為什麼選擇 CYV
CreateYourVPN 與 3x-ui、Amnezia Self-hosted、Remnawave 的完整比較:伺服器上線與強化、抗封鎖、自動復原、使用者中心、金流、MCP 與資安。
3x-ui、Amnezia、Remnawave 和 CreateYourVPN 都能幫你在自己的伺服器上架起一套 VPN。相似之處大致也就到此為止:這幾項產品面對的目標不同,對擁有者願意親手承擔多少工作的預期也不同。
3x-ui 和 Remnawave 是 self-hosted 面板。你把它們裝在自己的基礎架構上,換來大量可調整的設定,同時也要自己負責網域、更新、強化、監控與修復。Amnezia Self-hosted 首先是一套面向簡單個人 VPN 的應用程式:它可以不用終端機就在一台 VPS 上裝好 VPN,並把存取權分享出去。CreateYourVPN,也就是 CYV,是一套代管平台:伺服器仍然是你的,日常維運交給服務方。
所以真正的問題不是「哪個面板的開關比較多」,而是首次啟動之後還剩下多少手動工作。如果你想藉機研究 Xray、Docker 和 Linux,self-hosted 面板留給你的空間很大。如果你需要的只是一套能用的 VPN,給自己、家人或客戶使用,又不想因此多出一份系統管理員的職業,那麼 CYV 開箱就涵蓋了多得多的內容。
以下比較的是各項產品內建的能力。額外的指令碼、外部機器人或自行開發,理論上可以替任何面板加上幾乎任何功能,但那已經是另一套系統,需要你自己挑選、介接、更新與維護。
一句話總結:CYV 的主要差別
CYV 的工作比一般 VPN 面板開始得更早。它不只是裝上一個 VPN 元件,而是先把 VPS 本身準備好:建立獨立使用者、把 SSH 改成金鑰登入、關閉多餘的連接埠、開啟防火牆、fail2ban 與安全性更新。安裝完成之後,平台會繼續盯著這台伺服器,而不是連同一份說明書一起交還給擁有者。
如果某項服務或 inbound 停止運作,CYV 不會只亮一個紅燈。自動修復機制會嘗試讓節點恢復,事件歷程會顯示到底發生了什麼,而一個連不上的入口只要所在的 route 裡還有健康的替代點,就不會再發給使用者。
針對有封鎖的網路,另外還有一層:masking site 掃描器、從節點本身發起的 Reality 檢查、伺服器之間的相互探測、判定封鎖的法定票數機制,以及面向白名單網路的實驗性緊急協定 OLCRTC。
最後,CYV 不只是基礎架構。同一套系統裡已經包含使用者中心、方案、金流、white-label storefront、電子郵件、Partner API,以及與 AI 助理的 MCP 整合。在 self-hosted 面板周圍通常得靠好幾個獨立專案拼起來的東西,在這裡是一套完整產品。
本比較的資訊截至 2026 年 9 月 10 日,對象是各項產品的基礎官方版本。✅ 表示該 能力內建於產品本身或其官方套件。❌ 表示不存在上述形式的功能,這並不是對產品 品質的評價。第三方機器人、商店、指令碼與自行開發的整合不計入表格。
1. 上線與日常維運
| 功能 | 3x-ui | Amnezia Self-hosted | Remnawave | CYV |
|---|---|---|---|---|
| 不用終端機就能安裝 VPN | ❌ | ✅ | ❌ | ✅ |
| 面板已代管,不需要自備主機 | ❌ | ❌ | ❌ | ✅ |
| 介接時自動強化整台 VPS | ❌ | ❌ | ❌ | ✅ |
| 已介接伺服器的軟體自動更新 | ❌ | ❌ | ❌ | ✅ |
| 面板中以白話呈現的即時 VPS 診斷 | ❌ | ❌ | ❌ | ✅ |
| 伺服器與 inbound 自動復原 | ❌ | ❌ | ❌ | ✅ |
| 事件歷程:持續時間、重複次數與平台處置 | ❌ | ❌ | ❌ | ✅ |
| 面板內的支援表單,7×24 受理需求 | ❌ | ❌ | ❌ | ✅ |
