公开透明 · 可审计

测试脚本与评分公式公示

本页面公开 oFFSeek VPS 测试脚本的实际执行范围、采集字段、联网行为、系统变化和综合评分计算口径。当前平台分发脚本可直接下载并核对 SHA256。

测试脚本2.9.8 评分公式1.1 节点信誉2.0 页面更新2026-08-05
一次性测试脚本
  • 不创建持久化服务或定时任务
  • 不修改 SSH、账号和防火墙
  • 不开放监听端口或远程控制
  • 不读取网站、数据库和 SSH 私钥
  • 结束或中断后清理临时目录
01
运行边界

测试脚本实际执行流程

1建立后台工作进程

依次尝试 tmux、screen、systemd 瞬时任务、setsid/nohup。当前 SSH 仅负责显示日志,断开后后台测试继续。

2验证任务

使用平台生成的任务 ID 与临时令牌,通过 HTTPS 获取本次测试配置。

3准备并执行测试

检测 Linux 发行版和依赖,运行 CPU、内存、FIO、IP、网络、DNS、流媒体和路由测试。

4生成 JSON

在随机临时目录中整理结构化报告,不扫描用户家目录、网站目录或数据库。

5提交报告

仅向任务配置中指定的 oFFSeek HTTPS 接口上传本次测试结果。

6退出清理

测试完成或失败后删除工作脚本、PID 和测试临时文件,仅在临时目录保留日志及最终状态便于排错。

极短启动命令

测试任务和社区节点安装命令已缩短为 bash <(curl -Ls 平台短入口) -H 启动码。随机启动码只在有效期内使用,真实任务令牌不会写入 URL,也不会出现在常规访问日志中;完整命令仍属于临时凭据,请勿公开。

可能产生的系统变化

引导脚本在缺少 Bash 时可能安装 Bash 与 CA 证书;主测试脚本默认可能安装 curl、jq、fio、sysbench、mtr、whois、dig、ethtool 等依赖。需要零安装运行时,请先自行准备依赖并在主脚本参数中使用 --no-install

不会发生的行为

一次性测试脚本不会创建开机自启或持久化的 systemd/OpenRC/runit 服务,不会写入 cron,不会新增系统用户,不会修改 SSH 配置或公钥,也不会建立反向 Shell、代理、VPN、端口转发或监听服务。在 root 且 systemd 可用的环境中,脚本可能创建一个完成后自动回收的 systemd 瞬时任务,仅用于防止 SSH 断开导致测试中止。

02
测试强度

三种模式的固定参数

项目快速模式标准模式完整模式
CPU 单项时长5 秒10 秒20 秒
内存单项时长5 秒8 秒12 秒
FIO 测试文件96 MiB256 MiB512 MiB
FIO 每个项目5 秒8 秒12 秒
平台测速采样1 次2 次3 次
三网 MTR 采样次数5 次8 次12 次
社区节点探测全部在线节点 · 分批并行轻量 Ping
DNSBL 检测关闭开启开启
额外网站可达性关闭关闭开启

实际耗时还会受到 VPS 性能、依赖安装速度、网络质量和路由目标数量影响。完整模式可能在测试期间明显占用 CPU、磁盘 I/O 和网络带宽。内存容量与内存带宽统一使用十进制 MB / MB/s 展示;sysbench 原始 MiB/s 会按 1 MiB = 1.048576 MB 转换。

03
数据范围

采集什么,以及明确不采集什么

会采集的测试数据

  • 脚本版本、测试模式、开始和结束时间、工具版本
  • 系统、内核、架构、主机名、虚拟化、负载、运行时间
  • CPU 型号、核心线程、缓存、指令集与基准结果
  • 内存和 Swap 容量、读取与写入带宽
  • 根分区、文件系统、容量、FIO 随机与顺序读写结果
  • 公网 IP、ASN、运营商、地区和公开风险属性
  • 平台测速、DNS 延迟、TCP 配置、流媒体与网站可达性
  • 三网回程 Ping/MTR 和全部在线社区节点的并行 Ping 结果

不会主动读取或上传

  • /root/.ssh~/.ssh、SSH 私钥和 authorized_keys
  • 登录密码、系统密码哈希和用户账号凭据
  • 网站源码、上传文件、数据库文件或数据库记录
  • 用户家目录中的普通文件和个人文档
  • 云厂商密钥、应用密钥、环境变量文件和 Cookie
  • 与 VPS 性能及网络测试无关的业务数据
任务令牌提醒

