Ruleset Hub 智能分流规则集与配置转换系统
面向 Clash Verge Rev、Mihomo 与 Sing-box 的自动化分流规则集聚合、清洗与转换平台,支持二进制 SRS 规则编译与国内白名单加速优化。

🌟 项目概览与分流机制的演进背景
在现代跨国网络访问环境中,代理工具早已脱离早期的单一全局中继阶段。许多用户在日常工作和娱乐中,往往面临以下几类非常棘手的冲突。
国内手机银行、个人所得税、钉钉、企业微信和政企办公系统对登录 IP 的地理归属极为严格。一旦这些流量不慎流向境外节点,轻则触发频繁的短信验证码与人机识别,重则直接导致账号风控冻结。国内各大主流视频平台与在线音乐服务均绑定了严格的版权地域限制,误走代理不仅浪费高成本的专线流量,还会导致本地 CDN 无法就近分发,造成播放卡顿。
在国际前沿 AI 服务(包括 OpenAI ChatGPT、Anthropic Claude、Midjourney)以及海外流媒体(Netflix、Disney+)方面,平台对访问源 IP 建立了严苛的信誉过滤体系。机房托管 IP 或滥用历史严重的节点,往往在首个握手包就会被拦截,返回 403 Forbidden 错误。这些高价值流量必须由高信誉、纯净度达标的原生节点或专用住宅代理承载。
在网络终端设备(尤其是仅有 512MB 内存的家用软路由或便携设备)上,直接载入未经优化的庞大纯文本规则列表,会导致客户端冷启动停顿数秒,常驻内存飙升数百兆字节。极端情况下,甚至可能直接耗尽系统内存,触发操作系统进程保护机制。
Ruleset Hub(智能分流规则集与配置转换系统)由 机场pro(jichangpro.co)团队针对上述网络痛点打造。该项目专注于规则数据的每日拉取、语法校验、层级去重、网段合并与二进制编译,为 Clash Verge Rev(Mihomo 内核)、Sing-box 以及 Surge、Shadowrocket 等主流客户端提供低内存占用、高匹配性能的生产级规则集分发服务。
🛠️ Ruleset Hub 核心架构与自动化处理流水线
Ruleset Hub 是一套每隔 12 小时全自动运行的分布式数据清洗与编译流水线。系统通过自动化任务拉取上游社区的权威数据,经过多道工程过滤与拓扑修剪后,生成多种格式的编译产物。
[上游权威数据源]Loyalsoldier / MetaCubeX / v2fly / GeoLite2 / SagerNet / 自建探针 │ ▼[数据拉取与语法合规校验]过滤无效 RFC 字符、清洗格式错误、验证 CIDR 合法性 │ ▼[域名树拓扑修剪与 CIDR 合并]移除父域包含的冗余子域、合并相邻重叠 IP 段 │ ▼[多引擎自动化编译] ├─ Sing-box 二进制规则 (.srs) ── Radix Tree 编译 ├─ Mihomo 二进制规则 (.mrs) ── Roaring Bitmap 压缩 └─ Clash 经典规则 (YAML) ── 去重文本结构化 │ ▼[全球边缘 CDN 多节点分发]Cloudflare Workers / Fastly / jsDelivr (严格 ETag 缓存控制)1. 数据来源的交叉采集
系统定时整合国内外公认的高质量开源规则数据源,包括但不限于以下项目。
- Loyalsoldier v2ray-rules-dat 负责收录国内互联网服务域名与大陆直连 IP 白名单。
- MetaCubeX meta-rules-dat 负责适配 Mihomo 架构的 Geosite 与 GeoIP 规则扩展。
- v2fly domain-list-community 负责全球主流服务域名的基础分类规范。
- MaxMind GeoLite2 与 IP2Location 负责提供权威的全球自治系统(ASN)和地理归属数据。
- 机场pro 实时探针回传 负责针对 ChatGPT、Claude、Netflix 等平台最新变动的 CDN 域名与鉴权接口补充。
2. 域名层级拓扑修剪算法
传统规则库中往往包含大量冗余条目。如果规则库中已经声明了主域名 google.com(匹配该域及其所有子域名),那么列表里额外附带的 mail.google.com、drive.google.com、maps.google.com 等数千条记录完全属于无效数据。
Ruleset Hub 在内存中构建了一棵多叉域名前缀树(Trie)。当算法遍历并插入父域名节点后,会自动裁剪其下方所有的子域名分支。单是在处理全球大型科技公司的规则集时,这一算法就能剔除超过 65% 的冗余条目,极大地缩减了最终规则文件的体积。
3. CIDR 无类域间路由重叠合并
针对 IP-CIDR 规则,系统引入了超网聚合算法(Supernet Coalescing)。当算法扫描到连续且相邻的小网段(例如两个相邻的 /24 网段,且归属同一个目标策略)时,会自动将其合并为一个更宽广的 /23 网段。对于被大网段完整包含的小网段,系统也会自动去重,避免客户端在底层进行多次重复的掩码匹配计算。
4. 二进制 SRS 与 MRS 编译
