PML 2

使用者指南

本文將介紹如何使用 PML 2。

設定

一般設定

PML 2 的設定介面可以透過點擊主介面左側的齒輪圖示 進入。在設定介面中,您可以設定 PML 2 的各種選項。若您想要修改設定檔, 請參閱設定檔章節。

外觀

在這裡,您可以選擇 PML 2 的外觀。

主題

PML 2 提供了多種主題供您選擇,包括淺色、深色和系統 (依系統設定自動切換) 。您可以根據自己的喜好選擇一個主題。

材質

PML 2 允許您選擇不同的材質, 比如雲母(Mica, 僅限於 Windows 11)、壓克力(Acrylic)、透明(Transparent)和無(None)。選擇不同的材質可以改變 PML 2 的外觀和感覺。

預設情況下(如首次安裝), PML 2 視窗的材質為無(None)。您可以在設定介面中選擇一個材質。

背景 (已遷移至下方的「自訂」選項中)

您可以選擇一個背景圖片來個人化您的 PML 2 介面。您可以從本機圖片中選擇一個圖片作為背景, 也可以選擇不使用背景。

若背景圖片對比度不高, 可能會導致介面元素難以辨識。此時您可以透過「背景」下方的「自訂」選項來調整背景的不透明度以獲得更好的視覺效果。

背景設定

僅適用於使用背景圖片的背景。

在這裡您可以設定背景圖片的拉伸模式。PML 2 提供了多種拉伸模式供您選擇,包括但不限於:

  • 均勻: 拉伸圖片以配合背景區域,保持圖片的長寬比,可能會導致背景區域有空白。
  • 填滿: 拉伸圖片以填滿背景區域, 但可能導致圖片變形。
  • 均勻填滿: 拉伸圖片以配合背景區域,保持圖片的長寬比。
  • 無: 不拉伸圖片,圖片可能會超出背景區域。

自訂

在這裡,您可以自訂 PML 2 的其他設定。

背景

您可以在這裡選擇一個背景圖片來個人化您的 PML 2 介面。近期使用的背景圖片將會顯示在這裡, 方便您快速切換背景圖片。

背景不透明度

您可以在這裡調整背景圖片的不透明度。調整背景圖片的不透明度可以幫助您獲得更好的視覺效果, 使介面元素更容易辨識。

背景填滿模式 (WIP)

在這裡,您可以選擇背景圖片的填滿模式。您可以選擇僅填滿主視窗還是包括標題列。

若您想要切換模式, 請在切換後重新選擇一次背景圖片或清空背景以套用新的模式。
主題色

在這裡,您可以選擇 PML 2 的主題色。您目前可以僅選擇自訂主題色。若您想要還原預設主題色, 請點擊「還原」按鈕。

自訂首頁

在這裡您可以選擇顯示或隱藏首頁上的某些控制項。

首頁版面配置 (26.4)

在這裡您可以切換首頁版面配置: 經典版面配置 (預設) 或精簡版面配置。切換後立即生效, 無需重新啟動; 兩種版面配置的差異見下文「首頁」章節。

啟動設定

在這裡,您可以設定 PML 2 的啟動設定。

開機自動啟動

在這裡,您可以選擇是否開機自動啟動 PML 2。

在 Linux 中, 軟體將於使用者每次登入時啟動。
由於 MacOS 的限制, PML 2 無法在 MacOS 中實現開機自動啟動。

軟體啟動時自動啟動某些隧道

在這裡,您可以選擇是否在軟體啟動時自動啟動某些隧道。

關閉時最小化到系統匣, 而不是直接關閉

在這裡,您可以選擇是否在軟體關閉時最小化到系統匣, 而不是直接關閉。啟用此選項可以使軟體執行在背景, 方便您快速重新開啟軟體。在背景執行時, 隧道將不會斷線。

隧道設定

在這裡,您可以設定 PML 2 的隧道設定。

強制下線隧道後立即啟用隧道

幻緣映射官網強制下線隧道時會同時停用隧道,我們可以在強制下線隧道時再啟用隧道,避免您不知道隧道被強制下線後會被停用。

在某些極端情況下, 在強制下線隧道後立即啟用隧道會導致隧道仍在上線, 請謹慎使用此選項。

「隧道監控」列 BETA

隧道監控功能目前處於測試&半廢棄階段, 請勿使用此功能。

「隧道監控」是我們推出的一項新功能,可以監視啟動隧道的出入流量資訊。

下載設定

在這裡, 您可以設定 PML 2 的下載選項。

啟用多執行緒下載

啟用多執行緒下載可以提高下載速度。

多執行緒下載執行緒數

設定多執行緒下載的執行緒數。執行緒數過多可能會導致下載不穩定, 請根據您的網路狀況和裝置效能進行調整。

ME Frp 客戶端下載來源

設定 ME Frp 客戶端的下載來源, 以獲得更快的下載速度。我們提供了多個下載來源供您選擇, 包括但不限於:

