翻墙应用商店

RPRX俗称:R主席

Project X 与 Xray-core 创始人:以技术直觉重塑抗审查格局的先锋

资料边界与事实声明

本文严格基于公开代码仓库(XTLS/Xray-core、XTLS/REALITY、v2fly/v2ray-core)、GitHub Release、Issue/Discussion 记录以及 Project X 官方公开技术文档。对于开发者的现实身份、个人生活与私人隐私,本站恪守技术中立与隐私边界,不作任何调查、记录或猜测;重点聚焦于其在 VLESS、XTLS、Xray-core 与 REALITY 等开源协议与核心层面的技术创新与工程演进。

修订历史:
  • 首版编写,核验 GitHub commit 记录、Xray-core 官方文档、XTLS 讨论区及社区协议演进历史。

代表作品与核心贡献

Xray-core (Project X)

访问作品

高性能、一体化的开源网络代理内核,VLESS、XTLS、REALITY 的核心参考实现

REALITY 拟态伪装协议

访问作品

颠覆传统 TLS 证书与域名依赖的拟态伪装层,借用第三方大厂真实证书逃避主动探测

XTLS / xtls-rprx-vision

访问作品

消除 TLS in TLS 冗余加密与内层握手特征识别的革命性流控优化技术

极简主义的宣战:VLESS 协议与剔除冗余加密

在 2020 年之前,VMess 协议统治着 V2Ray 生态的大半江山。然而随着全网 HTTPS 的全面普及与网络对抗维度的升级,VMess 早期设计的沉重包袱日益凸显:它在外部 TLS 隧道之内,又强制包裹了一层专有的对称加密——当用户访问绝大多数本身就是加密的网站时,CPU 被迫进行两次昂贵的加解密运算;同时,VMess 强制要求客户端与服务端的系统时间误差不得超过 90 秒,这在各种移动设备与休眠唤醒场景下频频引发意外断连。

面对这一痛点,开发者 RPRX 提出了石破天惊的 VLESS 协议规范。VLESS 的设计哲学是纯粹的“代理极简主义与职责解耦”:应用层代理协议本身只负责最精炼的无状态身份鉴权与目标寻址,而将传输安全的重任彻底移交给外部标准的传输层安全协议(TLS / XTLS / REALITY)。去除了多余的加密嵌套与时钟羁绊后,VLESS 不仅让节点连接的 CPU 与内存开销骤降,更成为后续各类尖端流控技术最佳的孕育温床。[3][4]

XTLS 的破晓与决裂:Project X 的自立门户

在打磨 VLESS 的过程中,RPRX 孕育出了更具颠覆性的工程构想——XTLS。2020 年 8 月 11 日,他在 V2Ray 社区的提交与 PR 中振聋发聩地宣告:“当隧道内承载的流量本身已是标准 TLS 密文时,外部代理隧道的重复加密是一种纯粹的算力浪费与性能罪恶……XTLS 可以让内层 TLS 密文直接在套接字上流淌。”其核心机制直击本质:当外层连接受 TLS 保护且内层亦为标准 TLS 流量时,代理隧道在识别并确认握手后直接在应用层剥离隧道封装,使内层密文在套接字上直通转发,达成消除 TLS in TLS 冗余的吞吐飞跃。

然而,XTLS 的落地伴随着巨大的理念冲突:为了防止商业机构无底线剥削开源成果,RPRX 在 Mozilla Public License 基础上附加了针对商业分发的限制条款。这与 V2Fly 社区坚守的纯粹 OSI 自由开源软件传统产生了难以调和的原则分歧。2020 年 11 月 17 日,在经过内部激烈辩论与投票后,V2Fly 社区决定将 XTLS 从主仓库完全移除。面对代码被剔除,RPRX 留下一句掷地有声的历史断言:“既然如此,代码我收回,我们走自己的路。”

2020 年 11 月 29 日,他带领核心团队正式从 v2ray-core v4.32.1 分叉,独立创立 Project X 组织并发布 Xray-core v1.0.0。他在首个版本的 Release 说明中庄严宣布:“Xray 是 V2Ray 的超集,且永远不会向平庸与冗余妥协。”这一分叉不仅捍卫了 XTLS 的演进路线,更彻底解放了团队的创新枷锁。[1][10]

