系統需求
閘道器
honk 只能在 Linux 上以 root 身分執行。它會載入 eBPF 程式、建立 dae0 連結與 daens 命名空間並修改 sysctl,因此首次啟動時請保留主控台等第二條管理途徑。
- Linux 6.12 或更新版本。核心版本過舊時,honk 會在掛載任何程式之前拒絕啟動。
- 下列核心選項。桌面與伺服器發行版通常已啟用;OpenWrt、Armbian 與 VyOS 需要逐項檢查。
pname(...)規則需要 cgroup v2。缺少 cgroup v2 時 honk 仍可啟動,但依程序名稱分流無法使用。- bpffs 掛載於
/sys/fs/bpf。 - CA 憑證,例如
ca-certificates套件。缺少時 honk 會以subscription network startup failed結束。 - 在
debug.2026.9.28.native-api.4之前的 honk 建置上使用geoip規則時,建議至少 512 MB 記憶體:早期 OpenWrt 測試在 256 MB VM 上更新 geodata 時發生 OOM。從該建置起,honk 將 geodata 更新串流寫入磁碟。在 OpenWrt 上,請保留 procd 服務中的MIMALLOC_PURGE_DELAY=0。
uname -r
zcat /proc/config.gz 2>/dev/null || cat /boot/config-$(uname -r)
CONFIG_BPF=y
CONFIG_BPF_SYSCALL=y
CONFIG_BPF_JIT=y
CONFIG_CGROUP_BPF=y
CONFIG_NET_CLS_BPF=y|m
CONFIG_NET_SCH_INGRESS=y|m
CONFIG_NET_CLS_ACT=y
CONFIG_NET_NS=y
# Held-first-packet UDP (NFQUEUE, on by default) also needs:
CONFIG_NF_TABLES=y|m
CONFIG_NF_TABLES_INET=y
CONFIG_NETFILTER_NETLINK_QUEUE=y|m
CONFIG_NFT_QUEUE=y|m
系統未自動掛載 bpffs 時,請執行:
sudo install -d -m 0755 /sys/fs/bpf
mountpoint -q /sys/fs/bpf || sudo mount -t bpf bpf /sys/fs/bpf
mountpoint /sys/fs/bpf
# To mount it at boot, add this line to /etc/fstab:
# bpf /sys/fs/bpf bpf defaults 0 0
honk 版本
- 只有 Glassyiris/honk
feat/native-api分支及其持續更新的debug發布版本的建置提供原生 API。在該分支上,建置時須明確啟用native-api;發布與debug建置已包含此功能。doona beta.12 附上debug.2026.9.30.native-api.5(提交25377686)。從 beta.8 起,每個 doona 發行版本的HONK-SOURCE.txt註明其 honk 標籤與提交。 - daeuniverse/honk
main分支的建置沒有原生 API。honk 會以unknown experimental setting拒絕所有native_api設定,存取/api與/ui/會回傳 404。 feat/native-api分支的建置若未啟用native-api功能,啟用native_api時會以native-api feature is required阻止啟動。- 早期的
feat/native-api建置可以更新地理資料,但無法設定來源。doona beta.8 和 beta.9 附上的建置兩者皆支援。
執行 honk-core --version 查看已安裝執行檔的版本;執行中的版本請查看 doona 概覽頁的「引擎」卡片或側邊導覽列底部。
瀏覽器與建置
| 元件 | 要求 |
|---|---|
| 後端 | 實作 SOURCE.md 所釘契約並啟用 API 監聽的引擎 |
| 瀏覽器 | Chrome 或 Edge 120、Firefox 121、Safari 17 及以後。這些是 CSS 建置目標;JavaScript 建置目標是 ES2022。自動化測試使用 Chromium,CI 另加 WebKit |
| 建置 | 僅從原始碼建置 doona 時需要 Node ^22.18.0 || ^24.0.0 || >=26.0.0 與 pnpm 11.15.1;打包需要 GNU tar、gzip 與 sha256sum |