Files
pangolin/client
wangjia 3c6a8a517a feat: 桌面端 PoC M1 — sing-box 子进程 TUN 接线 [tsk_SLCsjNgtmng3]
实现桌面端(macOS PoC)内核子进程管理,打通 sing-box TUN 模式全链路:

### client/lib/bridge/kernel_process.dart(完整实现,替换原有 stub)
- ClashApiClient: HTTP 客户端,支持 /connections / /proxies / /traffic(SSE) / /traffic(plain)
  - Bearer Token 鉴权;getConnections 用于就绪探测与流量统计;getTraffic SSE 读首帧后断开
- KernelProcess 接口: 新增 statusStream / statsStream 至接口定义
- DesktopKernelProcess:
  - spawn(configPath): 解析 Clash API 端口/secret → sudo sing-box run(macOS PoC)→
    轮询 /connections 等待就绪(20s 超时)→ emit connecting→on
  - kill(): SIGTERM + 等待 gracePeriod(5s) → SIGKILL → emit off
  - 意外退出: emit error(UI 可一键重连,不崩溃)
  - 统计轮询: 每秒 GET /connections,差分算 uploadSpeed/downloadSpeed
  - 二进制解析: ENV > exe同目录 > macOS Bundle Resources > 开发目录 > /usr/local/bin
- 辅助函数: generateClashApiPort(高位随机)、generateClashApiSecret(32B hex)

### client/lib/bridge/desktop_vpn_bridge.dart(新文件)
- DesktopVpnBridge implements VpnBridge:
  - start(configJson): injectClashApi(注入随机端口+secret)→ writeConfig(0600)→ kernel.spawn
  - stop(): kernel.kill(5s)
  - statusStream / statsStream: 代理 KernelProcess 事件流
  - selectOutbound: Clash API PUT /proxies/{group}
  - getActiveOutbound: 从 /proxies 读 now 字段
  - configDirOverride: 测试注入支持
  - injectClashApi: 静态方法,尊重已有 clash_api 配置,合并保留 experimental 其他字段

### client/test/bridge/kernel_process_test.dart(新文件)
- ClashApiClient 完整测试: headers / 解析 / PUT body / DELETE / 非 200 抛 HttpException
- generateClashApiPort / generateClashApiSecret 生成范围和格式测试
- DesktopVpnBridge.injectClashApi: 注入 / 尊重已有 / 保留字段 / 保留其他 experimental / 非法 JSON
- DesktopVpnBridge + FakeKernelProcess 集成: connecting→on / stop→off / statsStream / 意外退出 / spawn失败

### app/kernel/poc/(新目录)
- reality_client.config.json.tmpl: VLESS+REALITY+TUN 客户端配置模板
  - TUN inbound: auto_route + strict_route(macOS kill-switch 基础保护)
  - DNS: 防泄露(remote via VPN + cn 直连)
  - experimental.clash_api: 随机端口 + secret 占位符
- gen-poc-config.sh: 渲染模板为可用 JSON(从环境变量读 REALITY 参数)
- README.md: 完整 PoC 接线与 M1 验收步骤

提权说明(macOS PoC):
  · sudo 提权(开发机需配 /etc/sudoers.d/pangolin-singbox 或有 sudo 缓存)
  · 正式版: SMJobBless Helper + 公证(BACKLOG-11D-HELPER)

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-06-13 17:53:50 +08:00
..

穿山甲 · Pangolin — Flutter 客户端

跨平台网络加速客户端。UI 以 design/ui_kits/(mobile + tablet)React 原型为像素基准, 令牌同源自 design/colors_and_type.css(Dart 镜像见 lib/pangolin_theme.dart)。

运行

flutter pub get
flutter run
# main.dart 已串好:登录 → 引导 → 主框架(连接/节点/统计/账户)

工程结构

lib/
  pangolin_theme.dart      语义 token + 明/暗 ThemeData(零硬编码十六进制,改令牌与 css 两处同改)
  l10n/                    文案资源(单显:任一时刻只渲染中文或英文)
    app_text.dart          抽象契约 + AppLang 枚举
    strings_zh.dart        中文资源        ← CI 红线词扫描目标
    strings_en.dart        英文资源        ← CI 红线词扫描目标
  models/node.dart         节点模型(2 字母码块,无 emoji 国旗)
  state/                   Riverpod 状态层(UI 与数据解耦,mock 数据,接 API 不动 UI)
    app_providers.dart     语言 / 主题 / 套餐视角
    connection_provider.dart 连接状态机(严格三态,禁止乐观显示)
    quota_provider.dart    免费额度状态机(剩余分钟 + 看广告解锁)
    nodes_provider.dart    节点清单 + 智能选择(AUTO 取最低延迟)
  widgets/                 原子组件(连接键三态 / 推荐卡 / 额度卡 / 国家码块 / Tab 滑动仲裁 …)
  screens/                 4 个主页面(同一份代码按断点自适应)

关键实现要点

  • 连接键三态:off 暖灰底+虚线轨道环 / connecting clay 实底+旋转弧 / on 绿底满环+圆内计时+光晕。 过渡只走 box-shadow/背景色,不做全属性动画。状态严格来自 connectionProvider,点击只派发事件——禁止乐观显示
  • 智能选择推荐卡:节点页置顶常驻,accent-subtle 底 + clay 渐变 zap 图标 + 「推荐」胶囊,默认选中。
  • 免费额度卡:剩余分钟 + 进度条(≤3 分钟切 warning 色)+「看广告开始使用」→ 解锁后变绿。
  • Tab 滑动切换:HorizontalSwipeArea 仅接横向拖拽;纵向滚动由列表的纵向识别器在手势竞技场胜出, 子页滚动区域不会误触发(DirectionalTabSwitcher 做 200ms 方向感知滑入)。
  • iPad/宽屏断点:LayoutBuilder 在宽度 ≥900 时切左侧栏分栏(导航行高 ≥48), 连接页双栏、节点页双列网格——复用同一批原子组件,仅布局开关,不 fork 页面
  • 文案全部走 l10n,界面无红线词(铁律 13),由 ci/scan-redline.sh 在 CI 防回归。

测试

flutter analyze                       # 期望零警告
flutter test test/unit test/widget    # 状态机单测 + 组件行为测试
flutter test --update-goldens test/golden   # 首次生成 golden 基准图
flutter test test/golden              # 之后做 golden 回归(连接键三态/推荐卡/额度卡 × 明暗)

golden 基准图依赖本机字体渲染,首次须用 --update-goldens 生成并提交;CI 默认只跑 unit + widget。