[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"project-94669":3},{"id":4,"name":5,"fullName":6,"owner":7,"repo":5,"description":8,"homepage":9,"htmlUrl":9,"language":10,"languages":9,"totalLinesOfCode":9,"stars":11,"forks":12,"watchers":13,"openIssues":14,"contributorsCount":14,"subscribersCount":14,"size":14,"stars1d":14,"stars7d":14,"stars30d":15,"stars90d":14,"forks30d":14,"starsTrendScore":14,"compositeScore":16,"rankGlobal":9,"rankLanguage":9,"license":17,"archived":18,"fork":18,"defaultBranch":19,"hasWiki":18,"hasPages":18,"topics":20,"createdAt":9,"pushedAt":9,"updatedAt":21,"readmeContent":22,"aiSummary":23,"trendingCount":14,"starSnapshotCount":14,"syncStatus":24,"lastSyncTime":25,"discoverSource":26},94669,"mdd-sim-gateway","MddIdd\u002Fmdd-sim-gateway","MddIdd","Self-hosted multi-SIM communication gateway with public-edition safeguards",null,"Python",177,109,108,0,69,53.02,"GNU General Public License v3.0",false,"main",[],"2026-08-24 04:01:22","\u003Cp align=\"center\">\n  \u003Cimg src=\"assets\u002Flogo-lockup.svg\" width=\"520\" alt=\"MDD Sim Gateway\">\n\u003C\u002Fp>\n\n\u003Cp align=\"center\">\u003Cstrong>把物理 SIM 和 eSIM 变成自己可控的 VoWiFi、通话、短信与独立网络出口网关。\u003C\u002Fstrong>\u003C\u002Fp>\n\n\u003Cp align=\"center\">\n  \u003Ca href=\"README.en.md\">English\u003C\u002Fa> ·\n  \u003Ca href=\"#快速安装\">快速安装\u003C\u002Fa> ·\n  \u003Ca href=\"docs\u002FARCHITECTURE.md\">架构\u003C\u002Fa> ·\n  \u003Ca href=\"docs\u002FINSTALL.md\">安装文档\u003C\u002Fa> ·\n  \u003Ca href=\"https:\u002F\u002Fgithub.com\u002FMddIdd\u002Fmdd-sim-gateway\u002Fdiscussions\">社区讨论\u003C\u002Fa>\n\u003C\u002Fp>\n\nMDD Sim Gateway 是面向 Debian \u002F Ubuntu \u002F Armbian ARM64 设备的自托管多 SIM 通信网关。它将蜂窝模块、USB 读卡器、IMS、EAP-AKA、eSIM、ModemManager 和 sing-box 整合进一个中英文 Web 控制台。\n\n| 真实 SIM 鉴权 | 通话与短信 | 多模块管理 | 独立国家出口 |\n|---|---|---|---|\n| 在物理 SIM\u002FeSIM 内完成 EAP-AKA 与 IMS-AKA，不读取 Ki\u002FOP\u002FOPc | 浏览器软电话、短信收发、通话记录与来电通知 | 统一管理蜂窝模块、PC\u002FSC 读卡器和 eUICC | 为不同 SIM 的 ePDG 路由分配独立国家 TUN，UDP 失败时不泄漏 |\n\n## 界面导览\n\n![MDD Sim Gateway 中文界面导览（使用虚构演示数据）](assets\u002Fproduct-tour.zh-CN.gif)\n\n\u003Cp align=\"center\">概览 → 设备管理 → 浏览器通话 → 短信　·　界面中的身份与内容均为虚构演示数据\u003C\u002Fp>\n\n## 快速安装\n\n推荐使用具备 systemd、Docker、USB 和稳定网络的 Debian、Ubuntu 或 Armbian ARM64 主机。