  • 官方下載來源: 直接從官方伺服器下載。
  • TPCA 下載來源: 從 TPCA 伺服器下載。
    預設情況下, PML 2 使用 TPCA 下載來源。若出現無法下載客戶端的錯誤, 請嘗試使用官方下載來源,這通常能解決 98% 的下載問題。

帳戶設定

在這裡,您可以設定 PML 2 的帳戶設定。

登入過期天數

在這裡,您可以選擇登入過期天數。登入過期天數是指登入後多少天內未使用軟體將導致軟體自動登出。

最高登入過期天數為 365 天,在修改後您需要重新登入。

驗證方式

在這裡,您可以選擇驗證方式。驗證方式指軟體登入時使用的人機驗證方式。我們提供了兩種驗證方式, 您可以根據自己的需要選擇:

  • 無感驗證: 推薦。無需進行任何人機驗證, 登入時將自動完成人機驗證。
  • 瀏覽器驗證: 需要在瀏覽器中進行人機驗證, 驗證完成後您需要手動貼上驗證結果並完成登入。
    預設情況下, PML 2 使用無感驗證。若您在登入時遇到人機驗證失敗的錯誤, 請嘗試切換到瀏覽器驗證。
    原本瀏覽器驗證是為了解決 Arm 裝置的效能問題, 但我們發現無感驗證在 Arm 裝置上也能正常運作, 因此我們將無感驗證設定為預設驗證方式。

其他設定

不顯示成功的請求回應

不只有一個使用者向我們反映成功的請求回應會干擾螢幕的閱讀, 因此我們提供了這個選項來隱藏成功的請求回應, 以便您更專注於檢視螢幕。

更新設定

更新設定可以在軟體左側欄「 更新」中找到。

在這裡,您可以設定 PML 2 的更新設定。

更新模式

在這裡,您可以選擇更新模式。更新模式指軟體更新時使用的方式。我們提供了三種更新模式, 您可以根據自己的需要選擇:

  • 自動檢查更新並安裝: 推薦。軟體將自動檢查更新並安裝。
  • 自動檢查更新並下載: 軟體將自動檢查更新並下載最新的安裝套件, 但不會安裝。
  • 手動檢查更新: 您需要手動檢查更新並安裝。

保留設定

在這裡,您可以選擇是否保留設定。保留設定是指軟體更新時是否保留您的設定。

更新通道

控制應用程式的更新目標版本。版本的發行節奏和穩定程度因更新通道而異,部分通道可能包含不穩定的功能,請謹慎使用。 目前我們提供以下更新通道:

  • 穩定: 接收應用程式穩定版的更新,包含較新且穩定的特性和改進。
  • 發佈預覽通道: 提前預覽下一個版本中應用程式的功能,包含較新的特性和改進,可能存在少量缺陷。

隧道管理

節點延遲與連線能力

隧道管理頁的每張隧道卡片會顯示其所在節點的連線狀態。點擊頂端工具列的「重新整理測速」可批次探測目前清單中所有隧道所在節點的延遲 (TCP 連線能力, 探測 節點位址:隧道遠端連接埠)。

  • 探測並行受控 (最多 6 路同時進行), 不阻塞介面; 探測過程中可點「取消測速」中止。
  • 狀態含義:
顯示含義
123 ms節點可連線, 數值為本次 TCP 握手延遲
探測中正在對該隧道所在節點發起探測
逾時4 秒內未收到節點回應 (節點過載、網路波動或連接埠無法連線)
失敗連線被拒絕、網域無法解析或網路無法使用
無法探測該隧道缺少節點位址資訊或遠端連接埠無效, 略過探測
  • 探測目標與隧道卡片上顯示的存取位址 (節點位址:連接埠) 一致, 反映的是該隧道實際可用性。

建立隧道

建立頁頂端有三個頁籤 (引導版 / 專家版 / 嘉豪版), 底部命令列提供「重新整理」「返回」「下一步」。

建立模式 (引導版 / 專家版 / 嘉豪版)

模式流程適合場景
引導版選範本 → 選節點 → 填表提交 (精靈式, 自動依範本預填)不確定填什麼、或只想快速對應常見服務
專家版自選節點 (可搜尋/篩選) → 完整建立表單需要逐項自訂參數
嘉豪版在地圖上挑區域 (中國/世界兩個分頁), 依區域篩選候選節點想依地理位置就近選節點

