
探索 Aegis 的核心特性
- ThoseYearsBrian
- Concepts
- 08 Jan, 2026
Aegis 是一個基於 Surge 的個人數字防火牆規則集,
幫助用戶在 iOS 與 macOS 本地實現流量的精準識別與分類,並根據自身需求自主設定流量策略。
Aegis 並不是傳統意義上的防護軟件,也不會自動替你做出安全決策。
它是一套用於識別和呈現網絡通信行為的規則集。
在實際使用中,Aegis 會對網絡通信進行識別和分類,
幫助你更清楚地理解不同應用和服務的通信行為。
規則命中僅表示通信被識別,用於描述其類型和行為特徵,本身不承擔風險判定的職責。
基於這些可見的信息,用戶可以根據自身的使用場景和需求,自主設定對應的流量策略。
這一過程並不複雜,也不依賴頻繁調整,而是隨著長期使用,逐步建立起一套穩定、可持續的判斷方式。
在此基礎上,Aegis 規則集也可以作為流量分流的依據使用。
通過對不同通信行為的識別與分類,用戶可以將流量路由到不同的策略、節點或處理方式,而不再侷限於簡單的放行或攔截。
專為 Surge 平臺設計,全面兼容 iOS 與 macOS 系統
Aegis 從設計之初便以 Surge 的規則體系與運行機制為基礎構建,規則結構、匹配邏輯與模塊拆分方式,均圍繞 iOS 與 macOS 環境下的實際行為進行設計。
Aegis 並非通用型規則集,也不追求跨平臺代理的兼容性。項目專注於蘋果生態,圍繞 Surge 的規則體系設計,以 iOS 與 macOS 為主要運行環境,確保規則行為清晰、可控,並符合實際使用場景。
適用於策略分流、通信識別與安全輔助配置等多種場景
Aegis 的規則並非僅用於“攔截”或“放行”通信,而是圍繞通信識別這一基礎能力展開。通過對流量來源、協議特徵與行為模式的標註,用戶可以將這些信息作為後續策略配置的依據。
在實際使用中,Aegis 可同時服務於多種場景:
例如作為流量分流的前置判斷條件,作為安全策略調整的觀察基礎,或僅用於理解應用與服務的通信結構。不同用戶可以根據自身需求,選擇將規則結果用於不同層級的策略決策,而不被強制綁定某一種使用方式。
規則以明文形式維護,結構清晰、註釋完整、可審計
Aegis 的所有規則均以明文形式維護,並配有明確的模塊劃分與註釋說明。這種設計並非為了“展示覆雜性”,而是為了確保規則本身可以被閱讀、理解與複核。
每一條規則的存在都應當具備可追溯的理由,其作用範圍與判定邏輯也應當是明確的。通過保持規則結構的清晰與註釋的一致性,用戶可以在不依賴作者個人判斷的情況下,自主審視規則的合理性,並決定是否啟用、修改或替換。
配置均通過本倉庫自託管,不依賴第三方規則源
Aegis 的規則與配置文件均通過項目倉庫進行維護與發佈,不依賴外部第三方規則源。這一設計旨在減少規則鏈路中的不確定性,避免因外部變更而引入不可預期的行為。
對於用戶而言,這意味著規則來源清晰、更新路徑明確,且每一次變更都可以通過版本記錄進行追溯。這種自託管方式並不追求“更新頻率”,而是強調規則維護過程的透明性與可控性。
用戶可根據自身需求自由組合與部署規則策略
Aegis 並不要求用戶一次性啟用全部規則模塊。相反,規則集被拆分為多個相對獨立的模塊,用戶可以根據自身網絡環境、使用場景與風險偏好進行選擇與組合。
這種模塊化設計使得規則集可以隨著用戶認知的提升逐步演進,而不是在初始階段就引入過高的複雜度。用戶可以先觀察,再調整,再收斂,最終形成一套符合自身需求的穩定策略。
項目提交啟用 GPG 簽名,可驗證規則與配置的完整性
為了確保規則與配置文件的完整性與可信性,Aegis 項目啟用了 GPG 簽名機制。每一次正式提交都可以被驗證來源與完整性,避免在傳輸或分發過程中被篡改。
這一機制並不直接提升規則“效果”,但它為規則維護提供了基礎的信任保障,使用戶能夠明確知道當前使用的規則來自何處、是否保持原始狀態。
遵循技術中立、信息透明、獨立自主的原則,不受商業資本影響
Aegis 從設計之初即明確堅持技術中立、信息透明與獨立自主的原則。這意味著規則集本身不預設“應當如何使用網絡”,也不對通信行為附加價值立場,而是專注於呈現事實本身。
在規則維護與項目治理層面,Aegis 不接受商業資本介入,也不以任何形式的商業目標作為設計前提。所有規則的取捨、模塊的劃分與策略邊界,均圍繞可解釋性、可審計性與長期可維護性展開。
這種獨立性確保了規則集不會因商業訴求而偏向特定服務、平臺或使用方式,使用戶始終能夠基於清晰、完整的信息,自主判斷並掌控自己的網絡流量。
本項目不包含代理推薦、流量劫持、監聽機制或任何隱藏行為
Aegis 明確不包含任何代理節點推薦、流量劫持邏輯或隱蔽監聽機制。規則僅作用於通信識別與策略匹配層面,不參與實際數據內容的解析或存儲。
這一邊界的明確,有助於用戶在使用過程中清楚理解 Aegis 的能力範圍,並避免對規則集產生不必要的誤解或過高期待。
適合什麼樣的用戶
Aegis 並非面向所有人,但對於那些重視網絡行為理解與自主控制的用戶,它具有獨特價值。如果你符合以下情況之一,Aegis 很可能適合你:
- 希望掌握設備上的流量結構與行為類型,而不是盲目允許或屏蔽
- 想構建更細粒度、更符合自身場景的流量策略
- 重視規則透明、可審計與可持續維護
- 希望避免黑盒式判斷,而是基於規則與事實做出決策
對於只是追求“默認上網體驗順暢”的用戶來說,Aegis 也不會破壞正常的網絡訪問行為,但深入使用 Aegis 能更好地掌握網絡通信的細節。
下一步可以做什麼
當你閱讀完這篇文章之後,可以根據自己的目標繼續探索:
- 查看《如何使用 Aegis 規則集》,瞭解實際使用方法
- 觀看針對 iOS 視頻教程 與 macOS 視頻教程,加深理解
- 在 GitHub 上查閱完整規則與模塊說明
結合這些資源,你可以從理論理解逐步過渡到實際應用,並在自己的設備上制定更符合場景需求的策略。