吞吐与隐匿的双重巅峰:从 Splice 零拷贝到 Vision 握手填充

自立门户后的 Xray-core 展现出了如野兽般迅猛的突破速度。2021 年初,RPRX 创造性地将 Linux 内核底层的 splice() 系统调用引入 XTLS(即 XTLS Splice 模式)。通过直接在操作系统内核空间的两个套接字文件描述符之间建立内存管道直通,数据不再需要经历“内核态-用户态-内核态”的昂贵拷贝。这一创举让哪怕售价仅几美元的廉价 VPS 或低算力软路由,也能在极低单核负载下轻而易举地跑满千兆带宽,重新定义了网络吞吐的能效极限。

到了 2022 年底,审查系统开始利用深度包检测(DPI)与机器学习算法,针对代理隧道中内层 TLS 1.3 Client Hello 握手报文的特征长度进行启发式识别阻断。面对新型威胁,RPRX 于 2022 年 10 月 29 日发布 Xray-core v1.6.2,亮出了全新的秘密武器——xtls-rprx-vision。他在 Discussion #1295 中阐明其核心理念:“Vision 的使命就是彻底消除 TLS in TLS 的特征。通过在握手阶段智能填充,抹平数据包长度指纹,阻断审查系统对内层 Client Hello 长度的统计识别;握手完毕后立刻恢复极速直通。”Vision 机制以几乎零性能代价,巧妙瓦解了针对 TLS in TLS 的特征侦测。[5][6]

REALITY 的拟态革命:彻底斩断域名与证书的枷锁

长期以来,搭建抗封锁节点的从业者与爱好者始终背负着一道沉重的技术枷锁:必须自费购买海外域名、设置 DNS 解析,并向 Let's Encrypt 等机构申请证书。然而,冷门域名的集中解析、证书透明度日志(CT Log)的公开可查,以及非标 SNI 的流量集聚,让自建域名成为了审查方通过主动探测进行顺藤摸瓜的阿喀琉斯之踵。

2023 年 1 月 29 日,RPRX 在 XTLS/REALITY 创世提交(commit fb7fc93)中写下破局宣言:“自建域名与证书对抗审查的时代已经走到死胡同,拟态借壳巨头才是破局之道。借用真实合规巨头的证书和握手特征,对外部主动探测返回真实网页,彻底斩断对域名和证书的依赖。”REALITY 采用如同科幻小说般的拟态机制:服务端无需域名与证书,直接借用微软、苹果、雅虎等全球合规巨头的真实 TLS 证书与 SNI 握手特征。当合法客户端发起握手时通过私钥解密鉴权截获流量;遭遇主动扫描或未授权探测时,便像变色龙一样原封不动回落(Fallback)至真实巨头服务器返回合规响应。REALITY 彻底打破了自购域名的行业依赖,将抗探测与拟态伪装推向了前所未有的艺术高度。[7][8]

第五幕 · GitHub 的风暴中心:许可证之争、宣传论战与生态对峙

伴随着颠覆性的技术产出,RPRX 也是华语开源代理圈中引发最激烈讨论与两极评价的人物。争议的最早导火索源于开源许可证的纯粹性:为了防止商业机构无偿掠夺成果,RPRX 为早期 XTLS 附加了限制商业分发的条款。这迅速在开源界掀起巨浪——Debian 等 Linux 发行版维护者明确指出该条款违反自由软件准则(Non-FOSS)而拒绝打包入源,随后 V2Fly 社区在经过激烈的内部辩论与投票后,在 v2ray-core v4.33.0 中强行将 XTLS 完全剔除。RPRX 坚称自身保护开发者权益的初衷正当,反感教条主义的开源定义,这场理念碰撞最终直接促成了 Project X 的诞生。

在技术推广与舆论交锋中,RPRX 的言论风格同样引发了持久的争鸣。在向社区强力布道 VLESS 与 XTLS 时,他反复强调其架构所具备的“前向安全(Forward Secrecy)”,并对 VMess 的冗余加密和 Shadowsocks 的抗重放缺陷进行严厉批判。这一高调举措引发了密码学爱好者与老牌开发者的强烈反弹:批评者指出“前向安全”本是标准 TLS 协议握手天然赋予的密码学属性,指责其将底层通用机制包装为自身协议的独创优势,涉嫌“概念营销与夸大宣传”;而支持者则认为彻底剔除内层多余对称加密正是为了让标准 TLS 的前向安全与低开销优势得以在代理中完全释放。双方在 GitHub 展开了连篇累牍的论战。

