正文开始
很多代理客户端的使用方式是安装多个核心程序,再分别配置系统代理、进程规则和节点参数。对于只想连接自建服务器的用户来说,软件越多,配置和维护成本也越高。
SGFG-VUE 的做法比较集中:将 GoST v3 和 Hysteria2 以 Go 库的方式编译进客户端,不依赖外部代理核心进程,再通过 Wails 和 Vue 提供桌面界面。
它不是公共代理服务,也不提供现成节点。用户需要准备自己的 GoST 或 Hysteria2 服务器,并在编译前填写节点信息。项目目前主要面向 Windows 10/11,当前仓库版本为 v11.3。
仅供学习使用,不提供编译文件。
1.项目主要功能
SGFG-VUE 支持多种传输方式。
WebTransport 使用 GoST 的 relay+wt 模式,通过 WebTransport 和 HTTP/3 建立连接。Hysteria2 支持 salamander 混淆和端口跳跃,Turtleor 则是在 Hysteria2 基础上增加了 WARP 出口的传输方式。
客户端可以在多个节点之间进行选择,并通过 ICMP 延迟探测辅助选择节点。当当前节点连接失败时,程序支持自动切换到其他配置节点。
本地代理方面,程序支持 HTTP 或 SOCKS5 两种模式,默认监听端口为 7788。如果端口已经被其他程序占用,会自动尝试递增端口。监听地址可以选择本机回环地址,也可以开放给局域网设备使用。
系统代理功能可以在连接时自动修改 Windows 系统代理设置,断开时恢复原设置。如果程序异常退出,重新启动后还可以尝试修复残留的代理配置。
如果不希望所有程序都经过代理,还可以使用进程代理,只针对指定的 .exe 文件名进行转发。例如:
chrome.exe telegram.exe game.exe
进程匹配使用完整文件名,不支持通配符,也不是按照进程路径匹配。同名进程会被统一选中,子进程如果名称不同,则需要单独加入列表。
另外,项目支持 SS 局域网中继。连接成功后,可以生成一个 ss://aes-128-gcm 入口,让局域网内的其他设备共享本机代理连接。
2.安装与基本使用
普通用户需要先准备自己的服务器,并确认服务器端协议与客户端配置一致。项目不会自动提供可用节点,也不会替用户部署服务器。
从源码编译前,打开:
internal/core/nodes.go
填写自己的服务器地址、端口、密码和混淆参数。例如:
var Nodes = []Node{
{Name: "node1", Host: "node1.example.com", Password: "your-password"},
{Name: "node2", Host: "node2.example.com", Password: "your-password"},
}
const (
GostServerPort = 1443
ObfsHysteria2 = "your-hy2-obfs-pass"
ObfsTurtleor = "your-warp-obfs-pass"
)
节点密码、服务器端口和混淆密码必须与服务端配置保持一致。项目有意将节点信息放在源码中,因此每次修改节点都需要重新编译。
准备好 Go 和 Bun 环境后,安装前端依赖:
cd frontend bun install cd ..
