GLOSSARY

Clash 概念速查

29 条常用术语,五个分类。订阅、规则分流、TUN 模式、Fake-IP 这些词在配置界面里反复出现,这里逐条给出定义与使用场景,配合入门指南与完整文档随查随用。

内核与协议

6 条

mihomo

内核与协议

Clash 生态当前的主力内核,由 Clash.Meta 项目延续发展而来。负责解析配置、执行规则匹配与转发流量,Clash Verge Rev、FlClash 等主流客户端均内置该内核。支持的协议与规则类型比原版 Clash 内核更全。

Clash 内核(原版)

内核与协议

项目最初的开源核心,配置文件格式由它定义。2023 年仓库归档后不再更新,现有生态由 mihomo 接替维护,但「Clash 配置」这一格式名称沿用至今。老客户端若仍捆绑原版内核,新协议将无法使用。

Shadowsocks

内核与协议

轻量加密代理协议,配置项少、连接开销低。在 Clash 配置文件的 proxies 段以 type: ss 声明,常见加密方式为 aes-128-gcmchacha20-ietf-poly1305

VMess

内核与协议

V2Ray 项目定义的传输协议,依赖 UUID 鉴权,支持 WebSocket、gRPC 等多种传输层。配置字段较多,通常由订阅直接下发,无需手写。UUID 填错或时间偏差过大都会导致握手失败。

Trojan

内核与协议

以 TLS 流量为外观的代理协议,通常监听 443 端口,握手特征接近普通 HTTPS 访问。要求服务端配有有效证书,客户端侧只需填写密码与 SNI 即可建立连接。

Hysteria2

内核与协议

基于 QUIC 的代理协议,面向高丢包链路优化,弱网环境下的吞吐表现好于 TCP 系协议。原版 Clash 内核不支持,配置中出现 type: hysteria2 的节点需要 mihomo 内核才能加载。

配置文件与规则

6 条

配置文件(config.yaml)

配置文件与规则

Clash 运行的唯一依据,包含端口、DNS、节点、策略组与规则五大段。客户端界面上的多数开关,本质是对该文件字段的读写。排查问题时先确认当前加载的是哪一份配置。

YAML

配置文件与规则

配置文件采用的文本格式,以缩进表达层级。缩进必须使用空格,冒号后需留一个空格。手工编辑时任何缩进或符号错误都会导致整份配置加载失败,客户端日志里通常会给出出错行号。

订阅(Subscription)

配置文件与规则

服务商提供的一条 URL,访问后返回完整的 Clash 配置或节点列表。客户端按固定间隔拉取更新,节点增删无需手动改文件。订阅过期或被重置后,原地址将返回空内容或错误。

订阅转换

配置文件与规则

将其他格式的节点列表(如 V2Ray、Sing-box 分享链接)转换为 Clash 配置的过程。可由在线转换服务或客户端内置功能完成,转换时通常一并注入规则模板与策略组结构。

规则(Rule)

配置文件与规则

rules 段中的一行匹配语句,格式为「类型,匹配值,策略」,例如 DOMAIN-SUFFIX,github.com,节点选择。内核自上而下逐条匹配,命中即停止,因此规则顺序直接影响分流结果。

规则集(rule-providers)

配置文件与规则

将大量规则外置为独立文件并按 URL 定期更新的机制。配置里以 RULE-SET,名称,策略 引用,常用于维护动辄数万条的域名分流清单,更新规则不必改动主配置。

策略组与分流

6 条

策略组(Proxy Group)

