定位：这是 Cloudflare WARP Connector / Mesh 的 iKuai 适配插件，不是自研 Mesh。适合已有 Cloudflare Zero Trust / WARP Connector 环境、且网络能稳定访问 Cloudflare WARP/Gateway 端点的场景。

使用：
- 填写 WARP Connector Token 即启用，留空即禁用。
- Token 从 Cloudflare 控制台复制后请去掉最后的 ==；插件运行时会自动补齐。
- 日志会脱敏 token / JWT / registration。

路由：
- 远端内网 CIDR：用于站点互访，例如 192.168.20.0/24；SNAT 默认关闭，保留真实源 IP。
- Mesh IP CIDR：用于 LAN 客户端访问 Cloudflare Mesh 节点/客户端地址，默认 100.64.0.0/12；Mesh IP SNAT 默认开启，便于对端回包。

已知边界：
- Cloudflare Team/Profile 可能强制 Mode=WarpWithDnsOverHttps，并下发 Gateway DoH（例如 162.159.36.1/162.159.46.1）。
- 在部分大陆出口，Gateway DoH 可能超时，表现为 Status update: Connecting / Performing connectivity checks 或 DNS Lookup Failed。
- 插件会尝试恢复 WARP stub resolv.conf，并 best-effort 执行 tunnel_only，但若账号策略拒绝（Invalid setting for this account type），本地无法覆盖 Cloudflare 后台策略。
- 遇到上述情况，需要在 Cloudflare Zero Trust Profile 中关闭/调整 Gateway DNS/DoH，或更换可访问 Cloudflare Gateway 的出口。

状态页：默认 http://172.18.20.1:20001。
