PasarGuard

服务端与部署

PasarGuard 项目组织 · 2025 — 至今

又名 PasarGuard Team

帕萨尔加德的数字城堑:PasarGuard 的权限秩序与设备铁律

承袭古都的守卫意志,以 RBAC 细粒度权限与在线设备指纹终结多租户混乱

第一幕 · 古都之誓:多租户时代的“特权失控”

进入 2025 年,代理服务运维的生态格局发生了深刻的结构性转变:它不再仅仅是个体极客在单台 VPS 上的自娱自乐,而演进为跨团队、跨地域的多人协作与多租户共同运营。

然而,当时社区中的所有代理面板在安全架构上都停留在原始的单管理员时代:任何协助运维的团队成员,都必须被赋予最高的管理员账号。这种“非黑即白”的权限模型带来了巨大的灾难——一名实习运维的失误操作可能误删整库配置,而一旦某个协作账号遭社工撞库泄露,整座面板与所有底层节点将彻底沦陷。

更令服务提供者头疼的是难以遏制的“账号滥用”:一个购买了单人套餐的用户,可以私下将订阅分享给数十人同时连接,瞬间将高防带宽挤爆,而传统面板只能按总流量计费,对此类并发蹭网行为束手无策。

“我们必须建立如同古代要塞般层次分明的安全秩序。”2025 年 8 月 30 日,PasarGuard 组织在 GitHub 宣告诞生。其名字取自波斯帝国居鲁士大帝建立的雄伟古都“帕萨尔加德”(Pasargadae),立誓以钢铁般的工程纪律,为代理世界构筑起不可逾越的数字城堑。[1][2]

第二幕 · 权限秩序:RBAC 角色矩阵与审计防线

PasarGuard 团队在核心仓库 PasarGuard/panel 中,率先将现代企业级软件中的 RBAC(基于角色的访问控制)理论完整植入代理面板。

系统彻底抛弃了粗放的超级管理员模式,设计了严密的角色权限矩阵:超级管理员、节点运维工程师、客户支持与只读安全审计员各司其职。运维人员只能调整入站协议与证书,无权查看用户敏感账单;客服人员只能重置订阅与延长配额,无法修改服务器核心参数。

每一项关键操作都被记入不可篡改的系统审计日志中,配合现代 Web 安全标准,让多管理员协作从“盲目信任”走向了“可验证、可追溯”的现代工程治理。[1][2]

第三幕 · 设备铁律:在线设备指纹与并发绞杀

针对猖獗的单账号无限设备倒卖与蹭网难题,PasarGuard 研发了一套极具杀伤力的实时在线设备检测算法。

系统不仅在应用层统计连接数,更深入底层网络流,通过对客户端握手特征与连接心跳的实时关联分析,在服务端构建出高精度的在线设备指纹库。

管理员可以精确设定每个账号的“最大允许同时在线设备数”(例如严格限制为 2 台或 3 台)。一旦算法检测到第 N+1 台未经授权的设备试图握手连接,系统将在毫秒级将其强制熔断或挂起,并向主面板发送异常行为警报。这项技术不仅保护了有限的服务器带宽资源,更为多租户商业化运营提供了最坚挺的技术保障。[2][3]

第四幕 · 现代工程:uv 极速基座与 PWA 体验跃迁

在底层工程实践中,PasarGuard 展现出对最新开源技术的敏锐嗅觉与极高品味。

团队果断放弃了传统的 pip 与 Poetry,全面采用以 Rust 编写的现代化 Python 包管理器 uv 构建依赖环境。这一换代使得面板的容器构建速度提升了数倍,冷启动内存占用大幅压缩。

在用户交互端,PasarGuard 引入了 Progressive Web App(PWA)支持,运维人员可以直接将面板“安装”在手机或桌面主屏上,享受如原生 App 般流畅的无刷新操作体验。配合详尽的官方中文文档(docs.pasarguard.org/zh-cn)与多语言支持,项目在发布后仅一年内便迅速积累起超 2600 Star。

从波斯古都的守卫意志,到代码世界中的 RBAC 铁律与设备指纹,PasarGuard 以严密的秩序感与现代工程的美感,重新定义了新一代企业级抗审查面板的标准。[4][2][3]

代表作品与核心贡献

PasarGuard Panel

访问作品

具备 RBAC 细粒度角色权限与在线设备并发硬性限制的综合代理管理面板,支持分布式节点集群与 PWA。

致敬开发者的坚守

代码或许归档,但火种永不熄灭。为推动网络对抗演进与底层工程突破的开拓者献上一份敬意。

单设备 1 小时内限致敬 1 次 · 匿名无感不收集隐私

编年大事记

成立 PasarGuard 组织并创建 panel 仓库

组织正式建立,以波斯古都帕萨尔加德为名,提交新一代多租户代理管理面板首批核心代码。[1]

上线 RBAC 权限与设备并发限制

完成企业级基于角色的访问控制(RBAC)与在线设备指纹算法开发,实现多端防滥用熔断。[2]

发布 v5.3.0 大版本更新

重构前端交互架构,全面引入 PWA 支持、uv 工具链优化与多语言文档。[2][3]

发布 v5.4.1 稳定版

发布 v5.4.1 稳定版本,优化跨节点通信协议,修复高并发下设备指纹识别边界问题,Star 突破 2600。[4]

一手来源与考据

小传正文中的关键事实与时间点均基于以下公开一手记录或权威报道:

  1. [1]
    https://github.com/PasarGuard/panel
  2. [2]
    https://github.com/PasarGuard/panel/blob/v5.4.1/README.md
  3. [3]
    https://docs.pasarguard.org/zh-cn
  4. [4]
    https://github.com/PasarGuard/panel/releases/tag/v5.4.1
资料边界与事实声明

本条目依据 GitHub 组织 PasarGuard 及其主仓库 panel 的公开提交、官方文档及 Release 记录撰写;仅记录组织技术产出与开源事实,不推断组织成员个人现实隐私。

发现人物信息不准确?

提交建议内容和公开证据链接。无需填写联系方式,资料会在人工核验后更新。

提交信息纠错