随着生态演进,跨项目的实现标准与治理哲学进一步加剧了阵营对立。在 Xray 推出针对 TLS in TLS 阻断的 xtls-rprx-vision 后,新一代通用平台 sing-box 尝试对其进行集成,双方社区在 GitHub 上围绕 MPL 2.0 源码修改声明履约与版权归属爆发公开争执;sing-box 维护者更公开撰文直言 Vision 机制“缺乏清晰的形式化规范、过于复杂且对深度审查对抗意义有限”,引发双方支持者的激烈互怼。

除了与上游 V2Fly 的决裂及与同代核心 sing-box 的版权交锋外,Xray 作为底层协议策源地,其激进的安全演进策略与下游庞大客户端生态之间的“破坏性时差”,也是引发社区持续争议与摩擦的焦点。作为 VLESS、XTLS Vision 与 REALITY 的规范制订者,RPRX 坚持“安全协议必须保持客户端常态化更新以杜绝指纹特征暴露”,多次在服务端引入激进的强制校验策略。最典型的冲突爆发于 2026 年 7 月 11 日,Xray-core 在 REALITY 中引入 minClientVer 最低版本检查:服务端默认拒绝老旧版本握手,而下游独立实现的核心(如 MetaCubeX 维护的 Mihomo)因握手版本号硬编码,导致全网大量用户升级服务端后遭遇大面积的 REALITY authentication failed 报错。面对双方 Issue 区被用户挤爆的局面,RPRX 在 Issue #6477 中坚守技术底线:“安全不是请客吃饭。旧版本客户端存在的指纹缺陷,如果不强制升级,就会成为拖垮整条防线的突破口。”支持者认为 RPRX 决绝推进行业安全底线是技术严谨的体现,批评者则指责其单方面破坏向下兼容、将下游生态与普通用户置于两难困境。

在日常项目管理中,RPRX 同样奉行铁腕作风:对待无实质依据的技术质疑或低质量 Issue,他常常直接言辞反唇相讥、快刀斩乱麻地锁定甚至关闭讨论。这种棱角分明、绝不妥协的行事方式,让他在支持者眼中是带领 Xray 攻城略地的“精神领袖与战术大师”,而在批评者眼中则是“独断专行、拉踩同行的争议人物”。[11][12][2][13][14]

第六幕 · 时代余响:在风暴中挺立的技术三极

尽管在 GitHub 上始终身处风暴漩涡、伴随着赞誉与争议的双重洗礼,但无法否认的是,RPRX 以其近乎偏执的工程直觉与绝对的带队领导力,深刻地重塑了中文互联网对抗网络封锁的技术版图。从 VLESS 的极简解耦、XTLS 的零拷贝直通,到 REALITY 的拟态借壳,每一次技术跨越都在当时看似走到死胡同的抗审查战线上开辟出了全新维度。

在去中心化、极易因分歧而散沙化的华语开源圈,“R主席”强硬的工程定力赋予了 Project X 极其罕见的团队凝聚力与敏捷攻关效率。今天,无论社区对他的言论风格与许可证争议存在多大分歧,他一手锻造的 Xray-core 及其所开创的一系列协议规范,都已经与 Clash 生态、sing-box 一同,稳稳筑起了当代抵御深度网络审查不可动摇的技术三极。[2][10]

致敬开发者的坚守

代码或许归档,但火种永不熄灭。为推动网络对抗演进与底层工程突破的开拓者献上一份敬意。

单设备 1 小时内限致敬 1 次 · 匿名无感不收集隐私

编年大事记

发布 VLESS Preview 协议规范

RPRX 在 V2Ray 核心合入 VLESS Preview 1.1,倡导去除 VMess 冗余加密与系统对时机制,开创轻量代理认证与外层安全解耦的新范式。[3][4]

提出 XTLS 概念与 direct 流控

在代理隧道中首次实现对内层 TLS 流量的明文直接转发,消除 TLS in TLS 重复加密,大幅提升数据传输吞吐。[10]

XTLS 许可证合规争议与 v2ray-core 移除代码

因附加的商业限制条款与纯粹自由开源软件定义存在争议,v2fly 社区经投票在 v4.33.0 中移除 XTLS,促使 RPRX 决意独立分叉发展。[11][10]

分叉建立 Project X 与 Xray-core

因开源许可证条款与组织治理理念分歧离开 V2Fly,正式从 v2ray-core v4.32.1 分叉创立 Xray-core 并发布 v1.0.0,确立独立演进路线。[1][2]