策略组与分流

把多个节点或其他策略组打包成一个可被规则引用的集合。规则不直接指向具体节点,而是指向策略组,节点增删只影响组内成员,规则本身保持稳定。

select 手动选择

策略组与分流

最基础的策略组类型,成员由用户在客户端界面手动切换。常作为「节点选择」总入口,把 url-test 等自动组包在其中,需要时随时手动接管。

url-test 自动测速

策略组与分流

interval 周期向 url 指定的地址发起测试,自动选用延迟最低的节点。tolerance 参数设定切换阈值,避免延迟接近的节点来回抖动。

fallback 故障转移

策略组与分流

按成员顺序逐一测试可用性,始终使用列表中第一个可用节点。适合「主用固定节点、失效自动补位」的场景,与 url-test 的择优逻辑不同,它只关心可用而非最快。

load-balance 负载均衡

策略组与分流

将连接分散到组内多个节点。strategy 可选 consistent-hashing(同一站点固定走同一节点)或 round-robin(轮询),用于分摊单节点的连接压力。

MATCH 兜底规则

策略组与分流

rules 段的最后一条,匹配所有未被前面规则命中的流量。没有它时,未命中流量按内核默认行为处理。分流是否严密,很大程度上取决于这一条指向哪个策略。

网络与 DNS

6 条

系统代理

网络与 DNS

客户端向操作系统注册 HTTP/SOCKS 代理地址(如 127.0.0.1:7890),浏览器等遵循系统设置的应用自动走代理。不读取该设置的程序(部分命令行工具、游戏)不受影响。

TUN 模式

网络与 DNS

创建虚拟网卡接管全部系统流量,不依赖应用是否读取系统代理设置,覆盖面比系统代理完整。开启时需要管理员权限或系统扩展授权,且应关闭系统代理避免流量回环。

混合端口(mixed-port)

网络与 DNS

在同一端口上同时受理 HTTP 与 SOCKS5 两种代理请求的监听方式,多数客户端默认 7890。应用只需指向这一个端口,无需区分协议;端口被其他程序占用时内核会启动失败。

Fake-IP

网络与 DNS

DNS 应答策略之一,内核对域名查询立即返回一个保留段虚假 IP(198.18.0.0/16),真实解析推迟到连接建立时进行。省去等待解析的时间;个别依赖真实 IP 的程序需写入 fake-ip-filter 例外。

DNS 泄漏

网络与 DNS

代理开启后,域名解析请求仍直接发往本地运营商 DNS 的现象。解析记录会暴露访问目标,常见处理方式是启用内核 DNS 模块或改用 TUN 模式,让解析同样经由代理链路完成。

GeoIP

网络与 DNS

按 IP 归属地数据库匹配流量的规则类型,最常见写法为 GEOIP,CN,DIRECT,即中国大陆 IP 直连。数据库随内核或客户端更新,长期不更新会造成归属地误判、分流失准。

客户端与平台

5 条

Clash Verge Rev

客户端与平台

基于 Tauri 的开源桌面客户端,覆盖 Windows、macOS 与 Linux,内置 mihomo 内核。支持 TUN 模式、订阅管理与脚本扩展,是原 Clash Verge 停更后的社区延续版本。

Clash Plus

客户端与平台

覆盖 Windows、macOS、Android、iOS 的多平台客户端,iOS 版经 App Store 分发。界面贴近系统原生风格,订阅导入与规则切换路径短,适合首次接触 Clash 的用户。

网络扩展(Network Extension)

客户端与平台

macOS 与 iOS 提供的系统级网络接管框架。客户端启用 TUN 或 VPN 形态时,需经系统弹窗授权安装扩展;误点拒绝后功能不可用,可在系统设置的网络或登录项里重新允许。

VpnService

客户端与平台

Android 提供的 VPN 框架,Clash 类客户端借它建立虚拟网卡实现全局流量接管。首次启动会弹出系统的 VPN 连接请求;同一时间系统内仅允许一个应用占用该通道。

外部控制(external-controller)

客户端与平台

内核开放的本地 HTTP 接口,默认监听 127.0.0.1:9090。客户端面板与网页仪表盘(如 metacubexd)通过它读取连接列表、切换节点与查看日志,可在配置中设置访问密钥。

术语只解决「这是什么」。「怎么装、怎么配」见入门指南三步流程,各平台的完整安装与排错见完整文档。