版本与下载sing-box · 官方文件与备用下载

最新正式版v1.14.0

sing-box 的版本和文件名来自 GitHub Release,右侧提供官方地址及三个备用下载入口。 默认展开最新正式版;如果项目只有预发布版,会在版本旁单独标注。下载按钮直接指向官方直链或镜像链接,可复制链接到下载器。

最新正式版发布 2026-08-31共 10 个版本共 1644 个文件最新预发布 v1.15.0-alpha.2本页展示最近 3 个版本⭐ 37,842License NOASSERTIONgithub.com/SagerNet/sing-box

怎么挑:Windows 优先 .exe / .msi;macOS 优先 .dmg;Linux 选 .deb / .rpm / .AppImage;Android 选 .apk;带 .sig / .asc / .sha256 的是校验文件,不是安装包。 下载慢:从右侧三路反代列里挑一个能通的点开;复制按钮复制真实目标链接,方便放进下载器。

这里列出最近 3 个版本、每版最多 32 个文件;完整历史请查看 SagerNet/sing-box Releases。

v1.14.02026-08-31167 个文件 · 展示 32正式版
文件 / 平台大小官方直链反代 · ghproxy.net反代 · ghfast.top反代 · mirror.ghproxy.com
SFA-1.14.0-arm64-v8a.apkAndroid34.9 MB
SFA-1.14.0-armeabi-v7a.apkAndroid34.8 MB
SFA-1.14.0-legacy-android-5-arm64-v8a.apkAndroid29.7 MB
SFA-1.14.0-legacy-android-5-armeabi-v7a.apkAndroid30.2 MB
SFA-1.14.0-legacy-android-5-universal.apkAndroid101.7 MB
SFA-1.14.0-legacy-android-5-x86.apkAndroid32.1 MB
SFA-1.14.0-legacy-android-5-x86_64.apkAndroid31.4 MB
SFA-1.14.0-universal.apkAndroid121.1 MB
SFA-1.14.0-x86.apkAndroid37.7 MB
SFA-1.14.0-x86_64.apkAndroid36.7 MB
SFA-version-metadata.json其他54 B
SFI-1.14.0-iphoneos-arm64.debLinux28.1 MB
SFL-1.14.0-aarch64.pkg.tar.zst其他111.3 MB
SFL-1.14.0-aarch64.rpmLinux97.1 MB
SFL-1.14.0-amd64.debLinux106.1 MB
SFL-1.14.0-arm64.debLinux97.1 MB
SFL-1.14.0-armv7l.debLinux102.4 MB
SFL-1.14.0-armv7l.pkg.tar.zst其他114.9 MB
SFL-1.14.0-armv7l.rpmLinux102.4 MB
SFL-1.14.0-x64.pkg.tar.zst其他115.3 MB
SFL-1.14.0-x86_64.rpmLinux106.1 MB
SFM-1.14.0-Apple.pkgmacOS46.4 MB
SFM-1.14.0-Intel.pkgmacOS54.2 MB
SFM-1.14.0-Universal.pkgmacOS97.5 MB
SFM-1.14.0.dSYMs.zip压缩包55.4 MB
SFW-1.14.0-arm64.exeWindows111.3 MB
SFW-1.14.0-x64.exeWindows106.4 MB
SFW-1.14.0-x86.exeWindows92.9 MB
sing-box-1.14.0-android-386.tar.gzLinux27.1 MB
sing-box-1.14.0-android-amd64.tar.gzLinux26.2 MB
sing-box-1.14.0-android-arm.tar.gzLinux24.9 MB
sing-box-1.14.0-android-arm64.tar.gzLinux24.4 MB
v1.15.0-alpha.22026-09-05167 个文件 · 展示 32预发布版
文件 / 平台大小官方直链反代 · ghproxy.net反代 · ghfast.top反代 · mirror.ghproxy.com
SFA-1.15.0-alpha.2-arm64-v8a.apkAndroid35.1 MB
SFA-1.15.0-alpha.2-armeabi-v7a.apkAndroid35.0 MB
SFA-1.15.0-alpha.2-legacy-android-5-arm64-v8a.apkAndroid29.9 MB
SFA-1.15.0-alpha.2-legacy-android-5-armeabi-v7a.apkAndroid30.4 MB
SFA-1.15.0-alpha.2-legacy-android-5-universal.apkAndroid102.5 MB
SFA-1.15.0-alpha.2-legacy-android-5-x86.apkAndroid32.4 MB
SFA-1.15.0-alpha.2-legacy-android-5-x86_64.apkAndroid31.6 MB
SFA-1.15.0-alpha.2-universal.apkAndroid121.9 MB
SFA-1.15.0-alpha.2-x86.apkAndroid37.9 MB
SFA-1.15.0-alpha.2-x86_64.apkAndroid36.9 MB
SFA-version-metadata.json其他62 B
