Статус и план развития
Что Mistgate умеет в текущем релизе, что сейчас проходит проверку, что дальше и какие есть известные ограничения.
На этой странице
Mistgate выпускается в ранних версиях; текущая — v0.1.15. Автор использует его в работе, но до 1.0 API, хранимые настройки и протокол ноды ещё могут меняться. Остальная документация описывает только то, что код умеет сегодня.
Готово#
Флот#
- Панель и агент ноды, которые общаются по взаимному TLS; нода подключается по одноразовому токену, входящий порт управления ей не нужен. См. Архитектуру.
- Hysteria2 на официальном ядре с Salamander и AmneziaWG 2.0 и 3.1 в userspace или модулем ядра, несколько профилей на ноду.
- Выход через WARP, который закрывается, если связь с WARP пропала.
- Одна ссылка подписки на человека с форматом под каждое приложение, страница пользователя и DNS-пресеты.
- Здоровье: проверки глазами клиента, доктор нод с безопасными исправлениями и алерты.
- Защита от торрентов на каждой ноде.
Установка и восстановление#
- Установка по SSH из админки и через MCP с одобрением владельца: root или
sudo -n, закреплённый host key, проверки до любых изменений, подготовка firewall сервера. - Задания установки, которые можно отменить, повторить и продолжить после обрыва.
- Сохранённый SSH-доступ, зашифрованный, с проверенной сменой пароля; доступ переживает вывод ноды, пока владелец его не забудет.
- Зашифрованные бэкапы в Cloudflare R2 по расписанию, со сроком хранения и паузами после ошибок, и офлайн-восстановление.
Обновления#
- Подписанные обновления агентов нод по одной ноде, сейчас или по расписанию, с проверкой здоровья и автоматическим откатом; подписанные пакеты сами скачиваются с GitHub.
- Самообновление панели из подписанных релизов GitHub с откатом, если новая панель не удержалась.
- Воспроизводимые релизы, подписанные офлайн из тега: см. Релизы и подпись.
Доступ#
- Админка на русском и английском; вход по passkey или паролю с кодом из приложения-аутентификатора, по желанию Cloudflare Turnstile, журнал аудита. См. Безопасность.
- API-токены с профилями readonly, operator и admin и MCP-сервер со схемой «план → применить» и одобрениями владельца; готовые промпты — в инструкции для AI-агента.
Сейчас#
- Проверка
v0.1.15в боевой работе: защита от торрентов, установка по SSH и восстановление, подписанные релизы панели и нод.
Дальше#
- Telegram-бот на весь флот.
- Новые форматы подписок (Xray JSON, sing-box) и зеркала подписок.
- Установка одной командой.
Потом#
- VLESS REALITY как первый внешний плагин протокола.
Известные ограничения#
- Установка по SSH входит только по паролю; вход по ключу не поддерживается. Для таких серверов используйте ручную установку.
- API-токены и MCP не умеют создавать профили и группы и ставить профиль на ноду: это делает владелец в админке.
- Страница менеджера установки (
<адрес админки>nodes/install) только на русском; мастер говорит на языке админки. - Бэкапы идут только в Cloudflare R2, а восстановление — шаг в командной строке в новый каталог данных.
- Панель не создаёт аккаунт Cloudflare, бакет или токен: вы даёте токен на один бакет с правами на чтение, запись и удаление.
- Часть настроек по умолчанию рассчитана на пользователей в России (Яндекс DNS для нод в России, контрольные домены доктора, пресеты split-DNS); всё это меняется в настройках.