ArgoX(Argo + Xray)—— 一键多协议脚本。基于 Xray 核心,支持 Reality、Hysteria2、VLESS、VMess、Trojan、Shadowsocks、XHTTP 等十余种协议,搭配 Cloudflare Argo 隧道,内置自定义 WARP 路由分流(域名 / geosite / geoip),支持多客户端订阅(Clash / V2rayN / Throne / ShadowRocket / SFI / SFA / SFM),无须域名、无须证书、功能强大、配置灵活。
【ArgoX】 = Argo + Xray
中文 | English
目录
- 更新信息
- 项目特点
- 交互式运行脚本
- 无交互极速安装
- Argo Json 的获取
- Argo Token 的获取
- 使用 Cloudflare API 自动创建 Argo
- 各种场景下 xray outbound 和 routing 模板的说明
- 主体目录文件及说明
- 感谢赞助商
- 免责声明
更新信息
2026.08.14 v2.1.5 cloudflared 隧道统一使用 HTTP/2 传输
2026.08.11 v2.1.4 1. 安装期后台预注册 WARP 账户,失败回退共享密钥; 2. [argox -d] 菜单新增「更换 WARP 账户」,支持重新注册 / 手动输入; 3. Hysteria2 Realm 与端口跳跃互斥,安装与 [argox -d] 均先提示确认再切换
2026.08.07 v2.1.3 1. [argox -d] 支持为各协议设置独立(非连续)端口,仅在安装后修改,不影响常规安装流程; 2. 服务器地址支持填写 IP 或域名(NAT VPS 公网 IP 易变化时可用 DDNS 域名)
历史更新 history(点击即可展开或收起)
2026.08.02 v2.1.2 新增 VLESS + XHTTP HTTP/2 Reality 直连协议(xhttp-h2-reality)
2026.07.31 v2.1.1 Xray 实时流量统计 (-n / -r / 主菜单)
2026.07.24 v2.1.0 1. nginx/cloudflared 按需安装; 2. Xray API 热加载零中断; 3. -d 菜单订阅开关
2026.07.19 v2.0.9 1. 新增长参数半交互安装模,支持 16 个长参数:协议、端口、CDN、UUID、路径、Argo、TLS、Reality、Hysteria2; 2. 适配 Xray v26.7.11,realitySettings 新增 minClientVer 字段
2026.07.18 v2.0.8 1. 新增 Hysteria2 Realm 功能,支持 finalmask 配置及 WARP 辅助 NAT 打洞; 2. 新增自定义 WARP 出站路由规则(域名匹配 / geosite + warp-IPv4/warp-IPv6); 3. 新增绑定网络出口选项,适配多网卡服务器
2026.06.04 v2.0.7 1. 使用 Throne 替代 Nekobox 进行客户端输出; 2. 独立生成 v2rayN 配置; 3. 安全升级:移除 insecure=true,启用 TLS 证书指纹校验
2026.04.21 v2.0.6 1. 保持 CDN 下的 XHTTP 继续走 Nginx 反代链路,并由 Nginx 负责基于路径的分流; 2. 增加适配 Clash Mihomo 的 XHTTP 客户端输出,在固定隧道下覆盖 HTTP/1.1 CDN 与 HTTP/3 Direct
2026.04.18 v2.0.5 1. 将 CDN 下的 XHTTP 从 Nginx 反代链路移出,改为由 cloudflared ingress 直接转发到本地 Xray inbound; 2. 增加适配 Clash Mihomo 的 XHTTP 客户端输出,同时覆盖 HTTP/2 CDN 与 HTTP/3 Direct
2026.04.11 v2.0.4 1. 优选地址支持非 443 端口(IPv4 / IPv6 / 域名); 2. 移除安装前 UFW 强制校验,inactive 自动回退 iptables; 3. 优选地址 / 带宽 / 端口跳跃修改不再重启 xray
2026.04.10 v2.0.3 1. 自动检测 UFW 并切换规则管理方式; 2. [argox -d] 支持修改起始端口并自动同步防火墙; 3. 新增 Hysteria2 带宽配置入口
2026.04.04 v2.0.2 新增 Trojan Direct 和 Shadowsocks 2022 Direct,并在更换 TLS 域名时同步重新生成自签证书
2026.04.01 v2.0.1 新增使用 CDN 的 VLESS/XHTTP 和 XHTTP HTTP/3 直连支持
2026.03.30 v2.0.0 将 ArgoX 重构为模块化协议架构,新增 Hysteria2 和 VLESS/XHTTP 支持,实现协议的自定义安装与管理
2025.12.15 v1.6.13 Argo 隧道新增通过 API 创建 --- 自动完成:创建隧道 > DNS 配置 > 回源设置。感谢热心网友 [zmlu] 提供的方法: https://raw.githubusercontent.com/zmlu/sba/main/tunnel.sh