引導版精靈

  1. 選範本: 頁面標題為「建立隧道精靈」, 清單給出可用範本 (圖示 + 名稱 + 描述)。範本由 create-proxy-template 類型外掛宣告 (內建範本開箱可用, 也可由第三方外掛追加); 若沒有任何範本, 會提示「暫無可用隧道範本。請先安裝 create-proxy-template 類型外掛, 或到「外掛」頁檢查其是否啟用。」。
  2. 選節點: 依範本宣告的節點要求篩選出候選節點清單, 由您點選 (與專家版的選取狀態互不影響)。篩選規則: 上線 + 未過載 + 支援範本要求的全部通訊協定 (範本宣告了頻寬下限時還需滿足), 無候選時放寬為「上線 + 支援備用通訊協定」; 排序優先「允許大流量」、再依負載從低到高。無候選時提示「未找到符合條件的節點, 請手動選擇」。
  3. 填表並提交: 表單依範本預填代理名 (支援 {name} / {nodeId} 佔位)、本機位址 (未宣告時為 127.0.0.1)、本機連接埠與遠端連接埠 (範本寫 auto 時自動申請一個閒置遠端連接埠); 仍是原有欄位校驗, 可繼續微調。
  4. 完成: 提示「成功建立隧道」; 若範本宣告了額外隧道 (如遠端桌面的 TCP + UDP 互補隧道), 會自動補建翻轉通訊協定的那一條, 並提示「成功建立同名 UDP/TCP 隧道」。

引導版的「重新整理」只重新載入範本條目 (候選節點在下次進入選節點步驟時依目前範本重新篩選)。

本機位址預填

建立隧道表單的「本機位址」預設預填 127.0.0.1 (本機回送位址, 涵蓋絕大多數本機服務場景)。該預設值可在 Config/Settings.json 的 CreateProxyDefaults.LocalAddress 中修改, 重新啟動後生效。

常用連接埠快捷項

「本機連接埠」輸入框旁提供常用連接埠快捷按鈕: 80 (HTTP)、443 (HTTPS)、22 (SSH)、25565 (Minecraft Java 版)。點擊後自動填入本機連接埠, 可在此基礎上手動微調。

範本 (套用 / 存為 / 刪除)

建立頁底部「範本」區域用於儲存常用隧道參數, 避免重複填寫:

  1. 存為範本: 在「存為目前為範本」輸入框填寫範本名稱, 點擊「存為目前為範本」按鈕, 即可將目前表單的本機位址、本機連接埠、通訊協定類型、遠端連接埠 (TCP/UDP)、加密/壓縮開關儲存為範本。
  2. 套用範本: 在「套用範本」下拉框中選擇一個已儲存的範本, 點擊「套用範本」按鈕, 範本中的參數會自動填入表單 (未儲存的參數保持目前值)。套用後仍可繼續編輯, 並走原有的欄位校驗。
  3. 刪除範本: 選取範本後點擊「刪除範本」按鈕即可移除。

範本持久化在 Config/Settings.json 的 ProxyTemplates 中, 重新啟動應用程式後仍然保留; 同名範本儲存時會覆蓋舊值。

隧道狀態與失敗原因

隧道管理頁的每張隧道卡片會顯示目前執行狀態徽章 (顏色 + 文案), 隨啟動/停止/執行即時更新:

狀態顏色含義
啟動中藍正在拉起 mefrpc 處理程序並等待伺服器端確認
執行中綠mefrpc 已啟動且伺服器端確認上線
重新連線中橙已啟動但伺服器端暫未確認上線 (允許短暫延遲)
已停止深灰已手動停止
失敗紅啟動失敗或執行異常結束, 卡片同時顯示失敗原因
(無徽章)—閒置, 尚未啟動

失敗原因與複製

啟動失敗時 (認證失敗、連接埠占用、節點無法連線、處理程序崩潰等), 隧道卡片會以紅色顯示對應後的失敗原因 (可讀文案而非原始日誌), 並出現「複製錯誤資訊」按鈕:

  • 點擊「複製錯誤資訊」會把 應用程式版本 + mefrpc 版本 + 失敗原因摘要 複製到剪貼簿, 便於在回報/工單中直接貼上。
  • 若啟動後 30 秒內始終無法得到伺服器端上線確認, 將判定為「節點無法連線」(逾時)。
  • 狀態為「失敗」時, 「停止」操作會立即將狀態設回「已停止」。

各類失敗的具體排查路徑見 故障排查指南。

存取位址 QR Code (26.3.1)

隧道管理頁的隧道卡片上, 「複製存取位址」是一個分段按鈕 (SplitButton): 主按鈕直接複製位址, 下拉式功能表裡有「產生存取 QR Code」。

QR Code 入口僅在可建站 (HTTP/HTTPS) 隧道上提供; 其他通訊協定的隧道只顯示一般複製按鈕。

點擊後先彈出確認框「QR Code 產生成功。是否立即檢視?」, 可選:

  • 檢視: 開啟 QR Code 視窗;
  • 複製到剪貼簿: 單一網域直接複製; 多網域時先彈出「請選擇要複製 QR Code 的網域」, 複製出的 QR Code 為標準黑碼白底;
  • 關閉: 不改動剪貼簿。