编译 Windows 版本:
wails3 build
开发模式运行:
wails3 dev
执行成功后,可以在 bin 目录中找到生成的程序。
启动客户端后,选择需要使用的传输方式,点击连接即可。普通代理模式不需要安装驱动;如果启用进程代理,则需要使用管理员权限,并准备对应的 NetFilter SDK 运行文件。
3.进程代理与驱动功能
进程代理是 SGFG-VUE 与普通系统代理客户端区别比较明显的地方。
启用该功能后,程序会管理一个名为 sgfg_sockfilter 的 Windows 内核服务,仅对用户选中的程序进行流量过滤。连接时安装并启动驱动,断开时先停止过滤,再卸载驱动、删除服务和对应文件。
使用流程如下:
1. 启动程序并通过 Windows 管理员权限提示。
2. 在选项页面填写完整的可执行文件名。
3. 保存进程列表并启用进程代理。
4. 连接节点。
5. 重启目标应用,确保新建立的连接被重新分类。
需要注意的是,已经建立的网络连接不一定会立即被重新分类,修改进程规则后建议重启对应应用。
该功能依赖 NetFilter SDK。它是单独授权的商业依赖,并不属于 SGFG-VUE 的 MIT-0 开源许可。项目本身不会修改 Secure Boot、内存完整性、驱动签名策略或测试签名设置。如果目标 Windows 系统拒绝加载驱动,应解决驱动签名和授权问题,不建议为了运行程序关闭系统安全功能。
进程代理也不是完整的网络防火墙或绝对意义上的断网开关。驱动加载失败、程序崩溃或规则配置不正确时,不能假设所有流量都会被阻断。正式使用前,应该在自己的 Windows 环境中验证实际行为。
4.项目的优点与不足
SGFG-VUE 的优点首先是集成度较高。GoST、Hysteria2、本地代理、系统代理、节点切换和进程代理集中在一个客户端中,减少了手动启动多个核心程序的麻烦。
它也比较适合自建服务用户。节点信息、传输参数和端口跳跃范围都可以根据自己的服务器修改,程序没有绑定某个公共服务商。
项目使用 Go 编写后端,代理核心以库的方式集成,不需要额外管理外部核心进程。前端使用 Vue 3 和 TypeScript,桌面层使用 Wails,整体技术栈相对清晰。
不过,它并不是开箱即用的普通代理软件,使用门槛仍然存在。
第一,项目不提供服务器。用户需要自己部署 GoST 或 Hysteria2,并处理域名、TLS 证书、防火墙和端口跳跃配置。
第二,节点配置硬编码在 internal/core/nodes.go 中,修改节点需要重新编译。对于经常切换服务器的人来说,这种方式不如独立配置文件灵活。
第三,进程代理功能依赖商业 NetFilter SDK。没有对应的 DLL、驱动和合法授权时,只能使用普通系统代理或本地 HTTP/SOCKS5 代理。
第四,WebTransport 转发主要面向 TCP 流量,应用层的 UDP 转发存在限制。Hysteria2 和 Turtleor 的 UDP 能力相对完整,但不同传输方式的行为并不完全相同。
第五,项目目前主要针对 Windows,尤其是系统代理、ICMP 探测和进程过滤部分都使用了 Windows 专属实现。它不适合作为 Linux 或 macOS 通用代理客户端直接使用。
此外,如果电脑上同时运行 Proxifier、其他代理工具或重复的系统代理规则,可能出现重复转发和连接异常,需要自行整理规则。
5.适用场景与总结
SGFG-VUE 适合以下用户:
- 已经拥有 GoST 或 Hysteria2 自建服务器的 Windows 用户。
- 需要在多个传输方式之间切换的用户。
- 希望同时使用系统代理和本地 SOCKS5/HTTP 代理的开发者。
- 只希望让指定程序经过代理的用户。
- 需要让局域网设备共享本机代理的测试环境。
- 想研究 Go、Wails、Vue 与代理核心集成方式的开发者。
它不适合没有服务器配置经验、只想下载安装后直接使用公共节点的用户,也不适合需要完整企业级代理策略、统一账号管理和集中运维的平台。
SGFG-VUE 更像是一款面向自建服务的 Windows 代理控制台。它把多个代理核心和几种常见的流量接入方式放在一起,同时保留了较强的可配置性。代价是部署服务器、修改节点配置和准备驱动环境都需要一定技术基础。
项目自身代码采用 MIT-0(MIT No Attribution)许可,但 GoST 和 Hysteria2 等第三方组件仍需保留相应许可证文件。使用进程代理时,还需要单独确认 NetFilter SDK 的授权和驱动分发条件。
使用注意
编译后如果有打不开的情况,那就需要安装WebView2支持,一般安装有edge浏览器都会自带。
如果没可以安装下 MicrosoftEdgeWebView2RuntimeInstallerX64.exe
图片预览


下载地址
https://github.com/zjl88858/SGFG-VUE
https://pan.baidu.com/s/1EMSxYj7U2_BVBqNQYkGglA?pwd=jem1 提取码: jem1







评论抢沙发