Ultra-Lightweight, Battery-Friendly Local SOCKS5 Bridge for Telegram over Cloudflare Workers (TWP)
پل ارتباطی محلی، فوقسبک و بهینه میان تلگرام و ورکر کلادفلر بدون نیاز به فیلترشکن و روت
A high-performance, native Windows desktop client built from scratch in Go and Microsoft WebView2.
Download verified Windows binaries directly from GitHub Releases:
- 🚀 Bifrost-Setup.exe (Official NSIS Setup Installer)
- ⚡ Bifrost.exe (Portable Standalone Executable)
- Native Desktop Window: Independent Microsoft WebView2 UI with zero external browser popups.
- Embedded Persian Typography: Fully offline Vazirmatn font embedded inside the binary.
- Vertical Stacked Configs: All saved worker configs visible at once with radio selection and inline edit/delete.
- In-App Self-Updater: Official GitHub Releases integration with cryptographic SHA-256 validation.
- Bulletproof Networking: Zero zombie sockets upon disconnection, instant TLS ping probe, and Anti-CSRF/Anti-DNS Rebinding security guard.
- Open & Verifiable: 100% open-source, compiled cleanly via GitHub Actions with published checksums.
For source code, architecture, and build instructions, see the windows/ directory.
Bifrost is a next-generation local SOCKS5 bridge for Android that tunnels official Telegram MTProto traffic through Cloudflare Workers using the TWP protocol (MTProto-over-WebSocket).
Unlike conventional VPN apps, Bifrost does not use VpnService, requires no root, displays no VPN key icon, and consumes near-zero battery and CPU (0.0% idle).
- Zero VpnService & No Root Required: Runs purely on the local loopback (
127.0.0.1). Only Telegram traffic is tunneled; system-wide networking and other apps remain untouched. - Wake-on-Demand (Zero-Idle Core): Suspended at the Linux kernel level when Telegram is idle (0.0% CPU usage). Wakes up instantaneously upon receiving packets from Telegram and returns to deep sleep when done.
- Cloudflare Clean IP / CDN IP Support: Directly routes WebSocket handshakes to censorship-resistant Cloudflare Clean IPs, bypassing SNI filtering and blocked domains.
- RFC 3986 Standardized URI Scheme: Full support for standard
twp://link formats:twp://[secret@]workerHost[:port]?clean_ip=cleanIp#ConfigName - Zero-Click Deep Linking: Tapping any
twp://link or sharing a link to Bifrost automatically saves the configuration, starts the bridge in the background, and forwards directly to Telegram's native proxy confirmation screen. - Modern Jetpack Compose UI: Cyberpunk dark aesthetics, floating action controls, instant QR code scanning (CameraX & ML Kit), and one-click Telegram setup.
- Configurable Local Port: Default is
5050, customizable to any port between1024and65535.
flowchart LR
subgraph Android_Device ["Android Device"]
TG["Official Telegram Client"]
subgraph Bifrost_Bridge ["Bifrost Bridge (Zero-Idle Core)"]
S5["Local SOCKS5 Server\n(127.0.0.1:5050)"]
WS["WebSocket Client\n(OkHttp TLS 1.3)"]
DNS["Clean IP Resolver"]
end
end
subgraph Cloudflare ["Cloudflare Edge Network"]
CF_IP["Clean IP / Anycast IP\n(e.g., 104.16.132.229)"]
CF_Worker["Cloudflare Worker\n(worker.js / TWP)"]
end
subgraph Telegram_Infrastructure ["Telegram Infrastructure"]
DC["Telegram Datacenter\n(e.g., 149.154.167.50:443)"]
end
TG -->|"SOCKS5 TCP (MTProto)"| S5
S5 --> WS
WS -->|"WSS Binary Frames (SNI: workerHost)"| DNS
DNS -->|"TCP Connect to Clean IP:443"| CF_IP
CF_IP --> CF_Worker
CF_Worker -->|"cloudflare:sockets TCP"| DC
You can deploy your own private, unrestricted Telegram proxy in less than 2 minutes using Cloudflare Workers.
The official worker script is open-source and hosted at: 👉 Qorvhex/TWP - worker.js
- Log in to your Cloudflare Dashboard.
- Navigate to Workers & Pages > Overview > Create application > Create Worker.
- Name your worker (e.g.,
my-telegram-proxy) and click Deploy. - Click Edit code.
