CreateYourVPN Academy

为什么选择 CYV

CreateYourVPN 与 3x-ui、Amnezia Self-hosted、Remnawave 的全面对比:服务器上线与加固、抗封锁、自动恢复、用户中心、支付、MCP 和安全。

3x-ui、Amnezia、Remnawave 和 CreateYourVPN 都能帮你在自己的服务器上跑起一套 VPN。相似之处大致也就到此为止:这几个产品面向的目标不同,对拥有者愿意亲手承担多少工作的预期也不同。

3x-uiRemnawave 是 self-hosted 面板。你把它们装在自己的基础设施上,换来大量可调的设置,同时也要自己负责域名、更新、加固、监控和修复。Amnezia Self-hosted 首先是一个面向简单个人 VPN 的应用:它可以不用终端就在一台 VPS 上装好 VPN,并把访问权分享出去。CreateYourVPN,也就是 CYV,是一套托管平台:服务器仍然是你的,日常运维交给服务方。

所以真正的问题不是“哪个面板的开关更多”,而是首次启动之后还剩下多少手工工作。如果你想借机研究 Xray、Docker 和 Linux,self-hosted 面板留给你的空间很大。如果你需要的只是一套能用的 VPN,给自己、家人或者客户用,又不想因此多出一份系统管理员的职业,那么 CYV 开箱就覆盖了多得多的内容。

下面比较的是各产品内置的能力。额外的脚本、外部机器人或自研开发理论上可以给任何面板加上几乎任何功能,但那已经是另一套系统,需要你自己挑选、对接、更新和维护。

一句话总结:CYV 的主要区别

CYV 的工作比普通 VPN 面板开始得更早。它不只是装一个 VPN 组件,而是先把 VPS 本身准备好:创建独立用户、把 SSH 改成密钥登录、关闭多余端口、打开防火墙、fail2ban 和安全更新。安装完成之后,平台会继续盯着这台服务器,而不是连同一份说明书一起交还给拥有者。

如果某个服务或 inbound 停止工作,CYV 不会只亮一个红灯。自动修复机制会尝试恢复节点,事件历史会显示到底发生了什么,而一个连不上的入口只要所在 route 里还有健康的备选,就不会再下发给用户。

针对存在封锁的网络,还有单独的一层:masking site 扫描器、从节点本身发起的 Reality 检查、服务器之间的互相探测、判定封锁的法定票数机制,以及面向白名单网络的实验性应急协议 OLCRTC。

最后,CYV 不只是基础设施。同一套系统里已经包含用户中心、套餐、支付、white-label storefront、邮件、Partner API,以及与 AI 助手的 MCP 集成。围绕 self-hosted 面板通常要靠若干独立项目拼起来的东西,在这里是一个完整产品。

本对比的信息截至 2026 年 9 月 10 日,针对的是各产品的基础官方版本。✅ 表示该 能力内置于产品本身或其官方套件。❌ 表示不存在上述形式的功能,这并不是对产品 质量的评价。第三方机器人、商店、脚本和自研集成不计入表格。

1. 上线与日常运维

功能3x-uiAmnezia Self-hostedRemnawaveCYV
无需终端即可安装 VPN
面板已托管,不需要你自己准备主机
接入时自动加固整台 VPS
已接入服务器的软件自动更新
面板内用通俗语言呈现的实时 VPS 诊断
服务器和 inbound 自动恢复
事件历史:持续时间、重复次数和平台动作
面板内的支持表单,7×24 接收请求

安全从 VPN 安装之前就开始

一台刚开好的 VPS 通常还在标准 SSH 端口上,允许密码登录,网络规则取决于主机商的镜像。面板的安装脚本可以把面板本身装上,但这并不意味着整个操作系统就安全了。

接入服务器时,CYV 会先执行一个独立的准备阶段:

  • 创建服务管理员账号并启用 SSH 密钥登录;
  • 关闭密码登录和 root 直接登录;
  • 把 SSH 迁移到非标准端口;
  • 按“除必需之外一律拒绝”的规则启用 UFW;
  • 把服务端口限制在控制面的地址范围内;
  • 启用 fail2ban 和安全更新的自动安装;
  • 配置系统日志的轮转和短期保留。