SFI-1.15.0-alpha.2-iphoneos-arm64.debLinux28.4 MB
SFL-1.15.0-alpha.2-aarch64.pkg.tar.zst其他111.8 MB
SFL-1.15.0-alpha.2-aarch64.rpmLinux97.6 MB
SFL-1.15.0-alpha.2-amd64.debLinux106.3 MB
SFL-1.15.0-alpha.2-arm64.debLinux97.6 MB
SFL-1.15.0-alpha.2-armv7l.debLinux102.5 MB
SFL-1.15.0-alpha.2-armv7l.pkg.tar.zst其他115.1 MB
SFL-1.15.0-alpha.2-armv7l.rpmLinux102.5 MB
SFL-1.15.0-alpha.2-x64.pkg.tar.zst其他115.4 MB
SFL-1.15.0-alpha.2-x86_64.rpmLinux106.3 MB
SFM-1.15.0-alpha.2-Apple.pkgmacOS45.9 MB
SFM-1.15.0-alpha.2-Intel.pkgmacOS53.9 MB
SFM-1.15.0-alpha.2-Universal.pkgmacOS97.9 MB
SFM-1.15.0-alpha.2.dSYMs.zip压缩包55.5 MB
SFW-1.15.0-alpha.2-arm64.exeWindows111.3 MB
SFW-1.15.0-alpha.2-x64.exeWindows109.5 MB
SFW-1.15.0-alpha.2-x86.exeWindows93.0 MB
sing-box-1.15.0-alpha.2-android-386.tar.gzLinux27.3 MB
sing-box-1.15.0-alpha.2-android-amd64.tar.gzLinux26.4 MB
sing-box-1.15.0-alpha.2-android-arm.tar.gzLinux25.1 MB
sing-box-1.15.0-alpha.2-android-arm64.tar.gzLinux24.5 MB
v1.15.0-alpha.12026-09-04167 个文件 · 展示 32预发布版
文件 / 平台大小官方直链反代 · ghproxy.net反代 · ghfast.top反代 · mirror.ghproxy.com
SFA-1.15.0-alpha.1-arm64-v8a.apkAndroid35.1 MB
SFA-1.15.0-alpha.1-armeabi-v7a.apkAndroid35.0 MB
SFA-1.15.0-alpha.1-legacy-android-5-arm64-v8a.apkAndroid29.9 MB
SFA-1.15.0-alpha.1-legacy-android-5-armeabi-v7a.apkAndroid30.4 MB
SFA-1.15.0-alpha.1-legacy-android-5-universal.apkAndroid102.5 MB
SFA-1.15.0-alpha.1-legacy-android-5-x86.apkAndroid32.4 MB
SFA-1.15.0-alpha.1-legacy-android-5-x86_64.apkAndroid31.6 MB
SFA-1.15.0-alpha.1-universal.apkAndroid121.9 MB
SFA-1.15.0-alpha.1-x86.apkAndroid37.9 MB
SFA-1.15.0-alpha.1-x86_64.apkAndroid36.9 MB
SFA-version-metadata.json其他62 B
SFI-1.15.0-alpha.1-iphoneos-arm64.debLinux28.4 MB
SFL-1.15.0-alpha.1-aarch64.pkg.tar.zst其他111.8 MB
SFL-1.15.0-alpha.1-aarch64.rpmLinux97.6 MB
SFL-1.15.0-alpha.1-amd64.debLinux106.3 MB
SFL-1.15.0-alpha.1-arm64.debLinux97.6 MB
SFL-1.15.0-alpha.1-armv7l.debLinux102.5 MB
SFL-1.15.0-alpha.1-armv7l.pkg.tar.zst其他115.0 MB
SFL-1.15.0-alpha.1-armv7l.rpmLinux102.5 MB
SFL-1.15.0-alpha.1-x64.pkg.tar.zst其他115.4 MB
SFL-1.15.0-alpha.1-x86_64.rpmLinux106.3 MB
SFM-1.15.0-alpha.1-Apple.pkgmacOS46.4 MB
SFM-1.15.0-alpha.1-Intel.pkgmacOS54.6 MB
SFM-1.15.0-alpha.1-Universal.pkgmacOS98.4 MB
SFM-1.15.0-alpha.1.dSYMs.zip压缩包55.4 MB
SFW-1.15.0-alpha.1-arm64.exeWindows111.3 MB
SFW-1.15.0-alpha.1-x64.exeWindows109.5 MB
SFW-1.15.0-alpha.1-x86.exeWindows93.0 MB
sing-box-1.15.0-alpha.1-android-386.tar.gzLinux27.3 MB
sing-box-1.15.0-alpha.1-android-amd64.tar.gzLinux26.4 MB
sing-box-1.15.0-alpha.1-android-arm.tar.gzLinux25.1 MB
sing-box-1.15.0-alpha.1-android-arm64.tar.gzLinux24.5 MB