QR Code 視窗

  • 多網域輪播: 一個隧道有多個存取網域時, 每個網域一張 QR Code, 用左右按鈕、圓點指示器或 ← → 方向鍵切換; 首尾不循環 (到頭時按鈕變灰), 序號顯示為「目前 / 總數」; 不回應滑鼠滾輪 (避免調整設定時誤切換)。只有一個網域時不顯示任何切換控制項。
  • 自訂設定 (作用範圍為目前顯示的 QR Code, 切換網域後仍保留): 大小、圖示 (選擇本機圖片)、圖示大小、前景色 (預設跟隨主題強調色)、背景色。
  • 匯出 PNG 圖片: 把目前 QR Code 儲存為圖片 (成功/失敗均有提示)。
  • 複製到剪貼簿: 複製目前顯示的 QR Code 點陣圖。

QR Code 內容為可掃描的存取位址: HTTP 隧道為 http://網域, HTTPS 隧道為 https://網域。

更新

檢查與下載

「更新」頁展示目前版本、雲端最新版本與更新日誌:

  1. 檢查更新: 點擊「檢查更新」取得最新版本資訊; 有新版本時顯示版本號與更新日誌, 並出現「下載並安裝」按鈕。
  2. 下載更新: 點擊「下載並安裝」依系統下載對應安裝套件 (Windows 為 exe 安裝程式, macOS 為 dmg, Linux 為 deb), 進度條與即時速度可見; 下載完成後依「更新模式」設定自動安裝或開啟所在目錄。

失敗與重試

更新過程的失敗不會無聲發生, 介面會給出明確提示與下一步:

場景介面表現下一步
取得更新資訊失敗狀態區顯示「取得更新失敗」, 懸停可見原因提示檢查網路後再次點擊「檢查更新」
下載失敗 (網路/來源無法使用)狀態區顯示失敗原因, 出現「重試下載」按鈕點擊「重試下載」; 若持續失敗, 見下方「下載來源」
下載檔案校驗失敗提示檔案可能損毀, 出現「重試下載」按鈕點擊「重試下載」重新下載

下載來源

「設定」頁可切換下載來源 (DownloadSource, 預設 TPCA):

  • TPCA: 預設來源, 涵蓋應用程式更新套件與 mefrpc 客戶端的下載。
  • 官方: 備用來源; 當預設來源無法使用時 (下載持續失敗、提示切換下載來源), 切到「官方」後重試。

目前應用程式更新套件僅提供預設來源 (無自動備源); 下載失敗時會提示切換下載來源後重試。mefrpc 客戶端下載已內建雙來源與重試。

外掛

外掛頁與表單式編輯器 (26.3.1)

「外掛」頁包含三個 Tab:

  • 外掛清單: 本機已安裝外掛 (啟/停用、解除安裝), 頂端提供「新建外掛」「編輯」入口。
  • 線上外掛: 從官方儲存庫瀏覽、下載安裝 (需登入)。
  • 執行日誌: 即時展示外掛觸發/動作執行的增量日誌 (記憶體上限 200 筆), 狀態含事件命中 / 條件不滿足略過 / 動作成功 / 失敗; 頂端「清除」按鈕可清空清單。

「新建外掛 / 編輯」開啟表單式編輯器: 無需手寫 YAML, 透過下拉與表單填寫外掛 ID、名稱、事件 (triggers.on)、條件表達式與動作參數; 頂端可預覽產生的 YAML 並即時校驗 (不合法儲存會給出具體錯誤)。編輯器下拉選項 (事件/動作) 與執行階段引擎同源, 保證「能寫進去的就能執行」。

外掛檔案

外掛位於 Config/Plugins/*.yaml, 支援熱重載 (修改後 1 秒內自動生效)。事件與條件表達式的完整清單見外掛系統觸發點說明, 運算子見外掛系統運算子說明, 外掛系統概況見外掛開發綜述。

首頁 (26.4)

首頁支援兩種版面配置, 可在「設定 → 外觀 → 自訂首頁 → 首頁版面配置」切換, 切換後立即生效, 無需重新啟動。

精簡版面配置

只保留三塊核心資訊:

  1. 帳戶列: 依時段的問候語 + 剩餘流量 + 執行中隧道數; 未登入時顯示「去登入」, 已登入可一鍵進入使用者中心。右側為收件匣按鈕, 有新通知時顯示紅點與新內容筆數。
  2. 我的隧道: 直接列出隧道列 (失敗優先 → 執行中 → 依名稱, 最多 8 筆), 每列顯示狀態點、類型、節點、存取位址, 可一鍵啟動/停止與複製存取位址; 失敗列額外顯示失敗原因, 標題列提供執行/失敗計數、「重新整理」(僅重拉隧道資料)、「管理」與可用更新入口 (有更新時才出現), 無隧道時引導前往建立頁。
  3. 快速建立 + 為你推薦: 依 HTTP / HTTPS / TCP / UDP 一鍵跳到建立頁並預選通訊協定; 推薦區最多 5 筆, 每筆含標題 + 可解釋原因 + 一鍵動作, 另有「暫時忽略」按鈕。

推薦規則依優先順序產生 (規則引擎, 非 AI):