2025.12.09 v1.6.12 极速安装模式:新增一键安装功能,所有参数自动填充,简化部署流程。中文用户使用
-l或-L,英文用户使用-k或-K,大小写均支持,操作更灵活2025.11.08 v1.6.11 在 AI 帮助下,完善主流客户端 shadowsocks + v2ray-plugin 的设置与 URI
2025.09.01 v1.6.10 1. 适配 xray 25.8.31 reality 公私钥生成方式; 2. 更换 Github 代理
2025.04.26 v1.6.9 新增使用 [argox -d] 在线更换 CDN 功能
2025.04.25 v1.6.8 1. 更改 GitHub 代理; 2. 处理 CentOS 防火墙端口管理; 3. 优化代码
2025.04.21 v1.6.7 在 Alpine 系统中使用 OpenRC 取代兼容 Python3 的 systemctl 实现
2024.12.24 v1.6.6 根据 lmc999 的检测解锁脚本,重构了检测 chatGPT 方法
2024.5.20 v1.6.5 1. 添加 Github 加速 CDN; 2. 去掉订阅模板2
2024.3.26 v1.6.4 感谢 UUb 兄弟的官改编译,依赖 jq, qrencode 从 apt 安装改为下载二进制文件,缩减安装时间约15秒,贯彻项目轻量化的定位,尽最大可能安装最少的系统依赖
2024.3.24 v1.6.3 1. 适配 CentOS 7,8,9; 2. 去掉默认的 Github 加速网
2024.3.13 v1.6.2 1. 在线订阅改为可选项,如不需要,不安装 nginx 和 qrcode; 2. 如自身支持解锁 chatGPT,则使用原生 IP,否则使用 warp 链式代理解锁
2024.3.10 v1.6.1 1. 为保护节点数据安全,在 api 转订阅时,使用虚假信息; 2. 自适应以上的客户端,https://<argo tunnel url>/<uuid>/<auto | auto2>
2024.3.2 v1.6 1. 增加 V2rayN / Throne / Clash / sing-box / Shadowrocket 订阅,https://<argo tunnel url>/<uuid>/<base64 | clash | sing-box-pc | sing-box-phone | proxies | qr>, 所有订阅的索引: https://<argo tunnel url>/<uuid>/,需要重新安装; 2. 自适应以上的客户端,https://<argo tunnel url>/<uuid>/<auto | auto2>
2024.2.6 V1.5 Argo 运行的协议使用默认值,而不是 http2。默认值为 auto,将自动配置 quic 协议。如果 cloudflared 无法建立 UDP 连接,它将回落到使用 http2 协议。
2023.10.25 V1.4 1. 支持 Reality-Vison and Reality-gRPC,两个均为直连方案; 2. 临时隧道通过 API 查动态域名; 3. 安装后,增加 [argox] 的快捷运行方式; 4. 输出 Sing-box Client 的配置
2023.10.16 V1.3 1. 支持 Alpine; 2. 菜单中增加 sing-box 内存占用显示; 3. 去掉使用 warp 回国的选项
2023.10.11 V1.2 1. 增加禁止归国选项; 2. 增加线上收录的若干优质 cdn 3. 使用 Warp IPv6 访问 chatGPT
2023.6.23 V1.1 为了更好的在各种情景下分流,把
config.json拆分为inbound.json和outbound.json2023.4.13 1.0 正式版
2023.3.11 beta6 1. 用户可以通过配套的功能网轻松获取固定域名隧道的 json, https://fscarmen.cloudflare.now.cc; 2. 改掉敏感路径名; 3. 下载增加 CDN
2023.3.4 beta5 1. 把对所有的网络地址监听改为只对 Argo 隧道作定向监听,以增加安全性; 2. Argo 隧道支持双栈
2023.3.2 beta4 把对所有的网络地址监听改为只对 Argo 隧道作定向监听,以增加安全性
2023.2.24 beta3 1. 简化转换 Argo 隧道的方法; 2. 全局用 wget 替代 cURL
2023.2.17 beta2 1.极速安装模式,[-f] 后带参数文件路径;2.安装后,支持三种argo隧道随意切换;3.随时同步Argo 和 Xray到最新版本;4.优化代码,达到提速的目的。
2023.2.16 beta1 Argo + Xray for vps
项目特点:
- 在 VPS 中部署 Xray,采用的方案为 Argo + Xray + Reality / Hysteria2 / Argo + Xray + WebSocket + TLS / XHTTP / 直连 TLS;
- 正常用 CF 是访问机房回源,Argo 则是每次创建两个反向链接到两个就近机房,然后回源是通过源服务器就近机房回源,其中用户访问机房到源服务器连接的就近机房之间是 CF 自己的黑盒线路;