本页加速下载用到的 3 个 GitHub 反代镜像

反代前缀说明
ghproxy.nethttps://ghproxy.net/第三方反代
ghfast.tophttps://ghfast.top/第三方反代
mirror.ghproxy.comhttps://mirror.ghproxy.com/第三方反代

反代是独立第三方服务,状态和运营方都可能变化。HTTPS 只保护当前连接,不能单独证明文件与源站一致;下载后应计算 SHA256,并与发布者给出的哈希或签名比较。

GitHub 仓库简介:The universal proxy platform · 许可 NOASSERTION · ⭐ 37,842

上手 sing-box 前先确认两件事:手头的二进制版本号,以及配置字段属于哪个版本。2026-05-25 比对,SagerNet/sing-box 的 GitHub latest 是 v1.13.12,官方文档已出现部分 1.14.0 字段,别提前抄到 1.13.x 生产配置。

本页聚焦安装路径、JSON 骨架、DNS、TUN、订阅导入和 Reality/Hysteria2 字段限制。不做服务端部署教程。

##确认安装入口

入口官方命名适合场景比对什么
命令行内核sing-box-1.13.12-<platform>Linux 服务器、Windows / macOS 本机调试、软路由CPU 架构、压缩包后缀、sing-box version
Android 图形端SFAAndroid 5.0+,本地或远程配置管理Play Store 或 Release APK 架构
Apple 图形端SFI / SFM / SFTiOS、macOS、Apple tvOS官方文档里的分发状态和系统版本要求
OpenWrt 包.ipk / .apkOpenWrt、旁路由、容器外运行路由器架构,例如 aarch64_cortex-a53、x86_64
包管理器Homebrew、Scoop、Chocolatey、winget、APT / DNF 源不想手动管理二进制的桌面或服务器包源版本是否已追到 1.13.12

如果你只是想在手机或电脑上导入订阅,优先用图形客户端。命令行 sing-box 更适合手写 JSON、服务端进程、OpenWrt 或需要细看日志的场景。

1.13.12 下载和安装路径

GitHub Release 里同一个版本同时放了 CLI、Android SFA、macOS SFM、Linux 包和 OpenWrt 包。别只下载第一个文件。

平台推荐入口常见文件名或命令注意点
macOS 命令行Homebrew 或 Releasebrew install sing-box / sing-box-1.13.12-darwin-arm64.tar.gzApple Silicon 选 darwin-arm64,Intel 选 darwin-amd64
Windows 命令行winget / Scoop / Chocolatey 或 Releasewinget install sing-box / sing-box-1.13.12-windows-amd64.zip旧 Windows 7 才看 legacy-windows-7 包
Debian / Ubuntu官方包源或安装脚本`curl -fsSL https://sing-box.app/install.shsh`
Linux 手动包Releasesing-box_1.13.12_linux_amd64.deb / .rpm / .pkg.tar.zst包名区分 amd64、arm64、i386、riscv64 等
AndroidSFASFA-1.13.12-universal.apk 或架构包Android 官方客户端要求 Android 5.0+
OpenWrtReleasesing-box_1.13.12_openwrt_x86_64.ipk路由器 CPU 架构错了会直接安装失败

