBR 分支(含两个回滚图)、六个 Core Hook 事件,以及一个经审计的源代码包布局。
INSTALLABLE:NOT_CLAIMEDRUNNABLE(针对真实基础设施):NOT_CLAIMEDACCEPTED:NOT_CLAIMED
每个外部适配器(SSH、Cloudflare、3x-ui、Nginx、Keychain broker)仍然处于注入的接缝。生产适配器集那性被分阶段门控(phase-gated),并在派发前 fail closed,因此无法真正读取或修改任何真实服务器、Cloudflare 区域、DNS 记录、证书、内核或 Keychain 条目。测试套件与生命周期检查时全部使用假适配器和明确的临时运行时根。通过这些测试,不能作为套件证据表明已完成干净主机安装、真实的认证暂存流量或真实基础设施操作。
先读此章——GitHub 发布边界
本仓库以可审阅、可复现的源码发布候选发布,而不是装好可连接的生产操作器。它适用于审查封闭式 MCP 契约、运行 hermetic 测试套件、检查 package 表面以及继续经授权的工工适配器或暂存工作。
本次发布提供 | 本次发布不提供 |
Phase 0–6 源码、测试、Core 钩子、生命周期守卫,以及一个可复现 npm 包 | 访问真实服务器、Cloudflare 账户、DNS 区域、4个 3x-ui、Nginx、Keychain |
349 个 hermetic 源代码测试、隔离的 Codex 加载验证 | 端用户干净主机上实际安装 |
明确美 gated 并 fail o closed ”的生产性适配器 | 演练一件 real 变更的权限,或该变更已成功的证明 |
源代码安全检查和依赖审计 | 实际 staging/E2E 证据或生产 验收 |
发行或克隆此仓库不改变这些边界。未来的真实环境阶段必须被明确授权,并由挺建端证明认证流量、可预期外部链路、可关联的日志、受保护的旧线路健康状况,以及任何必需的回滚行为。
插件身份
Codex 插件与 npm 包名称为 cdn-proxy。其 MCP服务器仍然 为 cdn-node:该服务器名称及其 31 个 API 教具,就是 Freeze Core v1 契约。所以不应因品牌变化而改换名称呼或重新排序。
契约权威
冻结的 02-mcp-tool-plan.md 文档
(SHA-256 a4bf469b9f5ccd61a03b73b7b61cfb8a962de280e107afe56442a43a0c542ea0)
是 31 个工具目录、所有 93 个关闭式 schema、错误词汇、状态和策略的唯一权威。scripts/extract-contract.cjs 将其内嵌的两个可执行模块字节准确提取到 contract/;服务端直接提供这些冻结对象,测试每次都会重新提取并逐字节比对。不存在手写文件。
重新提取(对冻结包只读):
CDN_OPERATOR_SPEC_PATH=/path/to/handoff/02-mcp-tool-plan.md node scripts/extract-contract.cjs本构建强制的是
请使用固定适配器在清洁主机上安装。 一个构建期白名单、digest 固定适配器,在服务端依据清单事实解析。安装表面上不提供,也不存在任何调用方命令、参数、脚本、URL、路径、用户名、密码、端口或 payload。已存在、数据完全不齐、漂移、歧义和不支持安装都将在任何生效之前在错误。
Broker 持有凭据。 Server 仅持用不透明的
SecretRef与掩码元信息。面板 UI、客户端凭据、server 运行时 secret、WebSocket 路径及 Origin CA 私钥的生成、保管及使用,都在 Keychain 之后完成。若 broker 直接返回原始密钥字节,将拒绝商;而不会修饰。一台专用主机名,全 处相同。 Cloudflare record、证书 SAN、Nginx
server_name及客户端 profile 的地址、SNI、WebSocket Host 全部需是同一已注册主机名;WebSocket 路径必须在入站、路由、profile 中逐字节相同。根域、管理主机名和任何有歧义名字的均被拒绝。仅创建、不强行覆盖。 在本次运行中,每个资源都是针对一个已确认不存在的插槽进行唯一创建。没有任何资源被接管、备份、替换或恢复重启过程中。如果一个并收第三方突变调用了需要写入,写入将停止并转为人工。
Cloudflare 在 zone 上只讀。 严格兼容模式和权限 WS 只可观测,不可修改。Core v1 完全不支持 zone 级写。
先证明再代理。 node 记录先以非代理创建;只有当通过 direct-origin 的 TLS+WebSocket proof 与当前路由绑定并证明成功才能开 prometheus 启用代理。
自认证端到端,否则不。 接受资格的每个证明,要求一个真实、经过验证的代理请求,且其被看到的对公出其口必须等于源自己本地规划的期望出口,同样的白名单和目的,使用按安装的密钥解释不透明 HMAC 摘要比较。只有 latency、端口开放证书、完成 TLS 握手、HTTP 101、静态 profile 或配置文件,通通不成立。
只用支持。。 BBR。Core v1 不安装或升级内核,不编辑 bootloader 或 shared sysctl 文件,并且从不重启;运行对 with 拥有一个纯属的、客户端注定为
bbr/fq键的 drop-in,且不能出现第二键。回滚只逆转本 run 部署的。 八个逻辑回滚图节点展开为冻结的其十一有序原子段(加上 BBR 的四个);每阶段在自身 readback 之后、下一阶段之前 commit 一份持久化回执单。 它在。最后的阶段凭证和整体凭证以 both-or-neither 提交。一个已验证为连续前缀的 process 从前缀剩余的后缀 continue;完成的 stage never 回放。被导入的凭据永远不处。
不支持重启恢复。 过期有效批准撤销所有向前的授权,并按三步式规则:零 commit 的传给
INVENTODIED,一台 commitment at 形成的创建 recovery obligation 并走向ROLLBACK_REQUIRED,不明的或第三方观察的走向手动。
布局