資安從 VPN 安裝之前就開始
一台剛開好的 VPS 通常還停在標準 SSH 連接埠上,允許密碼登入,網路規則取決於主機商的映像檔。面板的安裝指令碼可以把面板本身裝起來,但這並不代表整個作業系統就安全了。
介接伺服器時,CYV 會先執行一個獨立的準備階段:
- 建立服務管理員帳號並啟用 SSH 金鑰登入;
- 關閉密碼登入與
root直接登入; - 把 SSH 移到非標準連接埠;
- 依「除必要之外一律拒絕」的規則啟用 UFW;
- 把服務連接埠限制在控制層的位址範圍內;
- 啟用 fail2ban 與安全性更新的自動安裝;
- 設定系統日誌的輪替與短期保存。
新增伺服器時填入的 root 密碼只用於第一次連線,不會被保存。準備階段之後,CYV 改用一把獨立的金鑰運作。整個流程在伺服器課程與首次啟動指南中有詳細說明。
面板不該變成另一台要維護的伺服器
3x-ui 和 Remnawave 都要自己安裝、透過一個安全的位址對外開放、設定 TLS,還要負責更新與備份。Remnawave 另外還得分別部署面板、節點、網域與反向代理。對 self-hosted 產品來說這很正常,但擁有者在拿到掌控權的同時,也多了一套正式營運的服務。
CYV 已經代管好,並以單一平台的方式更新。擁有者只要介接自己的 VPS,伺服器元件與服務代理程式的版本由平台集中派送。不需要逐台登入伺服器、手動重複升級。
監控要能回答「接下來該做什麼」
CPU 負載和一個綠色的程序狀態有用,但它們本身無法解釋某位使用者為什麼連不上。CYV 的診斷會把伺服器、inbound、route 與訂閱的狀態串在一起,並用平常的語言把問題說清楚。
如果故障已經結束,還會留下最近七天的歷程:問題何時開始、持續多久、之前是否發生過、有沒有觸發修復、面板是否重啟過、通知有沒有寄出。這樣就能分辨偶發的網路抖動,和主機商那邊的系統性問題。
支援是產品的一部分
要向 CYV 提出支援需求,隨時都可以直接在面板裡送出。這對新手特別重要:不必先自己判斷是哪個元件壞了、該去誰的 GitHub Issues 發問。開源專案有文件、社群與聊天室,但社群的協助並不等於服務內建的支援管道。
2. 抗封鎖、路由與網路
| 功能 | 3x-ui | Amnezia Self-hosted | Remnawave | CYV |
|---|---|---|---|---|
| VLESS + Reality | ✅ | ✅ | ✅ | ✅ |
| 在 VPS 所在子網路中自動搜尋 masking site | ❌ | ❌ | ❌ | ✅ |
| 從節點本身驗證 masking site | ❌ | ❌ | ❌ | ✅ |
| 伺服器相互探測與封鎖判定的法定票數 | ❌ | ❌ | ❌ | ✅ |
| 遭封鎖的 inbound 自動從訂閱中隱藏 | ❌ | ❌ | ❌ | ✅ |
| 依負載在伺服器之間分配使用者 | ❌ | ❌ | ❌ | ✅ |
| 不必手動編輯 Xray JSON 的 multi-hop | ❌ | ❌ | ❌ | ✅ |
| 依目錄驗證的 split tunneling 規則 | ❌ | ❌ | ❌ | ✅ |
| 同一套規則派送到裝有 Nikki 的 OpenWrt | ❌ | ❌ | ❌ | ✅ |
| OLCRTC 緊急協定 | ❌ | ❌ | ❌ | ✅ |
CYV 讓你不必用猜的挑 masking site
VLESS + Reality 會讓 VPN 連線看起來像是對真實網站的一般 HTTPS 瀏覽。偽裝效果取決於選中的站台:它必須支援 TLS 1.3 與 HTTP/2,從伺服器所在國家連得到,而且回應夠快。
在 CYV 裡,伺服器會自動掃描自己所在的網路環境,尋找符合這些條件的鄰近站台。距離近的站台通常延遲最低,流量樣貌對資料中心來說也比較自然。找到的候選會以現成建議的形式出現在面板中,而選定的位址是從節點本身驗證的,不是從擁有者在另一個國家的瀏覽器。
