CONFIGURATION INDEX · 27 TERMS

Clash Meta 設定術語表

依核心架構、代理協定、規則分流、訂閱設定與網路診斷整理常見概念。每個條目說明術語在設定中的位置、實際作用與容易混淆的界線,方便閱讀 YAML、匯入訂閱及檢查連線路徑。

5 個分類 從核心結構到網路診斷
27 個術語 涵蓋常用設定與排錯概念
設定語境 以 mihomo 目前常見用法為準

CATEGORY ROUTES

依設定層次查找

C-01 · CORE

核心與架構

說明客戶端介面、代理核心、本機監聽連接埠與系統流量接管之間的關係。理解這一層後,可以區分介面操作問題、核心設定問題與作業系統網路設定問題。

mihomo

別名:Meta 核心

mihomo 是 Clash Meta 延續演進後的代理核心名稱,負責讀取設定、監聽本機連接埠、建立遠端連線並執行規則比對。圖形客戶端通常將訂閱管理、策略切換與日誌檢視包裝成介面,實際處理流量的部分仍由核心完成。

不同客戶端可能內建不同發布時間的核心,因此同一份設定在欄位相容性上可能出現差異。遇到未知欄位或啟動失敗時,應先確認客戶端使用的核心類型與更新狀態。

Clash Meta

相關:mihomo、Meta 設定

Clash Meta 最初用於指稱在 Clash 基礎上擴充協定、DNS 與流量接管能力的核心分支,也常用來描述圍繞該核心形成的客戶端生態。目前技術文件出現 Meta 核心時,通常需要結合上下文判斷是否特指 mihomo。

Clash Meta 並不是某一個固定圖形客戶端的專用名稱。Windows、macOS、Android、iOS 與 Linux 客戶端可以採用不同介面,但底層設定概念大致相通。

GUI 客戶端

英文:Graphical User Interface Client

GUI 客戶端為代理核心提供圖形操作層,常見功能包括匯入訂閱、選擇策略群組、切換代理模式、啟用或停用系統代理及檢視日誌。它降低直接編輯設定檔的頻率,但不會改變設定欄位本身的含義。

介面中的開關最終會轉換成核心參數或系統設定。比較不同客戶端時,需要分別觀察介面功能、核心版本、平台適配與設定相容性,不能只根據按鈕名稱判斷功能是否相同。

Mixed Port

設定鍵:mixed-port

Mixed Port 是同時接受 HTTP 與 SOCKS5 請求的本機監聽連接埠。應用程式只需連線到此連接埠,核心會依請求類型分別處理,適合希望減少連接埠設定數量的桌面環境。

它與遠端節點連接埠不是同一個概念:Mixed Port 只在本機等待應用程式連線,節點連接埠則用於連線至遠端服務。若本機連接埠已被其他程式占用,核心可能無法啟動監聽,並在日誌中回報繫結失敗。

TUN 模式

相關:虛擬網路介面、路由接管

TUN 模式透過虛擬網路介面接收系統流量,再由核心依規則決定出口。它適合不讀取系統代理設定的應用程式,也能涵蓋比一般 HTTP 代理更廣的連線範圍。

啟用 TUN 通常涉及系統權限、路由表與 DNS 設定,部分平台還需要安裝服務元件。若出現內網無法連線、網路中斷或網域解析異常,應同時檢查 TUN 路由、介面排除項目與 DNS 工作模式。

C-02 · PROTOCOL

代理協定

代理協定決定客戶端如何與遠端服務通訊。位址與連接埠只是連線入口,協定類型、驗證資訊、傳輸方式與 TLS 參數共同決定節點能否建立有效連線。

節點

英文:Proxy Node

節點是設定中可供策略群組選擇的代理連線項目,通常包含名稱、伺服器位址、連接埠、協定類型與驗證參數。節點名稱主要用於介面識別,不代表實際線路品質或所在位置一定與名稱相符。

節點出現在清單中,只表示設定已成功解析,不代表連線已驗證成功。確認可用性時,還要檢查 DNS、握手、憑證、驗證資訊與遠端服務狀態。

代理協定

相關:驗證、傳輸、加密

代理協定是客戶端與遠端服務建立代理連線時遵循的通訊規範。不同協定要求的驗證欄位、加密方式與傳輸參數不同,即使伺服器位址相同,也不能任意替換協定類型。

進行訂閱轉換或手動編輯設定時,缺少一個關鍵欄位就可能造成握手失敗。日誌中的逾時、驗證失敗與憑證錯誤屬於不同階段,應依對應協定逐項核對。

Shadowsocks

縮寫:SS

Shadowsocks 是常見的加密代理協定,設定通常包含伺服器位址、連接埠、密碼與加密方法。客戶端與伺服器端必須使用一致的加密方法,欄位不相符時無法建立有效工作階段。