这是 Ruleset Hub 相比传统纯文本分发的一大核心突破。
针对 Sing-box 客户端,系统将规则集预先编译为官方推荐的二进制 SRS(Sing-box Rule Set)格式。SRS 格式在文件头记录了各个域名与 IP 树的字节偏移量,客户端在加载时无需进行耗时的字符串逐行解析,而是通过内存映射直接构建 Radix Tree。匹配过程中,字符比对开销从逐行扫描的线性复杂度骤降至对数复杂度。
针对 Mihomo 内核,系统同步编译输出 .mrs 二进制文件与精简版 YAML rule-provider,满足不同用户群体的个性化客户端需求。
📊 性能基准实测 纯文本规则对比二进制 SRS 与 MRS
为了验证二进制规则集对设备硬件的实际优化效果,机场pro 实验室在两套典型测试环境中,对载入 150,000 条复杂规则的性能表现进行了严谨的横向对比测试。
- 测试平台 A(低配家庭软路由) 配备 Intel Celeron J1900 处理器与 512MB 可用内存,运行 OpenWrt 23.05。
- 测试平台 B(主流桌面工作站) 配备 AMD Ryzen 7 7800X3D 与 32GB 内存,运行 Windows 11。
核心指标对比数据表
| 评估指标 | 传统纯文本 YAML 规则 | Mihomo 二进制 MRS 规则 | Sing-box 二进制 SRS 规则 | 优化幅度 |
|---|---|---|---|---|
| 文件存储体积 | 14.8 MB | 2.1 MB | 1.6 MB | 体积减小 89.2% |
| 路由内核冷启动耗时 (J1900) | 4,280 ms | 310 ms | 120 ms | 启动加速 97.2% |
| 路由内核冷启动耗时 (桌面端) | 850 ms | 82 ms | 35 ms | 启动加速 95.8% |
| 内核常驻内存占用 (RAM) | 286 MB | 34 MB | 19 MB | 内存节省 93.3% |
| 单包路由匹配延迟 (99 分位) | 0.82 ms | 0.09 ms | 0.04 ms | 延迟降低 95.1% |
| 千兆满载并发 CPU 占用率 | 68% | 19% | 14% | 负载下降 79.4% |
实测数据表明,在内存受限的家用路由器上,使用纯文本规则往往会导致系统内存濒临红线,并发吞吐量受限。换用二进制 SRS 或 MRS 格式后,内核常驻内存直接压至 20MB 左右,即使是千兆大并发流量压测,路由器的 CPU 也能维持在非常轻松的负载水平。
🧭 核心分流规则集分类与策略分配
Ruleset Hub 提供模块化的分流规则包,用户可以根据自身的使用场景按需订阅。以下是推荐的核心分流规则组合。
[终端应用网络请求] │ ┌───────────────┴───────────────┐ ▼ ▼ [匹配 Direct 白名单] [匹配 REJECT 拦截] │ │ ▼ ▼ 本地物理网卡直连 (国内服务) 直接丢弃 (遥测与广告) │ ▼ [匹配前沿 AI 规则集] ──► 调度至美欧纯净住宅/高信誉节点 (ChatGPT/Claude) │ ▼ [匹配流媒体规则集] ──► 调度至对应地区原生解锁节点 (Netflix/Disney+) │ ▼ [匹配开发者生态规则] ──► 调度至低延迟高速节点 (GitHub/Docker/AWS) │ ▼ [FINAL 兜底规则] ──► 默认代理出站策略1. 国内直连白名单(Direct 白名单)
- 收录范围 包括国务院客户端、各省政务网、税务、交管与国内商业银行系统,微信、支付宝、QQ、钉钉、飞书等通信与办公工具,爱奇艺、腾讯视频、哔哩哔哩等长视频服务,百度网盘与阿里云盘,以及 Steam 国区、Apple 中国加速网络、微软本地 CDN。
- 推荐出站动作 设定为 DIRECT 直连出站。
- 业务收益 确保 100% 走本地运营商骨干网,避免异地风控,不消耗代理流量,下载跑满家庭千兆带宽。
2. 人工智能与前沿生产力(AI 服务)
- 收录范围 包括 OpenAI 旗下的
chatgpt.com、oaistatic.com、oaiusercontent.com及静态 CDN 域与 API 接口,Anthropic Claude 的claude.ai与anthropic.com,Google Generative AI、Gemini 与 Google AI Studio,以及 DeepSeek、Perplexity、Midjourney、Cursor 与 Hugging Face 模型仓库。 - 推荐出站动作 调度至信誉分优秀、IP 欺诈度(Fraud Score)低于 25 的美欧或亚太原生节点。
- 业务收益 降低 Cloudflare 人机校验概率,规避账户被风控封禁的风险。
3. 全球流媒体与版权内容(国际流媒体)
- 收录范围 包括 Netflix、Disney+、YouTube Premium、Amazon Prime Video、HBO Max、Spotify,以及巴哈姆特动画疯、TVB Anywhere、AbemaTV 等区域特色流媒体平台。