\n\n```bash\ngit clone https:\u002F\u002Fgithub.com\u002FMddIdd\u002Fmdd-sim-gateway.git\ncd mdd-sim-gateway\nsudo .\u002Finstall.sh install\n```\n\n安装完成后访问 `https:\u002F\u002F\u003C网关地址>:8443`，并在受信的局域网或 VPN 中立即创建管理员账号。完整的前置检查、安装过程和升级方式见 [安装与升级](docs\u002FINSTALL.md)。\n\n> 本项目直接控制蜂窝模块、SIM、网络路由和 IMS。运营商是否开放 Wi‑Fi Calling 仍取决于套餐、区域、设备身份和网络策略。\n\n## 系统架构\n\n![MDD Sim Gateway 系统架构](docs\u002Farchitecture.svg)\n\n## 完整截图\n\n\u003Cdetails>\n\u003Csummary>查看概览、设备、通话和短信页面\u003C\u002Fsummary>\n\n![MDD Sim Gateway 中文概览（使用虚构演示数据）](screenshots\u002Foverview-redacted.zh-CN.png)\n\n![MDD Sim Gateway 中文设备页（使用虚构演示数据）](screenshots\u002Fdevices-redacted.zh-CN.png)\n\n![MDD Sim Gateway 中文通话页（使用虚构演示数据）](screenshots\u002Fcalls-redacted.zh-CN.png)\n\n![MDD Sim Gateway 中文短信页（使用虚构演示数据）](screenshots\u002Fsms-redacted.zh-CN.png)\n\n\u003C\u002Fdetails>\n\n## 核心能力\n\n- 自动识别蜂窝模块与普通 PC\u002FSC 读卡器；模块可同时管理 4G 和 VoWiFi，读卡器仅显示其支持的 VoWiFi 能力。\n- 每个物理模块独立保存 4G、飞行模式和 VoWiFi 期望状态：4G 开关只控制移动数据承载，飞行模式单独控制射频，VoWiFi 独立启停；状态按各自 ModemManager 对象读取。\n- 登录后自动检查新版本并每 6 小时刷新一次；发现新版本时左下角版本号显示红点，可直达 Release 页面。\n- 使用物理 SIM\u002FeSIM 完成 EAP-AKA 与 IMS-AKA；不读取、不保存 Ki\u002FOP\u002FOPc，也不使用演示鉴权向量。\n- 自动读取 IMSI、ICCID、MCC\u002FMNC、SIM SPN\u002FGID 和模块 IMEI；使用内置 AOSP Carrier ID 数据离线识别宿主网络与部分 MVNO，PIN 开启时仅在本机加密边界内使用。\n- 每张模块 SIM 显式展示三条逻辑通道的容量、实际分配、用途和错误；部分分配失败会主动释放已打开通道。\n- 登录后使用的浏览器软电话、短信收发、通话记录和来电通知；不开放独立 SIP 客户端接入。\n- 可建立包含多个订阅、具体节点和 SOCKS5 的代理库，再为国家出口复用其中一项；Reality\u002FXHTTP 节点由 Xray-core 兼容层承载，其余节点与国家 TUN 由 sing-box 管理。候选节点必须通过 UDP 健康检查，失败时按 SIM 故障关闭，不泄漏到错误国家。\n- 标准 GET\u002FPOST Webhook、Telegram（直连\u002F手动代理\u002F国家出口）和 PushPlus。\n- Telegram 仅用于单向推送来电、短信和设备状态通知，不接受远程控制指令。\n- 使用 lpac 管理 eUICC 配置文件；支持需要显式选择安全元件的双 SE 卡。\n- 中英文界面、HTTPS、首次管理员设置、支持按钮或 Enter 提交的会话登录、CSRF、防暴力登录、审计记录、脱敏支持包、备份与版本检查。\n\n## 硬件模型\n\n| 设备 | 4G 数据 | Wi‑Fi Calling | SIM 访问方式 |\n|---|---:|---:|---|\n| 支持 ModemManager 的蜂窝模块 | ✓ | ✓ | 模块 AT\u002F逻辑通道桥接 |\n| 大疆\u002FQuectel EC25 类模块 | ✓ | ✓ | 自动识别并创建所需虚拟读卡通道 |\n| USB PC\u002FSC 读卡器 | — | ✓ | 直接 PC\u002FSC |\n| 三体电子 SCR Prime（`04d9:c001`） | — | ✓ | 直接 PC\u002FSC；安装时使用 `patchprime` 驱动补丁 |\n| eUICC\u002FeSIM 读卡器 | — | ✓ | PC\u002FSC + lpac |\n\n三体电子 SCR Prime 已通过本项目实机验证；“支持”表示系统具备相应技术路径，不代表所有 SIM、固件或运营商都会放行。