项目详情

vphone-cli

在 Mac 上启动一台虚拟 iPhone——借用 Apple 只给 PCC 自用的研究虚拟机基础设施

GitHub 地址 MIT 11.3k Stars / 6.5 个月 Swift · Apple Silicon 真 IPSW · 五档补丁 · MCP

更新于 2026-09-09

← 返回汇总
项目速览

一句话定位

Mac 里的真 iPhone

不是模拟器——下载真机 IPSW,给 boot chain 打 4~141 个补丁(五档变体,最高档完整越狱+反 VM 检测),走 DFU restore 装 CFW,然后用 Apple 只给 Private Cloud Compute 自用的研究 VM 能力(PV=3 guest)启动一台运行完整 iOS 的虚拟 iPhone。Lakr233 出品,6.5 个月 11.3k stars。宿主控制 socket 暴露截图/触摸/滑动/剪贴板且每个动作返回内联截图,配 MCP server——给 AI agent 一台可驱动的真 iOS。iOS 安全研究与 AI E2E 测试的硬核基础设施。

项目速览

核心数据

11.3k
Stars(6.5 个月)
141
最高档补丁数
5 档
固件变体
39+
贡献者
v1.0.13
8 月连发 5 版
18 行
实测环境矩阵
4 语言
README(英中日韩)
2026-09-07
最近提交

数据来源:GitHub API,采集于 2026-09-09。Lakr233(国内知名 iOS 开发者)出品;MIT;brew 一行安装(zqxwce/tap);社区研究转化(致谢 wh1te4ever 的 PCC VM writeup)。

为什么存在

iOS 虚拟化的死结,被 PCC 研究 VM 解开

模拟器是假 iOS

Xcode Simulator 编译的是 macOS 侧框架,非真 iOS 系统——越狱研究、内核行为、真实 App 运行环境全不可用。

商业方案太贵

Corellium 一类虚拟 iPhone 是企业级收费(年费数万美元),Apple 又长期不开放 iOS 虚拟化——iOS 不像 Android 有 AOSP 可白嫖。

PCC 留下的门缝

Apple 自家 Private Cloud Compute 用 PV=3 guest 在 Apple Silicon 上跑 iOS 镜像——能力就在 macOS 的 Virtualization.framework 里,只是授权(entitlement)私有。社区逆向出放宽方法,本项目把它产品化。


vphone-cli 的本质:把 Apple 云端基础设施里沉睡的 iOS 虚拟化能力,搬到每个 Apple Silicon Mac 上——再用完整的流水线自动化,把门槛从「内核研究论文」压到「一条 brew 命令」。

核心机制

一条命令的完整流水线

① fw prepare 下载 iPhone + cloudOS IPSW 并合并(aria2 缓存) ② fw patch boot chain 二进制补丁 4~141 处(按变体) ③ DFU restore DFU 启动 + 抓 SHSH 真机恢复流程刷入 ④ cfw install 宿主挂载装 CFW jb 档自动装 Sileo/TrollStore ⑤ vm launch PV=3 guest 启动完整 iOS SSH:22222 · VNC:5901 vphone-cli vm create myphone -V jb —— 以上五步全自动;IPS​W/工具/deb 全部缓存于 ~/.vphone/,跨 VM 复用 宿主要求:Apple Silicon · macOS 15+ · 放宽 SIP/AMFI(允许私有 PV=3 entitlement + 未签名二进制)
准备/启动阶段 真机级刷入阶段(DFU/CFW)
五档变体

补丁阶梯:从「保持原样」到「反检测研究机」

变体Boot 补丁CFW 阶段绕过内容
less42近乎无补丁——保留 iOS 全部安全缓解,最「原教旨」
regular4210AMFI / SSV(密封系统卷)/ Img4 / TXM 绕过
dev5312+ TXM entitlement 与调试绕过
jb11314+ 完整越狱(首启自动装 Sileo + TrollStore)
exp14118+ 反 VM 检测研究补丁(骗过「运行在虚拟机里」的检测)