- 推荐出站动作 根据具体频道绑定对应地区的解锁节点(例如日本区专线绑定 AbemaTV,港台专线绑定动画疯)。
- 业务收益 保障 4K / 8K HDR 超高清画质秒开,彻底告别锁区警告与非自制剧缺失的问题。
4. 开发者与开源基础设施(开发运维)
- 收录范围 包括 GitHub 及其 Raw 静态资源、Docker Hub、PyPI 官方源、npmjs 源、Cargo、Go Proxy、Vercel、Cloudflare 仪表盘、AWS 与 GCP 控制台。
- 推荐出站动作 挂载至低延迟、大带宽的稳定线路(如香港或日本优质 BGP 节点)。
- 业务收益 拉取代码仓库与部署镜像不再出现网络超时,终端开发效率大幅提升。
5. 隐私保护与广告拦截(拦截规则)
- 收录范围 包括各大常用软件的后台静默遥测上报地址、恶性追踪脚本、第三方广告联盟分发网段。
- 推荐出站动作 设定为 REJECT 静默丢弃或阻断。
- 业务收益 减少无效网络请求消耗,降低设备电量消耗,净化网页浏览环境。
💻 Mihomo 与 Clash Verge Rev 实战部署配置
在基于 Mihomo 内核的现代化客户端(如 Clash Verge Rev、Flclash)中,推荐采用 rule-providers 配合规则集引用的方式,既能实现规则的自动化云端同步,又能保持配置文件的结构整洁。
生产级 YAML 配置范本
# ----------------------------------------------------# 机场pro Ruleset Hub 生产级分流方案 (Mihomo / Clash Verge Rev)# 官方规范文档: https://jichangpro.co/projects/ruleset-hub/# ----------------------------------------------------
proxy-groups: - name: 🚀 节点选择 type: select proxies: - ♻️ 自动选择 - 🇭🇰 香港 IPLC - 🇯🇵 日本 IPLC - 🇸🇬 新加坡 IPLC - 🇺🇸 美国 IPLC - DIRECT
- name: 🤖 人工智能 type: select proxies: - 🇺🇸 美国 IPLC - 🇯🇵 日本 IPLC - 🇸🇬 新加坡 IPLC - 🚀 节点选择
- name: 🎬 国际流媒体 type: select proxies: - 🚀 节点选择 - 🇸🇬 新加坡 IPLC - 🇯🇵 日本 IPLC - 🇺🇸 美国 IPLC
- name: 🛑 广告拦截 type: select proxies: - REJECT - DIRECT
- name: 🐟 漏网之鱼 type: select proxies: - 🚀 节点选择 - DIRECT
# ----------------------------------------------------# 规则集提供商配置 (Rule Providers)# ----------------------------------------------------rule-providers: reject_rules: type: http behavior: domain format: yaml url: "https://ruleset.jichangpro.co/release/reject.yaml" path: ./ruleset/reject.yaml interval: 86400
ai_rules: type: http behavior: domain format: yaml url: "https://ruleset.jichangpro.co/release/ai.yaml" path: ./ruleset/ai.yaml interval: 86400
streaming_rules: type: http behavior: domain format: yaml url: "https://ruleset.jichangpro.co/release/streaming.yaml" path: ./ruleset/streaming.yaml interval: 86400
direct_domain_rules: type: http behavior: domain format: yaml url: "https://ruleset.jichangpro.co/release/direct_domain.yaml" path: ./ruleset/direct_domain.yaml interval: 86400
direct_ip_rules: type: http behavior: ipcidr format: yaml url: "https://ruleset.jichangpro.co/release/direct_ip.yaml" path: ./ruleset/direct_ip.yaml interval: 86400
