# Proxies.sx Peer:Linux x86-64 无界面独立安装包 更新日期:2026-09-25。当前 Linux x86-64 安装包版本:1.6.1。 请使用本说明替代旧的 Go 1.6.0 安装及大规模部署说明。 ## 1. 准备 - 在 https://farmer.proxies.sx 登录,确认 Partner Agreement 的真实主体和设备授权/知情同意方式与实际部署一致。已有账户不需要重复注册。 - 在 https://farmer.proxies.sx/api-keys?purpose=sdk 创建或使用有效的 SDK / device API key。不要把 key、token、state 文件发到群里。 - 本包适用于 Linux x86-64 / amd64,是纯命令行程序,没有 UI。设备上不需要 Go、Node.js、Docker 或编译器。 - 自动安装需要 systemd 235+ 和 sudo;系统需有 CA 证书及正常的 DNS、出站 HTTPS/WebSocket/TCP 网络。无需给 SDK 开入站端口。 ## 必填的设备来源申报 请在 https://farmer.proxies.sx/settings#peer-source 如实填写:设备所有者、运营公司及上游供应商,App/包名及安装分发渠道,国家和实际网络类型,开始流量前的明确知情授权,以及暂停、撤回同意和卸载流程。可以用中文填写,来源或流程变化后请更新。 “已提交申报”不等于身份/企业或用户同意已获独立核验。安全身份/企业核验流程正在准备;不要在此或邮件中提交身份证件、证件号码、用户清单、密钥或出口 IP。本次来源信息收集不会自动新增注册拦截,也不会修改已有签署协议。 ## 2. 先安装一台 ```bash mkdir -p proxies-peer-install && cd proxies-peer-install curl -fLO https://agents.proxies.sx/peer/releases/1.6.1/proxies-peer-linux-amd64.tar.gz curl -fLO https://agents.proxies.sx/peer/releases/1.6.1/SHA256SUMS sha256sum -c SHA256SUMS tar -xzf proxies-peer-linux-amd64.tar.gz cd proxies-peer-linux-amd64 sudo bash install.sh ``` 看到校验 `OK` 后再安装。安装程序会提示输入 SDK key,输入不回显,不需要将 key 写进命令行。 安装程序会创建一次固定设备名,配置保存在 `/etc/proxies-peer/peer.env`(仅 root 可读,0600);身份保存在 `/var/lib/proxies-peer/state.json`。服务以非 root 身份运行,开机启动,失败后间隔重试。请持久化这两处文件,不要把已配置的设备名或 state 复制到其他设备。 ```bash /usr/local/bin/proxies-peer -version sudo systemctl status proxies-peer --no-pager sudo journalctl -u proxies-peer -n 40 --no-pager ``` 启动可能随机等待最多 30 秒。日志应出现 `REGISTERED` 或 `RESUMED`,随后 `CONNECTED`、`ACK`。relay 域名可能因地区不同,不要求固定为某个域名。 如果没有 systemd,可直接运行包里的 `proxies-peer`,由你们现有的进程管理器管理;环境变量、持久化、容器和升级说明见 https://agents.proxies.sx/peer/go/install.md 。不要在不运行 systemd 的容器里执行该安装脚本。 ## 3. 本次更新修正 - Go 1.6.1 新增注册启动分散 `REGISTER_JITTER_MS`、有次数上限的临时失败重试,并处理 `Retry-After`。旧 Go 1.6.0 没有这些注册控制。 - 身份文件使用原子写入和 0600 权限,写入失败会明确报错。重启必须继续使用同一个 key、设备名和 state。 - 安装包默认每设备 1 个 WebSocket,适合初始测试;SDK 单独运行默认 4,默认上限 5,硬上限 6。不要直接给全量设备增加连接数。 - 旧说明中的“每个 IP 大约 50 个 socket”不能作为现行容量依据。共享出口/NAT 下的不同设备不等于不同 IP;多个进程也不会自动分别使用不同的 modem。 - `online + verified` 只是一个检查点,不代表已 listed、可路由、有客户流量或已产生收入。验证和质量探测是不同队列,不承诺固定时间或“5 次测试后必定通过”。 ## 4. 放量和验收 先 1 台,再小批量测试,通过后逐步推进双方约定的 5,000 台试点。暂不一次性启动 5,000、50,000 或更多设备;请先协调注册节奏和观察窗口。启动随机延迟不能替代集中限速。 每阶段检查: - 设备名和身份唯一,重启后 device ID 不变; - 实际出口国家、网络类型、在线率、验证与 listing 状态; - 真实客户隧道成功、重连/token 刷新正常、流量计量正确; - API/relay 资源有余量,没有持续 429/5xx 或异常断连。 截至本次检查,生产路由吞吐门槛为 500 KB/s,另有质量、国家、同意授权和账户等检查;以服务端当前规则及返回的 `throughputContract` 为准,不为设备数量降低这些要求。注册防洪配置为每个注册 key 总量约 200,000、未验证且从未服务流量的设备约 20,000;这不是并发承载保证,也不能通过多建 key 绕过。 真实出口才决定 mobile/residential 分类,操作系统是 Linux 或 Android 不等于移动网络。客户侧路由测试使用单独的代理凭证,不能拿 SDK key 当代理密码;可协调现有余额或支持安排的测试,不需要仅为证明程序启动而新买套餐。 出现持续 401/403 请先停止重复启动,核对 key、账户及协议状态。出现 429 按退避等待,不要批量重建身份。 ### 注册报 HTTP 403:怎样查账户和协议 自己编译官方 `reference-sdk.go` 是支持的。源码编译版和官方二进制使用相同的注册接口及账户检查;更换二进制不能解除服务端账户限制。 即使 SDK key 正确,所属账户被暂停、缺少当前 Partner Agreement 或触发设备总量上限,都可能返回 403。能登录后台不等于设备注册一定已启用。当前 Go 客户端只显示 HTTP 状态,没有显示服务端具体拒绝原因,不能仅凭“403”断定 key 错误。 1. 用创建该 key 的同一账户登录 https://farmer.proxies.sx ,在 **API Keys** 检查原 key 是否有效,在 **Partner Agreement** 查看当前协议是否已签署。 2. 请支持人员核验后台的设备注册权限。提供账户邮箱、key 的**名称**、一台固定设备名、SDK 版本和 UTC 报错时间即可;不要发送完整 key、token 或 state 文件。账户暂停需要我们这边核查,反复编译或创建新 key 不能解决。 3. 支持确认解除限制后,仅重试一台设备,保留原 key、设备名和 state。看到 `REGISTERED` 或 `RESUMED`,再看到 `CONNECTED`、`ACK` 后,才继续小批量验收。 排查 403 时不要删 state、随机换设备名或启动全量设备。401 与 429 是不同的错误;429 继续按退避规则处理。 ## 5. 停止、升级及反馈 ```bash sudo systemctl disable --now proxies-peer ``` 停止会断开该设备的当前隧道;通常保留配置和 state,以便恢复。已有服务运行时,安装程序不会直接覆盖,请安排该设备维护窗口后再升级。永久删除时,先停进程,再删除后台设备,最后按你们的数据保留规则处理本地密钥和 state。不要为了删除一台设备撤销全量共用的 key。 请提供:Linux 发行版/版本、`uname -m`、是否使用 systemd/容器、SDK 版本、一台测试设备名/ID、UTC 时间和脱敏错误日志。不要提供密钥或 state。 文档: https://agents.proxies.sx/peer/go/ 支持: maya@proxies.sx