如何用 Codex 搭建自己的 VPS 节点,并接入住宅 IP
如何用 Codex 搭建自己的 VPS 节点,并接入住宅 IP
这篇教程记录我如何使用 Codex,把购买好的 VPS 搭建成自己的私人节点,并进一步通过 VPS 转发到住宅 IP。我将整体步骤简化成了你不需要懂任何技术,只需要一步步发给 Codex 的 prompt 就可以完成搭建。如果是想要终极省事,也可以直接把这篇文章丢给 Codex,然后坐等收菜。看完后觉得有用的友友们记得点赞收藏转发一键三连!!
在完成搭建后,最终会得到两种连接方式:
VPS 私人节点: 手机或电脑 → VPS → 目标网站 住宅二级代理: 手机或电脑 → VPS → 住宅 SOCKS5 → 目标网站
如果你只需要一个自己使用的 VPS 私人节点,不需要固定住宅出口 IP,那么完成前半部分后就可以停止,后面的住宅二级代理部分不用继续看。
一、开始前需要准备什么
1. 一台已经购买好的 VPS
你不需要提前研究公网 IP、SSH 端口、Linux 系统或者防火墙。你只需要先购买一台 VPS,并确保自己能够登录服务商提供的管理页面。
我自己使用的是搬瓦工(BandwagonHost)的 CN2 GIA 线路。搬瓦工使用自己开发的 KiwiVM 管理面板,购买服务器后可以在面板中查看服务器状态、选择操作系统和管理服务器。
大家可以根据自己的预算和网络情况选择 VPS,不要求必须购买和我相同的套餐。目前市面上比较流行的两家 VPS 服务商就是搬瓦工和 DMIT。CN2 GIA 线路在 VPS 里面属于经过三网优化的,是相对质量比较有保证的线路,但是随之而来的预算也升高了。我买的这款一年需要 200 刀左右,还是挺贵的,建议大家和朋友一起分着用。
我使用 CN2 GIA 后,实际速度和稳定性相比以前使用的普通共享节点有非常明显的提升,但最终体验仍然会受到所在地区、运营商和服务器位置影响。
2. 准备好Codex(废话)
Codex 现在已经成为了主包除手机之外的第二电子器官。如果有一天你跟我说 Codex 用不了了,请为我颁发一张残疾证,谢谢。
在电脑上打开 Codex,并提前在本机 Chrome 中登录购买的VPS的管理页面,不知道怎么做就直接把这句话发给codex。
你不需要自己安装 SSH 工具,也不需要研究 VPS 网页终端。SSH只是 Codex进入服务器的一种管理方式。Codex读取管理页面后,会自行确认服务器地址、SSH 端口、操作系统和可用的连接方式。
如果 Codex无法直接连接,它会告诉你需要在管理页面执行什么操作,例如修改 root 密码、确认 SSH 端口或者启动服务器。
本文默认使用具备本机浏览器和终端操作能力的 Codex 桌面端。
3. 住宅 IP,可选
如果你还需要固定的住宅出口 IP,就需要另外准备一个支持 SOCKS5 的住宅代理。通常需要以下四项信息:
住宅代理地址 住宅代理端口 住宅代理用户名 住宅代理密码
上一条帖子的评论区里,有朋友指出我之前使用的住宅 IP 可能属于伪住宅 IP。因此,这里不推荐具体的住宅 IP 服务商,需要大家自行寻找靠谱的住宅 IP。如果有懂行的朋友,也欢迎在评论区里推荐和交流。
公开的 IP 查询网站可以帮助我们查看住宅代理的运营商、ASN、地区和 IP 类型,但这些结果只能作为参考,无法百分之百证明一个 IP 就是真正的家庭宽带 IP。
二、第一步:让 Codex读取 VPS 管理页面
购买完 VPS 后,先让 Codex进入管理页面,对服务器进行一次只读检查。
如果你使用的是搬瓦工,就先在 Chrome 中登录 KiwiVM。如果你使用其他 VPS 服务商,就登录对应的服务器管理后台。
然后把下面这段 Prompt 发给 Codex:
我已经购买了一台 VPS,并在本机 Chrome 中登录了服务器管理页面。 请使用本机 Chrome 的【填写你的 Chrome Profile 名称】进入已经登录的管理页面,不要打开 AdsPower 或其他浏览器配置。 请先只读检查这台服务器,确认: 1. VPS 公网 IP; 2. SSH 端口; 3. 当前操作系统和版本; 4. CPU 架构; 5. 服务器是否正常运行; 6. 当前开放端口和端口占用情况; 7. 是否已经安装 Xray 或其他代理服务; 8. 当前可用的服务器连接方式。 这一步不要重装系统,不要安装软件,不要删除文件,也不要修改服务器配置。 检查完成后,用简单中文告诉我服务器目前的状态、是否适合直接搭建 Xray,以及下一步准备怎么做。