部分設定還會附帶外掛程式或傳輸選項,這些擴充參數需要客戶端核心支援。匯入後若節點無法使用,應確認訂閱在轉換過程中沒有遺失外掛欄位。

Trojan

常見組合:Trojan + TLS

Trojan 通常在 TLS 連線上承載代理通訊,設定重點包括伺服器位址、連接埠、密碼、伺服器名稱與憑證驗證設定。伺服器名稱用於 TLS 握手,不一定與節點顯示名稱或連線位址相同。

憑證錯誤不應簡單歸類為節點延遲問題。系統時間、伺服器名稱、憑證鏈與中間網路干預都可能影響 TLS 驗證,需要結合日誌中的具體錯誤判斷。

VMess 與 VLESS

相關傳輸:TCP、WebSocket、gRPC

VMess 與 VLESS 是兩種常見代理協定,皆可能搭配 TCP、WebSocket、gRPC、TLS 等傳輸組合。協定名稱相近不代表欄位可以互換,使用者識別碼、加密選項、流量控制與傳輸參數需要分別處理。

排查這類節點時,應先核對協定主體,再檢查傳輸層路徑、主機名稱與 TLS 設定。只修改連接埠或策略群組,通常無法修復欄位不一致造成的連線失敗。

C-03 · ROUTING

規則與分流

規則系統會將連線特徵對應至策略群組。比對順序、解析結果與兜底規則會共同影響最終出口,因此修改規則時需要觀察完整鏈路,而不是只看某一條規則文字。

規則分流

英文:Rule-based Routing

規則分流是根據網域、目標 IP、來源 IP、程序或外部規則集決定連線出口的流程。符合規則的連線可以交由代理策略群組、直接連線,也可以依設定拒絕。

分流結果取決於規則順序與客戶端實際取得的資訊。若網域已在系統外部解析成 IP,部分網域規則可能缺少比對條件,此時需要結合 DNS 模式檢查。

規則模式

介面常見項目:Rule

規則模式會依設定中的 rules 清單由上而下檢查連線,通常由第一條符合的規則決定策略。它適合同時保留直連、代理與其他出口,不必讓所有流量使用同一個節點。

切換至規則模式後,策略群組中的節點選擇仍然有效。規則負責決定進入哪個群組,策略群組再決定該群組最終使用哪個節點或動作,兩者屬於不同層次。

策略群組

設定鍵:proxy-groups

策略群組會將多個節點或其他策略組合成一個邏輯出口,規則通常引用策略群組名稱,而不是直接引用單一節點。常見類型包括手動選擇、自動測試、故障轉移與負載分配。

策略群組可以繼續引用其他群組,因此設定可能形成多層選擇關係。修改群組名稱時,還需要同步檢查 rules 與其他策略群組中的引用,否則設定可能載入失敗或回退至非預期出口。

RULE-SET

相關:Rule Provider

RULE-SET 用於在主要規則清單中引用獨立規則集合,並將符合規則的連線交給指定策略。大型網域或 IP 清單可以單獨維護,不必全部寫入主要設定。

規則集合需要先在 Provider 區域宣告來源、行為類型與更新週期。若遠端檔案無法下載、格式與 behavior 不相符或引用名稱寫錯,對應的 RULE-SET 就無法依預期運作。

GeoIP

範例語意:GEOIP,CN,DIRECT

GeoIP 依據目標 IP 在地理資料庫中的歸屬進行比對。它處理的是 IP,而不是網域文字本身,因此結果會受到 DNS 解析位址、資料庫版本與內容傳遞網路調度影響。

同一個網域在不同網路環境下可能解析至不同地區的位址,GeoIP 結果也會隨之改變。需要精確依網域控制時,通常應將網域規則放在相關 GeoIP 規則之前。

MATCH

作用:最終兜底

MATCH 通常位於規則清單末尾,接收先前未被其他規則比對到的連線。它決定未知流量的預設出口,是檢查規則設定時不可忽略的一項。

如果 MATCH 放置過早,後續規則將沒有機會參與比對。若大量連線都落入 MATCH,應檢查前置規則是否載入成功、網域資訊是否可用,以及規則類型是否符合目前流量。

C-04 · CONFIG

訂閱與設定

訂閱負責傳遞遠端內容,YAML 負責表達設定結構,客戶端則負責儲存、更新與載入。將這三部分分開觀察,更容易找出下載失敗、解析失敗與執行失敗之間的差異。

訂閱

常見形式:遠端 URL

訂閱是由服務提供者發布並可定期更新的設定來源,內容可能包含節點、策略群組、規則或經轉換的完整 YAML。客戶端儲存訂閱網址後,會依手動操作或設定週期重新請求內容。

訂閱可以在瀏覽器中開啟,不代表回傳內容一定適合目前的客戶端。解析失敗時,還要檢查回應格式、欄位相容性、存取權限與中間轉換服務的輸出。

YAML

設定副檔名:.yaml 或 .yml

YAML 是 Clash 常用的設定文字序列化格式,透過縮排表達層級,並使用冒號、短橫線與清單組織欄位。它對縮排與字元結構相當敏感,複製時混入定位字元或破壞空格層級,都可能導致解析失敗。

