CONFIGURATION INDEX · 27 TERMS
Clash Meta 設定術語表
依核心架構、代理協定、規則分流、訂閱設定與網路診斷整理常見概念。每個條目說明術語在設定中的位置、實際作用與容易混淆的界線,方便閱讀 YAML、匯入訂閱及檢查連線路徑。
CATEGORY ROUTES
依設定層次查找
C-01 · CORE
核心與架構
說明客戶端介面、代理核心、本機監聽連接埠與系統流量接管之間的關係。理解這一層後,可以區分介面操作問題、核心設定問題與作業系統網路設定問題。
- mihomo
-
別名:Meta 核心
mihomo 是 Clash Meta 延續演進後的代理核心名稱,負責讀取設定、監聽本機連接埠、建立遠端連線並執行規則比對。圖形客戶端通常將訂閱管理、策略切換與日誌檢視包裝成介面,實際處理流量的部分仍由核心完成。
不同客戶端可能內建不同發布時間的核心,因此同一份設定在欄位相容性上可能出現差異。遇到未知欄位或啟動失敗時,應先確認客戶端使用的核心類型與更新狀態。
- Clash Meta
-
相關:mihomo、Meta 設定
Clash Meta 最初用於指稱在 Clash 基礎上擴充協定、DNS 與流量接管能力的核心分支,也常用來描述圍繞該核心形成的客戶端生態。目前技術文件出現 Meta 核心時,通常需要結合上下文判斷是否特指 mihomo。
Clash Meta 並不是某一個固定圖形客戶端的專用名稱。Windows、macOS、Android、iOS 與 Linux 客戶端可以採用不同介面,但底層設定概念大致相通。
- GUI 客戶端
-
英文:Graphical User Interface Client
GUI 客戶端為代理核心提供圖形操作層,常見功能包括匯入訂閱、選擇策略群組、切換代理模式、啟用或停用系統代理及檢視日誌。它降低直接編輯設定檔的頻率,但不會改變設定欄位本身的含義。
介面中的開關最終會轉換成核心參數或系統設定。比較不同客戶端時,需要分別觀察介面功能、核心版本、平台適配與設定相容性,不能只根據按鈕名稱判斷功能是否相同。
- Mixed Port
-
設定鍵:mixed-port
Mixed Port 是同時接受 HTTP 與 SOCKS5 請求的本機監聽連接埠。應用程式只需連線到此連接埠,核心會依請求類型分別處理,適合希望減少連接埠設定數量的桌面環境。
它與遠端節點連接埠不是同一個概念:Mixed Port 只在本機等待應用程式連線,節點連接埠則用於連線至遠端服務。若本機連接埠已被其他程式占用,核心可能無法啟動監聽,並在日誌中回報繫結失敗。
- TUN 模式
-
相關:虛擬網路介面、路由接管
TUN 模式透過虛擬網路介面接收系統流量,再由核心依規則決定出口。它適合不讀取系統代理設定的應用程式,也能涵蓋比一般 HTTP 代理更廣的連線範圍。
啟用 TUN 通常涉及系統權限、路由表與 DNS 設定,部分平台還需要安裝服務元件。若出現內網無法連線、網路中斷或網域解析異常,應同時檢查 TUN 路由、介面排除項目與 DNS 工作模式。
C-02 · PROTOCOL
代理協定
代理協定決定客戶端如何與遠端服務通訊。位址與連接埠只是連線入口,協定類型、驗證資訊、傳輸方式與 TLS 參數共同決定節點能否建立有效連線。
- 節點
-
英文:Proxy Node
節點是設定中可供策略群組選擇的代理連線項目,通常包含名稱、伺服器位址、連接埠、協定類型與驗證參數。節點名稱主要用於介面識別,不代表實際線路品質或所在位置一定與名稱相符。
節點出現在清單中,只表示設定已成功解析,不代表連線已驗證成功。確認可用性時,還要檢查 DNS、握手、憑證、驗證資訊與遠端服務狀態。
- 代理協定
-
相關:驗證、傳輸、加密
代理協定是客戶端與遠端服務建立代理連線時遵循的通訊規範。不同協定要求的驗證欄位、加密方式與傳輸參數不同,即使伺服器位址相同,也不能任意替換協定類型。
進行訂閱轉換或手動編輯設定時,缺少一個關鍵欄位就可能造成握手失敗。日誌中的逾時、驗證失敗與憑證錯誤屬於不同階段,應依對應協定逐項核對。
- Shadowsocks
-
縮寫:SS
Shadowsocks 是常見的加密代理協定,設定通常包含伺服器位址、連接埠、密碼與加密方法。客戶端與伺服器端必須使用一致的加密方法,欄位不相符時無法建立有效工作階段。
部分設定還會附帶外掛程式或傳輸選項,這些擴充參數需要客戶端核心支援。匯入後若節點無法使用,應確認訂閱在轉換過程中沒有遺失外掛欄位。