Linux 用 systemd 安装后,通常可以用这些命令看状态:

sing-box version
sing-box check -c /etc/sing-box/config.json
sudo systemctl status sing-box
sudo journalctl -u sing-box -n 80 --no-pager

手动解压的 Windows / macOS 版本没有统一配置目录。排错时把 config.json 放在一个固定目录,用完整路径启动:

sing-box check -c ./config.json
sing-box run -c ./config.json

JSON 骨架不要套 Clash YAML

sing-box 官方文档写得很明确:配置文件是 JSON。顶层结构可以有 log、dns、ntp、certificate、endpoints、inbounds、outbounds、route、services、experimental 等模块。入门配置不必一次写满,先保留最小链路。

{
  "log": {
    "level": "info",
    "timestamp": true
  },
  "dns": {
    "servers": [
      {
        "tag": "local",
        "address": "local"
      },
      {
        "tag": "remote",
        "address": "https://1.1.1.1/dns-query",
        "detour": "proxy"
      }
    ],
    "rules": [
      {
        "domain_suffix": [".lan"],
        "server": "local"
      }
    ],
    "final": "remote",
    "strategy": "prefer_ipv4"
  },
  "inbounds": [
    {
      "type": "mixed",
      "tag": "mixed-in",
      "listen": "127.0.0.1",
      "listen_port": 2080
    }
  ],
  "outbounds": [
    {
      "type": "selector",
      "tag": "proxy",
      "outbounds": ["direct"]
    },
    {
      "type": "direct",
      "tag": "direct"
    },
    {
      "type": "block",
      "tag": "block"
    }
  ],
  "route": {
    "rules": [
      {
        "ip_is_private": true,
        "outbound": "direct"
      }
    ],
    "final": "proxy",
    "auto_detect_interface": true
  }
}

这个配置只用于验证进程、JSON 语法、HTTP / SOCKS mixed 入口和 route.final 的 tag 引用。等它能启动,再替换真实 outbound。不要一开始就把 TUN、DNS hijack、规则集和 20 个节点一起塞进去。

DNS,把 final 和 detour 写清楚

sing-box 的 dns 模块有三个常见误判:

症状多数原因检查动作
进程能启动,但域名解析失败dns.final 指向不存在的 server tag对照 dns.servers[].tag,不要把 outbound tag 当 DNS tag
一开 TUN 就所有域名超时DNS 请求走了错误出口,或 hijack 规则没接住用 mixed 入口验证,再加 TUN 和 hijack-dns
旧配置升级后字段提示不认识复制了未来版本或已废弃字段以 1.13.12 文档为准,谨慎使用标注 1.14.0 的字段

1.13.x 可以写 servers、rules、final、strategy、disable_cache、client_subnet 等字段。官方 DNS 文档已经标出 optimistic、timeout、部分缓存字段的 1.14 变化;你的二进制还是 1.13.12 时,不要把这些字段当成已发布稳定功能。

TUN:1.13.x 用 address,不要再写 inet4_address

TUN 最常见的问题不是协议,而是本机路由和权限。1.13.x 的 TUN 入站可以从这份短配置开始:

{
  "type": "tun",
  "tag": "tun-in",
  "interface_name": "sing-box",
  "address": ["172.19.0.1/30"],
  "auto_route": true,
  "strict_route": true,
  "stack": "mixed"
}

字段取舍:

字段1.13.x 建议为什么
address用它写 TUN 接口地址inet4_address / inet6_address 已并入 address 并在 1.12 移除
auto_route桌面和 Linux 网关场景通常打开让默认路由进 TUN,但会改变系统路由表
strict_routeWindows DNS 泄漏、Linux 严格路由场景再打开官方文档提示它可能影响 VirtualBox 等应用
auto_redirectLinux + nftables 场景优先测试官方推荐用于更好的 TUN 路由和 Docker bridge 冲突处理
stack用 mixed,再按问题切 system / gvisormixed 是 system TCP + gVisor UDP 的组合