Codex完成检查后,重点看它有没有明确告诉你:
- 找到了哪一台 VPS;
- 当前系统是否正常;
- 是否能连接服务器;
- 是否存在端口冲突;
- 是否真的需要重装。
一开始我的codex给我提的方案是要我重装vps的系统,我觉得有点扯淡,跟他一步步确认了之后发现这一步并不是必要的,所以在AI搭建的过程中也需要友友们当一个监工,如果自己觉得不对的地方就去问它这一步是否必要。
正常情况下,搭建 Xray 并不需要重装系统。我们这次实际搭建时也没有重装,而是在保留原系统的情况下完成了部署。
三、第二步:让 Codex先提出 Xray 方案
服务器检查完成后,不要马上让 Codex执行。先让它根据实际环境设计方案。
把下面这段 Prompt 发给 Codex:
请根据刚才检查到的服务器环境,为我设计一套安全、稳定、适合个人使用的 Xray 节点方案。 我的目标是: 1. 使用 Xray-core; 2. 使用 VLESS + REALITY + XTLS Vision; 3. 优先使用常见端口,但必须先确认端口没有被占用; 4. 节点可以导入 Shadowrocket 和安卓 v2rayNG; 5. Xray 服务需要自动启动; 6. VPS 重启后节点需要自动恢复; 7. 完成后必须从我的电脑进行真实连接测试; 8. 除非现有系统确实无法继续使用,否则不要重装系统。 现在只给我方案,说明准备安装什么、修改什么、如何验证和如何避免影响现有服务,暂时不要开始执行。
这一步采用的技术组合是:
VPS:提供服务器和公网出口 Xray-core:运行代理、转发和路由规则 VLESS:客户端与服务器之间使用的代理协议 REALITY:传输安全层 XTLS Vision:配合 VLESS 和 REALITY 使用的流控方式
REALITY 本身不是一个完整的代理协议,更准确地说,它属于 Xray 的传输安全层。常见组合是 VLESS + RAW/TCP + REALITY + XTLS Vision。具体字段可能随着 Xray版本变化,因此让 Codex按照当前安装版本生成配置,比直接复制几年前教程里的配置更可靠。
四、第三步:授权 Codex正式搭建 VPS 节点
确认 Codex提出的方案没有要求重装系统,也没有准备覆盖无关服务后,就可以授权它开始执行。
发送下面这段 Prompt:
我确认采用这个方案,现在开始搭建。 请完成以下工作: 1. 使用 Xray 官方项目或官方安装方式安装 Xray-core; 2. 在修改前备份可能涉及的现有配置; 3. 生成新的 UUID、REALITY 密钥和 Short ID; 4. 根据服务器网络情况选择合适的 REALITY 目标地址; 5. 配置 VLESS + REALITY + XTLS Vision; 6. 配置 Xray 服务自动启动; 7. 检查服务器防火墙和节点端口; 8. 执行 Xray 配置语法检查; 9. 启动服务并确认端口正在监听; 10. 从我的电脑进行一次真实连接测试。 请一次只处理一个阶段。每完成一个阶段都要检查结果;如果遇到错误,先停止并告诉我原因,不要连续覆盖配置,也不要重装系统。 最终不要只告诉我“搭建成功”,要给出服务状态、端口监听和实际出口 IP 的验证结果。
Xray 官方仓库提供官方 Linux 安装方式,同时也列出了相关示例和文档。让 Codex优先使用官方来源,可以减少随机一键脚本带来的版本和配置差异。
Codex在这一阶段会完成大部分技术工作,包括连接服务器、安装 Xray、生成身份参数、写入配置、启动服务和检查运行状态。你不需要自己理解每一条 Linux 命令,但需要确认 Codex确实执行了测试。
最关键的验证结果是:
Xray 配置检查:通过 Xray 服务状态:运行中 节点端口:正在监听 实际连接:成功 公网出口:等于 VPS 公网 IP
只有从你的电脑实际连接成功,并且查询到的出口 IP 等于 VPS IP,才能认为私人节点已经搭建完成。
五、第四步:生成二维码并导入客户端
VPS 节点验证成功后,让 Codex生成客户端可以直接导入的链接和二维码。
发送下面这段 Prompt:
请根据当前已经验证成功的 Xray 节点配置,生成: 1. 一条完整的 VLESS 导入链接; 2. 一张可以直接扫描的二维码; 3. Shadowrocket 的导入说明; 4. 安卓 v2rayNG 的导入说明。 生成二维码以后,请使用二维码识别工具重新读取图片,确认二维码里的内容与原始 VLESS 链接逐字符一致。 不要修改现在已经运行正常的服务器配置。
苹果设备可以使用 Shadowrocket 扫描二维码。安卓设备可以使用 v2rayNG,建议从
下载当前稳定版。
导入后的操作很简单:
- 在客户端中扫描二维码;
- 选择刚刚导入的 VPS 节点;
- 启动连接;
- 同意系统的 VPN 权限;
- 打开 IP 查询网站;
- 确认出口 IP 等于 VPS 公网 IP。
到这里,一个属于你自己的 VPS 私人节点就已经搭建完成了。
如果你只需要一条自己使用的稳定 VPS 线路,不需要固定住宅出口 IP,教程看到这里就可以结束。后面的内容是给需要住宅 IP 二级代理的人准备的。
六、第五步:增加住宅 IP 二级代理
住宅二级代理的原理是:你的手机或电脑先连接 VPS,VPS 再把流量交给住宅 SOCKS5。
普通 VPS 节点: 设备 → Xray → VPS → 网站 住宅二级代理: 设备 → Xray → VPS → 住宅 SOCKS5 → 网站
住宅代理并不是直接暴露给手机连接。手机仍然连接你的 Xray 节点,只是 Xray在 VPS 上把流量转发给住宅代理。
先从住宅代理服务商那里准备好以下信息:
地址:【RESIDENTIAL_HOST】 端口:【RESIDENTIAL_PORT】 用户名:【RESIDENTIAL_USERNAME】 密码:【RESIDENTIAL_PASSWORD】
地址:【住宅房东】 端口:【RESIDENTIAL_PORT】 用户名:【RESIDENTIAL_USERNAME】 密码:【RESIDENTIAL_PASSWORD】
然后发送下面这段 Prompt:
我现在需要在已经搭建成功的 VPS 节点基础上,增加一个住宅二级代理节点。 住宅代理类型是 SOCKS5,连接信息如下: 地址:【RESIDENTIAL_HOST】 端口:【RESIDENTIAL_PORT】 用户名:【RESIDENTIAL_USERNAME】 密码:【RESIDENTIAL_PASSWORD】 请按照以下顺序处理: 1. 先从 VPS 测试住宅 SOCKS5 是否可以连接; 2. 查询住宅代理的实际出口 IP; 3. 检查查询到的 IP、ASN、运营商和地区信息; 4. 确认可用后,再把住宅 SOCKS5 添加为 Xray 的独立出站; 5. 为住宅节点生成一个新的独立 UUID; 6. 保留现有 VPS 直出节点,不要覆盖或破坏原节点; 7. 通过不同的客户端身份,把 VPS 节点流量发送到 VPS 直出,把住宅节点流量发送到住宅 SOCKS5; 8. 如果住宅代理失效,住宅节点必须直接连接失败,不能自动回退到 VPS 出口; 9. 完成后分别测试 VPS 直出节点和住宅节点的实际出口 IP。 修改配置前先备份现有 Xray 配置。完成后给我明确的测试结果。
这里的关键不是简单地“把 SOCKS5 填进 Xray”,而是保留两条独立线路:
VPS-直出 → 使用 VPS 公网出口 住宅-经VPS → 使用住宅 SOCKS5 出口
我们实际采用的是两个不同的客户端身份。两个节点都先连接同一台 VPS,再由 Xray根据身份决定使用 VPS 直出还是住宅代理出站。这样不需要再购买第二台 VPS,也不需要频繁修改服务器配置。
配置完成后,应当得到类似下面的验证结果:
VPS-直出节点出口:VPS 公网 IP 住宅-经VPS节点出口:住宅代理 IP
如果两个节点查询出来都是 VPS IP,说明住宅出站没有真正生效。如果两个节点都是住宅 IP,说明原来的 VPS 直出线路被错误覆盖。
七、第六步:让指定网站不走住宅 IP
有些网站不需要使用住宅 IP。例如我希望住宅节点的大部分流量经过住宅代理,但 Bilibili 直接使用 VPS 出口。(之所以这里选择哔哩哔哩,是因为主播发现除了 B 站,我好像并不会使用任何其他国内的网站了,纯血二次元来着,在把这篇文章丢给 Codex 的时候,这里记得替换一下,替换成你平常会访问的国内网站)
最终规则是:
普通网站 → 住宅 SOCKS5 Bilibili → VPS 直接访问