掃描會在安裝時執行,之後隨時都能手動重跑。它的運作方式,以及為什麼正好檢查 TLS 1.3 + HTTP/2,在偽裝掃描器課程中有專門說明。
伺服器從外部互相觀察
自我檢查只看得到 Xray 有在跑、連接埠有在監聽。它看不到這種情況:IP 位址在使用者的網路業者那裡被封了,伺服器自認健康,但從外面根本連不進來。
因此 CYV 的伺服器會組成一張網狀檢測網。每個節點都會檢查其他伺服器與它們的 inbound,判定依據不是某一次隨機逾時,而是持續的失敗序列,以及多個獨立探測方的投票。位於客戶所在國家的伺服器可以指定為受信任的探測方,它看到的情況更接近真實的使用者網路。
封鎖一經確認,擁有者會收到通知信;只要同一個 route 裡還有健康的入口,出問題的 inbound 就會停止發放。使用者在下一次訂閱更新時自動換到可用的伺服器,不必重拿新連結。系統並不承諾看得到世界上每一張網路:檢查反映的是你自己這些伺服器的視角,所以在關鍵國家放一個探測方才特別有用。
route 是一條穩定的線路,不是某一台特定伺服器
在使用者的應用程式裡,一條 route 看起來就是一個地區。它內部可以包含分布在不同伺服器上的多個 inbound。
CYV 會在伺服器之間分配使用者。面板會判斷此刻哪一台伺服器負載最輕,並把下一位使用者送到那裡,負載是以每位連線使用者可用的空閒頻寬計算,所以又弱又忙的機器不會拿到新的人。也有單純依係數輪流分配的方式,適合伺服器效能不一、你想手動設定比例的情況。
如果其中一台伺服器掉線,route 依然還在。如果完全沒有健康的 inbound 了,這條空線路會暫時從訂閱中消失,恢復之後再回來。因此更換或維修單台 VPS,不會變成要對全體使用者重發設定檔。
比較複雜的拓撲可以用 multi-hop:使用者從某個國家的伺服器進入,再從另一個國家出口上網。整條鏈路在面板裡組起來,不必手動改 Xray 設定。
split tunneling 一路派送到應用程式與路由器
在 CYV 裡可以指定哪些網域、網站分類與國家走 VPN,哪些直連。geosite 與 geoip 的值在儲存前會依目錄驗證:拼錯的字不會進入設定,也就不會讓使用者那邊的應用程式起不來。
現成的規則可以從 Clash、sing-box、Xray 或一般清單匯入。來源每月更新一次;如果某次規則擴充可能把過多流量放到 VPN 之外,系統會要求擁有者再確認一次。
同一套規則也會派送到相容的應用程式,以及裝有 Nikki 的家用 OpenWrt 路由器。另外還可以在伺服器上單獨開啟 BT 下載與廣告封鎖,使用者改本機設定也繞不過去。可以從 inbound 課程與 OpenWrt 連線開始了解。
OLCRTC:面向白名單網路的備援通道
當網路只放行很短的一串服務時,一般 VPN 協定可能根本建立不了連線。CYV 為這種情況準備了實驗性的緊急協定 OLCRTC。
使用者在支援的服務裡新建一場視訊通話,透過使用者中心或電子郵件把連結交過來,就能取得一條臨時連線。在這類受限網路看來,流量就像是在參加一場被允許的視訊會議。OLCRTC 比一般 VPN 慢,而且要看視訊服務本身是否可用,所以它是救生圈,不是主力傳輸方式。最好提前依緊急連線說明做好準備。
3. 使用者、storefront 與收款
| 功能 | 3x-ui | Amnezia Self-hosted | Remnawave | CYV |
|---|---|---|---|---|
| 用連結、檔案或 QR Code 發放存取權 | ✅ | ✅ | ✅ | ✅ |
| 會自動更新的 subscription link | ✅ | ❌ | ✅ | ✅ |
| 可套用自有品牌的訂閱頁面 | ✅ | ❌ | ✅ | ✅ |
| 使用者以電子郵件登入的個人中心 | ❌ | ❌ | ❌ | ✅ |