- 使用 CloudFlare 的 Argo 隧道,使用 TLS 加密通信,可以将应用程序流量安全地传输到 Cloudflare 网络,提高了应用程序的安全性和可靠性。此外,Argo Tunnel 也可以防止 IP 泄露和 DDoS 攻击等网络威胁;
- Argo 是内网穿透的隧道,既 Xray 的 inbound 不对外暴露端口增加安全性,也不用做伪装网浪费资源,还支持 Cloudflare 的全部端口,不会死守 443 被封,同时服务端输出 Argo Ws 数据流,大大简化数据处理流程,提高响应,tls 由 cf 提供,避免多重 tls;
- Argo 隧道既支持临时隧道,又支持通过 Token 或者 cloudflared Cli 方式申请的固定域名,直接优选 + 隧道,不需要申请域名证书,并可以在安装后随时转换;
- 安装时可按需多选协议,支持 12 种协议:VLESS + Reality Vision、Hysteria2、VLESS + Reality gRPC、VLESS + WS、VMess + WS、Trojan + WS、Shadowsocks + WS、VLESS + XHTTP、VLESS + XHTTP HTTP/2 Reality、VLESS + XHTTP Direct、Trojan Direct、Shadowsocks 2022 Direct;安装后支持随时增删协议(
argox -r); - Hysteria2、VLESS + XHTTP Direct、Trojan Direct 使用自签证书直连;更换 TLS 域名时会自动同步重新生成自签证书;
- Hysteria2 Realm 模式:支持 finalmask 配置及 WARP 辅助 NAT 打洞,专为 NAT VPS 场景设计,显著提升 UDP 穿透性能;
- 自定义 WARP 出站路由规则:支持域名后缀匹配或 geosite 分类两种规则类型,可分别路由到 warp-IPv4 或 warp-IPv6 出站,灵活实现分流策略;
- 绑定网络出口接口:支持在多网卡服务器上指定 Xray 流量从特定网络接口(如 eth0、eth1)出站,适配复杂网络拓扑;
- 客户端指纹配置:支持在 Reality / WS 等协议中自定义 TLS 客户端指纹(如 Chrome、Firefox),增强抗审查能力;
- 各协议独立端口:安装后通过 -d 可修改监听端口,支持修改开始端口(各协议按顺序占用)或为各协议设置独立(非连续)端口,端口变更自动同步 nginx 反代并热加载;
- 服务器地址支持域名:NAT VPS 公网 IP 每日变化时,新安装或 -d 修改均可直接填写 DDNS 域名,无需每日更新客户端;
- Nginx 作为 WS/XHTTP 协议的统一对外分流入口,Reality、Hysteria2、Trojan Direct、Shadowsocks 2022 Direct 与 XHTTP Direct 可按各自模式直连,架构简洁;
- 内置 warp 链式代理解锁 chatGPT;
- 节点信息输出到 V2rayN / Clash Meta / 小火箭 / Throne / Sing-box (SFI, SFA, SFM),订阅自动适配客户端,一个订阅 url 走天下;
- 极速安装,即可交互式安装,也可像 docker compose 一样的非交互式安装,提前把所有的参数放到一个配置文件,全程不到 5 秒。
交互式运行脚本
bash <(wget -qO- https://raw.githubusercontent.com/fscarmen/argox/main/argox.sh)
| 参数 | 说明 |
|---|---|
| 无参数 | 交互式菜单 |
| -c / -C | 强制使用中文 |
| -e / -E | 强制使用英文 |
| -k / -K | 极速安装(英文) |
| -l / -L | 极速安装(中文) |
| -n / -N | 查看节点信息 |
| -t / -T | 更换 Argo 隧道 |
| -d / -D | 更换优选域名 / SNI / 节点信息 |
| -r / -R | 增加 / 删除协议 |
| -u / -U | 卸载 |
| -v / -V | 同步最新版本 |
| -b / -B | 升级内核 / BBR / DD |
| -a / -A | 开启 / 关闭 Argo |
| -x / -X | 开启 / 关闭 Xray |
| -f / -F | 非交互安装,后接参数文件路径 |
无交互极速安装
中文
bash <(wget -qO- https://raw.githubusercontent.com/fscarmen/argox/main/argox.sh) -l
英文
bash <(wget -qO- https://raw.githubusercontent.com/fscarmen/argox/main/argox.sh) -k
长参数传参安装
支持通过 --KEY VALUE 或 --KEY=VALUE 形式传参,已传参的变量跳过交互,未传参的变量仍交互询问。适合需要定制部分参数、又不想全程交互的场景。
参数说明
| 参数 | 说明 |
|---|---|
--LANGUAGE |
c=中文; e=英文 |
--CHOOSE_PROTOCOLS |
