Hypercast 开源中继生态
自托管中继节点栈 + 社区中继目录 —— 端到端加密,任何中继(包括官方)无法查看你的画面与操作
hypercast-relay Apache-2.0
中继节点栈:rendezvous 服务端 + UDP-only TURN 部署 + 可选社区目录遥测。一台 VPS、一个 docker compose up,就能跑起服务自己(并分享给社区)的中继。
GitHub 仓库
部署指南
hypercast-relay-directory Apache-2.0
社区中继目录:收录 / 遥测 / 主动探测 / 带宽实测 / 展示。官方可运营,社区也可自托管整个目录。
GitHub 仓库
在线目录(演示)
30 秒自建一个中继
# 需要 Docker 与一个域名;TURN 必须 UDP-only(TCP 端口保持关闭)
git clone https://github.com/dyyz1993/hypercast-relay && cd hypercast-relay/deploy
cp docker-compose.example.yaml docker-compose.yaml
# 编辑:改成你的域名与 TURN secret;想分享给社区就解开遥测三行
docker compose up -d
curl http://127.0.0.1:8443/healthz
两种部署形态
| 形态 | 跑在哪 | 打洞失败时 |
| 完整中继节点 | VPS(rendezvous + coturn) | TURN 中继兜底 |
| 仅信令节点 | Cloudflare Workers / PaaS | 明确报错(配客户端「仅直连」模式) |
安全模型
- 中继只搬运密文:内容端到端加密(DTLS-SRTP),密钥永不经过服务器——包括官方在内的任何中继都无法查看画面与操作。
- 实时负载一律 UDP:视频 / 音频 / 输入全部走 UDP;TURN 的 TCP 端口必须保持关闭。
- 目录三铁律:收录 ≠ 背书;自报 ≠ 真相(官方主动探测 + 带宽实测,双列展示);遥测只收聚合计数,绝无用户粒度数据。
传输边界(硬约束):本生态所有实时负载(视频/音频/输入/剪贴板)在网络层一律 UDP,严禁 TCP 承载;HTTPS/WSS 仅限页面引导、鉴权与信令协商等控制面。UDP 不可达时显式报错,绝不静默降级。