| 裝置數上限,已占用名額與拒絕紀錄可見 | ❌ | ❌ | ✅ | ✅ |
| 內建方案、自助註冊與手動發放 | ❌ | ❌ | ❌ | ✅ |
| 內建收款與自動續約 | ❌ | ❌ | ❌ | ✅ |
| 完整 white-label:網域、使用者中心、到達頁與信件 | ❌ | ❌ | ❌ | ✅ |
不只是一條連結,而是一個使用者中心
訂閱連結與 QR Code 在好幾項產品裡都有,表格中也照實標示了。CYV 的差別在於,這條連結周圍已經搭好了完整的使用流程。
客戶用信件中的一次性驗證碼登入,就會看到:
- 自己的訂閱與 QR Code;
- 應用程式安裝按鈕與使用說明;
- 到期時間、流量與存取狀態;
- 方案與付款按鈕;
- 你這項服務的客服聯絡方式;
- 裝有 Nikki 的 OpenWrt 所需的連結與說明;
- 如果已啟用緊急連線,還會有緊急連線入口。
storefront 可以當成 PWA 加到手機主畫面,名稱和圖示都是你自己的。當伺服器、route 或規則有變動時,使用者不會收到新檔案:應用程式會透過同一份訂閱取得更新。這部分在使用者課程與 storefront 自訂中有更詳細的示範。
裝置上限要說得清楚,也要能維護
「只允許一條連線」這類限制,常常變成一次莫名其妙的失敗,沒人知道是哪台裝置占走了名額。在 CYV 裡,使用者有自己的裝置名額,擁有者則看得到已占用的名額、最後一次請求的時間,以及 24 小時內的拒絕次數。閒置名額 14 天後自動釋出;必要時擁有者也可以手動重設。
如果連結外流,使用者可以自己在使用者中心重新產生,並有頻率限制。舊的密鑰與金鑰隨即失效,事件會留在安全性日誌中。擁有者不必去找客戶、代他操作。
Remnawave 同樣支援 HWID 限制,所以在裝置管控那一列它是 ✅。這是一個各家用不同方式處理的相似功能的例子。
storefront 變成掛著你品牌的服務
在基礎層級上,CYV 就已經提供使用者中心。Max 方案再加上公開到達頁、自有網域與完整的銷售流程。Logo 會自動用作 favicon、PWA 圖示與社群預覽圖;顏色、名稱與客服聯絡方式由擁有者設定。
storefront 有三個獨立位址:到達頁、使用者中心與訂閱。它們可以放在不同網域下,因此公開首頁被封鎖,不一定會連帶拖累使用者登入與設定更新。客戶看到的是擁有者的品牌,而不是 CreateYourVPN,使用者中心介面與信件也一樣。
付款立刻變成存取權
在 CYV 裡,一個方案就是期限、流量、裝置數上限、價格與註冊規則的組合。它可以手動發放,也可以透過已介接的金流服務商販售。webhook 確認之後,系統會自己找到使用者、開通或續期,並避免同一筆款項被重複發放。
款項直接進入擁有者在金流服務商那裡的帳戶;CYV 不是賣方,也不從營收中抽成。付款日誌會顯示已處理的事件、錯誤,以及「未對應」的款項。後者可以手動與使用者和方案連起來,之後同一來源的付款就會被自動辨識。
4. 自動化、整合與資料保全
| 功能 | 3x-ui | Amnezia Self-hosted | Remnawave | CYV |
|---|---|---|---|---|
| 用於自動化的 REST API | ✅ | ❌ | ✅ | ✅ |
| 面向 AI 助理的遠端 MCP 伺服器 | ❌ | ❌ | ❌ | ✅ |
| AI 的 OAuth 連線,權限層級可選 | ❌ | ❌ | ❌ | ✅ |
| 加密備份到自己的 Google Drive 或 S3 | ❌ | ❌ | ❌ | ✅ |
| 從備份把使用者還原到另一套相容面板 | ❌ | ❌ | ❌ | ✅ |
| 更換主節點而不必重發使用者連結 | ❌ | ❌ | ❌ | ✅ |
MCP 讓你用對話管理基礎架構
