Files
pangolin/client
wangjia 447f3f494e feat(client/macos): P1 原生隧道——PacketTunnel 系统扩展可加载 + libbox 运行
经长链路排查(同机对照可工作的 Tailscale),修复 macOS 系统扩展 realize
失败(OSSystemExtensionErrorDomain code=4)与 libbox 运行时崩溃,使内嵌
sing-box 的系统扩展能在 macOS 15 上激活并启动隧道。

系统扩展 realize(三个叠加根因):
- 扩展自包含:PacketTunnel 加 OTHER_LDFLAGS="" 切断对项目级 CocoaPods 链接
  标志的继承(原会把 flutter_secure_storage 链进扩展);Libbox.xcframework
  改纯 Link(静态),从 Embed Frameworks 移除冗余内嵌
- bundle 名 = 标识符:PRODUCT_NAME 设为 com.pangolin.pangolin.PacketTunnel
- 扩展 Info.plist 补 NSSystemExtensionUsageDescription(网络扩展类别强制要求)
- App Group 改 macOS 原生格式 BYL4KQHMTN.com.pangolin.pangolin;NEMachServiceName
  以其为前缀;扩展补 network.client/server;get-task-allow=false + 签名加 --timestamp
- CFBundleVersion 随构建递增(否则 sysextd 视为同版本不更新)

libbox 运行时:
- startOrReloadService(options:) 传 nil 致空指针 SIGSEGV → 传 LibboxOverrideOptions()
- 默认接口监控阻塞到首个 path 更新再返回,修 "no available network interface"

配套:
- scripts/local_test.sh:build/sign/notarize/copy/run 一条龙(Developer ID + 公证)
- client/macos/sign_libbox.sh:构建期以 Developer ID 重签内嵌 Libbox
- VpnChannel:401 自动刷新 token、详尽 os_log;auth/api 统一走 kApiBaseUrl
- docs/macos-sysext-realize-troubleshooting.html:完整踩坑复盘

WIP / 临时(后续清理):
- 隧道运行时仍在排查:剥离远程 rule-set 后 sing-box 启动卡点未定位
- 含临时诊断代码:main.swift stderr 重定向、box.log 输出、rule-set 剥离、debug 日志
- api_config 仍指向联调节点,发版前还原

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JEHzjEcFzvGwgbxT6Wbt6c
2026-06-21 21:18:33 +08:00
..

穿山甲 · Pangolin — Flutter 客户端

跨平台网络加速客户端。UI 以 design/ui_kits/(mobile + tablet)React 原型为像素基准, 令牌同源自 design/colors_and_type.css(Dart 镜像见 lib/pangolin_theme.dart)。

运行

flutter pub get
flutter run
# main.dart 已串好:登录 → 引导 → 主框架(连接/节点/统计/账户)

工程结构

lib/
  pangolin_theme.dart      语义 token + 明/暗 ThemeData(零硬编码十六进制,改令牌与 css 两处同改)
  l10n/                    文案资源(单显:任一时刻只渲染中文或英文)
    app_text.dart          抽象契约 + AppLang 枚举
    strings_zh.dart        中文资源        ← CI 红线词扫描目标
    strings_en.dart        英文资源        ← CI 红线词扫描目标
  models/node.dart         节点模型(2 字母码块,无 emoji 国旗)
  state/                   Riverpod 状态层(UI 与数据解耦,mock 数据,接 API 不动 UI)
    app_providers.dart     语言 / 主题 / 套餐视角
    connection_provider.dart 连接状态机(严格三态,禁止乐观显示)
    quota_provider.dart    免费额度状态机(剩余分钟 + 看广告解锁)
    nodes_provider.dart    节点清单 + 智能选择(AUTO 取最低延迟)
  widgets/                 原子组件(连接键三态 / 推荐卡 / 额度卡 / 国家码块 / Tab 滑动仲裁 …)
  screens/                 4 个主页面(同一份代码按断点自适应)

关键实现要点

  • 连接键三态:off 暖灰底+虚线轨道环 / connecting clay 实底+旋转弧 / on 绿底满环+圆内计时+光晕。 过渡只走 box-shadow/背景色,不做全属性动画。状态严格来自 connectionProvider,点击只派发事件——禁止乐观显示
  • 智能选择推荐卡:节点页置顶常驻,accent-subtle 底 + clay 渐变 zap 图标 + 「推荐」胶囊,默认选中。
  • 免费额度卡:剩余分钟 + 进度条(≤3 分钟切 warning 色)+「看广告开始使用」→ 解锁后变绿。
  • Tab 滑动切换:HorizontalSwipeArea 仅接横向拖拽;纵向滚动由列表的纵向识别器在手势竞技场胜出, 子页滚动区域不会误触发(DirectionalTabSwitcher 做 200ms 方向感知滑入)。
  • iPad/宽屏断点:LayoutBuilder 在宽度 ≥900 时切左侧栏分栏(导航行高 ≥48), 连接页双栏、节点页双列网格——复用同一批原子组件,仅布局开关,不 fork 页面
  • 文案全部走 l10n,界面无红线词(铁律 13),由 ci/scan-redline.sh 在 CI 防回归。

测试

flutter analyze                       # 期望零警告
flutter test test/unit test/widget    # 状态机单测 + 组件行为测试
flutter test --update-goldens test/golden   # 首次生成 golden 基准图
flutter test test/golden              # 之后做 golden 回归(连接键三态/推荐卡/额度卡 × 明暗)

golden 基准图依赖本机字体渲染,首次须用 --update-goldens 生成并提交;CI 默认只跑 unit + widget。