可多选,如 bcef a=全部 b=VLESS + Reality Vision c=Hysteria2 d=VLESS + Reality gRPC e=VLESS + WS f=VMess + WS g=Trojan + WS h=Shadowsocks + WS i=VLESS + XHTTP j=VLESS + XHTTP HTTP/2 Reality k=VLESS + XHTTP Direct l=Trojan Direct m=Shadowsocks 2022 Direct |
--START_PORT |
起始端口,100 - 65520 |
--NGINX_PORT |
Nginx 端口(订阅服务),100 - 65520;n=不需要订阅 |
--SERVER_IP |
服务器公网 IPv4 或 IPv6 地址 |
--CDN |
优选 IP 或域名,如 cf.090227.xyz;可带端口如 192.168.1.1:50000 |
--UUID |
节点 UUID 或密码 |
--WS_PATH |
WebSocket 路径 |
--NODE_NAME |
节点名称 |
--ARGO_DOMAIN |
Argo 固定隧道域名,不指定则使用临时隧道 |
--ARGO_AUTH |
Argo 认证信息(Json / Token / Cloudflare API),与 --ARGO_DOMAIN 一并使用 |
--ARGO |
[true/false] 是否启用 Argo 隧道(安装后可在 -d 菜单调整) |
--SUBSCRIBE |
[true/false] 是否启用订阅功能(安装后可在 -d 菜单调整) |
--TLS_SERVER |
TLS SNI 域名 |
--REALITY_PRIVATE |
Reality 私钥 |
--PORT_HOPPING_RANGE |
Hysteria2 端口跳跃范围,如 50000:51000 |
--HY2_REALM |
[true/false] 是否启用 Hysteria2 Realm |
--HY2_WARP |
[true/false] 是否启用 Realm WARP 辅助打洞 |
使用示例
最小参数安装(只指定协议,其余交互填写)(点击即可展开或收起)
bash <(wget -qO- https://raw.githubusercontent.com/fscarmen/argox/main/argox.sh) \
--LANGUAGE c \
--CHOOSE_PROTOCOLS bcef
完整定制安装(传了大部分参数,减少交互)(点击即可展开或收起)
bash <(wget -qO- https://raw.githubusercontent.com/fscarmen/argox/main/argox.sh) \
--LANGUAGE c \
--CHOOSE_PROTOCOLS bcef \
--START_PORT 8881 \
--NGINX_PORT 60000 \
--SERVER_IP 123.123.123.123 \
--CDN skk.moe \
--UUID 20f7fca4-86e5-4ddf-9eed-24142073d197 \
--WS_PATH argox \
--NODE_NAME argox \
--REALITY_PRIVATE UPO3FWlg6YDJbASYi7KIESibPec_K46edTvDPbqEYFk
Hysteria2 Realm + 端口跳跃(点击即可展开或收起)
bash <(wget -qO- https://raw.githubusercontent.com/fscarmen/argox/main/argox.sh) \
--LANGUAGE c \
--CHOOSE_PROTOCOLS bc \
--START_PORT 8881 \
--SERVER_IP 123.123.123.123 \
--UUID 20f7fca4-86e5-4ddf-9eed-24142073d197 \
--PORT_HOPPING_RANGE 50000:51000 \
--HY2_REALM true \
--HY2_WARP true
全参数 CI/CD 批量部署(必须传所有必要参数)(点击即可展开或收起)
bash <(wget -qO- https://raw.githubusercontent.com/fscarmen/argox/main/argox.sh) \
--LANGUAGE c \
--CHOOSE_PROTOCOLS bcef \
--START_PORT 8881 \
--NGINX_PORT 60000 \
--SERVER_IP 123.123.123.123 \
--CDN skk.moe \
--UUID 20f7fca4-86e5-4ddf-9eed-24142073d197 \
--WS_PATH argox \
--NODE_NAME argox \
--REALITY_PRIVATE UPO3FWlg6YDJbASYi7KIESibPec_K46edTvDPbqEYFk \
--ARGO_DOMAIN argox.argo.com \
--ARGO_AUTH '{"AccountTag":"9cc9e3e4d8f29d2a02e297f14f20513a","TunnelSecret":"6AYfKBOoNlPiTAuWg64ZwujsNuERpWLm6pPJ2qpN8PM=","TunnelID":"1ac55430-f4dc-47d5-a850-bdce824c4101"}' \
--ARGO true \