3x-ui、Remnawave 與 CYV 都有 API,所以這三項產品都能接進自己的自動化流程。CYV 在 Partner API 之上已經跑著一台遠端 MCP 伺服器:相容的 AI 助理拿到的不是原始 HTTP API,而是針對伺服器、inbound、route、使用者、診斷與文件的清楚工具。
連線透過 OAuth 完成。擁有者可以選擇層級:僅檢視、檢視加設定,或完整存取。每次呼叫都會檢查權限,危險的刪除操作還需要信件中的驗證碼,連線也可以隨時從面板撤銷。操作日誌會記錄呼叫了哪個工具、操作以什麼結果收尾;密鑰與完整的電子郵件位址不會進入日誌。
可以連線 ChatGPT、Claude、DeepSeek 以及其他 MCP 用戶端。架構與存取邊界在 MCP 課程中有詳細說明,實作範例則在 DeepSeek 指南。一般整合可以看 Partner API 總覽。
備份在離開平台之前就已加密
備份會保存使用者、他們的期限、額度、訂閱 token 與連線金鑰。CYV 會在上傳之前先加密檔案,再放進擁有者自己的 Google Drive 或 S3 相容儲存空間:AWS S3、Cloudflare R2、Backblaze B2、Wasabi 等。
備份可以還原到 CYV 的 cluster,也可以還原到一套乾淨的相容面板。這一點很關鍵:備份即使離開平台仍然有用,使用者已經設定好的應用程式在還原之後還能繼續運作。頻率與保存期限由擁有者設定;細節請見備份課程與備份操作說明。
Pro 方案另外提供更換 cluster 主節點的功能。控制角色轉移到另一個節點,而使用者的 subscription link 不必更換。原本得緊急手動搬遷的事情,變成一次有事前檢查與回復機制的受控作業;詳情請見 cluster 課程。
5. 可驗證的資安與隱私
| 功能 | 3x-ui | Amnezia Self-hosted | Remnawave | CYV |
|---|---|---|---|---|
| 附編號、可查證條目的公開報告 | ❌ | ❌ | ❌ | ✅ |
| 自有 bug bounty,漏洞與推翻報告結論都算 | ❌ | ❌ | ❌ | ✅ |
| 公開的修正紀錄與 Hall of Fame | ❌ | ❌ | ❌ | ✅ |
| 每次套用設定都強制關閉 Xray 的 access log | ❌ | ❌ | ❌ | ✅ |
不是「請相信我們」,而是可以被推翻的具體說法
CYV 有一份公開的資安報告。它不是一堆籠統的承諾,而是一條條編號的陳述:VPS 的第一組密碼後來怎麼處理、哪些資料會進入日誌、帳戶之間如何隔離、伺服器上裝了什麼。
旁邊也公布了已知的限制。研究人員不只可以找出典型的漏洞,也可以證明報告中的某一條陳述並不成立。為此設有自己的 bug bounty 計畫。經確認的發現與對應修正會進入公開紀錄,提報者則進入 Hall of Fame。
對一套代管平台來說,這種形式很重要:有一部分工作是自動完成的,所以信任必須建立在可查證的技術承諾,以及面對錯誤的處理紀錄之上。
日誌盡量少
在 VPN 伺服器上,Xray 的存取日誌會在每次套用設定時強制關閉:使用者造訪的位址不會被記錄。VPS 的系統日誌保存一小時,負載歷程保存 24 小時,去識別化的基礎架構事件與診斷結果最多保存七天。
這些原則的整體說明放在 CYV 資安中心。
實際成本到底是多少
3x-ui、Amnezia Self-hosted 與 Remnawave 都可以免費使用,這是它們很重要的優勢。但授權費為零並不代表營運是免費的。帳單裡仍然包含跑面板的 VPS、網域、備份、監控,以及最關鍵的一項:那位負責更新系統、處理故障的人的時間。
CYV 不按伺服器數量收訂閱費。第一位使用者免費,之後可以選擇資料庫中每位使用者每月 €0.10,或只計算最近 24 小時內連線過的使用者、每位每月 €0.20。Pro 每月 €0.99,加上備份、OLCRTC 與主節點更換。Max 每月 €4.99,包含 Pro,並開放到達頁、自有網域、方案與銷售功能。
