仪表盘

连接中
当前运行在 *.workers.dev 域名上:订阅与节点下发功能正常;若遇连接不稳或访问受限,建议在 Cloudflare 面板绑定自定义域名后使用。

仪表盘

快速开始、订阅管理、配额速览与运行状态

快速开始

  1. 部署即用:绑定域名后客户端订阅即可获得海量节点(内置 300 条优选 IP 与地区域名源)。
  2. 调优节点:在「优选配置」在线测速,把最优 IP 加入优选列表(需开启自定义订阅模式,该模式内置六条常用订阅源,可自行增删)。
  3. 保障额度:在「配额安全」开启用量监控与自动调节,防止免费额度超支(需在面板设置中配置Cloudflare账户ID及API 令牌)。

订阅地址

地区与线路筛选

节点地区
IP 类型
运营商偏好
地址来源

筛选按 地区 → IP 类型 → 运营商 逐级放宽,任一维度无节点时自动放宽,保证订阅始终非空。「运营商偏好」按节点名称中的运营商标记过滤(移动=移动/CM/CHINAMOBILE、联通=联通/CU/UNICOM、电信=电信/CT/CHINATELECOM),三个全选或节点池无任何运营商标记时不生效。「节点地区」支持多选,仅剔除明确标记为其它地区的节点。「地址来源」控制下发节点的来源:原生地址(工作器域名)、优选域名(第三方优选域名列表)、优选 IP(内置与实时拉取的优选 IP)、自定义优选(「优选配置」保存的优选列表)、随机优选(「优选配置」随机优选模式,与自定义优选互斥)。

配额速览 未配置监控

免费计划 100,000 次/日。在「面板设置」配置 Cloudflare 监控选项后即可在此查看当日用量;详细策略与自动调节见「配额安全」。

运行状态

协议
KV 持久化
面板入口

节点配置

代理协议、TLS/ECH 与落地出站(保存后立即生效)

协议开关

VLESS 协议(支持所有内核)
Trojan 协议(已支持Mihomo内核)
XHTTP 协议(Xray内核专用,须绑定自定义域名并开启gRPC)

TLS 与传输

仅 TLS 端口(跳过 80/8080 等明文端口)

明文端口节点(80/8080/8880/2052/2082/2086/2095)在开启「仅 TLS」后将从订阅中剔除。

ECH 加密(可选)

启用 ECH 加密(需绑定自定义域名)

开启后订阅节点将附带 ech 参数与 alpn 协商,客户端需支持 ECH 才能生效。

落地与出站

保存与生效

所有配置修改后点击右下角「保存全部」才会写入 KV 并生效,保存成功后订阅地址与节点构成立即更新;「重置」将清空 KV 中全部数据并还原为初始部署状态。

优选配置

拉取候选 IP → 本地测速 → 最优节点加入订阅

在线优选

候选不足时用 Cloudflare 地址段随机补足

测速结果 本地(浏览器)→ 目标 IP

IP : 端口延迟状态操作
尚未测速 — 点击「开始优选」拉取候选

优选节点

配额安全

监控 Cloudflare 账户当日用量,按免费额度自动调节下发规模(需在面板设置中配置 Cloudflare 账户 ID 及 API 令牌)

Cloudflare 用量监控 未配置

当日请求量
已用额度
剩余额度
CPU 时间
子请求数
数据更新
自动调节:当日用量 ≥ 60% 时按比例收缩节点上限(保护账户免费额度)

自动调节:当日用量达到免费额度 60% 后,节点上限按比例收缩(基准上限 1000 条)——60% 时下发 1000 条、70% 时 750 条、80% 时 500 条、90% 时 250 条、100% 时 100 条(保底下限),用量越高下发越少,保护账户免费额度。

下发控制

精确节点数量控制

开启后所有格式的订阅精确限制到指定数量,替代默认的 300/800 上限。

轮询换新

启用轮询(默认关闭)