Android 图形客户端和 Apple 图形客户端还受系统 VPN / Network Extension 能力影响。官方文档提到 Android 的大规模 route set 会受 VpnService 限制,Apple 文档也写明当前分发状态有非技术限制;这类问题不是 JSON 改两行就能解决。

订阅导入,确认返回格式

命令行 sing-box 读取的是 JSON 配置。很多用户把 Clash YAML、V2Ray 分享链接、sing-box JSON、图形客户端订阅 URL 混成一种输入,结果日志只剩 unknown field 或节点为空。

返回内容能不能直接给 CLI处理方式
完整 sing-box JSON可以保存为 config.json 后先跑 sing-box check -c config.json
Clash / Mihomo YAML不可以直接当 sing-box JSON用支持 sing-box 输出的客户端或转换工具
V2Ray / Xray 分享链接不可以直接当完整配置图形客户端解析,或手工改写 outbound
HTML 登录页 / 过期提示不可以回到订阅来源确认 URL 状态

多端维护时,先固定一个变量:订阅来源是否同时提供 Clash / Mihomo、sing-box、V2Ray 格式。如果你还没有能用于测试的输入,可以用多格式测试订阅源做格式基线;但导入后仍要看客户端日志,不要把订阅可用等同于 TUN、DNS 和规则全部正确。

Reality 和 Hysteria2 只改 outbound 还不够

sing-box 支持 VLESS、Trojan、Shadowsocks、Hysteria2、TUIC、WireGuard、Naive 等出站类型,但不同协议的必填字段不一样。

Reality 客户端 outbound 的关键字段通常在 vless + tls.reality 下:

{
  "type": "vless",
  "tag": "reality-out",
  "server": "example.com",
  "server_port": 443,
  "uuid": "00000000-0000-0000-0000-000000000000",
  "flow": "xtls-rprx-vision",
  "tls": {
    "enabled": true,
    "server_name": "example.com",
    "utls": {
      "enabled": true,
      "fingerprint": "chrome"
    },
    "reality": {
      "enabled": true,
      "public_key": "public-key-from-server",
      "short_id": "short-id-from-server"
    }
  }
}

Hysteria2 的客户端 outbound 至少要确认 server、server_port、password、tls.server_name:

{
  "type": "hysteria2",
  "tag": "hy2-out",
  "server": "example.com",
  "server_port": 443,
  "password": "password-from-server",
  "tls": {
    "enabled": true,
    "server_name": "example.com"
  }
}

不要写“某协议一定更快”。Hysteria2 基于 QUIC,表现取决于 UDP 质量、服务器限速、拥塞、运营商路径和客户端实现;Reality 也取决于服务端参数是否和客户端完全一致。工具页只给字段限制,不替服务端质量背书。

故障定位表

日志或现象看哪里具体动作
unknown field字段版本查字段是否标注 1.14.0,或是否来自旧字段 inet4_address / inet6_address
outbound tag not foundroute.final、selector、规则引用确认每个 outbound tag 都在 outbounds 里存在
TUN 开启后浏览器无响应权限、路由、DNS用管理员权限启动,临时关闭复杂规则,检查 hijack-dns 和 strict_route
订阅导入后节点为空返回内容格式浏览器打开订阅 URL,看是不是 JSON、YAML、分享链接还是 HTML
Android 开 TUN 失败系统 VPN 权限用 SFA 最小配置启动,再看是否被其他 VPN 应用占用
OpenWrt 包装不上CPU 架构在路由器上确认架构,不要把 x86_64 包装到 ARM 设备

成功验证顺序

  1. sing-box version 显示 1.13.12 或你明确选择的版本。
  2. sing-box check -c config.json 不报 JSON 语法、字段或 tag 引用错误。
  3. 用 mixed inbound,在浏览器或系统代理里指向 127.0.0.1:2080。
  4. mixed 正常后再加 TUN,观察路由表、DNS 和系统权限。
  5. 最后再加入规则集、selector、urltest、Reality、Hysteria2 等复杂 outbound。

这套顺序的目的很简单:先证明内核和最小配置能跑,再逐个增加变量。TUN、DNS、订阅转换同时改,日志会很难读。

相关阅读