GLOSSARY
Clash 概念速查
29 條常用術語,五大分類。訂閱、規則分流、TUN 模式、Fake-IP 這些詞在設定介面裡反覆出現,這裡逐條給出定義與使用情境,搭配入門指南與完整文件隨查隨用。
核心與協定
6 條mihomo
核心與協定Clash 生態圈目前的主力核心,由 Clash.Meta 專案延續發展而來。負責解析設定、執行規則比對與轉發流量,Clash Verge Rev、FlClash 等主流客戶端均內建此核心。支援的協定與規則類型比原版 Clash 核心更完整。
Clash 核心(原版)
核心與協定專案最初的開源核心,設定檔格式由它定義。2023 年儲存庫封存後不再更新,現有生態由 mihomo 接替維護,但「Clash 設定」這一格式名稱沿用至今。舊客戶端若仍搭載原版核心,新協定將無法使用。
Shadowsocks
核心與協定輕量加密代理協定,設定項目少、連線開銷低。在 Clash 設定檔的 proxies 段以 type: ss 宣告,常見加密方式為 aes-128-gcm 與 chacha20-ietf-poly1305。
VMess
核心與協定V2Ray 專案定義的傳輸協定,依賴 UUID 驗證,支援 WebSocket、gRPC 等多種傳輸層。設定欄位較多,通常由訂閱直接下發,無需手動撰寫。UUID 填錯或時間偏差過大都會導致握手失敗。
Trojan
核心與協定以 TLS 流量為外觀的代理協定,通常監聽 443 連接埠,握手特徵接近一般 HTTPS 存取。要求伺服器端配有有效憑證,客戶端只需填寫密碼與 SNI 即可建立連線。
Hysteria2
核心與協定基於 QUIC 的代理協定,面向高封包遺失鏈路優化,弱網環境下的吞吐表現優於 TCP 系協定。原版 Clash 核心不支援,設定中出現 type: hysteria2 的節點需要 mihomo 核心才能載入。
設定檔與規則
6 條設定檔(config.yaml)
設定檔與規則Clash 運作的唯一依據,包含連接埠、DNS、節點、策略組與規則五大段落。客戶端介面上的多數開關,本質是對這份檔案欄位的讀寫。排查問題時先確認目前載入的是哪一份設定。
YAML
設定檔與規則設定檔採用的文字格式,以縮排表達層級。縮排必須使用空格,冒號後需留一個空格。手動編輯時任何縮排或符號錯誤都會導致整份設定載入失敗,客戶端日誌裡通常會給出錯誤行號。
訂閱(Subscription)
設定檔與規則服務商提供的一條 URL,存取後回傳完整的 Clash 設定或節點清單。客戶端按固定間隔拉取更新,節點增減無需手動改檔案。訂閱過期或被重設後,原網址將回傳空白內容或錯誤。
訂閱轉換
設定檔與規則將其他格式的節點清單(如 V2Ray、Sing-box 分享連結)轉換為 Clash 設定的過程。可由線上轉換服務或客戶端內建功能完成,轉換時通常一併注入規則範本與策略組結構。
規則(Rule)
設定檔與規則rules 段落中的一行比對語句,格式為「類型,比對值,策略」,例如 DOMAIN-SUFFIX,github.com,節點選擇。核心自上而下逐條比對,命中即停止,因此規則順序直接影響分流結果。
規則集(rule-providers)
設定檔與規則將大量規則外置為獨立檔案並按 URL 定期更新的機制。設定裡以 RULE-SET,名稱,策略 引用,常用於維護動輒數萬條的網域分流清單,更新規則不必改動主設定。
策略組與分流
6 條策略組(Proxy Group)
策略組與分流把多個節點或其他策略組打包成一個可被規則引用的集合。規則不直接指向具體節點,而是指向策略組,節點增減只影響組內成員,規則本身保持穩定。
select 手動選擇
策略組與分流最基礎的策略組類型,成員由使用者在客戶端介面手動切換。常作為「節點選擇」總入口,把 url-test 等自動組包在其中,需要時隨時手動接管。
url-test 自動測速