添加服务器时填写的 root 密码只用于第一次连接,不会被保存。准备阶段之后,CYV 通过一把单独的密钥工作。整个过程在服务器课程首次启动指南里有详细说明。

面板不该成为又一台需要维护的服务器

3x-ui 和 Remnawave 需要自己安装,通过一个安全的地址暴露到公网,配置 TLS,再负责更新和备份。Remnawave 还要分别部署面板、节点、域名和反向代理。对 self-hosted 产品来说这很正常,但拥有者在拿到控制权的同时,也多了一个生产服务。

CYV 已经托管好,并作为一个整体平台更新。拥有者只接入自己的 VPS,服务器组件和服务代理的版本由平台集中下发。不需要逐台登录服务器手工重复升级。

监控要能回答“下一步该做什么”

CPU 负载和一个绿色的进程状态有用,但它们本身解释不了某个具体用户为什么连不上。CYV 的诊断会把服务器、inbound、route 和订阅的状态串起来,并用普通语言把问题说清楚。

如果故障已经结束,还会留下最近七天的历史:问题什么时候开始、持续了多久、之前是否发生过、有没有触发过修复、面板是否重启过、通知有没有发出去。这样就能把偶发的网络抖动和主机商那边的系统性问题区分开。

更多内容:监控与网状检测服务器指标route

支持是产品的一部分

给 CYV 提交支持请求可以随时直接在面板里完成。这对新手尤其重要:不用先自己判断是哪个组件坏了、该去谁的 GitHub Issues 提问。开源项目有文档、社区和聊天群,但社区的帮助并不等于服务自带的支持通道。

2. 抗封锁、路由与网络

功能3x-uiAmnezia Self-hostedRemnawaveCYV
VLESS + Reality
在 VPS 所在子网内自动搜索 masking site
从节点本身验证 masking site
服务器互相探测与封锁判定的法定票数
被封锁的 inbound 自动从订阅中隐藏
按负载在服务器之间分配用户
无需手工编辑 Xray JSON 的 multi-hop
按目录校验的 split tunneling 规则
同一套规则下发到装有 Nikki 的 OpenWrt
OLCRTC 应急协议

CYV 让你不必靠猜来选 masking site

VLESS + Reality 让 VPN 连接看起来像是对一个真实网站的普通 HTTPS 访问。伪装效果取决于选中的站点:它需要支持 TLS 1.3 和 HTTP/2,从服务器所在国家可以访问,并且响应足够快。

在 CYV 里,服务器会自动扫描自己所在的网络环境,寻找符合这些条件的邻近站点。距离近的站点通常延迟最小,流量形态对数据中心来说也更自然。找到的候选会以现成建议的形式出现在面板里,而选定的地址是从节点本身验证的,不是从拥有者在另一个国家的浏览器。

扫描会在安装时运行,之后任何时候都可以手动重跑。它的工作原理,以及为什么正好检查 TLS 1.3 + HTTP/2,在伪装扫描器课程里有单独说明。

服务器从外部互相观察

自检只能看到 Xray 在运行、端口在监听。它看不到这样一种情况:IP 地址在用户的运营商那里被封了,服务器自认为健康,从外面却根本连不上。

因此 CYV 的服务器会组成一张网状检测网。每个节点都会检查其他服务器及其 inbound,判定不是依据某一次随机超时,而是依据持续的失败序列和多个独立探测方的投票。位于客户所在国家的服务器可以指定为受信任的探测方,它看到的情况更接近真实的用户网络。

封锁一经确认,拥有者会收到邮件;只要同一个 route 里还有健康的入口,出问题的 inbound 就会停止下发。用户在下一次订阅更新时自动切到可用的服务器,不需要拿新链接。系统不承诺能看到世界上的每一张网:检查反映的是你自己这些服务器的视角,所以在关键国家放一个探测方才格外有用。

route 是一条稳定的线路,不是某一台具体服务器

在用户的应用里,一条 route 看起来就是一个地区。它内部可以包含分布在不同服务器上的多个 inbound。

CYV 会在服务器之间分配用户。面板会判断此刻哪台服务器负载最轻,并把下一个用户送到那里,负载按每个在线用户可用的空闲带宽计算,所以又弱又忙的机器不会拿到新用户。也有简单的按系数轮流分配,适合服务器性能不一、你想手工设定比例的情况。

如果其中一台服务器掉线,route 依然存在。如果完全没有健康的 inbound 了,这条空线路会暂时从订阅中消失,恢复之后再回来。因此更换或维修单台 VPS,不会变成给全体用户重发配置。