優先順序觸發條件推薦動作
1存在啟動失敗的隧道 (24 小時內)前往隧道管理頁處理
2近期啟動過的隧道 (最多 3 筆, 依最後啟動時間倒序; 帳號被封鎖或流量超限時不出現)直接啟動該隧道
3帳戶流量已超限前往使用者中心查看
4剩餘流量低於 1 GB前往使用者中心查看
5有隧道但目前都沒有執行前往隧道管理頁啟動
6尚無隧道前往建立隧道頁
7偵測到可用更新前往更新頁
8遞補 (以上不足 5 筆時補齊)節點監控 / 開啟文件

「啟動最近使用過的隧道」

推薦區會列出您最近啟動過的隧道, 依最後一次啟動時間倒序排列, 每筆都可一鍵重新啟動, 無需再進管理頁查找。

  • 資料來源: 伺服器記錄的隧道最後啟動時間, 與本機啟動記錄取較新者 —— 因此剛啟動過的隧道會立即出現在推薦裡, 不必等伺服器回傳; 換裝置登入後也能憑伺服器記錄恢復該清單。
  • 時間顯示: 原因文案會給出相對時間, 如「剛剛」「23 分鐘前」「3 小時前」「2 天前」。
  • 不展示的情況: 該隧道正在執行 (無需重複啟動)、已被停用或封鎖、帳號被停用或流量超限、或從未啟動過。
  • 隧道已刪除: 點擊後會提示「該隧道已不存在」, 並自動從推薦中移除。

「暫時忽略」記錄保存在 Cache/home-recommend.json, 不寫入使用者設定; 同一筆被忽略後不再出現。

經典版面配置 (預設)

保留 26.3 的完整首頁: 平台統計、使用者資訊面板、系統/軟體公告, 由「自訂首頁」下各顯示開關控制。精簡版面配置下這些開關不生效 (介面中會變灰並給出說明), 且收件匣按鈕僅在精簡版面配置中提供 (經典版面配置下公告仍以「系統公告 / 軟體公告」面板直接展示)。

收件匣 (26.4)

精簡首頁帳戶列右側的收件匣按鈕彙集兩類通知:

分類內容來源清單形態
系統通知伺服器端彈窗公告 (auth/popupNotice 的 markdown 全文)單筆卡片: 純文字摘要 (最多 3 行) +「檢視詳情」(markdown 全文呈現)
軟體公告RYCB 公告介面 (notice)條目清單: 標題 / 日期 / 類型, 每筆帶「檢視詳情」, 重用於經典首頁同一公告詳情
  • 新內容提示: 按鈕上的紅點數字 = 新系統通知 + 新軟體公告; 判定方式是本機快照差集 (快照落 Cache/inbox-notice.json, 不寫入使用者設定)——只有本次新出現的條目才計為「新」, 公告被撤回後也會隨之消失。
  • 已讀時機: 快照只在真正開啟收件匣後寫回 (開啟即視為已讀), 因此未檢視的新通知會持續以紅點提示, 不會被無聲標記為已讀。
  • 資料載入: 收件匣不單獨發起網路請求, 重複使用首頁載入結果與統一的 5 分鐘快取 (見下文「資料快取策略」)。
  • 空狀態: 無內容時顯示「暫無通知」; 純圖片公告沒有可擷取文字時會給出提示文案, 而不是空白卡片。

更新內容提示 (26.4)

應用程式升級後首次啟動會彈出「本次更新內容」視窗, 展示目前版本號、代號與日期; 確認後不再重複彈出, 同一版本不會二次打擾 (版本未變化時不觸發)。

視窗頂端有兩個來源頁籤:

頁籤內容來源
部落格更新官方部落格的版本說明 (blog.pml2.rycb.tech/changelog/{版本}.md, Markdown 呈現)
更新日誌 (API)伺服器端更新介面 (changelog/latest) 的「版本 + 代號 + 日期 + 摘要 + 變更條目」
  • 變更條目、文案均由伺服器端/部落格下發, 因此可隨時更新說明而無需重新發版。
  • 伺服器端無法使用時該頁籤退化為「暫時無法取得更新說明, 可稍後在更新頁查看。」, 不影響啟動。
  • 按鈕: 「前往更新頁」 (關閉視窗並跳轉更新頁查看完整歷史變更)、「我知道了」 (關閉)。

憑證助手 (26.4)

「憑證助手」用於為您自有網域申請 SSL 憑證, 供建立 HTTPS 隧道時使用。入口: 設定 → 隧道設定 → 憑證助手; 同組的 設定 → 隧道設定 → DNS 帳戶 用於儲存 DNS 服務商憑證 (供一鍵自動驗證使用)。

該功能與幻緣映射 ME Frp 的憑證服務無關; 網域、ACME 信箱、憑證與私密金鑰、DNS 憑證均僅在本機處理。

驗證方式

視窗中的「驗證方式」決定 TXT 記錄由誰新增:

驗證方式說明需要準備
DNS 帳戶 (一鍵自動)由應用程式呼叫所選 DNS 服務商的 API 自動新增並清理 TXT 記錄, 無需手改解析先在「DNS 帳戶」中儲存一個帳戶
手動 DNS (自行新增 TXT)應用程式展示 lego 產生的記錄主機與記錄值, 您到 DNS 服務商手動新增後點「我已新增」無 (需能存取該網域的 DNS 控制台)
  • 預設選取「DNS 帳戶 (一鍵自動)」; 切到「手動 DNS」後, 「DNS 帳戶」下拉與「管理 DNS 帳戶」按鈕會隱藏, 改走手動新增 TXT 的流程。
  • 環境預設選取 Staging (測試); 切到 Production 時會給出限速提醒, 並在點「開始申請」時二次確認。
  • 傳播等待上限與「略過傳播檢查」在「進階選項」中 (見下文)。

DNS 帳戶模式下未設定帳戶時會提示「暫無可用帳戶, 請先到「DNS 帳戶」新增」, 可點「管理 DNS 帳戶」直接新增, 或改用「手動 DNS」。

DNS 帳戶

儲存服務商憑證後即可一鍵自動申請:

  1. 服務商: 首批支援 Cloudflare、阿里雲 DNS、DNSPod; 不在清單中的服務商可透過「提交 DNS 服務商」回報。
  2. 帳戶名稱: 自訂備註名 (如「CF-主網域」), 用於在憑證助手中區分多個帳戶。
  3. 憑證: 依服務商顯示對應欄位 (Cloudflare 為 API Token; 阿里雲為 AccessKey ID / AccessKey Secret; DNSPod 為 SecretId / SecretKey), 標記為「選填」的欄位可留空; 介面會給出最小權限建議並可點擊「檢視如何建立 Token」。
  4. 儲存位置: 憑證加密儲存於本機, 不會上傳, 也不會出現在日誌或崩潰報告中 (日誌中的 Token 與金鑰會自動去識別化)。
  5. 刪除帳戶: 刪除後已簽發的憑證仍可繼續使用, 但無法再用該帳戶申請。

申請流程

  1. 選擇環境: 預設 Staging (測試)——簽發的憑證不被瀏覽器信任, 僅用於驗證流程; 確認無誤後再切換 Production (有簽發頻率限制, 會二次確認)。
  2. 填寫網域與信箱: 主網域 (如 example.com) + ACME 帳戶信箱 (預設填入目前帳號信箱); 「附加網域 (選填)」多個用逗號分隔 (如 www.example.com)。
  3. 選擇驗證方式: 見上文「驗證方式」; 選擇「DNS 帳戶」時還需指定具體帳戶。
  4. 點「開始申請」: 首次使用會自動依目前平台下載 lego (約 20 MB) 並校驗官方 SHA-256; 失敗可重試 (應用程式會依序嘗試主來源與備用鏡像)。
  5. 完成網域驗證:
    • DNS 帳戶: 自動下發驗證記錄, 介面依序顯示「正在透過 DNS API 下發驗證記錄…」→「正在等待 DNS 傳播與 CA 校驗…」→「正在簽發並整理憑證檔案…」→「正在清理驗證記錄…」。
    • 手動 DNS: 視窗顯示記錄主機 (_acme-challenge.你的網域) 與記錄值, 各配「複製」按鈕; 到您的 DNS 服務商新增這條 TXT 記錄並等待生效 (通常幾分鐘), 再點「我已新增」; 此後應用程式最長等待 5 分鐘 (DNS 傳播與 CA 校驗)。
  6. 完成: 視窗顯示憑證目錄路徑; 點擊「開啟憑證目錄」可查看產物, 也可用「複製」複製憑證與金鑰路徑, 或用「用於隧道」查看在隧道中使用該憑證的提示。

進階選項與執行日誌

  • 等待上限 (秒): 等待 DNS 傳播與 CA 校驗的最長時間, 預設 300, 可調範圍 60–900; 網路較慢或解析生效慢時可適當調大。該值同時作用於 lego 的命令列參數與廠商環境變數, 不會出現兩處取值不一致。
  • 略過 DNS 傳播檢查 (不推薦): 預設關閉。開啟後會改為固定等待 30 秒, 可能導致 CA 校驗失敗並消耗簽發配額, 僅在網路環境特殊時使用。
  • 執行日誌: 申請過程中視窗即時顯示 lego 輸出, 日誌中的 Token 與金鑰已自動去識別化, 可用於自助排查 (摺疊項「執行日誌」)。

本機憑證 (檢視與刪除)

視窗中的「本機憑證」摺疊區列出 Config/Certificates/ 下已簽發的憑證 (網域、附加網域、憑證鏈路徑; 臨期會標註「即將到期」), 每列可刪除:

  • 刪除會移除整個憑證目錄 (含私密金鑰); 正在使用該憑證的隧道不受影響, 但之後無法再從「從憑證助手選擇」中選到它;
  • 刪除需二次確認; 申請成功後清單會自動重新整理。

