Documentation

文档总览

Zenith 采用 feature-gated facade,按需启用能力。以下教程按部分拆分,从第一行代码到完整数据面逐步深入。

欢迎使用 Zenith

Zenith(齐天)是用 Rust 编写的 L2→L7 全栈网络安全数据面框架。在单一代码库中实现完整的网络栈——从网卡驱动层的 AF_XDP / eBPF 零拷贝数据面,到应用层的路由、WAF、代理、缓存与指纹识别。

它既能构建系统级网络防火墙,也能构建 CDN 边缘节点和 API 网关。默认仅启用最小核心(api + core),其余能力通过 feature 按需开启,避免拖入不必要的重依赖。

快速判断你需要哪部分:第一次接触从「快速开始」入手;想理解设计定位看「架构分层」;按需选型看「Feature 矩阵」;编写业务看「Web 框架指南」「协议实现」;上线前务必阅读「安全管道」「部署与降级」。

教程章节

工程速览

维度数值
Crate 数量20(19 子 crate + 1 顶层 facade)
测试基线3235 通过 / 0 失败(53 套件)
Rust 版本1.97.1+(Stable,禁止 Nightly/Beta),edition 2024
unsafe 策略全 workspace deny(unsafe_code),隔离于 zen-linux / zen-ebpf 内部
密码学后端rustls + ring(唯一后端,aws-lc-rs 已移除)
许可证GPL-2.0 / MIT / Apache-2.0 三选一 + 商业授权