更复杂的拓扑可以用 multi-hop:用户从一个国家的服务器进入,从另一个国家出口上网。整条链路在面板里拼装,无需手工改 Xray 配置。

split tunneling 一直下发到应用和路由器

在 CYV 里可以指定哪些域名、网站分类和国家走 VPN,哪些直连。geositegeoip 的取值在保存前会按目录校验:拼写错误不会进入配置,也就不会让用户那边的应用起不来。

现成的规则可以从 Clash、sing-box、Xray 或普通列表导入。来源每月更新一次;如果一次规则扩展可能把过多流量放到 VPN 之外,系统会要求拥有者再确认一遍。

同一套规则也会下发到兼容的应用和装有 Nikki 的家用 OpenWrt 路由器。此外还可以在服务器上单独开启 BT 下载和广告的屏蔽,用户改本地配置也绕不过去。可以从 inbound 课程OpenWrt 接入开始了解。

OLCRTC:面向白名单网络的备用通道

当网络只放行很短的一串服务时,常规 VPN 协议可能根本建立不了连接。CYV 为这种情况准备了实验性的应急协议 OLCRTC

用户在受支持的服务里新建一个视频通话,通过用户中心或邮件把链接交过来,就能获得一个临时连接。在这类受限网络看来,流量就像是在参加一场被允许的视频会议。OLCRTC 比普通 VPN 慢,而且依赖视频服务本身可用,所以它是救生圈,不是主力传输方式。最好提前按应急接入说明做好准备。

3. 用户、storefront 和收款

功能3x-uiAmnezia Self-hostedRemnawaveCYV
通过链接、文件或二维码发放访问权
会自动更新的 subscription link
可定制品牌的订阅页面
用户用邮箱登录的个人中心
设备数限制,占用槽位和拒绝记录可见
内置套餐、自助注册和手动发放
内置收款和自动续费
完整 white-label:域名、用户中心、落地页和邮件

不只是一条链接,而是一个用户中心

订阅链接和二维码在好几个产品里都有,表格里也如实标注了。CYV 的不同之处在于,链接周围已经搭好了完整的用户流程。

客户用邮件里的一次性验证码登录,可以看到:

  • 自己的订阅和二维码;
  • 应用安装按钮和使用说明;
  • 到期时间、流量和访问状态;
  • 套餐和付款按钮;
  • 你这项服务的支持联系方式;
  • 装有 Nikki 的 OpenWrt 所需的链接和说明;
  • 如果启用了应急接入,还有应急接入入口。

storefront 可以作为 PWA 添加到手机主屏,名称和图标都是你自己的。当服务器、route 或规则发生变化时,用户不会收到新文件:应用通过同一个订阅拉取更新。这部分在用户课程storefront 定制里有更详细的演示。

设备限制要能解释清楚,也要能维护

“只允许一个连接”这类限制,常常变成一次莫名其妙的失败,谁也不知道是哪台设备占了位置。在 CYV 里,用户有自己的设备槽位,拥有者能看到已占用的槽位、最后一次请求的时间,以及 24 小时内的拒绝次数。闲置槽位 14 天后自动释放;必要时拥有者也可以手动重置。

如果链接泄露了,用户可以自己在用户中心重新签发,并有频率限制。旧的密钥和凭据随即失效,事件会留在安全日志里。拥有者不必去找到客户、替他操作。

Remnawave 同样支持 HWID 限制,所以在设备管控那一行它是 ✅。这是一个各家用不同方式解决的相似功能的例子。

storefront 变成挂着你品牌的服务

在基础档位上,CYV 就已经提供用户中心。Max 套餐再加上公开落地页、自有域名和完整的销售流程。Logo 会自动用作 favicon、PWA 图标和社交媒体预览图;颜色、名称和支持联系方式由拥有者设定。

storefront 有三个独立地址:落地页、用户中心和订阅。它们可以放在不同域名下,因此公开首页被封锁,不一定会连带影响用户登录和配置更新。客户看到的是拥有者的品牌,而不是 CreateYourVPN,用户中心界面和邮件也一样。

付款立刻变成访问权

在 CYV 里,一个套餐就是时长、流量、设备数限制、价格和注册规则的组合。它可以手动发放,也可以通过接入的支付服务商出售。webhook 确认之后,系统会自己找到用户、开通或续期,并防止同一笔付款被重复发放。