多模块 4G 使用独立 ModemManager 对象、NetworkManager 连接和 bearer。\n\n\n## 安装器会做什么\n\n安装脚本会自动：\n\n1. 检查并复用现有系统 Docker（没有时才从发行版安装），安装 pcscd、ModemManager\u002FNetworkManager；\n2. 按架构下载 sing-box 1.13.15 与 Xray-core 26.3.27 并验证 SHA-256；\n3. 下载固定版本 lpac 2.3.0 源码并本地构建；\n4. 构建 MDD 控制面、WebUI 与每 SIM VoWiFi 引擎；\n5. 安装 systemd 服务并设置开机启动。\n\n已有 Docker 不会被升级、重配或清理；安装前会检查 rootless 模式、端口占用与容器归属，只管理带 MDD 标记的容器。\n\n常用命令：\n\n```bash\nsudo .\u002Finstall.sh status\nsudo .\u002Finstall.sh logs\nsudo .\u002Finstall.sh reload\nsudo .\u002Finstall.sh build-lpac\nsudo .\u002Finstall.sh uninstall\n```\n\n完整说明见 [安装与升级](docs\u002FINSTALL.md)，系统边界见 [架构说明](docs\u002FARCHITECTURE.md)，问题排查见 [故障排查](docs\u002FTROUBLESHOOTING.md)。\n\n## 使用边界\n\n> **合规警告：** 本软件仅供号码实名持有人在运营商明确允许的范围内自用。严禁用于诈骗、群呼、营销骚扰、验证码接收、号码或线路出租、代拨转接、隐藏实际控制地点，或向第三人提供电信服务。使用者必须遵守所在地法律、电话实名制和运营商协议；本项目不构成任何电信业务许可或运营商授权。MDD Sim Gateway 最多保存和运行 **5 条 SIM 线路**，不提供独立 SIP 账号或 Telegram 远程拨号、发短信及挂断功能。技术限制不代表某种使用方式当然合法。\n\n## 社区与反馈\n\n- 安装、硬件和运营商兼容性讨论：[GitHub Discussions](https:\u002F\u002Fgithub.com\u002FMddIdd\u002Fmdd-sim-gateway\u002Fdiscussions)\n- 可复现的缺陷或明确的功能请求：[GitHub Issues](https:\u002F\u002Fgithub.com\u002FMddIdd\u002Fmdd-sim-gateway\u002Fissues\u002Fnew\u002Fchoose)\n- 参与代码或文档贡献：[CONTRIBUTING.md](CONTRIBUTING.md)\n\n如果项目对你有用，欢迎在 GitHub 上收藏它，并分享经过脱敏的硬件或运营商兼容性结果。\n\n## 国家出口如何工作\n\n先在“网络出口”的代理库中添加一个或多个订阅、具体节点或 SOCKS5 代理，再为 SIM 国家选择出口。订阅模式继续用关键词匹配**节点名称**并允许自动\u002F固定节点；选择具体节点或 SOCKS5 时则直接使用该项。Reality\u002FXHTTP 分享链接通过本机回环上的 Xray-core 接入，不向局域网开放端口。界面中的眼睛开关默认关闭，订阅地址、节点链接和 SOCKS5 信息均以星号遮挡。\n\n系统对所有非直连出口额外验证 UDP 能力，因为 IKEv2\u002FESP NAT 穿越依赖 UDP 500\u002F4500。每个国家使用独立 TUN（例如 `mdd-jp`），只有对应 SIM 的 ePDG 路由进入该接口。\n\n## 安全与隐私\n\n- 管理端默认 HTTPS，首次设置管理员密码，密码使用 scrypt 加盐保存。\n- 会话 Cookie 为 HttpOnly\u002FSecure\u002FSameSite=Strict；修改请求要求 CSRF 令牌。\n- 引擎事件使用安装级随机令牌，不接受未认证回调。\n- 支持包会移除 IMSI、ICCID、EID、号码、PIN、Token、URL、激活码、密钥与消息正文；分享前仍应人工复核。\n- 运行数据目录只允许 root 访问，含凭据的配置与线路文件以 `0600` 权限原子写入。