.codex-plugin/plugin.json、.mcp.json(那仅仅一个cdn-nodestdio server)、skills/cdn-proxy/SKILL.md、hooks/hooks.json(五年个命令事件)contract/— 内置的冻结契约模块以及 provenance 摘要mcp/— server 入口、严格的 AjV 2020-12、处理器 pre-尚未运行、dispatch、封闭 adapter/manifst/broker/keychain registry、forward-dispatch gate、域名绑定、低 entropy HMAC 绑定器、staged rollback engine、SQLite WAL 账本、31 个 handlerruntime/、lifecycle/— 受控 per-user runtime root、ActiveSet 回执持、atomic install/update/rollback/uninstall、doctor、verifyDEPENDENCIES.json— 锁文件生成的依赖树、版本、许可证及完整性审计列表tests/— 契约并行性、93个 schema 实例、pre-handler rejection、audit 全程、ledger/WAL/幂等/recovery、install journey、broker key 边界、node journey、authenticated E2E、BBR、rollback、expiring/drift/recovery、静态安全扫描
运行
npm ci # installs the lockfile-pinned dependency closure
npm test # full suite (fake adapters, temp data dirs only)
npm run acceptance # full suite plus frozen-package re-verification
npm pack --dry-run # inspect the audited source-package surface
node lifecycle/doctor.cjs要求 Node.js ≥ 24(使用内置 node:sqlite 和 node:test)。
要截至 release-candidate 的再审核,请运行 npm run acceptance。它会重新运行整个测试、在运行前和运行后验证 frozen handoff 包、检查合约字节,并针对一个临时性的 runtime root 运行 doctor。所有这些检查都是本地及的,且进行 hermetic(封闭)。
许可证
此源码候包以 UNLICENSED 包名发布。 公共开放仅供审查和已批准开发;不授予开源再发行或生产使用许可。
This server cannot be deployed
Maintenance
Related MCP Connectors
Remote MCP server exposing 330 production AI-agent services for web/data processing, validation, AI utilities, blockchain/crypto utilities, and x402 pay-per-use access.
Cloud-hosted MCP server for URnetwork VPN and Proxy
No-KYC VPS + per-second code sandboxes AI agents run over MCP — 75 tools, SDK, pay BTC/XMR/USDC/USDT
Hosted MCP server for live Bittensor chain reads and self-custodial on-chain writes.
Related MCP Servers
- AlicenseNot gradedqualityCmaintenanceAn MCP server and terminal UI that orchestrates Cloudflare, Namecheap, and Fleet from a single interface, enabling domain onboarding with automatic DNS migration and security hardening.8MIT
- AlicenseNot gradedqualityCmaintenanceEnables managing 3x-ui panels through their current API, including creating and updating clients across inbounds, monitoring online clients, and accessing panel features like nodes, routing, and backups via runtime-discovered API tools.MIT
- AlicenseNot gradedqualityBmaintenanceEnables MCP clients such as ChatGPT and Claude to administer Linux or macOS hosts through authenticated Streamable HTTP, including running shell commands, reading and writing files within a workspace, listing directories, and retrieving system metrics.118 PyPI1MIT
- AlicenseBqualityBmaintenanceProvides an MCP control plane for a dedicated Linux VM, enabling shell-equivalent command execution, bounded filesystem and Git workspace operations, persistent process and coding-agent orchestration, artifact presentation, and optional upstream MCP bridge re-exports.271ISC