- Replace all existing code in
worker.jswith the code from TWP worker.js. - Click Save and deploy.
To prevent unauthorized usage:
- Go to your Worker's Settings > Variables and Secrets.
- Click Add variable:
- Variable name:
SECRET - Value:
YourSecretToken
- Variable name:
- Click Save and deploy.
Generate your link:
twp://my-telegram-proxy.your-subdomain.workers.dev?clean_ip=1music.cc#MyWorker
(If you configured a secret, use twp://YourSecretToken@my-telegram-proxy.your-subdomain.workers.dev?clean_ip=1music.cc#MyWorker)
In Bifrost, tap + > Paste from Clipboard or scan the QR code. Tap the proxy card, and click Connect Telegram!
Bifrost follows the standard RFC 3986 URI convention used by all modern proxy protocols (like VLESS, Trojan, and Shadowsocks):
twp://[secret@]workerHost[:port]?clean_ip=cleanIp#ConfigName
| Parameter | Type | Required | Default | Description |
|---|---|---|---|---|
workerHost |
Authority / Host | Yes | — | Cloudflare Worker domain (e.g., proxy.workers.dev) |
secret |
Userinfo (secret@) |
No | — | Authentication token matching Worker's SECRET |
port |
Authority (:port) |
No | 443 |
Worker HTTPS/WSS port |
clean_ip |
Query (?clean_ip=) |
No | — | Cloudflare Clean IP or CDN domain (e.g., 104.16.132.229) |
ConfigName |
Fragment (#Name) |
No | workerHost |
Custom label displayed in the app |
- Open Bifrost and activate your worker.
- Tap Connect Telegram (or tap the floating Power FAB to toggle the bridge on/off).
- Telegram will open directly with the proxy setup screen:
- Type: SOCKS5
- Server:
127.0.0.1 - Port:
5050 - Credentials: Empty
- Tap Enable Proxy. Your Telegram is now connected through your personal Cloudflare Worker!
This repository includes a turnkey CI/CD workflow (.github/workflows/build.yml):
- Automatically compiles, signs, and uploads release APKs with every push.
- To use custom production signing keys, add
KEYSTORE_BASE64,KEY_ALIAS,KEYSTORE_PASSWORD, andKEY_PASSWORDto your repository secrets.
git clone https://github.com/Qorvhex/Bifrost.git
cd Bifrost
./gradlew assembleDebugThe APK will be generated at app/build/outputs/apk/debug/app-debug.apk.
Bifrost (بایفراست) یک پل ارتباطی محلی (Local SOCKS5 Bridge) فوقسبک، مدرن و با مصرف باتری نزدیک به صفر برای سیستمعامل اندروید است. این برنامه بدون نیاز به سرویسهای سنگین VPN، بدون نیاز به روت و بدون تغییر در ترافیک سایر اپلیکیشنهای گوشی، ترافیک پروتکل MTProto تلگرام را از طریق ورکر کلادفلر (پروتکل TWP: MTProto-over-WebSocket) به دیتاسنترهای رسمی تلگرام میرساند.
- بدون نیاز به VPN و بدون روت (No VpnService / Zero Root): ارتباط روی آدرس لوکال (
127.0.0.1) انجام میشود. آیکون کلید VPN در بالای صفحه ظاهر نمیشود و اینترنت سایر برنامهها کاملاً عادی و بدون تغییر باقی میماند. - معماری بیداری در صورت نیاز (Zero-Idle Core): در زمان بسته بودن تلگرام یا عدم تبادل پیام، مصرف پردازنده دقیقاً ۰.۰٪ است. به محض ارسال یا دریافت پیام، برنامه فوراً بیدار شده و پس از اتمام کار مجدداً به خواب سبک میرود.
- پشتیبانی کامل از آیپی تمیز (Clean IP / CDN IP): قابلیت اتصال مستقیم به آیپیها یا دامنههای تمیز کلادفلر جهت دور زدن اختلالات شدید اینترنت و مسدودی دامنهها.
- ساختار استاندارد جهانی لینکها (RFC 3986): ساختار لینکهای
twp://دقیقاً مشابه استانداردهای جهانی پروکسیها (VLESS، Trojan و Shadowsocks) بازنویسی شده است. - دیپلینک بدون وقفه (Zero-Click Deep Link): با کلیک روی هر لینک
twp://یا اشتراک آن در بایفراست، کانفیگ فوراً در پسزمینه ذخیره و فعال شده و مستقیماً صفحه ست کردن پروکسی در تلگرام باز میشود. - رابط کاربری مدرن (Jetpack Compose & Material 3): طراحی دارک نئونی، اسکنر سریع QR Code با هوش مصنوعی ML Kit، دکمه شناور پاور و اتصال با یک کلیک به تلگرام.