- Trojan
-
常見組合:Trojan + TLS
Trojan 通常在 TLS 連線上承載代理通訊,設定重點包括伺服器位址、連接埠、密碼、伺服器名稱與憑證驗證設定。伺服器名稱用於 TLS 握手,不一定與節點顯示名稱或連線位址相同。
憑證錯誤不應簡單歸類為節點延遲問題。系統時間、伺服器名稱、憑證鏈與中間網路干預都可能影響 TLS 驗證,需要結合日誌中的具體錯誤判斷。
- VMess 與 VLESS
-
相關傳輸:TCP、WebSocket、gRPC
VMess 與 VLESS 是兩種常見代理協定,皆可能搭配 TCP、WebSocket、gRPC、TLS 等傳輸組合。協定名稱相近不代表欄位可以互換,使用者識別碼、加密選項、流量控制與傳輸參數需要分別處理。
排查這類節點時,應先核對協定主體,再檢查傳輸層路徑、主機名稱與 TLS 設定。只修改連接埠或策略群組,通常無法修復欄位不一致造成的連線失敗。
C-03 · ROUTING
規則與分流
規則系統會將連線特徵對應至策略群組。比對順序、解析結果與兜底規則會共同影響最終出口,因此修改規則時需要觀察完整鏈路,而不是只看某一條規則文字。
- 規則分流
-
英文:Rule-based Routing
規則分流是根據網域、目標 IP、來源 IP、程序或外部規則集決定連線出口的流程。符合規則的連線可以交由代理策略群組、直接連線,也可以依設定拒絕。
分流結果取決於規則順序與客戶端實際取得的資訊。若網域已在系統外部解析成 IP,部分網域規則可能缺少比對條件,此時需要結合 DNS 模式檢查。
- 規則模式
-
介面常見項目:Rule
規則模式會依設定中的 rules 清單由上而下檢查連線,通常由第一條符合的規則決定策略。它適合同時保留直連、代理與其他出口,不必讓所有流量使用同一個節點。
切換至規則模式後,策略群組中的節點選擇仍然有效。規則負責決定進入哪個群組,策略群組再決定該群組最終使用哪個節點或動作,兩者屬於不同層次。
- 策略群組
-
設定鍵:proxy-groups
策略群組會將多個節點或其他策略組合成一個邏輯出口,規則通常引用策略群組名稱,而不是直接引用單一節點。常見類型包括手動選擇、自動測試、故障轉移與負載分配。
策略群組可以繼續引用其他群組,因此設定可能形成多層選擇關係。修改群組名稱時,還需要同步檢查 rules 與其他策略群組中的引用,否則設定可能載入失敗或回退至非預期出口。
- RULE-SET
-
相關:Rule Provider
RULE-SET 用於在主要規則清單中引用獨立規則集合,並將符合規則的連線交給指定策略。大型網域或 IP 清單可以單獨維護,不必全部寫入主要設定。
規則集合需要先在 Provider 區域宣告來源、行為類型與更新週期。若遠端檔案無法下載、格式與 behavior 不相符或引用名稱寫錯,對應的 RULE-SET 就無法依預期運作。
- GeoIP
-
範例語意:GEOIP,CN,DIRECT
GeoIP 依據目標 IP 在地理資料庫中的歸屬進行比對。它處理的是 IP,而不是網域文字本身,因此結果會受到 DNS 解析位址、資料庫版本與內容傳遞網路調度影響。
同一個網域在不同網路環境下可能解析至不同地區的位址,GeoIP 結果也會隨之改變。需要精確依網域控制時,通常應將網域規則放在相關 GeoIP 規則之前。
- MATCH
-
作用:最終兜底
MATCH 通常位於規則清單末尾,接收先前未被其他規則比對到的連線。它決定未知流量的預設出口,是檢查規則設定時不可忽略的一項。
如果 MATCH 放置過早,後續規則將沒有機會參與比對。若大量連線都落入 MATCH,應檢查前置規則是否載入成功、網域資訊是否可用,以及規則類型是否符合目前流量。
C-04 · CONFIG
訂閱與設定
訂閱負責傳遞遠端內容,YAML 負責表達設定結構,客戶端則負責儲存、更新與載入。將這三部分分開觀察,更容易找出下載失敗、解析失敗與執行失敗之間的差異。
- 訂閱
-
常見形式:遠端 URL
訂閱是由服務提供者發布並可定期更新的設定來源,內容可能包含節點、策略群組、規則或經轉換的完整 YAML。客戶端儲存訂閱網址後,會依手動操作或設定週期重新請求內容。
訂閱可以在瀏覽器中開啟,不代表回傳內容一定適合目前的客戶端。解析失敗時,還要檢查回應格式、欄位相容性、存取權限與中間轉換服務的輸出。
- YAML
-
設定副檔名:.yaml 或 .yml
