仓库:github.com/flymysql/vpn-skill 你需要的:一台自己买的海外服务器(IP + 密码或私钥)+ 一个能执行命令、能装 skill 的 AI(DeepSeek Harness / CodeBuddy / Claude Code 等)。 你不需要:会 Linux、会配代理、会装客户端、会排查端口。

复制一句话,剩下的交给它


它能做什么

一句话:你把服务器登录方式告诉 AI,它把服务端和你电脑都配好,让你直接能上外网。

装服务端 SSH 上你的服务器,装好代理服务并设为开机自启
开端口 自动放行本机防火墙,并提醒你去云控制台开安全组
装客户端 在你电脑上下载客户端内核、生成配置、启动它
设代理 自动打开系统代理(Windows/macOS/Linux 都支持)
验证 真的连一次外网,告诉你出口 IP 是多少,确认不是假的
给手机用 生成一条分享链接,手机客户端粘进去就能用
不想用了 说一声,停掉代理并把系统设置原样还回去

支持三种协议,装哪种都用同一个客户端,不用换软件:

协议 什么时候选它
Hysteria2(默认) 不知道选啥就选它:最快、打游戏延迟最低
Shadowsocks 想要最稳、最兼容(有些客户端很老,只认它)
VLESS + Reality 想要最不容易被封(伪装成正常网站访问)

怎么用:复制一句话给 AI

就这一步。 把下面这段话复制给 AI,把 IP、用户名、密码换成你买服务器时拿到的:

帮我装一下 https://github.com/flymysql/vpn-skill 这个 skill,然后用我的服务器搭个 VPN 并且让这台电脑连上:服务器 1.2.3.4,用户 root,密码 xxxx。装完告诉我出口 IP 是多少。

这句话里包含三件事,AI 会依次做完:

  1. 把这个 skill 装到本地(git clone + 软链到 skills 目录)
  2. 拿你的登录方式去部署服务端
  3. 装本机客户端、连上、验证,然后告诉你结果

成功了你会看到类似这样的输出,最后一行说通了,你电脑就已经能上外网了,浏览器直接开就行:

[ ok ] Hysteria2 部署完成
  服务器 : 203.0.113.10
  端口   : 31949/UDP
  分享链接: hysteria2://xxxx@203.0.113.10:31949/?insecure=1&sni=bing.com#vpn-skill-hy2
[ ok ] mihomo 已启动 (混合端口 7890)
[ ok ] 系统代理已设置为 127.0.0.1:7890
[ ok ] HTTPS 隧道 (gstatic/generate_204): HTTP 204 · 137ms
[ ok ] 出口 IP: 43.132.141.21  ·  直连 IP: 12.34.56.78
[ ok ] 全部完成 ✅

如果 AI 问你要用哪个协议,直接说「默认的就行」;想要抗封锁就说「要不容易被封的」。


更多「一句话指令」

装好之后,日常操作都只需要再说一句:

你想干什么 对 AI 说
要最稳、最兼容 「换成 Shadowsocks,然后连上」
怕被封、要隐蔽 「换一个不容易被封的方案,然后连上」
手机也要用 「把手机能用的配置链接给我」
现在到底连上没有 「看看我的 VPN 现在是什么状态」
再验证一次 「验证一下现在能不能上外网」
换个端口 「换个端口重新部署一下」
今天先不用了 「把 VPN 断开」
明天继续用 「把 VPN 打开」
彻底卸载 「把服务器上的和本机的都卸载掉」

AI 会自己判断该跑哪条命令、该带什么参数,你说人话就行。


不想用 AI?命令行也一样

# 部署 + 装客户端 + 连上 + 验证,一条命令
npx github:flymysql/vpn-skill setup --host 1.2.3.4 --user root --password '你的密码'

# 之后
npx github:flymysql/vpn-skill status    # 看状态
npx github:flymysql/vpn-skill verify    # 验证能不能出外网
npx github:flymysql/vpn-skill link      # 拿手机用的分享链接
npx github:flymysql/vpn-skill down      # 关掉(系统代理原样还原)
npx github:flymysql/vpn-skill up        # 启用

用私钥代替密码:

npx github:flymysql/vpn-skill setup --host 1.2.3.4 --key ~/.ssh/id_ed25519

如果你平时 ssh 我的服务器 就能连上,那更简单——~/.ssh/config 里配好的用户、端口、私钥它都会自动读,只要写 --host 名字 就够了。


常见问题

AI 说连不上 / 验证失败怎么办?

九成是云服务器的安全组没放行端口。去你买服务器的网站控制台,把上面输出的那个端口放行:

  • Hysteria2 → 放行 UDP
  • Shadowsocks → TCP 和 UDP 都要放
  • Reality → 放行 TCP

放行后跟 AI 说「再连一次」就行。

会不会动我别的东西?

不会。它只写自己的目录(服务器上是 /etc/vpn-skill 和对应服务的配置,本机是一个独立文件夹)。系统代理设置改了会先备份,「断开」的时候精确还原。

想彻底删掉?

对 AI 说「把服务器上的和本机的都卸载掉」,或者:

npx github:flymysql/vpn-skill down
npx github:flymysql/vpn-skill server uninstall --host 1.2.3.4 --password '密码'

一句提醒

这是给你自己买的服务器和个人电脑用的。别在公司机器或公司内网里用,那多半违反你公司的规定;服务本身的合规性也请按你所在地的法律来。


仓库:github.com/flymysql/vpn-skill · 连不上见里面的 docs/TROUBLESHOOTING.md