Clash 設定檔結構逐段拆解:從 port、dns 到 rules 每個區塊都在做什麼
按設定檔從上到下的順序逐段解析通用欄位、proxies、proxy-groups 與 rules 的職責邊界,配最小可用範例說明各區塊之間如何協作。
閱讀全文 →左側選擇能力項目,右側查看說明與對應的設定片段;每一項在 YAML 手冊裡都有完整的欄位參考。
規則分流是 Clash 區別於普通全域代理的核心機制:每一條網路請求都按 rules 清單自上而下比對,命中後交給指定出口——直連、走代理或直接拒絕。比對維度涵蓋網域後綴、網域關鍵字、IP 歸屬地、處理程序名稱與連接埠,細緻度足以把瀏覽器、遊戲與下載工具分別指向不同線路。相比在瀏覽器擴充功能裡按站點手動切換,規則寫進設定檔後對全系統生效,換裝置也只需帶走同一份 YAML。規則語法的完整清單收錄在站內 YAML 手冊。
rules:
- DOMAIN-SUFFIX,github.com,PROXY
- GEOIP,CN,DIRECT
- MATCH,PROXY
策略群組把多個節點收進一個可切換的出口,rules 只引用群組名稱,不必關心群組裡具體是哪台伺服器。url-test 群組按設定間隔向測試位址發送請求,自動選取延遲最低的節點;fallback 群組按排列順序取第一個可用節點,適合做主備線路;select 群組保留手動選擇,relay 群組支援鏈式轉發。幾種類型可以互相嵌套,先按地區分組、組內再自動測速,是訂閱節點較多時最常見的組織方式。
proxy-groups:
- name: AUTO
type: url-test
url: https://www.gstatic.com/generate_204
interval: 300
proxies: [HK-01, JP-01, SG-01]
系統代理只對主動讀取代理設定的程式生效,命令列工具、遊戲客戶端與不少桌面軟體會直接繞過。TUN 模式在系統裡建立一塊虛擬網路卡,把全部流量在網路層截取後交給核心按規則處理,不再依賴應用程式是否配合。開啟後通常搭配 fake-ip 的 DNS 模式減少解析等待,首次啟用需要授予管理員或 root 權限,Windows 下還要安裝虛擬網路卡驅動元件,逐步操作見教學頁的對應章節。
tun:
enable: true
stack: system
auto-route: true
dns-hijack:
- any:53
訂閱是服務商把節點清單打包成的一個 URL,客戶端按週期抓取即可同步最新節點,不必手動輸入伺服器參數。在設定檔裡,proxy-providers 把訂閱宣告為外部資源,支援自訂更新間隔、本地快取路徑與健康檢查,還能同時掛載多個訂閱互為備援。遇到格式不相容的訂閱,配合訂閱轉換服務即可在 Base64、Clash YAML 與 sing-box 等格式之間互轉,具體方法站內技術筆記有專文講解。
proxy-providers:
main:
type: http
url: https://example.com/sub.yaml
interval: 86400
path: ./providers/main.yaml
GEOIP 與 GEOSITE 兩類規則背後是兩份可獨立更新的資料庫:前者按 IP 歸屬地比對,常用於讓特定地區流量直連;後者收錄按用途分類的網域清單,一條 GEOSITE,category-ads 就能取代上千條手寫的廣告網域規則,讓設定保持簡短。資料庫檔案既能手動下載取代,也能在設定裡宣告鏡像位址與更新間隔,由核心定時自動抓取,各發行版差異與更新寫法見技術筆記的專文對比。
geodata-mode: true
geo-auto-update: true
geo-update-interval: 24
安裝包依作業系統分組,點擊平台卡片直達下載頁對應標籤;版本號在下載頁即時抓取,對應各專案最新正式版。
從安裝到驗證連線,一般十分鐘內完成;每一步的完整說明與截圖指引在教學頁。
在下載頁選擇本機系統對應的安裝包,安裝完成後開啟客戶端,把服務商提供的訂閱連結貼到「設定 / Profiles」頁面匯入。客戶端會抓取節點清單並產生設定檔,清單頁出現節點即代表匯入成功。
把執行模式設為「規則 / Rule」,讓流量按設定裡的 rules 自動分流;然後在策略群組裡選一個延遲較低的節點,或直接使用自動測速群組交給客戶端決定。全域與直連模式僅在排查問題時暫時使用。
開啟客戶端的「系統代理」開關,存取一個先前無法開啟的網站確認連線;如需接管命令列與遊戲等不走系統代理的程式,再按教學開啟 TUN 模式。驗證失敗時按教學頁末尾的排查清單逐項檢查。
本站收錄的客戶端全部來自公開儲存庫,原始碼、議題與發布紀錄均可在託管平台逐條查證。
Clash 最初是一個用 Go 撰寫的規則型代理核心,憑藉清晰的 YAML 設定格式與靈活的分流規則形成了完整的開源生態。原儲存庫停止維護後,社群分支 Clash Meta 延續開發並更名為 mihomo,補齊了更多協定與規則類型,成為目前各圖形客戶端的通用核心。
Clash Verge Rev、FlClash、Clash Nyanpasu 等圖形客戶端都建構在 mihomo 之上,各自維護發布節奏與介面風格;設定格式相互相容,同一份 YAML 換客戶端後基本無需改動。本站按固定清單追蹤各專案的正式版發布,下載頁版本號從版本清單即時讀取,與上游發布保持同步。
需要在伺服器或路由器上直接執行核心、或希望閱讀實作細節的使用者,可以複製 mihomo 儲存庫自行建構;議題區與提交歷史是排查核心層問題時最直接的第一手資料。
git clone https://github.com/MetaCubeX/mihomo.git
儲存庫以 GPL-3.0 授權發布,數千個星標與持續合併的提交紀錄可在託管平台公開查看;一般使用者無需自行編譯,直接使用下載頁的預建置包即可。
圍繞設定結構、資料庫更新與故障排查的長文,按發布時間倒序。
按設定檔從上到下的順序逐段解析通用欄位、proxies、proxy-groups 與 rules 的職責邊界,配最小可用範例說明各區塊之間如何協作。
閱讀全文 →分類講清憑證報錯的幾種來源:系統時間偏差、節點劫持、TUN 模式 DNS 污染回退與本地封包擷取軟體殘留憑證,並按優先順序給出逐項排查步驟。
閱讀全文 →拆解 URL 測試的完整鏈路與測量對象,說明握手方式、測試位址和快取對結果的影響,解釋低延遲不等於高頻寬,並給出更貼近體驗的選節點方法。
閱讀全文 →