Разные сетевые маршруты ломаются по-разному
Прямой WebSocket, Cloudflare Proxy, Cloudflare Worker и прямой TCP имеют разную доступность в разных сетях. Один жёстко заданный маршрут не подходит одновременно для всех Wi-Fi и мобильных подключений.
> android / локальный прокси Telegram
Локальный прокси для Telegram с MTProto/SOCKS5 и несколькими вариантами маршрутизации.
TgWsProxy Android запускает локальный прокси на устройстве, позволяет Telegram подключаться через MTProto Proxy или совместимый SOCKS5-режим и передаёт исходящую маршрутизацию нативному runtime на Go. Основной сценарий v1.10.13 — MTProto Proxy → Cloudflare Proxy на 127.0.0.1:1443.



> контекст
Это локальный прокси именно для Telegram, а не системный VPN. Приложение обрабатывает только трафик, который Telegram направляет на настроенный локальный прокси.
Прямой WebSocket, Cloudflare Proxy, Cloudflare Worker и прямой TCP имеют разную доступность в разных сетях. Один жёстко заданный маршрут не подходит одновременно для всех Wi-Fi и мобильных подключений.
Telegram подключается к локальному MTProto- или SOCKS5-интерфейсу. Android ProxyService поддерживает работу foreground service, а runtime на Go применяет политику текущего типа сети и использует только разрешённые ею маршруты.
> возможности
Стабильная версия объединяет локальный Telegram-прокси, политику маршрутов, диагностику, Android lifecycle и безопасные сценарии обновлений и обратной связи.
Основной локальный режим с генерацией ссылок для Telegram и поддержкой форматов Fake TLS secret.
SOCKS5/WebSocket остаётся доступен для ручной настройки прокси в Telegram.
Отдельные разрешённые и предпочтительные маршруты для Wi-Fi, мобильной сети и неизвестного профиля.
Рекомендуемый маршрут cf_proxy_ws через домены Cloudflare Proxy и транспорт WebSocket.
Дополнительный direct_ws к WebSocket endpoint Telegram, если конкретная сеть его пропускает.
Необязательный cf_worker_ws через Worker пользователя, включая логику failover между Worker.
Необязательный прямой TCP к IP дата-центров Telegram на порту 443, если его разрешает политика.
Проверки маршрутов, runtime-статус, маскированные отчёты, управление логами, watchdog и отображение фактического маршрута.
GitHub Issue Forms без встроенного PAT и проверка официальных GitHub Releases без скрытой установки APK.
$ маршрутизация
Локальный протокол и внешний маршрут — разные сущности. Runtime показывает конкретный route kind, а не сводит все WebSocket-маршруты к одной подписи.
> интерфейс
Актуальные скриншоты из репозитория проекта.







$ архитектура
Kotlin/Compose отвечает за интерфейс и Android lifecycle; нативный runtime на Go реализует прокси-протоколы и маршруты.
Jetpack Compose: главный экран, настройки, обратная связь, обновления, язык, тема и диагностика.
Локальный MTProto Proxy или SOCKS5 на общем настраиваемом порту; по умолчанию 1443.
Android ProxyService как foreground service, уведомления, watchdog и перенастройка при смене сети.
Связь Kotlin с нативной libtgwsproxy.so через JNA/CGO.
Go listener, MTProto-преобразования, Fake TLS, обработка WebSocket, цепочки маршрутов и пулы.
cf_proxy_ws, direct_ws, cf_worker_ws и tcp_fallback, отфильтрованные NetworkRoutePolicy.
> инженерные решения
Часть ограничений сделана намеренно, чтобы выбор маршрута оставался наблюдаемым и предсказуемым.
cf_proxy_ws и direct_ws оба используют WebSocket, но интерфейс и диагностика сохраняют их как разные route kind.
Android передаёт route-токены для текущего профиля сети; Go runtime не должен выбирать маршрут, запрещённый активной политикой.
v1.10.13 корректно собирает continuation frames и ограничивает отдельные и накопленные сообщения размером 16 MiB.
Worker failover и session pool покрыты регрессионными тестами, чтобы не запускать лишние подключения и refill.
Во время работы прокси Android требует foreground-уведомление. Его можно сделать компактным, но нельзя полностью скрыть.
Приложение проверяет официальные релизы и открывает проверенную страницу релиза. Загрузка и установка остаются под контролем пользователя и Android.
> технологии
> приватность
ЛОКАЛЬНЫЙ ПРОКСИПриложение принимает соединения, которые Telegram явно направляет на его локальный frontend. Сбор runtime-логов и постоянная запись в файл по умолчанию отключены.
> безопасность
ГРАНИЦЫ БЕЗОПАСНОСТИЧувствительные значения маскируются там, где это поддерживается; материалы подписи релиза не хранятся в Git; обратная связь автоматически не прикладывает runtime logs, proxy credentials, Telegram data, IP-адреса или secrets.
> происхождение
Android-реализация началась как форк amurcanov/tg-ws-proxy-android и использует Flowseal/tg-ws-proxy как reference upstream для proxy runtime и концепций WebSocket-маршрутизации. Android-specific lifecycle, route policy, Fake TLS, watchdog, диагностика, UI и релизная инфраструктура развиваются в этом форке.
$ стабильный_релиз
Стабильный релиз v1.10.13 опубликован 25 августа 2026 года после ручной проверки на Android и проверки подписанного release-пути.
D419874BF8C5EAB4E6AB5EDE3CCF2013583314A5AA7E089D79E158145892233A> ссылки проекта
GitHub остаётся источником истины для кода, релизов, задач, upstream-истории и технической документации.