每档逐组件差异有专门文档(research/0_binary_patch_comparison.md)。设计聪明之处:变体是光谱而非开关——安全研究者可以用 less 档观察未篡改行为,逆向工程师用 exp 档对付反虚拟化的 App。

AI Agent 视角

给 AI 一台真 iPhone

  • 宿主控制 socket:VM bundle 内 vphone.sock 暴露程序化控制——截图、触摸、滑动、硬件按键、剪贴板
  • 每个动作返回内联截图:AI 执行一步立刻「看到」结果,天然适合视觉 agent 的感知-行动循环
  • MCP server:社区 vphone-mcp 已把控制面包装成 LLM 工具——Claude 等 agent 可直接驱动虚拟 iPhone 做 E2E 测试
  • APFS 快速克隆:vm clone 秒级复制且重置设备身份——批量设备农场的基础能力
  • 导出/导入:zstd 压缩整台 VM,快照分发、CI 复现
  • .ipa 安装:拖拽或文件选择器装机——自动化测试目标 App 直接部署

真 iOS + 程序化控制 + 内联视觉反馈 + 可克隆——这四件事拼起来,就是 2026 年 AI agent 操控移动端的完整基础设施。App UI 自动化、反作弊对抗研究、移动端 agent benchmark 一下子都有了底座。

工程细节

FAQ 都在写 root cause 的项目

门槛与代价

宿主安全是燃料:AMFI 放宽的真实代价

  • Option A(全开):SIP 全关 + amfi_get_out_of_my_way=1——最宽松,但整台 Mac 的代码签名强制执行与 AMFI 全局失效,任何未签名代码都能跑
  • Option B(收敛):SIP 仅 debug 放宽 + amfidont 白名单工具,AMFI 系统级保持开启——本项目推荐的平衡点
  • 无论哪档:都在为「私有 PV=3 entitlement + 未签名二进制」开洞——这是 Apple 刻意不给消费级设备的能力
  • 资源消耗:完整 iOS 栈(可配 8 核/8GB),多台 VM 克隆时内存与磁盘压力真实
  • 兼容边界:宿主本身是 VM 则 PV=3 无法嵌套;地区选欧盟/日本卡设置;iOS 18 base 需要 --force-exc-guard 补丁
  • 实验性质:Apple 随时可能改掉 PV=3 的可达性——整个项目站在未承诺的私有接口上
合规与风险

逆向研究成果的产品化,光谱从白到黑

潜力评估

打分

维度评分依据
技术突破
PCC 研究 VM 消费级复用 + 真 iOS 虚拟化——品类级的「第一次」
工程完成度
五步流水线一条命令、五档变体、克隆/导出、控制 socket、18 行实测矩阵
生态位置
AI agent 操控真 iOS 的基础设施卡位(MCP + 内联截图)
合规清晰度
结构性违反 EULA;exp 档明确服务对抗需求
可持续性
依赖 Apple 私有接口,随时可能被封堵

综合 8.5/10。技术上是把不可能变成 brew install 的项目——「Mac 里跑真 iPhone」从 Corellium 的百万美金生意变成开源命令行。合规与可持续性是悬顶之剑,但作为 2026 年 iOS 研究与 AI 移动测试的基础设施,当下无可替代。

最终裁决

适合谁,不适合谁

用
  • iOS 安全研究者:真内核 + 可越狱 + 可检测,比真机便宜比模拟器真实
  • AI agent 团队:需要真 iOS 环境做移动端 E2E/agent benchmark(MCP 现成)
  • App 开发者:多设备矩阵测试、异常复现(快照克隆 + 导入分发)
  • 能接受专用机/专用分区跑的爱好者(别在日常主力机上放宽 AMFI)
别用
  • 日常主力机直接上(全局 AMFI/SIP 放宽 = 安全模型放弃)
  • 生产环境依赖(Apple 私有接口,一次升级即碎)
  • 批量账号农场类灰黑产(法律暴露 + 反检测对抗无止境)
  • Intel Mac / 虚拟机宿主(PV=3 无法嵌套,Apple Silicon 硬性要求)

上一个
camofox-browser
下一个
escrcpy
1 / 12