YAML 是 Clash 常用的設定文字序列化格式,透過縮排表達層級,並使用冒號、短橫線與清單組織欄位。它對縮排與字元結構相當敏感,複製時混入定位字元或破壞空格層級,都可能導致解析失敗。
語法正確只表示文件可以被解析,不代表欄位一定受到目前核心支援。編輯設定後,應先查看載入日誌,再確認策略群組、DNS 與規則是否完整出現。
- Proxy Provider
-
設定鍵:proxy-providers
Proxy Provider 會將節點清單從主要設定拆分為獨立來源,可以使用本機檔案或遠端位址,並設定更新時間與健康檢查。策略群組透過 use 欄位引用 Provider 中的節點。
Provider 更新成功不代表主要訂閱也已替換,兩者各自擁有更新路徑。排查節點清單過期時,應確認目前節點來自主設定還是某個 Provider。
- 設定檔
-
客戶端介面常稱:Profile
設定檔是儲存連接埠、DNS、節點、策略群組與規則等設定的 YAML 文件。客戶端可以同時儲存多個設定,但通常只有目前選取的設定會載入核心。
切換設定會改變整套策略與監聽參數,不等同於只切換節點。若修改後沒有生效,應確認編輯的是目前設定,並執行重新載入或重新啟動核心所需的操作。
- 自動更新間隔
-
常見單位:秒、分鐘或小時
自動更新間隔表示客戶端或 Provider 再次請求遠端內容前等待的週期。較短的週期能更快取得變更,但會增加請求次數;較長的週期則可能讓節點與規則維持舊狀態更久。
更新間隔無法修復已失效的訂閱網址。若手動更新也失敗,應先檢查連結可達性、回應狀態、代理迴路與訂閱格式,再決定是否調整週期。
C-05 · NETWORK
網路與診斷
連線問題通常跨越網域解析、本機監聽、系統路由與遠端握手。診斷時應記錄故障發生在哪個階段,再讀取對應日誌,避免以單次延遲測試取代完整判斷。
- DNS
-
英文:Domain Name System
DNS 會將網域轉換為 IP 位址。Clash Meta 可以設定上游解析伺服器、備用解析路徑與分流行為,讓網域查詢與代理規則協同運作。
網域能否解析、解析請求經由哪條路徑,以及連線最終使用哪個出口,是三個相關但不同的問題。修改 DNS 後,應重新載入設定並建立新連線,避免舊快取影響判斷。
- Fake-IP
-
設定值:enhanced-mode: fake-ip
Fake-IP 模式會向應用程式回傳保留位址,並由核心維護保留位址與原始網域之間的對應。連線至該位址時,核心可以還原網域資訊,再執行網域規則與真實解析。
部分區域網路裝置、特殊網域或依賴真實解析結果的應用程式可能需要加入篩選清單。遇到區域網路探索、登入驗證或特定應用程式異常時,可以檢查 fake-ip-filter,而不是直接刪除全部 DNS 設定。
- DNS 洩漏
-
診斷對象:解析路徑
DNS 洩漏是指網域查詢沒有依預期經過設定的解析鏈路,而是交由其他網路介面、系統 DNS 或未預定使用的上游處理。它描述的是查詢路徑偏離,不等同於所有連線都繞過代理。
檢測時應同時觀察系統 DNS、瀏覽器安全 DNS、TUN 設定與 Clash 日誌。僅憑檢測頁面顯示某個解析服務,不能直接確定洩漏來源,還需對照目前網路與上游設定。
- 延遲
-
常見單位:ms
延遲是一次測試請求從送出到取得回應所需的時間。客戶端顯示的數值通常針對指定測試位址,只反映當時的路徑、握手與目標回應情況。
延遲較低不代表大型檔案傳輸速度更快,也不能證明所有網站都採用相同路徑。選擇節點時,還應觀察連線穩定性、封包遺失、頻寬與目標服務的實際存取結果。
- 系統代理
-
相關:HTTP、HTTPS、SOCKS
系統代理會將作業系統的代理設定指向 Clash 的本機監聽連接埠,讓遵循該設定的應用程式將請求交給核心。它通常不會接管忽略系統設定的應用程式,也不會自然涵蓋所有 UDP 流量。
關閉客戶端前恢復系統代理狀態,可以避免系統仍指向已停止監聽的本機連接埠。若瀏覽器可以使用而其他應用程式無法使用,應檢查應用程式是否支援系統代理,或評估是否需要 TUN 模式。
- 代理迴路
-
常見表現:更新逾時、重複連線
代理迴路是代理請求再次被送回同一個代理入口,並在路徑中重複轉發的異常狀態。訂閱更新、節點連線或本機服務若錯誤繼承系統代理,都可能形成迴路。
排查時可以暫時關閉系統代理,檢查訂閱請求是否經過代理,並核對應用程式排除項目與 TUN 路由。日誌中持續出現相同目標與本機連接埠的重複連線,是判斷迴路的重要線索。