--SUBSCRIBE true \
--PORT_HOPPING_RANGE 50000:51000 \
--HY2_REALM true \
--HY2_WARP true
Argo Json 的获取
用户可以通过 Cloudflare Json 生成网轻松获取: https://fscarmen.cloudflare.now.cc

如想手动,可以参考,以 Debian 为例,需要用到的命令,Deron Cheng - CloudFlare Argo Tunnel 试用
Argo Token 的获取
详细教程: 群晖套件:Cloudflare Tunnel 内网穿透中文教程 支持DSM6、7



使用 Cloudflare API 自动创建 Argo
- 访问 https://dash.cloudflare.com/profile/api-tokens
- API 令牌 > 创建令牌 > 创建自定义令牌
- 添加以下权限:
- 帐户 > Cloudflare One连接器: Cloudflared > 编辑
- 区域 > DNS > 编辑
- 账户资源 > 包括 > 所需账户
- 区域资源 > 包括 > 特定区域 > 所需域名
各种场景下 xray outbound 和 routing 模板的说明
- 域名分类中包含的各具体域名: https://github.com/v2fly/domain-list-community/blob/master/data
- Routing 路由说明: https://www.v2fly.org/config/routing.html
- 修改
/etc/argox/outbound.json,注意: 请先备份好原outbound.json文件,修改的 json 做到 https://www.json.cn/ 查看格式 - 修改后运行
systemctl restart xray; sleep 1; systemctl is-active xray,反显 active 即生效,如为 failed 即为失败,请检查配置文件格式
| 说明 | 模板示例 |
|---|---|
| chatGPT 使用链式 warp 代理,不需要本地安装 warp,其余流量走 vps 默认的网络出口 | warp |
| 指定流量走本机指定的网络接口,对于双栈能区分 IPv4 或 IPv6,其余流量走 vps 默认的网络出口 | interface |
| 指定流量走本机指定的socks5代理,对于双栈能区分 IPv4 或 IPv6,其余流量走 vps 默认的网络出口 | socks5 |
自定义 WARP 出站路由规则(域名匹配 / geosite + warp-IPv4/warp-IPv6),菜单设置自动写入 custom_route.json |
custom_route |
主体目录文件及说明
/etc/argox # 项目主体目录
├── subscribe # 订阅文件目录
│ ├── v2rayn # V2rayN 订阅文件
│ ├── throne # Throne 订阅文件
│ ├── clash # Clash 订阅文件
│ ├── proxies # Clash proxy provider 订阅文件
│ ├── shadowrocket # Shadowrocket 订阅文件
│ └── sing-box # SFI / SFA / SFM 订阅文件
├── cert # 自签证书目录
│ ├── cert.pem # 证书文件
│ └── private.key # 私钥文件
├── cloudflared # argo tunnel 主程序
├── custom # 用户自定义持久化配置文件(serverIp / cdn / language 等)
├── geoip.dat # 用于根据 IP 地址来进行地理位置策略或访问控制
├── geosite.dat # 用于基于域名或网站分类来进行访问控制、内容过滤或安全策略
├── inbound.json # 按已选协议动态生成的入站配置文件
├── custom_route.json # 用户自定义 WARP 出站路由规则文件(域名 / geosite + warp-IPv4/warp-IPv6)
├── list # 节点信息列表
├── nginx.conf # Nginx 配置文件(安装 WS/XHTTP 协议或启用订阅功能时生成)
├── outbound.json # 出站和路由配置文件,chatGPT 使用 warp ipv6 链式代理出站
├── xray # xray 主程序
├── ax.sh # 快捷方式脚本文件
├── jq # 命令行 JSON 处理器
└── qrencode # QR 码编码二进制文件
感谢赞助商
感谢 vps.town 对本项目的支持和赞助
体验 VPS.Town 的速度、稳定性和安全性一体化云计算解决方案 - 专为推动您的业务创新而设计。
✨ 服务优势
安全的记忆。您值得信赖的伙伴
坚如磐石的数据中心。高枕无忧
免责声明:
- 本程序仅供学习了解, 非盈利目的,请于下载后 24 小时内删除, 不得用作任何商业用途, 文字、数据及图片均有所属版权, 如转载须注明来源。
- 使用本程序必循遵守部署免责声明。使用本程序必循遵守部署服务器所在地、所在国家和用户所在国家的法律法规, 程序作者不对使用者任何不当行为负责。