Clash 配置文件结构逐段拆解:从 port、dns 到 rules 每个区块都在做什么
按配置文件从上到下的顺序逐段解析通用字段、proxies、proxy-groups 与 rules 的职责边界,配最小可用示例说明各区块之间如何协作。
阅读全文 →左侧选择能力项,右侧查看说明与对应的配置片段;每一项在 YAML 手册里都有完整的字段参考。
规则分流是 Clash 区别于普通全局代理的核心机制:每一条网络请求都按 rules 列表自上而下匹配,命中后交给指定出口——直连、走代理或直接拒绝。匹配维度覆盖域名后缀、域名关键词、IP 归属地、进程名与端口,粒度足够把浏览器、游戏与下载工具分别指到不同线路。相比在浏览器插件里按站点手动切换,规则写进配置文件后对全系统生效,换设备也只需带走同一份 YAML。规则语法的完整清单收录在站内 YAML 手册。
rules:
- DOMAIN-SUFFIX,github.com,PROXY
- GEOIP,CN,DIRECT
- MATCH,PROXY
策略组把多个节点收进一个可切换的出口,rules 只引用组名,不必关心组里具体是哪台服务器。url-test 组按设定间隔向测试地址发起请求,自动选中延迟最低的节点;fallback 组按排列顺序取第一个可用节点,适合做主备线路;select 组保留手动选择,relay 组支持链式转发。几种类型可以互相嵌套,先按地区分组、组内再自动测速,是订阅节点较多时最常见的组织方式。
proxy-groups:
- name: AUTO
type: url-test
url: https://www.gstatic.com/generate_204
interval: 300
proxies: [HK-01, JP-01, SG-01]
系统代理只对主动读取代理设置的程序生效,命令行工具、游戏客户端与不少桌面软件会直接绕开。TUN 模式在系统里创建一块虚拟网卡,把全部流量在网络层截获后交给内核按规则处理,不再依赖应用是否配合。开启后通常搭配 fake-ip 的 DNS 模式减少解析等待,首次启用需要授予管理员或 root 权限,Windows 下还要安装虚拟网卡驱动组件,逐步操作见教程页的对应章节。
tun:
enable: true
stack: system
auto-route: true
dns-hijack:
- any:53
订阅是服务商把节点列表打包成的一个 URL,客户端按周期拉取即可同步最新节点,不必手抄服务器参数。在配置文件里,proxy-providers 把订阅声明为外部资源,支持自定义更新间隔、本地缓存路径与健康检查,还能同时挂载多个订阅互为备份。遇到格式不兼容的订阅,配合订阅转换服务即可在 Base64、Clash YAML 与 sing-box 等格式之间互转,具体方法站内技术笔记有专文讲解。
proxy-providers:
main:
type: http
url: https://example.com/sub.yaml
interval: 86400
path: ./providers/main.yaml
GEOIP 与 GEOSITE 两类规则背后是两份可独立更新的数据库:前者按 IP 归属地匹配,常用于让特定地区流量直连;后者收录按用途分类的域名清单,一条 GEOSITE,category-ads 就能顶替上千条手写的广告域名规则,让配置保持简短。数据库文件既能手动下载替换,也能在配置里声明镜像地址与更新间隔,由内核定时自动拉取,各发行版差异与更新写法见技术笔记的专文对比。
geodata-mode: true
geo-auto-update: true
geo-update-interval: 24
安装包按操作系统分组,点击平台卡片直达下载页对应标签;版本号在下载页实时拉取,对应各项目最新正式版。
从安装到验证连通,一般十分钟内完成;每一步的展开说明与截图指引在教程页。
在下载页选择本机系统对应的安装包,安装完成后打开客户端,把服务商提供的订阅链接粘贴到「配置 / Profiles」页面导入。客户端会拉取节点列表并生成配置文件,列表页出现节点即为导入成功。
把运行模式设为「规则 / Rule」,让流量按配置里的 rules 自动分流;然后在策略组里选一个延迟较低的节点,或直接使用自动测速组交给客户端决定。全局与直连模式仅在排查问题时临时使用。
打开客户端的「系统代理」开关,访问一个此前无法打开的网站确认连通;如需接管命令行与游戏等不走系统代理的程序,再按教程开启 TUN 模式。验证失败时按教程页末尾的排查清单逐项检查。
本站收录的客户端全部来自公开仓库,源码、议题与发布记录均可在托管平台逐条查证。
Clash 最初是一个用 Go 编写的规则型代理内核,凭借清晰的 YAML 配置格式与灵活的分流规则形成了完整的开源生态。原仓库停止维护后,社区分支 Clash Meta 延续开发并更名为 mihomo,补齐了更多协议与规则类型,成为当前各图形客户端的通用内核。
Clash Verge Rev、FlClash、Clash Nyanpasu 等图形客户端都构建在 mihomo 之上,各自维护发布节奏与界面风格;配置格式相互兼容,同一份 YAML 换客户端后基本无需改动。本站按固定清单跟进各项目的正式版发布,下载页版本号从版本清单实时读取,与上游发布保持同步。
需要在服务器或路由器上直接运行内核、或希望阅读实现细节的用户,可以克隆 mihomo 仓库自行构建;议题区与提交历史是排查内核层问题时最直接的一手资料。
git clone https://github.com/MetaCubeX/mihomo.git
仓库以 GPL-3.0 协议发布,数千个星标与持续合入的提交记录可在托管平台公开查看;普通用户无需自行编译,直接使用下载页的预构建包即可。
围绕配置结构、数据库更新与故障排查的长文,按发布时间倒序。
按配置文件从上到下的顺序逐段解析通用字段、proxies、proxy-groups 与 rules 的职责边界,配最小可用示例说明各区块之间如何协作。
阅读全文 →分类讲清证书报错的几种来源:系统时间偏差、节点劫持、TUN 模式 DNS 污染回退与本地抓包软件残留证书,并按优先级给出逐项排查步骤。
阅读全文 →拆解 URL 测试的完整链路与测量对象,说明握手方式、测试地址和缓存对结果的影响,解释低延迟不等于高带宽,并给出更贴近体验的选节点方法。
阅读全文 →