所以值得比較的不是「€0 對 €0.10」,而是兩種付出方式:用自己的時間做手動維運,或用一筆不大且可預期的費用換自動化。目前的扣款方式、試用期與餘額行為在計費課程中有詳細說明。
哪些東西始終屬於你
CYV 不販售現成的共用 VPN,也不會把基礎架構收歸己有。VPS 由你向自己挑選的主機商租用,網域歸你,客戶的款項直接進入你的金流服務商帳戶,備份則放在你自己的 Google Drive 或 S3。
使用者資料庫可以定期存到自己的儲存空間,並在 CYV 之外從備份還原。這不只是一項緊急功能,也是對「會不會被平台綁住」這個問題的回答:自動化由服務方提供,核心資產留在擁有者手上。
每種選擇分別適合誰
3x-ui 適合需要一套免費通用面板、看重協定選擇豐富,而且願意親手管理每一項設定的人。它有訂閱、REST API、多節點、備份與給管理員用的機器人。
Amnezia Self-hosted 是在單台 VPS 上做個人 VPN 的有力選擇。安裝過程不用終端機,支援多種協定,存取權可以用金鑰、檔案或 QR Code 分享給家人。
Remnawave 面向有經驗的管理員:他們需要一套現代的 self-hosted 面板、多個節點、彈性的 Xray 設定檔、API、指標,以及可套用自有品牌的訂閱頁面。
會選 CYV 的理由,不是手動可調項目最多,而是要一個完整的結果:安全地介接伺服器、自動維持它們可用、察覺封鎖、給使用者一個好用的中心,並在你願意時,把這一切變成一項掛著自己品牌的服務。
常見問題
CYV 適合只做一個人用的 VPN 嗎?
適合。你可以一直待在單一伺服器的簡化模式,不開啟任何商業功能。第一位使用者免費,所以個人用途只需要付自己那台 VPS 的租金。如果之後有了家人或客戶,也不必從零重建系統。
需要會管理 Linux 嗎?
不需要。首次啟動只要租一台相容的 VPS,然後在設定精靈中填入連線資訊。CYV 會自己準備作業系統並安裝所需元件。終端機對擁有者依然開放,但它不是平常的管理方式。
CYV 會取代主機商嗎?
不會。VPS 由你直接向任何合適的業者租用,CYV 只負責把它介接進來,並當成 VPN 伺服器來維運。VPS 的帳單仍然單獨付給主機商。
如果伺服器被封鎖了會怎樣?
你其他的伺服器會注意到持續連不上,受信任的探測方則能協助判斷封鎖的方向。CYV 會提醒擁有者,並在 route 還有健康替代點時,停止發放已確認被封鎖的 inbound。針對白名單網路,另有 OLCRTC 緊急方案。
需要自己開發 VPN 應用程式嗎?
不需要。使用者用標準應用程式連線:Happ、Streisand、v2rayN、v2rayNG、Hiddify 等。使用者中心會顯示合適的應用程式,並給出連結或 QR Code。可以從 Happ 指南開始。
CYV 會記錄使用者造訪了哪些網站嗎?
不會。已介接伺服器上的 Xray 存取日誌是強制關閉的。平台只保存伺服器健康狀態、診斷與資安所需的有限技術遙測資料;保存期限已在報告中公布。
可以把自己的機器人或 CRM 接到 CYV 嗎?
可以。一般整合有 Partner API 與公開的 Postman 集合。面向 AI 助理則有搭配 OAuth 與可選權限的 MCP。兩種方式都能自動化作業,而不必交出面板密碼。
如果我決定離開,使用者會怎麼樣?
伺服器與網域仍然是你的。在 Pro 上可以定期把加密的使用者資料庫匯出到自己的儲存空間,之後再還原到一套乾淨的相容面板。
我們是怎麼比較的
我們比的不是 Xray 的全部功能,也不是表單裡欄位的數量。這篇文章的標準是:擁有者最後拿到的是怎樣一套現成的工作流程,包含安裝、VPS 資安、故障的偵測與修復、對封鎖的反應、把存取權交到使用者手上、銷售與自動化。
關於其他產品,我們採用了在本文更新日期時可取得的官方資料:
產品持續在演進,因此表格記錄的是上述日期時的狀態。如果競品的官方版本中出現了可相提並論的內建功能,這份比較就應該更新。