返回工具列表

本地配置工具

VMess 转 sing-box JSON

把 alterId 与加密方式映射到 sing-box 的 alter_id 和 security 字段。

链接只留在这台设备上

转换完全在浏览器中进行,不会上传、保存链接,也不会把链接写入页面地址。

本页接受 VMess 链接,每行一条。
面向 sing-box 1.11 及以上版本,更早的版本不接受路由 action 与 server_ports 写法。
分流预设

转换结果

为什么有些链接会被拒绝

如果一个参数无法在不改变连接行为的前提下映射过去,工具会明确报错,而不是悄悄丢掉。输出 sing-box 时最常碰到的是 XHTTP——它压根没有这种传输方式,另外还有证书锁定和 TUIC v4 的 token。而 sing-box 真能读的重命名(reduce_rtt → zero_rtt_handshake)在这里就完成,不会拖到你机器上静默失效。

如何导入 sing-box

把 JSON 存成配置文件,或者在 SFI / SFA / SFM 里作为本地配置导入。配置里已经带好 Proxy selector 出站,切换节点不需要改文件。

VMess 转换成 sing-box 的字段映射规则

左边是 VMess 链接里的写法,右边是它在 sing-box 配置里对应的字段;无法映射的会明确报错。

链接里的写法sing-box 配置里的字段说明
iduuidvmess:// 是 base64 编码的 JSON,这里列的是它的字段名,不是 URL 参数。
add / portserver / server_portport 写成字符串或数字都接受——不同客户端导出的写法不一样。
aidalter_idalterId 非 0 会给出提示:那条路径走的是已经被移除的 MD5 认证。
scysecurity支持 auto、aes-128-gcm、chacha20-poly1305、none、zero。
pstag节点名。字段为空时回落成 server:port。
tls: "tls" + snitls.enabled + tls.server_nameVMess 和 VLESS 在三家里的写法一致:servername、server_name、serverName。
fp / alpntls.utls.fingerprint / tls.alpn负载里没写 fp 时默认 chrome。
net=ws + path / hosttransport.type: "ws"这是 v2rayN 导出得最多的一种组合。
net=grpc / httpupgradetransport.type: "grpc" / "httpupgrade"Mihomo 把 HTTPUpgrade 折进 WebSocket,另外两家给了它独立类型。
net=h2 / net=httptransport.type: "http"Xray 已经移除 HTTP/2 传输,所以输出 Xray 时这一行会被拒绝,而不是改写成 XHTTP——那在链路上是另一种协议。
net=xhttp拒绝并报错sing-box 没有 XHTTP 传输方式,这一行会被拒绝,而不是降级成别的传输。
type (header obfuscation, e.g. "http")拒绝并报错除 none 以外的伪装头在三种目标格式里都没有等价物。

常见问题

VMess 转成 sing-box 之后要用哪个客户端?
用 sing-box 1.11 以上的官方客户端(含 SFI / SFA / SFM)。1.11 以下的版本不认这份配置用到的 route 规则写法,会直接加载失败。
这个 VMess 转换器免费吗?会不会上传我的节点链接?
完全免费,也不需要登录。转换是这个页面里的 JavaScript 在你自己的浏览器里做的,链接不会上传服务器、不会写进页面地址、也不做任何存储——关掉标签页就没了。
可以直接把订阅链接转成 sing-box 吗?
可以,但要粘贴订阅地址返回的内容(通常是一长串 base64),而不是订阅地址本身——浏览器受同源策略限制,拿不到订阅的内容。一份订阅里混合多种协议也没问题。 订阅链接转 sing-box
VMess 转换成 sing-box 之后连不上是什么原因?
这里做的只是把链接翻译成配置,校验的是配置结构,不检测服务器能否连通。先确认同一条链接在原客户端可用,再看客户端版本——server_ports 和 route 规则里的 action 需要 sing-box 1.11 以上。

其他转换器

这里生成的是一次性本地配置,不是自动更新的订阅;工具只检查配置结构,不检测服务器能否连接。

© 2026