任务令牌会出现在生成的测试命令中,它只用于当前任务,但仍属于临时凭据。请勿把完整命令、令牌或节点安装命令发到公开帖子、截图、Issue 或代码仓库。

04
出站连接

联网端点与探测行为

oFFSeek 平台接口

GET /api/v1/jobs/{JOB_ID}/configGET /api/v1/jobs/{JOB_ID}/download-testPOST /api/v1/jobs/{JOB_ID}/upload-testPOST /api/v1/jobs/{JOB_ID}/submit

平台地址必须使用 HTTPS,任务令牌仅发送到命令中指定的平台域名。

公网 IP 与网络信息

可能访问 api.ipify.org、api64.ipify.org、ip-api.com、ipwho.is 和公开 WHOIS 服务,用于确认出口 IP、ASN、运营商及地区信息。

DNS 与邮件端口

可能查询公共 DNS、DNSBL,并检测 Google SMTP 25/465/587 端口是否可建立 TCP 连接;不会发送邮件。

流媒体与网站

匿名访问 Netflix、YouTube、Disney+、Prime Video、Spotify、TikTok、Apple、Bilibili、Bing、ChatGPT、GitHub 等公开页面,不登录账号、不携带用户 Cookie。

路由目标

对电信、联通、移动目标执行 Ping/MTR;对全部在线社区节点执行并行轻量 Ping。只发送网络探测包,不向目标传输任务令牌或业务文件。

监听端口

一次性测试脚本不会在 VPS 上开启监听端口。所有请求均由测试 VPS 主动向外发起。

05
统一口径

oFFSeek 公平评分公式

评分由平台服务端根据上传的原始测试值重新计算,客户端不能直接提交最终分数。所有分数均限制在 0~100。IP 风险、流媒体和跨平台解锁结果不直接进入综合评分。

基础对数归一化

N(x, r) = clamp( ln(1 + x) ÷ ln(1 + r) × 100, 0, 100 )

x 为实际测试值,r 为参考值。达到参考值时得到 100 分;超过参考值仍按 100 分计算;结果缺失或小于等于 0 时记为 0 分。对数归一化用于减弱超高配置对评分的极端拉升。

综合权重 25%

CPU

CPU = 0.45 × N(单线程, 2200)
+ 0.55 × N(全线程, max(5000, 线程数 × 1250))

输入单位为 sysbench CPU events/s。半线程结果用于报告展示,但当前不直接进入 CPU 分数。

综合权重 10%

内存

内存 = 0.50 × N(读取 MB/s, 26214.4)
+ 0.50 × N(写入 MB/s, 26214.4)

读取和写入均由 sysbench memory 单线程测试得到。sysbench 输出的 MiB/s 会乘以 1.048576 转换为十进制 MB/s;参考值同步由 25000 MiB/s 换算为 26214.4 MB/s,因此评分结果保持同一口径。

综合权重 20%

磁盘

磁盘 = 0.20 × N(4K Q1 读 IOPS, 40000)
+ 0.20 × N(4K Q1 写 IOPS, 40000)
+ 0.15 × N(4K Q32 读 IOPS, 120000)
+ 0.15 × N(4K Q32 写 IOPS, 120000)
+ 0.15 × N(1M 顺序读 MB/s, 2200)
+ 0.15 × N(1M 顺序写 MB/s, 1800)

FIO 使用 direct I/O、单 job;随机项目使用 4K,顺序项目使用 1M。可用空间不足约 768 MiB 或缺少 fio 时,磁盘项目可能缺失并影响评分。

综合权重 25%

网络

延迟分 = clamp(100 - max(0, 延迟ms - 5) × 1.35)
抖动分 = clamp(100 - 抖动ms × 4)

网络 = 0.35 × N(下载Mbps, 1000)
+ 0.25 × N(上传Mbps, 500)
+ 0.25 × 延迟分
+ 0.15 × 抖动分

下载和上传为多次采样的算术平均值。当前脚本中的“抖动”定义为各次连接延迟的最大值减最小值,并非标准差。

综合权重 20%

三网回程

平均延迟 = 有效三网目标延迟之和 ÷ 有效目标数
平均丢包 = 有效三网目标丢包之和 ÷ 有效目标数

回程 = clamp(100 - 平均丢包% × 8
- max(0, 平均延迟ms - 40) × 0.34)

优先使用电信、联通、移动三网目标;社区节点不参与三网回程分数。

综合分、等级与置信度

综合分 = clamp(0.25×CPU + 0.10×内存 + 0.20×磁盘 + 0.25×网络 + 0.20×回程)
S ≥ 90A ≥ 80B ≥ 70C ≥ 60D ≥ 50E < 50
置信度 = clamp(25 + min(30, 平台测速样本数×10)
+ min(30, 有效三网路由数×10)
+ min(15, 社区节点数×5))