產物與用途

檔案說明用途
fullchain.pem憑證鏈 (已含 CA)建立 HTTPS 隧道時的「憑證路徑」
privkey.pem私密金鑰建立 HTTPS 隧道時的「金鑰路徑」
meta.json網域、到期時間、Staging/Production、簽發時間供應用程式顯示臨期提醒

存放位置: Config/Certificates/{網域}/。

在 HTTPS 隧道中使用

建立/編輯 HTTPS 隧道時, 「憑證路徑」一列右側有 「從憑證助手選擇」 按鈕:

  • 選擇一個已簽發的憑證, 會自動填入「憑證路徑」與「金鑰路徑」;
  • 選擇 Staging 憑證會提示「Staging (測試)」, 距到期不足 30 天會提示「即將到期 (N d)」, 避免誤用;
  • 本機暫無憑證時會提示「暫無本機憑證」, 並可直接開啟憑證目錄。

常見失敗原因

現象原因與處理
lego 準備失敗無法下載或校驗 lego; 檢查網路/代理後重試, 或改用「手動 DNS」模式
DNS 帳戶無法使用帳戶已被刪除或憑證不完整; 重新選擇, 或到「DNS 帳戶」編輯該帳戶
DNS 服務商認證失敗Token / 金鑰無效或已過期; 重新產生並更新帳戶
DNS 服務商拒絕存取Token 權限不足; 依提示授予最小 DNS 編輯權限
未找到該網域的解析區域網域未託管在所選帳戶下; 確認後換用正確的 DNS 帳戶
CA 網域校驗失敗挑戰記錄未被正確解析; 確認網域解析服務商與所選帳戶一致
等待 DNS 傳播逾時解析尚未生效; 可在「進階選項 → 等待上限」調大 (預設 300 秒, 最大 900 秒) 後重試
CA 限流短時間申請次數過多; 稍後再試, 或先用 Staging 驗證流程
網路異常無法連線 CA 或 DNS 服務商 API; 檢查網路、代理或防火牆設定
網域格式不正確檢查網域拼寫 (不要帶 https://、路徑或空格) 後重試
憑證已簽發但檔案整理失敗查看執行日誌確認 Config/Certificates/ 的目錄權限
停留在「請新增 TXT 記錄後繼續」僅手動 DNS 模式的正常等待狀態, 不會自動逾時; 新增記錄後點「我已新增」
已取消憑證申請關閉視窗即取消, 應用程式會終止該 lego 處理程序, 不留殘餘

暫不支援

  • 憑證自動續期與批次簽發、憑證撤銷管理;
  • 首批三家 (Cloudflare / 阿里雲 DNS / DNSPod) 之外的 DNS 服務商 (可透過「提交 DNS 服務商」回報以便後續調適)。

資料快取策略 (26.4)

從 26.4 起, 應用程式對所有頁面的 API 資料採用統一的 5 分鐘快取, 減少重複請求、加快頁面切換。

規則

項目說明
有效期限5 分鐘, 自上次成功請求時刻起算
計算方式不滑動續期——在 5 分鐘內反覆進出頁面不會延後重新整理時刻
命中行為5 分鐘內再次存取同一資料 → 直接使用快取, 不呼叫 API
過期行為距上次 API 請求超過 5 分鐘後存取 → 重新請求 API 並更新快取
失敗處理只有成功 (code == 200) 的結果才進入快取; 請求失敗不會被快取, 下次會重新請求

什麼時候會立即重新請求

以下操作會略過快取, 始終拉取最新資料, 確保您看到的與伺服器一致:

  • 點擊各頁面的**「重新整理」按鈕**;
  • 精簡首頁的**「重新整理」** (整頁資料) 與**「我的隧道 → 重新整理」** (僅重拉隧道資料);
  • 頂端列功能表的**「重新整理隧道清單」**;
  • 更新頁的**「檢查更新」**;
  • 流量圖表的**「重新載入」**;
  • 建立隧道頁的**「重新整理」** (節點清單與狀態);
  • 寫入操作之後: 新建 / 編輯 / 刪除隧道、啟用 / 停用隧道、強制下線、簽到、新增 / 刪除備案網域。

不進入快取的資料

一次性動作與敏感資料仍為即時請求: 快速啟動 token、隧道啟動設定、閒置連接埠申請、人機校驗; 此外收件匣的「新內容」判定也不依賴快取, 而是用本機快照差集 (見上文「收件匣」)。

帳號切換

快取依登入帳號隔離: 切換帳號不會看到上一個帳號的資料; 登入與登出時會整體清空快取。

手動清理

關於 → 工具箱 → 清理快取 在清理磁碟檔案的同時, 也會清空記憶體中的 API 快取。

啟動畫面 (26.3.1)