这项规则可以配置在 VPS 服务端。这样无论使用 Shadowrocket 还是 v2rayNG,只要导入同一个住宅节点,就可以自动使用相同的分流规则,不需要在每台设备里重复配置。
发送下面这段 Prompt:
请为“住宅经 VPS”节点增加服务端分流规则。 要求: 1. 住宅节点的默认流量继续经过住宅 SOCKS5; 2. Bilibili 及其相关业务域名不要经过住宅代理; 3. Bilibili 流量直接使用 VPS 出口; 4. 原来的 VPS 直出节点保持不变; 5. Bilibili 的直出规则要优先于住宅节点的默认出站规则; 6. 配置完成后,分别验证普通网站和 Bilibili 请求的实际出口; 7. 如果 Bilibili 应用还调用了其他相关域名,根据实际连接日志补充规则。 请先备份当前配置,再修改并测试。
不能只看 Bilibili 首页能不能打开,因为应用、视频、图片和接口可能使用不同域名。应当让 Codex结合实际请求和日志验证,而不是只写一条
就宣布完成。
完成后的预期结果是:
住宅节点访问普通网站:住宅 IP 住宅节点访问 Bilibili:VPS IP VPS 直出节点访问所有网站:VPS IP
八、第七步:让 Codex完成最终验收
节点能够连接还不代表整个搭建已经完成。最后需要验证住宅代理失效时会不会泄漏到 VPS 出口,以及服务器重启后服务能不能自动恢复。
发送下面这段最终验收 Prompt:
请对整套节点进行最终验收,并给出每一项测试的实际结果。 需要验证: 1. VPS 直出节点可以连接,出口是 VPS 公网 IP; 2. 住宅节点可以连接,出口是住宅代理 IP; 3. 使用住宅节点访问 Bilibili 时,流量使用 VPS 出口; 4. 临时模拟住宅 SOCKS5 不可用; 5. 住宅代理不可用时,住宅节点必须连接失败,不能回退到 VPS 出口; 6. 恢复住宅代理后,住宅节点出口重新变成住宅 IP; 7. 重启 Xray 服务,再次测试两个节点; 8. 重启整台 VPS,再次测试两个节点; 9. 确认 Xray 可以开机自动启动; 10. 确认 VPS 直出和住宅经 VPS 两个二维码都可以被客户端正确识别。 测试过程中如果临时修改了配置,测试结束后必须恢复正常配置。 最后请用表格列出每一项测试、预期结果、实际结果和是否通过。
其中“住宅代理失效测试”非常重要。正确结果应该是住宅节点直接无法联网。假如住宅代理失效后,查询到的出口变成了 VPS IP,就说明系统发生了自动回退,住宅出口并没有做到失败即关闭。
整台 VPS 重启测试同样不能省略。只有重启后 Xray 自动恢复、两个节点重新连接成功,才能确认服务自动启动真正生效。
九、最后可以得到什么
整套操作完成后,客户端里会有两个可以自由切换的节点:
VPS-直出 适合日常使用、备用和排查问题。 住宅-经VPS 适合需要固定住宅出口 IP 的网站或应用。
住宅节点还可以继续增加服务端分流:
普通境外网站 → 住宅 IP 指定国内网站 → VPS IP 住宅代理失效 → 停止连接
整个过程中,真正重要的并不是让 Codex一次性生成一堆命令,而是按照下面的顺序推进:
先让 Codex读取真实环境 → 再让它提出方案 → 用户确认后开始执行 → 先完成 VPS 直出 → 验证成功后再增加住宅代理 → 最后测试分流、断线和重启恢复
不要只对 Codex说一句“帮我搭个节点”,然后直接相信“搭建成功”。把任务拆开,每完成一步都要求它拿出实际连接结果、出口 IP 和重启测试,这才是使用 AI 辅助运维最有效的方式。
这套方法的价值,是让一个不熟悉 Linux、SSH 和 Xray 配置的人,也可以把 Codex当作自己的运维助手,一步一步完成私人节点搭建。你不需要先成为服务器专家,但需要始终掌握三个动作:先检查、再授权、最后验证。 主包也是非技术出身,上面的这些东西很多都是在搭建的过程中现学的。到最后也只是三脚猫功夫,理解得不是很深入,但并不影响我使用 Codex 搭建成功自己的 VPS 节点以及静态住宅 IP。
所以相信看了这套教程的友友们也能搭建成功。做成了就会发现,这并不是什么很难的事情。
当然了,终极省事的方法就是直接把这套教程丢给 Codex,让它一步步照着做就可以了,友友们在搭建的过程中遇到什么新的问题,都可以在评论区发截图、发问题。我看到了如果会的话,都会一一回复;不会的话,我也会帮忙问问其他人,希望能够帮到你们!








