如何在本地自建安全的 Sub-Store 订阅管理服务

#Sub-Store自建#订阅管理#Docker
阅读需 4 分钟||

为了避免使用第三方网页订阅转换工具所带来的隐私泄露风险,对于进阶用户而言,在本地环境或私有云自建一套 Sub-Store 是最佳的安全实践。

1. 什么是 Sub-Store?

Sub-Store 是一个强大的高级订阅管理工具,它可以:

  • 将多个机场的订阅链接进行去重、合并与统一分发。
  • 支持正则表达式,对节点名称进行批量重命名和过滤。
  • 将各种杂乱的 V2Ray/Trojan 订阅格式转换为 Clash、Surge 或 sing-box 兼容格式,且全程数据不经过未知第三方服务器。

2. 基于 Docker 的本地部署步骤

假设你的本地设备(如 macOS, Windows WSL, 或群晖 NAS)已经安装了 Docker。 打开终端,执行以下命令即可一键拉取并运行 Sub-Store 后端服务:

docker run -d   --name sub-store   --restart=always   -p 3001:3001   -v /path/to/your/data:/opt/app/data   xream/sub-store:latest

(注意:请将 /path/to/your/data 替换为你本机用于持久化保存配置的实际路径。)

3. 前端访问与管理

容器启动后,Sub-Store 需要通过前端面板进行交互。

  1. 在浏览器中打开 https://sub-store.vercel.app (官方提供的前端 UI,纯本地浏览器渲染,不触碰你的数据)。
  2. 在右上角的设置中,将后端 API 地址修改为 http://127.0.0.1:3001。
  3. 连接成功后,你即可在本地安全地管理、组合及转换你的所有节点订阅,最后将生成的 http://127.0.0.1:3001/download/... 链接填入你的 Clash 或其他代理软件中。

参考资料与相关阅读

机场讯 技术安全审查组Fact-Checked

本文所述的网络配置指南、路由分析及安全建议已通过技术独立验证。文内提及的客户端配置与底层原理引用自各开源项目的官方文档。为保障您的设备安全,请严格按照教程指引操作,切勿随意修改系统级内核参数。

相关推荐