應用程式啟動時先顯示獨立 Splash 視窗 (品牌圖 + 主題風格), 底部進度條與文案隨啟動階段即時更新 (初始化主題 → 主視窗建立 → 系統匣/外掛載入等); 進度透過獨立具名管道 (tech.rycb.pml2.splash.{pid}) 從主程式推送, 與單一執行個體啟用管道嚴格分離, Splash 處理程序在進主視窗後自動結束。

「設定 → 外觀 → 啟動畫面」可設定 (26.3.1 新增):

選項說明
顯示開關關閉後啟動不再顯示 Splash 視窗, 直接進入主介面
啟動畫面樣式預設 / 深色 / 簡約 三套內建背景
自訂背景圖選擇本機圖片作為背景 (優先於內建樣式), 支援 png/jpg/bmp/gif/webp

以上變更均在下一次啟動時生效。

桌面整合

macOS 原生功能表

macOS 上應用程式功能表列提供原生功能表 (26.3.1 重組為六個功能表, 命令與主介面/系統匣完全同源):

  • PML 2 (應用程式功能表): 關於、設定 (⌘,)、結束 (⌘Q)。
  • 檔案: 開啟日誌目錄 (快速定位 Logs/ 目錄, 方便排障)。
  • 隧道: 管理隧道 (⌘M)、建立隧道 (⌘D)、停止全部隧道、重新整理隧道清單。
  • 節點: 節點監控、重新整理節點 (重新進入監控頁即自動重新拉取資料)。
  • 檢視: 主視窗 (顯示並啟用主介面)、流量懸浮視窗 (開關)。
  • 說明: 官方文件、檢查更新。

關窗與結束的區別: macOS 點紅燈 (關窗) 預設等於結束應用程式; 若在「設定」中開啟「關閉時最小化到系統匣」(HideInsteadOfClose), 關窗後應用程式保留在系統匣/功能表列, 結束請走功能表或 ⌘Q。

系統匣

Windows / Linux / macOS 均提供系統匣圖示, 右鍵功能表包含:

  • 開啟主介面: 顯示並啟用主視窗 (未登入時提示先登入)。
  • 開啟終端機: 切換到終端機頁。
  • 全部停止隧道: 向所有終端機傳送 Ctrl+C, 停止全部隧道。
  • 結束: 先停止全部隧道再結束應用程式。

系統匣操作與主介面狀態即時一致 (隧道在終端機頁停止/啟動, 系統匣功能表不持有獨立狀態)。

流量懸浮視窗

在「設定 → 懸浮視窗」中開啟「流量懸浮視窗」(PMSettings.Enabled) 後, 螢幕角落顯示半透明流量監控條 (預設右上角):

  • 隧道狀態: 列出目前執行中的隧道 (彩色圓點 + 名稱), 與主介面啟停即時同步——啟動顯示「啟動中」(藍)、伺服器端確認上線後變「執行中」(綠)、失敗顯示「失敗」(紅, 懸停可見失敗原因); 隧道停止 (管理頁停止按鈕 / 終端機 Ctrl+C / 全部停止) 後對應項目自動移除, 與關閉終端機分頁行為一致。
  • 即時流量: 顯示上傳/下載瞬時速度; 下方折線圖繪製最近 1 分鐘 (30 個取樣點) 的速率曲線 (綠=下載、藍=上傳)。
  • 視窗穿透 (預設關閉): 開啟後滑鼠點擊可穿透懸浮視窗, 不影響操作其下方的視窗; 穿透模式下滑鼠移入懸浮視窗時自動暫時取消穿透, 便於操作功能表。

點擊監控條上的 ⋯ 功能表:

  • 重新整理流量: 重新取得網路介面並重設流量統計基準 (曲線同步清空重繪)。
  • 設定: 開啟懸浮視窗設定 (視窗位置、視窗穿透、顯示流量圖表、不透明度, 均即時生效並持久化於 PMSettings)。
  • 關閉懸浮視窗: 只關閉懸浮視窗, 不結束應用程式 (應用程式結束時懸浮視窗自動銷毀, 無殘留置頂窗)。

懸浮視窗僅展示流量與提供上述快捷操作, 不含完整隧道管理 (請使用主介面)。

開機自動啟動與恢復隧道

「設定」頁提供兩個獨立開關, 預設均關閉:

開關設定鍵說明支援平台
開機自動啟動AutoStartup登入系統時自動啟動 PML 2Windows (登錄 Run 機碼)、macOS (LaunchAgent)、Linux (~/.config/autostart)
恢復上次隧道AutoLaunch啟動後自動拉起 AutoLaunchProxies 中設定的隧道 (在自動啟動佇列中勾選)全平台
  • 只有明確開啟「恢復上次隧道」並設定了自動啟動佇列, 啟動時才會自動拉隧道。
  • 自動啟動/恢復失敗會寫入日誌, 並在介面給出提示, 不會無聲失敗。
  • 風險提示: 開啟自動啟動後應用程式會在登入時自動執行; 恢復隧道會消耗本機連接埠與流量, 請按需設定。
Copyright © RYCBStudio 2026, All Rights Reserved.