- پورت محلی قابل تنظیم: پورت پیشفرض
5050است و در صورت نیاز از طریق تنظیمات بالا قابل تغییر است.
شما میتوانید با اسکریپت رسمی TWP در کمتر از ۲ دقیقه یک پروکسی شخصی و نامحدود برای خود بسازید:
سورس کد رسمی ورکر در مخزن زیر قرار دارد: 👉 کد اسکریپت worker.js در گیتهاب Qorvhex/TWP
- وارد داشبورد حساب خود در Cloudflare Dashboard شوید.
- از منوی سمت چپ به بخش Workers & Pages > Overview بروید.
- روی دکمه Create application و سپس Create Worker کلیک کنید.
- یک نام دلخواه برای ورکر خود وارد کنید (مثال:
my-telegram-proxy) و دکمه Deploy را بزنید. - پس از ساخته شدن، روی دکمه Edit code کلیک کنید.
- تمامی کدهای موجود در فایل
worker.jsرا پاک کرده و کدهای کپیشده از worker.js گیتهاب را در آن جایگذاری (Paste) کنید. - روی دکمه Save and deploy کلیک کنید.
اگر میخواهید پروکسی شما خصوصی باشد و دیگران نتوانند از آن استفاده کنند:
- در صفحه ورکر خود به تب Settings و سپس بخش Variables and Secrets بروید.
- روی Add variable کلیک کنید:
- نام متغیر:
SECRET - مقدار: رمز عبور دلخواه شما (مثال:
MySecret123)
- نام متغیر:
- دکمه Save and deploy را بزنید.
لینک شما به شکل زیر خواهد بود:
twp://my-telegram-proxy.your-subdomain.workers.dev?clean_ip=1music.cc#ورکر_من
(در صورت تنظیم پسورد: twp://MySecret123@my-telegram-proxy.your-subdomain.workers.dev?clean_ip=1music.cc#ورکر_من)
کافیست این لینک را کپی کرده، در بایفراست دکمه + را بزنید و Paste from Clipboard را انتخاب کنید. سپس روی کارت کانفیگ ضربه بزنید و دکمه Connect Telegram را لمس کنید!
لینکهای کانفیگ بایفراست از استاندارد RFC 3986 پیروی میکنند:
twp://[secret@]workerHost[:port]?clean_ip=cleanIp#نام_کانفیگ
| پارامتر | جایگاه در لینک | الزامی؟ | پیشفرض | توضیحات |
|---|---|---|---|---|
workerHost |
بخش Host | بله | — | آدرس دامنه ورکر کلادفلر شما (مثال: my-worker.workers.dev) |
secret |
بخش UserInfo (secret@) |
خیر | — | پسورد احراز هویت تنظیمشده در سکرت ورکر |
port |
بخش پورت (:port) |
خیر | 443 |
پورت ورکر کلادفلر |
clean_ip |
پارامتر کوئری (?clean_ip=) |
خیر | — | آیپی یا دامنه تمیز کلادفلر (مثال: 1music.cc) |
نام_کانفیگ |
فرگمنت (#نام) |
خیر | workerHost |
نام نمایشی دلخواه برای کانفیگ |
- برنامه Bifrost را باز کرده و کانفیگ خود را فعال کنید.
- دکمه Connect Telegram را لمس کنید (یا با دکمه شناور پاور وضعیت پل را فعال نمایید).
- تلگرام مستقیماً با صفحه تایید پروکسی باز میشود:
- نوع پروکسی: SOCKS5
- سرور (Server):
127.0.0.1 - پورت (Port):
5050 - نام کاربری و رمز عبور: خالی
- روی Enable Proxy کلیک کنید. اتصال تلگرام اکنون برقرار است!
برای دریافت آخرین آپدیتها، آیپیهای تمیز جدید و آموزشهای تکمیلی به کانال تلگرام ما بپیوندید:
👉 کانال رسمی تلگرام: @Qorvhex_Channel
👉 مخزن سورس ورکر: Qorvhex/TWP
این پروژه به صورت متنباز تحت لایسنس MIT منتشر شده است.

