为何系统代理无法接管 UWP 应用程序及解除回环限制
在 Windows 10 与 11 系统中,当你打开了代理客户端的“系统代理 (System Proxy)”功能后,会发现浏览器和 Steam 都可以正常翻墙了,唯独从 Microsoft Store 下载应用频频报错,甚至自带的“邮件”、“天气”也全部断网。这是 UWP 应用程序沙箱机制的必然结果。
1. UWP 的安全隔离机制
UWP (Universal Windows Platform) 是微软为其现代应用商店程序设计的底层架构。
出于极端的安全隔离考量,默认情况下,UWP 应用程序被严禁向本地计算机(也就是 127.0.0.1)发送任何网络请求。
而你的代理客户端(如 v2rayN)正是通过在 127.0.0.1:10808 监听本地 HTTP 请求来接管流量的。当系统代理告诉 UWP 邮件应用:“嘿,你需要把流量发给 127.0.0.1:10808 才能上网”,UWP 沙箱的安全防线会立刻判定这是非法的本地渗透行为,并将连接直接掐断,表现出来的症状就是无限报错或断网。
2. 解决方案:解除环回 (Loopback Exemption)
要让 UWP 应用通过代理上网,必须向系统注册一个“安全例外”。
绝大多数成熟的 Windows 代理客户端(包括 Clash Verge Rev 或 v2rayN)都在其工具箱中内置了解除 UWP 环回限制的功能模块(通常名为 Enable Loopback Exemption)。
- 操作步骤:点击该按钮,软件会弹出一个列出当前系统所有 UWP 应用的界面。点击“全部勾选 (Exempt All)”然后“保存更改”。
- 这个操作等同于在后台执行了微软官方的开发调试指令:
CheckNetIsolation.exe LoopbackExempt -a -n=包名,强制系统信任此应用对本地代理端口的通讯。
3. 替代选择:全局 TUN 模式接管
如果不希望每次安装新 UWP 应用都要去点一次解除限制,更一劳永逸的方法是开启代理工具的 Service Mode 和 TUN 虚拟网卡功能。
在 TUN 模式下,底层网卡直接伪装成了物理外网网关,UWP 不再认为它在向 127.0.0.1 通信,而是向外部发起正常通信请求。如此便完美规避了 UWP 的内耗级审查。
4. 故障排查与深度清理
如果您已经使用了上述工具解除了限制,但商店依然报错(例如错误码 0x80072F8F 或 0x80131500):
- 检查防火墙设置:有时 Windows Defender 会拦截代理的本地入站请求。
- 清除重置:打开管理员模式的 PowerShell,输入
wsreset.exe强制清理微软商店缓存,然后重启电脑。 - DNS 污染:某些企业内网或者代理软件的 DNS 分流规则错误,导致商店所需的
*.mp.microsoft.com被误伤,建议在分流规则中将微软相关服务加入强制直连名单。