husi最新的更新,竟然被威胁了

深呼锡 2026-08-03 22:52 1



https://github.com/xchacha20-poly1305/husi/releases/tag/v1.4.3

无奖竞猜:被打码的是什么?好难猜啊

最新回复 (9)
  • xiaohong2 08-03 22:58
    1

    看不懂,课代表给解释下

  • 睡前喝杯热美式 08-03 23:04
    2

    有什么新瓜吗,代理圈新一轮权斗开始了?

  • 睡前喝杯热美式 08-03 23:04
    3

    受伤的总是end users ^-^

  • Alessandro 08-03 23:17
    4

    寥寥几句看不懂,前因后果来个总结版


    ^-^

  • Javascript 08-03 23:22
    5

    @xiaohong2 #1 @Alessandro #4


    简单来说,这是一起代理软件开发者(husi)协议/服务提供方之间,因为“客户端标识与用户隐私/控制权”问题引发的公开撕逼事件

    以下是为您整理的详细事情经过与核心争端:


    1. 邮件里写了什么?(图片内容)


    发件人(疑似 AnyTLS / sing-box 相关服务或协议方)给 husi 开发者发私信,表达了以下意思:



    • 提出要求:希望 husi 在软件里固定客户端名称,不要给普通用户提供自定义/修改客户端元数据(client_metadata)的功能

    • 给出理由:声称屏蔽或限制 sing-box 标识是为了“防止网信办等监管人员利用该工具进行取证/钓鱼”。

    • 私下叮嘱:在邮件结尾特别强调“不建议将此邮件内容发送至其他公开场合”。


    2. husi 开发者是什么态度?(文本 Release 内容)


    husi 开发者对这封邮件非常愤怒,不仅没有听从建议,反而采取了直接刚正面(“偷大招”)的做法:



    1. 公开挂人:直接把邮件内容公开在 v1.4.3 的 Release Notes 里。

    2. 反向更新:专门在 v1.4.3 版本中增加了允许用户自定义 client_metadata 的功能

    3. 猛烈抨击



    • 认为所谓的 client_metadata(客户端元数据)对普通用户没有任何好处,纯粹是恶劣的服务商/机场用来识别、限制、甚至区分对待不同客户端(客户端歧视)的工具。

    • 认为对方用“网信办取证”作为理由极其荒谬,是在变相剥夺用户修改自己设备信息的合理权利。

    • 呼吁未来的代理协议不要设计这种向服务端上报客户端身份的机制


    3. 双方的核心争端是什么?






















    角色 核心观点 实际诉求
    服务/协议方 “为了防取证安全,客户端标识必须统一固定,不能让用户随便改。” 希望掌控客户端识别信息,限制用户自定义。
    husi 开发者 “用户凭什么不能改自己的标识?上报元数据就是服务商想监控和限制客户端。” 坚守开源和用户自主权,拒绝服务商对客户端进行鉴权或歧视。

    💡 总结


    服务方希望“统一标识/封闭修改”,husi 开发者则认为这是“搜集信息/限制用户”,于是 husi 开发者直接把对方私信晒出来,并强制把“修改标识”的开关交给了终端用户。

  • dmhy 08-03 23:22
    6

    能简单解释下吗

  • ayu31 08-03 23:29
    7

    ^-^

    没用过,来点详细解释

  • 至尊宝 08-04 00:48
    8

    这个软件怎么又从codeberg换回GitHub了 ^-^

  • lehuoyisheng 08-04 07:42
    9

    吃瓜

* 帖子来源NodeSeek
返回