GLOSSARY
五个分类、28 个常用名词。每条术语带独立锚点,配合配置参考与使用指南对照阅读;首次接触 Clash 生态时,建议先通读「内核与协议」与「订阅与配置」两组。
CORE & PROTOCOL
内核是所有客户端背后的执行引擎,协议决定节点与服务器之间如何通信。这一组名词出现在几乎所有配置文档里。
Clash Meta 内核的现用名称。它在原版 Clash 内核基础上扩展了协议支持、规则语法与 DNS 能力,是目前维护活跃的主线内核。Clash Verge Rev、ClashX Meta、FlClash 等主流客户端默认内置的都是它。
通过创建一块虚拟网卡,在系统网络层接管全部出入流量的工作模式。相比只对部分应用生效的系统代理,TUN 能覆盖命令行工具、游戏等不读代理设置的程序。开启时需要管理员权限或系统扩展授权。
轻量级加密代理协议,字段少、实现广,是许多订阅里最常见的节点类型之一。mihomo 支持其主流加密方式,并兼容 obfs、v2ray-plugin 等混淆插件,插件参数写在节点条目内即可。
源自 V2Ray 生态的代理协议,以用户 UUID 完成鉴权,不依赖固定密码。实际部署中常与 WebSocket 传输和 TLS 加密组合,配置节点时需要同时填写传输层与加密相关字段。
基于 QUIC 的较新代理协议,自带针对高丢包链路的拥塞控制策略,弱网环境下的吞吐表现是其主要特点。mihomo 已内置支持,节点在配置中以 type: hysteria2 声明。
RULES & ROUTING
分流是 Clash 的核心价值:哪些流量直连、哪些走代理、哪些被拒绝,全部由这一组概念决定。
按域名、IP 段、进程名等条件把不同流量导向不同出口的机制,写在配置的 rules 段。规则自上而下逐条匹配,第一条命中的规则立即生效,后续不再继续;列表末尾通常放一条 MATCH 规则兜底。
把多个节点组织成一个可被规则引用的组,写在 proxy-groups 段。常见类型:手动选择的 select、按延迟自动选优的 url-test、主备切换的 fallback、分摊流量的 load-balance。组还可以嵌套引用其他组。
IP 地址归属地数据库,供 GEOIP,CN,DIRECT 这类规则按国家或地区代码匹配目标 IP。数据库过旧会导致归属判断偏差、分流失准,多数客户端提供一键更新入口,也可在配置中指定数据源。
域名分类数据库,把海量域名按用途归入命名集合。GEOSITE 类规则按集合名整组匹配,一条规则即可覆盖数千个域名,免去逐条维护;与 GeoIP 一样需要保持数据更新。
通过 rule-providers 引入的外部规则文件,内核按设定间隔自动下载更新。适合维护规模较大、或需要在多份配置间复用的规则列表;主配置里只需一条 RULE-SET 规则引用集合名。
内核处理流量的总开关,即配置中的 mode 字段:Rule 按规则逐条匹配、Global 全部流量走代理、Direct 全部直连。日常使用以 Rule 为主,Global 与 Direct 多用于临时排查或特殊场景。
DNS & RESOLUTION
很多「规则明明写对了却不生效」的问题根源在解析环节。理解这一组概念,排查思路会清晰得多。
DNS 增强模式之一。内核对域名查询返回 198.18.0.0/16 保留段的假地址,把真实解析推迟到连接建立阶段进行。好处是减少一次解析等待、避免解析结果被污染;代价是依赖真实 IP 的场景需要额外排除。
DNS 增强模式的另一选项,查询直接返回真实解析结果,行为接近传统 DNS。mihomo 中该模式已被弱化,一般场景推荐使用 Fake-IP;老配置若声明了 redir-host,多数情况下可直接迁移。
Fake-IP 模式下的排除名单:命中列表的域名改走真实解析,不再返回假地址。局域网设备发现、打印机、NAS、游戏联机等依赖真实 IP 的场景,通常都需要把相关域名加入该列表。
域名解析请求绕开代理链路、直接发往本地运营商 DNS 的现象。流量本身走了代理,但解析记录仍会暴露访问意图。缓解方式包括在配置中指定 nameserver、启用加密 DNS 上游,以及使用 TUN 模式统一接管解析。
DNS over HTTPS 与 DNS over TLS 的简称,把明文 DNS 查询封装进加密通道,防止中途被窥探或篡改。在 dns.nameserver 中以 https:// 或 tls:// 前缀书写上游地址即可启用。
SUBSCRIPTION & CONFIG
从一条订阅链接到一份可运行的 config.yaml,中间涉及的名词都在这一组。写配置前值得先过一遍。
托管完整配置或节点列表的 URL。客户端导入后按设定间隔自动拉取,使本地节点信息与服务端保持同步。链接本身等同于访问凭据,不应公开张贴或转发给他人。
配置文件 proxies 数组中的单个代理服务器条目,包含协议类型、服务器地址、端口与鉴权凭据等字段。节点通过名称被策略组引用,同一节点可以出现在多个策略组里。
通常命名为 config.yaml 的 YAML 文档,集中声明端口、代理模式、DNS、节点、策略组与规则,是内核运行的唯一依据。字段结构与写法可查阅本站配置参考的逐段说明。
配置文件采用的数据格式,以缩进表达层级关系,对空格数量敏感。编辑时必须统一使用空格缩进,混入制表符会直接导致解析失败;冒号后要留一个空格也是常被忽略的细节。
客户端在订阅内容之上叠加本地修改的机制,常见形式为合并配置片段或脚本处理。有了覆写,订阅每次更新都不会冲掉自己追加的规则与策略组,是长期维护自定义分流的推荐做法。
客户端向指定测试地址发起请求并统计响应耗时的功能,结果以毫秒显示在节点列表中。url-test 类策略组依据测试结果自动切换到延迟更低的节点;测试值反映链路握手耗时,与实际带宽是两回事。
CLIENTS & PLATFORMS
同一个内核,不同平台有不同的图形客户端与系统机制。挑选与排查问题时,这几个名词绕不开。
覆盖 Windows、macOS 与 Linux 的桌面客户端,内置 mihomo 内核,提供系统代理开关、服务模式与 TUN 配置界面,并支持订阅管理与配置覆写。桌面端进阶功能较完整,是本站配置参考的主要演示环境之一。
macOS 菜单栏客户端,是 ClashX 换用 Meta 内核后的分支,以轻量常驻、随手切换见长。项目目前已停止维护,历史版本仍可下载使用;追求持续更新可考虑同平台的其他客户端。
Android 平台客户端,基于系统 VpnService 建立虚拟网卡接管设备流量,支持按应用分流与多配置文件管理。后台常驻稳定性与厂商省电策略相关,首次使用需完成 VPN 授权。
操作系统级的 HTTP/SOCKS 代理设置,浏览器等遵循该设置的应用会自动经代理端口访问网络。命令行工具与部分程序不读取这一设置,需要单独配置环境变量,或改用 TUN 模式整体接管。
Android 提供的系统接口,允许应用在无 root 权限的前提下创建虚拟网卡、接管设备流量。首次启用需要用户确认授权;进程若被厂商省电机制清理,虚拟网卡会随之断开,表现为通知栏图标消失、网络回落直连。