REGSTAR
← Все проекты
Иконка TgWsProxy AndroidСтабильная версия · v1.10.13

> android / локальный прокси Telegram

TgWsProxy Android

Локальный прокси для Telegram с MTProto/SOCKS5 и несколькими вариантами маршрутизации.

TgWsProxy Android запускает локальный прокси на устройстве, позволяет Telegram подключаться через MTProto Proxy или совместимый SOCKS5-режим и передаёт исходящую маршрутизацию нативному runtime на Go. Основной сценарий v1.10.13 — MTProto Proxy → Cloudflare Proxy на 127.0.0.1:1443.

Android 8+arm64-v8aKotlinGoJetpack ComposeGPL-3.0
Политики маршрутов
Главный экран
Cloudflare
ПлатформаAndroid 8.0+
Релизv1.10.13
Опубликован25 августа 2026
ABIarm64-v8a
ЛицензияGPL-3.0

> контекст

Что делает приложение

Это локальный прокси именно для Telegram, а не системный VPN. Приложение обрабатывает только трафик, который Telegram направляет на настроенный локальный прокси.

01 / проблема

Разные сетевые маршруты ломаются по-разному

Прямой WebSocket, Cloudflare Proxy, Cloudflare Worker и прямой TCP имеют разную доступность в разных сетях. Один жёстко заданный маршрут не подходит одновременно для всех Wi-Fi и мобильных подключений.

02 / подход

Разделить локальный протокол и внешний маршрут

Telegram подключается к локальному MTProto- или SOCKS5-интерфейсу. Android ProxyService поддерживает работу foreground service, а runtime на Go применяет политику текущего типа сети и использует только разрешённые ею маршруты.

> возможности

Основные возможности

Стабильная версия объединяет локальный Telegram-прокси, политику маршрутов, диагностику, Android lifecycle и безопасные сценарии обновлений и обратной связи.

01MTP

MTProto Proxy

Основной локальный режим с генерацией ссылок для Telegram и поддержкой форматов Fake TLS secret.

02S5

Совместимый SOCKS5

SOCKS5/WebSocket остаётся доступен для ручной настройки прокси в Telegram.

03NET

Политики по типу сети

Отдельные разрешённые и предпочтительные маршруты для Wi-Fi, мобильной сети и неизвестного профиля.

04CF

Cloudflare Proxy

Рекомендуемый маршрут cf_proxy_ws через домены Cloudflare Proxy и транспорт WebSocket.

05WS

Прямой WebSocket

Дополнительный direct_ws к WebSocket endpoint Telegram, если конкретная сеть его пропускает.

06WRK

Cloudflare Worker

Необязательный cf_worker_ws через Worker пользователя, включая логику failover между Worker.

07TCP

Резервный TCP

Необязательный прямой TCP к IP дата-центров Telegram на порту 443, если его разрешает политика.

08DBG

Диагностика

Проверки маршрутов, runtime-статус, маскированные отчёты, управление логами, watchdog и отображение фактического маршрута.

09REL

Обратная связь и обновления

GitHub Issue Forms без встроенного PAT и проверка официальных GitHub Releases без скрытой установки APK.

$ маршрутизация

Маршрутизация runtime

Локальный протокол и внешний маршрут — разные сущности. Runtime показывает конкретный route kind, а не сводит все WebSocket-маршруты к одной подписи.

01 / приложениеTelegramMTProto Proxy или SOCKS5
02 / локальноProxyService127.0.0.1:1443
03 / runtimeGo runtimelibtgwsproxy.so
cf_proxy_ws
direct_ws
cf_worker_ws
tcp_fallback
НЕ VPNПриложение не создаёт системный VPN-туннель и не маршрутизирует трафик других приложений.

> интерфейс

Экраны приложения

Актуальные скриншоты из репозитория проекта.

Главный экран
01Главный экран
Настройки
02Настройки
Подключение
03Подключение
Политики маршрутов
04Политики маршрутов
Cloudflare
05Cloudflare
Приложение
06Приложение
Логи и диагностика
07Логи и диагностика

$ архитектура

Архитектура приложения

Kotlin/Compose отвечает за интерфейс и Android lifecycle; нативный runtime на Go реализует прокси-протоколы и маршруты.

UI

Jetpack Compose: главный экран, настройки, обратная связь, обновления, язык, тема и диагностика.