# ----------------------------------------------------# 分流规则执行顺序 (先匹配先出站)# ----------------------------------------------------rules: # 1. 优先丢弃广告与恶意追踪 - RULE-SET,reject_rules,🛑 广告拦截
# 2. 本地局域网回环流量直连 - GEOIP,private,DIRECT,no-resolve
# 3. 前沿 AI 服务精准路由 - RULE-SET,ai_rules,🤖 人工智能
# 4. 全球流媒体精准路由 - RULE-SET,streaming_rules,🎬 国际流媒体
# 5. 国内常用域名直连 - RULE-SET,direct_domain_rules,DIRECT
# 6. 国内 IP 网段直连 (必须置于域名规则之后,避免触发不必要的 DNS 解析) - RULE-SET,direct_ip_rules,DIRECT
# 7. 全球兜底规则 - MATCH,🐟 漏网之鱼规则执行顺序的核心技术要领
配置分流规则时,顺序安排至关重要。很多用户遇到网络卡顿或 DNS 泄漏,根源就在于规则顺序安排不当。
必须将域名规则放置在 IP-CIDR 规则之前。在现代 Fake-IP 模式下,当浏览器请求一个域名时,客户端会立即返回一个虚拟 IP(例如 198.18.0.1)。如果客户端在规则顶部遇到了 IP-CIDR 规则,由于无法确定当前虚拟 IP 是否落在该网段内,内核不得不暂停流程,强行向远程发起真实的 DNS 查询。这不仅会完全抵消 Fake-IP 带来的毫秒级解析优势,还会把域名暴露给本地运营商,造成 DNS 解析泄露。将域名规则放在前方,命中即走对应策略,完全避免了多余的反查开销。
⚡ Sing-box 原生二进制 SRS 规则集实战部署配置
Sing-box 凭借轻量、高效的 Go 原生架构,在很多追求极致性能的玩家中广受欢迎。使用二进制编译的 .srs 规则文件,是发挥 Sing-box 极致性能的关键做法。
生产级 JSON 配置范本
{ "route": { "rule_set": [ { "tag": "ruleset-ads", "type": "remote", "format": "binary", "url": "https://ruleset.jichangpro.co/release/srs/ads.srs", "download_detour": "proxy" }, { "tag": "ruleset-ai", "type": "remote", "format": "binary", "url": "https://ruleset.jichangpro.co/release/srs/ai.srs", "download_detour": "proxy" }, { "tag": "ruleset-streaming", "type": "remote", "format": "binary", "url": "https://ruleset.jichangpro.co/release/srs/streaming.srs", "download_detour": "proxy" }, { "tag": "ruleset-cn-domain", "type": "remote", "format": "binary", "url": "https://ruleset.jichangpro.co/release/srs/cn_domain.srs", "download_detour": "proxy" }, { "tag": "ruleset-cn-ip", "type": "remote", "format": "binary", "url": "https://ruleset.jichangpro.co/release/srs/cn_ip.srs", "download_detour": "proxy" } ], "rules": [ { "action": "reject", "rule_set": ["ruleset-ads"] }, { "action": "route", "outbound": "direct", "ip_is_private": true }, { "action": "route", "outbound": "ai-group", "rule_set": ["ruleset-ai"] }, { "action": "route", "outbound": "streaming-group", "rule_set": ["ruleset-streaming"] }, { "action": "route", "outbound": "direct", "rule_set": ["ruleset-cn-domain"] }, { "action": "route", "outbound": "direct", "rule_set": ["ruleset-cn-ip"] } ], "final": "proxy", "auto_detect_interface": true }}在 Sing-box 中配置 download_detour 参数非常实用。当规则集首次更新时,如果本地网络环境受到干扰,指定的代理出站通道能保证规则文件始终平稳拉取,避免客户端因为外部网络阻断而陷入冷启动卡死。