\n- 不提供 Ki\u002FOP\u002FOPc 输入或软件 Milenage 路径，AKA 密钥留在 SIM\u002FeSIM 内。\n- 订阅 URL、通知 Token、SIM PIN 和运营商身份属于敏感数据；不要提交 `data\u002F`、`.env` 或真实截图。\n\n安全问题请按 [SECURITY.md](SECURITY.md) 私下报告，数据处理边界见 [PRIVACY.md](PRIVACY.md)。\n\n## 开源与致谢\n\nMDD Sim Gateway 以 **GPL-3.0-only** 发布。它包含或调用多个独立上游组件，各自仍遵循原许可证；完整清单见 [THIRD_PARTY_LICENSES.md](THIRD_PARTY_LICENSES.md) 和 [NOTICE](NOTICE)。\n\n特别感谢：\n\n- [pagecat\u002Fvowifi_gateway](https:\u002F\u002Fgithub.com\u002Fpagecat\u002Fvowifi_gateway)：本项目的上游基础（MIT）——VoWiFi 引擎与管理端\u002F引擎\u002FWebUI 的整体架构源自该项目；本项目在其之上增加了 4G 蜂窝数据与短信、按国家的网络出口路由、统一设备管理与自动开通、故障转移以及测试体系；\n- [fasferraz\u002FSWu-IKEv2](https:\u002F\u002Fgithub.com\u002Ffasferraz\u002FSWu-IKEv2)：SWu IKEv2\u002FIPsec 基础实现；\n- [phcoder\u002Fasterisk-docker](https:\u002F\u002Fgithub.com\u002Fphcoder\u002Fasterisk-docker) 与 [sysmocom Asterisk](https:\u002F\u002Fgitea.sysmocom.de\u002Fsysmocom\u002Fasterisk)、[sysmocom pjproject](https:\u002F\u002Fgitea.sysmocom.de\u002Fsysmocom\u002Fpjproject)：IMS-AKA、语音和短信；\n- [mitshell\u002Fcard](https:\u002F\u002Fgithub.com\u002Fmitshell\u002Fcard)：USIM\u002FPCSC 辅助代码；\n- [SagerNet\u002Fsing-box](https:\u002F\u002Fgithub.com\u002FSagerNet\u002Fsing-box)：国家代理出口；\n- [estkme-group\u002Flpac](https:\u002F\u002Fgithub.com\u002Festkme-group\u002Flpac)：eSIM LPA；\n- [LudovicRousseau\u002FPCSC](https:\u002F\u002Fgithub.com\u002FLudovicRousseau\u002FPCSC)、[CCID](https:\u002F\u002Fgithub.com\u002FLudovicRousseau\u002FCCID) 与 [pyscard](https:\u002F\u002Fgithub.com\u002FLudovicRousseau\u002Fpyscard)：智能卡基础设施；\n- [frankmorgner\u002Fvsmartcard](https:\u002F\u002Fgithub.com\u002Ffrankmorgner\u002Fvsmartcard)：虚拟 PC\u002FSC 驱动（vpcd），4G 模组 SIM 槽位的基础。\n\n本项目不是上述项目、运营商或设备厂商的官方产品，也不受其背书。\n","MDD Sim Gateway 是一个面向 ARM64 Linux 设备的自托管多 SIM\u002FeSIM 通信网关，将物理 SIM 卡、eSIM 和蜂窝模块统一管理为可控的 VoWiFi 通话、短信及国家级网络出口通道。核心功能包括：基于 ModemManager 和 sing-box 的多模块独立状态控制（4G\u002F飞行模式\u002FVoWiFi 分离）、EAP-AKA\u002FIMS-AKA 鉴权（不接触 Ki\u002FOP 等敏感密钥）、PC\u002FSC 读卡器与 eUICC 支持、按 SIM 绑定的国家 TUN 出口路由、浏览器软电话与短信 Web 界面，以及 Telegram\u002FWebhook 通知。适用于需合规使用多运营商蜂窝资源、实现地理隔离网络出口、或部署私有 VoWiFi 接入的企业通信中台、跨境业务网关及隐私敏感型远程办公场景。",2,"2026-08-13 02:30:12","CREATED_QUERY"]