钱直接进入拥有者在支付服务商那里的账户;CYV 不是卖方,也不从收入里抽成。支付日志会显示已处理的事件、错误,以及“未关联”的付款。后者可以手动与用户和套餐对应起来,之后同一来源的付款就会被自动识别。

完整流程分三课讲解:套餐变现平台计费

4. 自动化、集成与数据留存

功能3x-uiAmnezia Self-hostedRemnawaveCYV
用于自动化的 REST API
面向 AI 助手的远程 MCP 服务器
AI 的 OAuth 接入,权限级别可选
加密备份到自己的 Google Drive 或 S3
从备份把用户恢复到另一套兼容面板
更换主节点而不必重发用户链接

MCP 让你用对话管理基础设施

3x-ui、Remnawave 和 CYV 都有 API,所以这三个产品都能接进自己的自动化流程。CYV 在 Partner API 之上已经跑着一个远程 MCP 服务器:兼容的 AI 助手拿到的不是原始 HTTP API,而是针对服务器、inbound、route、用户、诊断和文档的清晰工具。

接入通过 OAuth 完成。拥有者可以选择权限级别:只读、读取加配置,或者完全访问。每次调用都会校验权限,危险的删除操作还需要邮件里的验证码,接入也可以随时在面板里撤销。操作日志会记录调用了哪个工具、操作以什么结果结束;密钥和完整邮箱地址不会进入日志。

可以接入 ChatGPT、Claude、DeepSeek 以及其他 MCP 客户端。架构和权限边界在 MCP 课程里有详细说明,实操示例见 DeepSeek 指南。常规集成可以看 Partner API 概览

备份在离开平台之前就已经加密

备份会保存用户、他们的有效期、限额、订阅 token 和连接密钥。CYV 在上传之前先加密文件,再把它放进拥有者自己的 Google Drive 或 S3 兼容存储:AWS S3、Cloudflare R2、Backblaze B2、Wasabi 等。

副本可以恢复到 CYV 的 cluster,也可以恢复到一套干净的兼容面板。这一点很关键:备份即使离开平台也仍然有用,用户已经配置好的应用在恢复之后还能继续工作。频率和保留期限由拥有者设定;细节见备份课程备份操作说明

Pro 套餐还支持更换 cluster 的主节点。控制角色迁到另一个节点,用户的 subscription link 不用换。原本需要紧急手工迁移的事情,变成一次有预检和回滚的受控操作;详见 cluster 课程

5. 可验证的安全与隐私

功能3x-uiAmnezia Self-hostedRemnawaveCYV
带编号、可核验条目的公开报告
自有 bug bounty,既奖励漏洞也奖励推翻报告结论
公开的修复记录和 Hall of Fame
每次下发配置都强制关闭 Xray 的 access log

不是“请相信我们”,而是可以被推翻的具体说法

CYV 有一份公开的安全报告。它不是一堆笼统的承诺,而是一条条编号的陈述:VPS 的第一个密码后来怎么处理、哪些数据会进入日志、账户之间如何隔离、服务器上装了什么。

旁边还公布了已知的局限。研究者不仅可以找出经典漏洞,也可以证明报告里的某一条陈述不成立。为此专门设有自己的 bug bounty 计划。被确认的发现和相应修复会进入公开记录,作者则进入 Hall of Fame

对一套托管平台来说,这种形式很重要:一部分工作是自动完成的,所以信任必须建立在可核验的技术承诺和处理问题的历史记录之上。

日志尽量少

在 VPN 服务器上,Xray 的访问日志在每次下发配置时都会被强制关闭:用户访问的地址不会被记录。VPS 的系统日志保留一小时,负载历史保留 24 小时,去标识化的基础设施事件和诊断结果最多保留七天。

这些原则的总体介绍在 CYV 安全中心

实际成本到底是多少

3x-ui、Amnezia Self-hosted 和 Remnawave 都可以免费使用,这是它们很重要的优势。但授权费为零并不等于运营是免费的。账单里仍然包括跑面板的 VPS、域名、备份、监控,以及最关键的一项:那个负责更新系统、处理故障的人的时间。