語法正確只表示文件可以被解析,不代表欄位一定受到目前核心支援。編輯設定後,應先查看載入日誌,再確認策略群組、DNS 與規則是否完整出現。

Proxy Provider

設定鍵:proxy-providers

Proxy Provider 會將節點清單從主要設定拆分為獨立來源,可以使用本機檔案或遠端位址,並設定更新時間與健康檢查。策略群組透過 use 欄位引用 Provider 中的節點。

Provider 更新成功不代表主要訂閱也已替換,兩者各自擁有更新路徑。排查節點清單過期時,應確認目前節點來自主設定還是某個 Provider。

設定檔

客戶端介面常稱:Profile

設定檔是儲存連接埠、DNS、節點、策略群組與規則等設定的 YAML 文件。客戶端可以同時儲存多個設定,但通常只有目前選取的設定會載入核心。

切換設定會改變整套策略與監聽參數,不等同於只切換節點。若修改後沒有生效,應確認編輯的是目前設定,並執行重新載入或重新啟動核心所需的操作。

自動更新間隔

常見單位:秒、分鐘或小時

自動更新間隔表示客戶端或 Provider 再次請求遠端內容前等待的週期。較短的週期能更快取得變更,但會增加請求次數;較長的週期則可能讓節點與規則維持舊狀態更久。

更新間隔無法修復已失效的訂閱網址。若手動更新也失敗,應先檢查連結可達性、回應狀態、代理迴路與訂閱格式,再決定是否調整週期。

C-05 · NETWORK

網路與診斷

連線問題通常跨越網域解析、本機監聽、系統路由與遠端握手。診斷時應記錄故障發生在哪個階段,再讀取對應日誌,避免以單次延遲測試取代完整判斷。

DNS

英文:Domain Name System

DNS 會將網域轉換為 IP 位址。Clash Meta 可以設定上游解析伺服器、備用解析路徑與分流行為,讓網域查詢與代理規則協同運作。

網域能否解析、解析請求經由哪條路徑,以及連線最終使用哪個出口,是三個相關但不同的問題。修改 DNS 後,應重新載入設定並建立新連線,避免舊快取影響判斷。

Fake-IP

設定值:enhanced-mode: fake-ip

Fake-IP 模式會向應用程式回傳保留位址,並由核心維護保留位址與原始網域之間的對應。連線至該位址時,核心可以還原網域資訊,再執行網域規則與真實解析。

部分區域網路裝置、特殊網域或依賴真實解析結果的應用程式可能需要加入篩選清單。遇到區域網路探索、登入驗證或特定應用程式異常時,可以檢查 fake-ip-filter,而不是直接刪除全部 DNS 設定。

DNS 洩漏

診斷對象:解析路徑

DNS 洩漏是指網域查詢沒有依預期經過設定的解析鏈路,而是交由其他網路介面、系統 DNS 或未預定使用的上游處理。它描述的是查詢路徑偏離,不等同於所有連線都繞過代理。

檢測時應同時觀察系統 DNS、瀏覽器安全 DNS、TUN 設定與 Clash 日誌。僅憑檢測頁面顯示某個解析服務,不能直接確定洩漏來源,還需對照目前網路與上游設定。

延遲

常見單位:ms

延遲是一次測試請求從送出到取得回應所需的時間。客戶端顯示的數值通常針對指定測試位址,只反映當時的路徑、握手與目標回應情況。

延遲較低不代表大型檔案傳輸速度更快,也不能證明所有網站都採用相同路徑。選擇節點時,還應觀察連線穩定性、封包遺失、頻寬與目標服務的實際存取結果。

系統代理

相關:HTTP、HTTPS、SOCKS

系統代理會將作業系統的代理設定指向 Clash 的本機監聽連接埠,讓遵循該設定的應用程式將請求交給核心。它通常不會接管忽略系統設定的應用程式,也不會自然涵蓋所有 UDP 流量。

關閉客戶端前恢復系統代理狀態,可以避免系統仍指向已停止監聽的本機連接埠。若瀏覽器可以使用而其他應用程式無法使用,應檢查應用程式是否支援系統代理,或評估是否需要 TUN 模式。

代理迴路

常見表現:更新逾時、重複連線

代理迴路是代理請求再次被送回同一個代理入口,並在路徑中重複轉發的異常狀態。訂閱更新、節點連線或本機服務若錯誤繼承系統代理,都可能形成迴路。

排查時可以暫時關閉系統代理,檢查訂閱請求是否經過代理,並核對應用程式排除項目與 TUN 路由。日誌中持續出現相同目標與本機連接埠的重複連線,是判斷迴路的重要線索。