策略組與分流按 interval 週期向 url 指定的位址發起測試,自動選用延遲最低的節點。tolerance 參數設定切換閾值,避免延遲接近的節點來回抖動。
fallback 故障轉移
策略組與分流按成員順序逐一測試可用性,始終使用清單中第一個可用節點。適合「主用固定節點、失效自動補位」的情境,與 url-test 的擇優邏輯不同,它只關心可用而非最快。
load-balance 負載平衡
策略組與分流將連線分散到組內多個節點。strategy 可選 consistent-hashing(同一站點固定走同一節點)或 round-robin(輪詢),用於分攤單節點的連線壓力。
MATCH 保底規則
策略組與分流rules 段落的最後一條,比對所有未被前面規則命中的流量。沒有它時,未命中流量按核心預設行為處理。分流是否嚴謹,很大程度上取決於這一條指向哪個策略。
網路與 DNS
6 條系統代理
網路與 DNS客戶端向作業系統註冊 HTTP/SOCKS 代理位址(如 127.0.0.1:7890),瀏覽器等遵循系統設定的應用程式會自動走代理。不讀取該設定的程式(部分命令列工具、遊戲)不受影響。
TUN 模式
網路與 DNS建立虛擬網路卡接管全部系統流量,不依賴應用程式是否讀取系統代理設定,涵蓋範圍比系統代理完整。開啟時需要系統管理員權限或系統延伸功能授權,且應關閉系統代理避免流量回圈。
混合連接埠(mixed-port)
網路與 DNS在同一連接埠上同時受理 HTTP 與 SOCKS5 兩種代理請求的監聽方式,多數客戶端預設 7890。應用程式只需指向這一個連接埠,無需區分協定;連接埠被其他程式佔用時核心會啟動失敗。
Fake-IP
網路與 DNSDNS 應答策略之一,核心對網域查詢立即回傳一個保留段虛假 IP(198.18.0.0/16),真實解析推遲到連線建立時進行。省去等待解析的時間;個別依賴真實 IP 的程式需寫入 fake-ip-filter 例外。
DNS 洩漏
網路與 DNS代理開啟後,網域解析請求仍直接發往本地電信業者 DNS 的現象。解析紀錄會暴露存取目標,常見處理方式是啟用核心 DNS 模組或改用 TUN 模式,讓解析同樣經由代理鏈路完成。
GeoIP
網路與 DNS按 IP 歸屬地資料庫比對流量的規則類型,最常見寫法為 GEOIP,CN,DIRECT,即中國大陸 IP 直連。資料庫隨核心或客戶端更新,長期不更新會造成歸屬地誤判、分流失準。
客戶端與平台
5 條Clash Verge Rev
客戶端與平台基於 Tauri 的開源桌面客戶端,涵蓋 Windows、macOS 與 Linux,內建 mihomo 核心。支援 TUN 模式、訂閱管理與腳本擴充,是原 Clash Verge 停止更新後的社群延續版本。
Clash Plus
客戶端與平台涵蓋 Windows、macOS、Android、iOS 的多平台客戶端,iOS 版經 App Store 發行。介面貼近系統原生風格,訂閱匯入與規則切換路徑短,適合首次接觸 Clash 的使用者。
網路擴充功能(Network Extension)
客戶端與平台macOS 與 iOS 提供的系統層級網路接管框架。客戶端啟用 TUN 或 VPN 形態時,需經系統彈出視窗授權安裝擴充功能;誤點拒絕後功能不可用,可在系統設定的網路或登入項目裡重新允許。
VpnService
客戶端與平台Android 提供的 VPN 框架,Clash 類客戶端藉它建立虛擬網路卡實現全域流量接管。首次啟動會彈出系統的 VPN 連線請求;同一時間系統內僅允許一個應用程式佔用該通道。
外部控制(external-controller)
客戶端與平台核心開放的本地 HTTP 介面,預設監聽 127.0.0.1:9090。客戶端面板與網頁儀表板(如 metacubexd)透過它讀取連線清單、切換節點與查看日誌,可在設定中設置存取金鑰。