Frontend

Локальный MTProto Proxy или SOCKS5 на общем настраиваемом порту; по умолчанию 1443.

Service

Android ProxyService как foreground service, уведомления, watchdog и перенастройка при смене сети.

Bridge

Связь Kotlin с нативной libtgwsproxy.so через JNA/CGO.

Runtime

Go listener, MTProto-преобразования, Fake TLS, обработка WebSocket, цепочки маршрутов и пулы.

Routing

cf_proxy_ws, direct_ws, cf_worker_ws и tcp_fallback, отфильтрованные NetworkRoutePolicy.

> инженерные решения

Инженерные решения

Часть ограничений сделана намеренно, чтобы выбор маршрута оставался наблюдаемым и предсказуемым.

Фактический маршрут

Route kind не равен транспорту

cf_proxy_ws и direct_ws оба используют WebSocket, но интерфейс и диагностика сохраняют их как разные route kind.

Политика

Политика сети — абсолютный фильтр

Android передаёт route-токены для текущего профиля сети; Go runtime не должен выбирать маршрут, запрещённый активной политикой.

Безопасность runtime

Ограниченная сборка WebSocket-фрагментов

v1.10.13 корректно собирает continuation frames и ограничивает отдельные и накопленные сообщения размером 16 MiB.

Failover

Остановка после первого успешного Worker

Worker failover и session pool покрыты регрессионными тестами, чтобы не запускать лишние подключения и refill.

Android lifecycle

Foreground service видим по правилам Android

Во время работы прокси Android требует foreground-уведомление. Его можно сделать компактным, но нельзя полностью скрыть.

Обновления

Без скрытой само установки

Приложение проверяет официальные релизы и открывает проверенную страницу релиза. Загрузка и установка остаются под контролем пользователя и Android.

> технологии

Технологический стек

KotlinAndroid-слой
Goнативный runtime
Jetpack Compose + Material 3UI
JNA / CGOnative bridge
Foreground Servicelifecycle прокси
Gradle 8.2.1сборка
compileSdk / targetSdk35 / 35
minSdk26
ABIarm64-v8a

> приватность

ЛОКАЛЬНЫЙ ПРОКСИ

Обрабатывается только трафик Telegram, отправленный на локальный прокси.

Приложение принимает соединения, которые Telegram явно направляет на его локальный frontend. Сбор runtime-логов и постоянная запись в файл по умолчанию отключены.

  • Нет системного VPN-туннеля
  • Нет перехвата трафика других приложений
  • Логи включаются пользователем для диагностики
  • Cloudflare Worker необязателен и настраивается пользователем
  • Диагностический отчёт нужно проверить перед публикацией

> безопасность

ГРАНИЦЫ БЕЗОПАСНОСТИ

Секреты и диагностика должны оставаться ограниченными.

Чувствительные значения маскируются там, где это поддерживается; материалы подписи релиза не хранятся в Git; обратная связь автоматически не прикладывает runtime logs, proxy credentials, Telegram data, IP-адреса или secrets.

  • Нет встроенного GitHub PAT с правами записи
  • Release keystore исключён из Git
  • Обновления только из официальных GitHub Releases
  • Нет автоматической установки APK
  • Proxy secrets и URL Worker нельзя публиковать в открытом виде

> происхождение

Происхождение проекта

Android-реализация началась как форк amurcanov/tg-ws-proxy-android и использует Flowseal/tg-ws-proxy как reference upstream для proxy runtime и концепций WebSocket-маршрутизации. Android-specific lifecycle, route policy, Fake TLS, watchdog, диагностика, UI и релизная инфраструктура развиваются в этом форке.

$ стабильный_релиз

TgWsProxy Android v1.10.13

Стабильный релиз v1.10.13 опубликован 25 августа 2026 года после ручной проверки на Android и проверки подписанного release-пути.

APK SHA-256D419874BF8C5EAB4E6AB5EDE3CCF2013583314A5AA7E089D79E158145892233A
Версия1.10.13
versionCode51
ABIarm64-v8a
APK10 566 807 байт
КаналСтабильный
ОбновленияGitHub Releases

> ссылки проекта

Разработка и документация

GitHub остаётся источником истины для кода, релизов, задач, upstream-истории и технической документации.