🔍 分流常见故障诊断与实战排查
即使规则集经过了精密优化,在真实网络环境下仍可能出现各种突发状况。这里总结了排查高频分流故障的实用方法。
1. 国内网银或办公软件提示异地登录异常
- 故障成因 部分新型软件在启动时会直接向硬编码的公网 IP 发送探测包,跳过了域名解析流程。如果用户的分流配置中缺少了国内 CIDR 规则,该连接就会被兜底策略误派发至境外节点。
- 应对措施 打开 Clash Verge Rev 的「连接」面板,在搜索栏输入该软件的进程名。观察该连接最终命中的是哪一条规则,以及出口策略是否显示为境外节点。如果发现目标是 IP 地址且未匹配国内网段,在本地添加对应的 CIDR 或域名白名单即可迅速排除故障。
2. OpenAI 或 Claude 频繁遇到 403 阻断与人机校验
- 故障成因 这类 AI 平台通常会将鉴权中心、静态资源服务器和长连接推理接口分散在不同的独立域名下。若规则集仅收录了主域名而遗漏了新上线的静态 CDN 域,部分请求就会走默认代理,造成多 IP 会话混用,触发服务端的反爬虫防御。
- 应对措施 确认已将 Ruleset Hub 的
ai_rules升级至最新版本,并在客户端策略组中将 AI 分流与流媒体分流分别绑定到独立的纯净原生节点上,避免共用同一条受到滥用牵连的公共线路。
3. TUN 虚拟网卡模式下的环路死锁排查
- 故障成因 在启用 TUN 模式接管系统全局流量时,如果代理服务自身的连接出站请求再次被 TUN 虚拟网卡捕获,就会陷入经典的无限循环死锁,导致整机断网。
- 应对措施 检查配置文件中的
auto-route与auto-redirect设置,确保核心代理进程已被添加进路由绕行列表。现代客户端如 Clash Verge Rev 和 Sing-box 均具备智能进程自动规避机制,只要不在底层手动覆盖系统默认路由表,就能规避此类死锁。
❓ 常见问题深度解答 (FAQ)
Q1 Ruleset Hub 的远程规则多久更新一次?客户端会自动更新吗?
云端服务器每隔 12 小时拉取一次全球上游数据库并完成自动化二进制编译。客户端更新频率由用户配置中的 interval 字段决定。推荐将 interval 设为 86400(即 24 小时自动刷新一次),这样既能及时获取新域名适配,又不会对本地系统和网络带宽造成额外负担。
Q2 为什么客户端加载远程规则集时偶尔提示网络超时?
部分网络环境在访问特定远程资源时可能偶发丢包。建议在客户端配置中,将 rule-providers 的出站通道绑定到稳定节点,或借助 Ruleset Hub 提供的多节点智能镜像地址实现平滑容灾切换。
Q3 经典模式(Classical)与纯域名模式(Domain)在性能上有何区别?
纯域名模式(behavior: domain)专门用于处理域名匹配,底层采用高度优化的树状结构,内存利用率和检索速率均处于最优状态。经典模式(behavior: classical)允许在单个文件中混编 DOMAIN、IP-CIDR、PORT 等多种混合规则,但解析开销和内存占用相对略高。在大型工程配置中,推荐将域名与 IP 规则拆分存放,分别采用对应专用的行为模式。
Q4 如何向 Ruleset Hub 提交新增域名建议或报告规则误杀?
Ruleset Hub 依托开源社区共建。用户如果发现国内新兴服务被误判代理,或海外热门服务新增了鉴权子域,可通过 机场pro 官方社区或 GitHub 对应仓库提交 Issue 或 Pull Request。自动化流水线会在确认验证后自动收录并推送到全球节点。
🔗 推荐技术生态与站内深度资源
Ruleset Hub 与本站的多套核心技术指南共同构成了完整的网络性能优化知识体系。建议搭配以下深度文章协同查阅。
- Clash Verge Rev 与 Sing-box 深度配置指南,深入学习 TUN 虚拟网卡、Fake-IP 防泄漏与多策略组嵌套技巧。
- 4K流媒体与前沿AI原生解锁实战,了解原生节点伪装度鉴别与低风险使用规范。
- 底层线路架构与加密传输协议黄金法则,透视 IPLC、IEPL 专线拓扑与传输协议基准。
- 网络技术与常用工具导航,一站式获取 IP 纯净度检测、BGP 路由追踪与在线网络诊断工具。
- Node-SpeedTest 分布式测速引擎,体验针对节点延迟抖动与并发吞吐的专业测试服务。
- 关于 机场pro (jichangpro.co) 技术白皮书,查阅本站独立的评测准则与网络自动化标准。