置信度 ≥ 80 为“高”,≥ 55 为“中”,其余为“低”。置信度反映报告采样完整程度,不代表 VPS 性能高低。

评分适用范围

评分只适合比较同平台、同评分版本、相近测试时间和相近测试环境下生成的报告。宿主机负载、邻居占用、线路波动、限速策略、系统后台任务和测试模式都会影响结果。

06
可复核

当前平台实际分发脚本

下列哈希由平台对当前正在分发的文件实时计算。用户可以先下载脚本、阅读源码,再决定是否执行。

一次性测试

POSIX 测试引导脚本

识别平台地址,必要时准备 Bash,并将主测试脚本下载到随机临时文件;主脚本会自动选择后台保活方式。

run.sh 1,807 bytes 更新于 2026-08-04 15:04
SHA256 034edc3f3ec9cea2a7485493c153768c7dce123328ec0c4bd69e3bc1f8bfe374
一次性测试

VPS 主测试脚本

自动使用 tmux、screen、systemd 瞬时任务或 setsid/nohup 保活,并执行系统、CPU、内存、磁盘、IP、网络和路由检测。

install.sh 72,008 bytes 更新于 2026-08-04 15:04
SHA256 c837a39c35f2516c177575c705734e15a865b98e329b3c5a1dd7eb2c99515131
可选节点

社区节点安装引导脚本

下载社区节点程序并进入用户主动选择的安装流程。

node-bootstrap.sh 1,799 bytes 更新于 2026-08-04 15:04
SHA256 7c17d9ea94d27c89c8e75966d2e551c154cae5a516bf425052a033f50f97b708
可选节点

社区节点心跳程序

安装后周期性发送固定结构的节点状态,不接受远程命令,也不开放监听端口。

node-agent.sh 17,993 bytes 更新于 2026-08-04 15:04
SHA256 e19de7123df3ce90fc0ff1848b8c4f77565c49f2bbb1842a351ecf8f12bf003a

推荐的下载与校验方式

curl -fL https://www.flme.cn/install.sh -o offseek-install.sh
sha256sum offseek-install.sh
less offseek-install.sh

把本机输出的 SHA256 与本页对应文件的哈希逐字比较。确认域名、HTTPS 证书和哈希无误后再执行。

管理员发布 GitHub/Gitee 仓库后,可在平台环境变量中设置 SCRIPT_SOURCE_REPOSITORY_URL,本页将自动显示仓库入口。

07
单独说明

社区节点程序不是一次性测试脚本

全球节点地图已移至首页

首页“全球社区测试网络”板块会直接展示全部登记节点的国家或地区分布,并用绿色、橙色和红色区分全部在线、部分在线和全部离线状态。

为什么会后台运行

社区节点是用户主动选择安装的独立功能,需要定期向平台发送心跳,因此会创建持久化后台服务。这一行为不属于一次性 VPS 测试脚本。

节点不会做什么

节点不接受平台下发的远程命令,不开放监听端口,不提供代理、VPN、端口转发、下载或文件服务。

节点上报什么

节点 ID、名称、脚本版本、运行时间、负载、内存、磁盘、网络摘要、地区和在线状态等固定结构数据。

如何完整卸载

sudo offseek-node uninstall

该命令会停止服务、向平台注销节点,并删除节点程序、配置、状态目录和服务管理文件。

信誉分 2.0

信誉只反映质量,不决定是否参加

新规则避免节点因样本少、观察期或偶发失败长期无法进入测试池。只要节点保持在线并提供有效地址,就会被分配。

心跳可用性 = 75% × 长期心跳完整度 + 25% × 最近心跳新鲜度

信誉分 = 40% × 心跳可用性
+ 35% × 探测成功率
+ 15% × 样本稳定度
+ 10% × 样本成熟度
  • 样本成熟度在累计 20 个样本时达到 100%
  • 异常样本比例和连续异常只降低稳定度
  • 观察期、低信誉和风险标记均不会阻止在线节点参与
  • 离线、主动移除或公网地址无效的节点不会被分配
公开承诺

平台脚本、评分公式、节点参与规则或信誉公式发生实质变化时,应同步更新本页面、版本和 SHA256。页面内容与实际代码冲突时,以本页展示的当前分发源码和服务端实际评分代码为准,并欢迎用户反馈差异。