内核与客户端
程序层面的组成部分:谁在处理流量,谁在提供界面
内核 CORE
负责实际网络处理的命令行程序。接收配置文件,监听本机端口,执行代理转发与规则匹配。GUI 客户端只是它的图形外壳,核心能力由内核版本决定。
mihomo
当前主流的 Clash 内核分支,由 Clash.Meta 项目更名而来。支持 VMess、Trojan、Hysteria2 等扩展协议,维护活跃。本站收录的多数客户端内置该内核。
Clash Meta
mihomo 的旧称。原版 Clash 内核停止更新后,社区在其基础上扩展协议与功能形成的分支,2023 年后统一更名为 mihomo。旧文档中两个名称指向同一项目。
GUI 客户端 GUI CLIENT
为内核提供图形界面的桌面或移动应用,如 Clash Plus、Clash Verge Rev、FlClash。负责订阅管理、节点切换、系统代理开关等操作,底层流量仍由内置内核处理。可在获取客户端页按平台选择。
TUN 模式 TUN MODE
通过创建虚拟网卡接管全部系统流量的工作方式。可以覆盖不遵守系统代理设置的程序,常用于命令行工具与游戏客户端。开启时需要管理员或系统扩展权限。
协议与传输
节点配置中出现的协议类型与传输层名词
Shadowsocks
基于加密隧道的轻量代理协议,配置字段简单,历史悠久。Clash 各内核均原生支持,常见于订阅返回的节点列表,类型字段写作 ss。
VMess
V2Ray 项目定义的传输协议,支持多种加密方式与传输层组合。mihomo 内核提供完整支持,节点配置中以 vmess 类型出现,通常搭配 WebSocket 或 gRPC 传输。
Trojan
将代理流量伪装成标准 TLS 流量的协议,依赖有效证书与 443 端口。流量特征较少,配置字段精简。mihomo 原生支持,原版内核后期版本亦可解析。
Hysteria2
基于 QUIC 的传输协议,面向高丢包链路优化,弱网环境下吞吐表现较好。仅 mihomo 等新内核支持,原版 Clash 内核无法解析该类型节点,导入报错时先确认内核版本。
WebSocket 传输 WS TRANSPORT
把代理流量封装进 WebSocket 连接的传输层方式,常与 VMess、Trojan 组合使用,便于经由 CDN 中转。节点配置中对应 network: ws 字段。
规则与分流
决定每条连接走向的匹配体系
规则分流 RULE
按域名、IP、端口等条件把每个连接分配到不同出口的机制。规则自上而下逐条匹配,命中即停止,末尾通常放 MATCH 兜底规则。是 Clash 区别于全局代理工具的核心能力。
策略组 PROXY GROUP
把多个节点组织成一个可选单元,规则的出口指向策略组而非单个节点。常见类型有手动选择 select、自动测速 url-test、故障转移 fallback。
GeoIP
按 IP 归属地判断流量去向的规则类型,依赖内置的 IP 地理数据库。典型写法 GEOIP,CN,DIRECT,表示目标 IP 位于中国大陆时直连。数据库可随内核更新。
GeoSite
按域名分类数据库匹配的规则类型,把大量域名按用途预先分组。一条 GEOSITE 规则可覆盖成百上千个域名,显著减少配置体积。mihomo 内核支持。
规则集 RULE PROVIDER
从外部 URL 加载并定期更新的规则片段。配置文件只写引用地址,规则内容由维护者远程更新,适合跟随第三方维护的分流列表。更新间隔由 interval 字段控制。
配置与订阅
从服务商到客户端之间的数据形态
订阅链接 SUBSCRIPTION URL
服务商提供的 URL,返回节点列表或完整配置。客户端导入后可定时拉取更新,节点变动无需手工修改配置文件。链接包含身份凭证,不应公开分享。导入步骤见教程。
节点 PROXY
一条可用的远端代理服务器记录,包含服务器地址、端口、协议类型与加密参数。订阅返回的列表由多个节点组成,策略组从中选择实际出口。
配置文件 config.yaml
内核的完整运行描述,包含端口、DNS、节点、策略组与规则五大部分。多数 GUI 客户端会基于订阅自动生成,手工修改前建议先备份原文件。
YAML
Clash 配置采用的文本格式,以缩进表达层级。对空格敏感,缩进必须使用空格且层级对齐。配置报错时,先检查缩进与冒号后是否缺少空格。
订阅转换 SUB CONVERTER
把一种客户端的订阅格式转换成另一种的工具或服务。当服务商只提供非 Clash 格式订阅时使用。经第三方转换服务会暴露订阅地址,自行部署更稳妥。
网络诊断
判断连通性与定位异常时会遇到的名词
延迟测试 LATENCY TEST
客户端向固定测试地址发起请求并统计耗时,用于评估节点可用性。数值反映到测试端点的往返时间,与实际访问目标站点的体验不完全等同。超时通常显示为 timeout。
Fake-IP
一种 DNS 处理模式,内核对域名解析立即返回保留网段的虚拟 IP,真实解析推迟到建立连接时进行。可消除 DNS 解析等待,但个别依赖真实 IP 的程序需要加入 fake-ip-filter 例外。
DNS 泄漏 DNS LEAK
代理开启后 DNS 查询仍走本地运营商的现象,可能暴露访问意图并导致解析结果不佳。排查方向:启用内核 DNS 模块、开启 TUN 模式、检查系统 DNS 设置是否被其他软件占用。
UWP 回环 UWP LOOPBACK
Windows 对 UWP 应用默认禁止访问本机回环地址,导致商店应用无法连接本地代理端口。需使用回环豁免工具(如 CheckNetIsolation 或客户端内置的 UWP Loopback 功能)对具体应用放行。