发布 XTLS Splice 零拷贝流控

借助 Linux 内核 splice() 系统调用实现套接字之间的数据直通,使 Xray-core 在软路由与低功耗 VPS 上的 CPU 消耗大幅降低、吞吐成倍增长。[2]

推出 xtls-rprx-vision 实验流控

发布 Xray-core v1.6.2,引入 xtls-rprx-vision。通过识别内层 TLS 1.3 握手包并智能填充数据包长度,有效化解针对 TLS in TLS 的统计特征识别。[5][6]

公开 REALITY 拟态伪装协议

发布 REALITY 初始设计与开源实现,彻底颠覆了自购域名与自申请证书的传统节点搭建模式,借用第三方合规大厂证书实现防主动探测。[7][8]

合入基于后量子密码的 VLESS Encryption

Xray-core 合入 VLESS Encryption 扩展,引入基于 ML-KEM-768 后量子密钥交换与 AEAD 加密,持续探索抗量子计算与深度伪装的前沿边界。[9]

REALITY 强化 minClientVer 强制版本校验

Xray-core 服务端默认启用 minClientVer 校验以杜绝旧客户端特征暴露,引发第三方客户端兼容性论战,强化安全不可妥协的技术路线。[13][14]

一手来源与考据

小传正文中的关键事实与时间点均基于以下公开一手记录或权威报道:

  1. [1]

    记录从 v2fly-core v4.32.1 分叉并发布 Xray-core v1.0.0 的历史节点

    https://github.com/XTLS/Xray-core/commit/47d23e99727354fd93fcabaee7ec2e952a3a5625
  2. [2]

    Project X 官方站点,包含完整的入站出站规范、路由设计与核心哲学说明

    https://xtls.github.io/
  3. [3]

    记录 RPRX 在 v2ray-core 提交并合入 VLESS 协议初始版本的关键记录

    https://github.com/v2fly/v2ray-core/commit/bad7e2cfd85b6a16f92760ecdeab915005687cf6
  4. [4]

    详述 VLESS 的无状态认证、回落(fallback)机制与外层传输安全结合方案

    https://xtls.github.io/config/outbounds/vless.html
  5. [5]

    记录 xtls-rprx-vision 首次作为实验流控引入 Xray-core 的版本发布

    https://github.com/XTLS/Xray-core/releases/tag/v1.6.2
  6. [6]

    RPRX 详细阐述 Vision 如何识别内层 TLS 1.3 握手包并执行 padding 填充以消除指纹特征

    https://github.com/XTLS/Xray-core/discussions/1295
  7. [7]

    记录 REALITY 作为独立伪装层在 GitHub 首次公开发布的技术规范

    https://github.com/XTLS/REALITY/commit/fb7fc930239e551f7f1ab3d92aefd877cb34ec10
  8. [8]

    REALITY 架构说明、目标网站选择指南及回落机制参考

    https://github.com/XTLS/REALITY
  9. [9]

    记录基于 ML-KEM-768 后量子密钥交换与 AEAD 的协议层加密功能合入

    https://github.com/XTLS/Xray-core/pull/3534
  10. [10]

    官方文档中关于 VLESS、XTLS 起源及 Project X 成立背景的历史记叙

    https://xtls.github.io/intro/history.html
  11. [11]

    记录社区关于 XTLS 附加非商业分发限制条款是否符合 OSI/FOSS 标准的争鸣,以及引发后续 V2Fly 社区移除 XTLS 的历史背景

    https://github.com/XTLS/Go/issues/9
  12. [12]

    记录生态跨项目集成中围绕 Vision 协议复杂度评价、代码移植及 MPL 2.0 授权履约的公开技术论战

    https://github.com/SagerNet/sing-box/issues/688
  13. [13]

    记录 Xray-core 引入 minClientVer 强制版本校验引发下游第三方独立核心断连、以及双方社区在协议演进步调上的公开讨论

    https://github.com/XTLS/Xray-core/issues/6477
  14. [14]

    记录针对 Xray 服务端最低版本策略引发的握手失败讨论,以及维护者关于恪守自身内核实现定力的回应

    https://github.com/MetaCubeX/mihomo/issues/2967

发现人物信息不准确?

提交建议内容和公开证据链接。无需填写联系方式,资料会在人工核验后更新。

提交信息纠错