默认关闭:一次性下发全部节点,不受 300/800 上限限制;开启后按格式上限轮换下发新 IP(200 条去重窗口,避免重复下发),TLS 端口随每次订阅刷新随机换新。

当前下发策略

节点数量控制
精确节点上限
轮询换新机制
结构化格式上限300 节点
行式格式上限800 节点
严格封顶 / 去重窗口1,000 / 200 条

每次订阅请求都会消耗 Worker 的 CPU 时间(免费计划 10ms/请求)。面板按「免费额度 → 格式 → 节点数」逐层设防,保证稳定运行。

保护机制说明

四道防线(按生效优先级从高到低):① 用量监控——查看当日请求量,为自动调节提供数据;② 自动调节——用量 ≥60% 时按比例收缩节点上限,位于计算链末端以 min 收敛,只收紧、永不放大,优先级最高且与轮询状态无关;③ 数量上限(下发控制)——按设定值精确限制,全局生效(轮询开/关均受限);④ 格式分档与轮询去重——结构化/行式格式上限与轮询去重换新。各层上限冲突时取较小值,让订阅生成的 CPU 消耗始终处于免费额度内。

面板设置

部署基础信息:UUID、面板路径、管理密码与绑定域名

基础配置

「绑定域名」仅用于订阅节点主机名(XHTTP 协议要求绑定自定义域名),不负责域名解析。自定义域名访问面板需先在 Cloudflare 面板 → Workers 与 Pages → 该 Worker → Domains & Routes 添加自定义域名(DNS 由 Cloudflare 托管,证书自动签发),此字段留空即使用 *.workers.dev。KV 未绑定时配置只在内存中生效,重置后回到默认值。

Cloudflare 监控选项(可选)

账户 ID 是 32 位十六进制字符串(不是邮箱),打开并登录Cloudflare账户后,点击「左侧栏」→「管理账户」→「帐户 API 令牌」→「创建令牌」。查询失败提示 401 时请检查这两项是否填错。

运行信息

面板版本
KV 持久化
轮询窗口最近 200 条

危险操作

重置将清空 KV 中全部数据(面板配置 + 已下发节点记录),面板还原为初始部署状态,不可恢复。

关于项目

CFXIAOKEAI — Cloudflare 全新代理管理面板(独立界面 + 独立实现)

特别鸣谢

本面板为全新独立设计/全新编写:后端代理、订阅与优选逻辑参考以下开源项目的功能清单

参考仓库地址
cmliu/edgetunnelgithub.com/cmliu/edgetunnel
zizifn/edgetunnelgithub.com/zizifn/edgetunnel
6Kmfi6HP/EDtunnelgithub.com/6Kmfi6HP/EDtunnel
IonRh/Cloudflare-BestIPgithub.com/IonRh/Cloudflare-BestIP
zvos/CF-Workers-Monitorgithub.com/zvos/CF-Workers-Monitor
MetaCubeX/meta-rules-datgithub.com/MetaCubeX/meta-rules-dat
666OS/rulesgithub.com/666OS/rules
DustinWin/ruleset_geodatagithub.com/DustinWin/ruleset_geodata
TG-Twilight/AWAvenue-Ads-Rulegithub.com/TG-Twilight/AWAvenue-Ads-Rule
Koolson/Quregithub.com/Koolson/Qure

调用接口

用途接口
HostMonit 优选stock.hostmonit.com/CloudFlareYes
优选 IP 列表cf.090227.xyz/ip.164746.xyz
bestcf 地区优选池bestcf.pages.dev/random-region/{HK|TW|JP|SG|US|KR}/100.txt
DoH 解析cloudflare-dns.com / dns.alidns.com / doh.pub
Cloudflare 用量监控(GraphQL)api.cloudflare.com/client/v4/graphql
版本更新检测raw.githubusercontent.com/PAICNI/CFNext/...
远程规则集(sing-box / Clash)raw.githubusercontent.com/MetaCubeX/meta-rules-dat/...
面板二维码库cdn.jsdelivr.net/npm/qrcode-generator@1.4.4/qrcode.min.js
尚未保存