CYV 不按服务器数量收订阅费。第一个用户免费,之后可以选择按库里每个用户每月 €0.10,或者只按最近 24 小时内连接过的用户每月 €0.20。Pro 每月 €0.99,增加备份、OLCRTC 和主节点更换。Max 每月 €4.99,包含 Pro,并开放落地页、自有域名、套餐和销售功能。

所以值得比较的不是“€0 对 €0.10”,而是两种付费方式:用自己的时间做手工运维,或者用一笔不大且可预期的费用换自动化。当前的扣费方式、试用期和余额行为在计费课程里有详细说明。

哪些东西始终属于你

CYV 不出售现成的公用 VPN,也不会把基础设施据为己有。VPS 由你从自己选定的主机商那里租用,域名归你,客户的付款直接进入你的支付服务商账户,备份放在你自己的 Google Drive 或 S3 里。

用户库可以定期保存到自己的存储,并在 CYV 之外从备份恢复。这不仅是一项应急功能,也是对“会不会被平台绑死”这个问题的回答:自动化由服务方提供,核心资产留在拥有者手里。

每种方案分别适合谁

3x-ui 适合需要一套免费通用面板、看重协议选择丰富,并且愿意亲手管理每一项设置的人。它有订阅、REST API、多节点、备份和面向管理员的机器人。

Amnezia Self-hosted 是在单台 VPS 上做个人 VPN 的有力选择。安装过程不用终端,支持多种协议,访问权可以用密钥、文件或二维码分享给家人。

Remnawave 面向有经验的管理员:他们需要一套现代的 self-hosted 面板、多个节点、灵活的 Xray 配置档、API、指标和可定制品牌的订阅页面。

选择 CYV 的理由,不是手工可调项最多,而是要一个完整的结果:安全地接入服务器、自动让它们保持可用、发现封锁、给用户一个好用的中心,以及在你愿意时,把这一切变成一项挂着自己品牌的服务。

常见问题

CYV 适合只做一个人用的 VPN 吗?

适合。你可以一直待在单服务器的简化模式里,不打开任何商业功能。第一个用户免费,所以个人使用只需要付自己那台 VPS 的租金。如果以后有了家人或客户,也不必从零重建系统。

需要会管理 Linux 吗?

不需要。首次启动只要租一台兼容的 VPS,然后在设置向导里填上连接信息。CYV 会自己准备操作系统并安装所需组件。终端对拥有者依然开放,但它不是日常的管理方式。

CYV 会替代主机商吗?

不会。VPS 由你直接向任何合适的服务商租用,CYV 只负责把它接入并当作 VPN 服务器来运维。VPS 的账单仍然单独付给主机商。

如果服务器被封了会怎样?

你的其他服务器会注意到持续的不可达,受信任的探测方能帮助判断封锁的方向。CYV 会提醒拥有者,并在 route 里还有健康备选时,停止下发已确认被封的 inbound。针对白名单网络,另有 OLCRTC 应急方案。

需要自己开发 VPN 应用吗?

不需要。用户用标准应用连接:Happ、Streisand、v2rayN、v2rayNG、Hiddify 等。用户中心会显示合适的应用,并给出链接或二维码。可以从 Happ 指南开始。

CYV 会记录用户访问了哪些网站吗?

不会。已接入服务器上的 Xray 访问日志是强制关闭的。平台只保留服务器健康、诊断和安全所需的有限技术遥测数据;保留期限已在报告中公布。

可以把自己的机器人或 CRM 接到 CYV 吗?

可以。常规集成有 Partner API 和公开的 Postman 集合。面向 AI 助手则有带 OAuth 和可选权限的 MCP。两种方式都能实现自动化,而不必交出面板密码。

如果我决定离开,用户会怎样?

服务器和域名仍然是你的。在 Pro 上可以定期把加密的用户库导出到自己的存储,之后再恢复到一套干净的兼容面板。

我们是怎么比较的

我们比的不是 Xray 的全部功能,也不是表单里字段的数量。这篇文章的标准是:拥有者最终得到的是怎样一套现成的工作流程,包括安装、VPS 安全、故障的发现与修复、对封锁的反应、把访问权交到用户手里、销售和自动化。

对于其他产品,我们使用了在本文更新日期时可获得的官方资料:

产品一直在演进,因此表格记录的是上述日期时的状态。如果竞品的官方版本中出现了可比的内置功能,这份对比就应该更新。

On this page