Shadowsocks 2022
Shadowsocks 2022 是 Shadowsocks 的新版规范,加密方式以 2022-blake3 开头,改进了密钥和防重放。它不需要域名和证书,简单、快、资源占用小;但没有伪装层,更适合做中转、落地,或者在网络比较宽松的环境使用。
| 传输 | TCP / UDP |
| 支持的内核 | Xray、sing-box、mihomo;另有独立的 ss-rust |
| 域名和证书 | 不需要 |
| 常用客户端 | 几乎所有客户端,包括 Surge |
在菜单里创建
- Xray:主菜单 4 → 4. 节点管理 → 4. SS2022
- sing-box:主菜单 2 → 4 → 2
- mihomo:主菜单 3 → 4 → 2
- 独立版:主菜单 6. ss-rust 管理 → 1. 安装,装好后选 2. 显示配置 / SS 链接

用命令创建
bash
psm node add xray ss2022 --tag my-ss --port 8388| 参数 | 说明 |
|---|---|
--method | 加密方式,默认 2022-blake3-aes-128-gcm(16 字节密钥,推荐);也可选 2022-blake3-aes-256-gcm、2022-blake3-chacha20-poly1305 |
--password | 密钥,不填自动生成符合长度要求的随机密钥 |
加一层 ShadowTLS(mihomo)
mihomo 的 SS2022 节点可以套一层 ShadowTLS v3:先和一个真实网站完成 TLS 握手,外观就是正常的 HTTPS。
bash
psm node add mihomo ss2022 --tag my-ss-stls --port 8443 \
--shadow-tls-sni 握手目标域名握手目标同样要选真实的 TLS 1.3 网站,不要选 CDN 后面的共享站点。ShadowTLS 节点没有通用的分享链接,导出时用 --format surge,或在菜单里拿 Clash 配置片段。
导出给客户端
bash
psm node export xray ss2022 my-ss # ss:// 链接
psm node export xray ss2022 my-ss --format surge # Surge 配置行