術語手冊

Clash 術語手冊核心、規則與訂閱名詞解釋

用戶端介面裡的每個開關、設定檔裡的每個欄位,背後都對應一個明確的技術名詞。這份手冊依六類整理常用術語,每條給出定義、出現位置與相鄰概念的區分,方便比對設定與排解問題時快速定位。

32 條術語 6 個分類 每條獨立錨點

執行層

核心與版本:誰在解析設定

用戶端介面上看到的功能,最終都由核心實現。這一組名詞決定設定能否被正確解析、協定是否被支援。

核心(Core)

核心與版本

負責讀取設定、建立連線並執行規則的程式主體,訂閱、節點與策略組最終都由它解析。圖形化用戶端只是它的外殼,負責介面與開關;換用戶端不會改變分流結果,換核心才會改變功能範圍。

mihomo

核心與版本

由 Clash Meta 更名而來的開源核心,也是目前多數新用戶端預設搭載的核心。它保留 Clash 的設定格式,同時擴充了協定支援與規則能力,設定檔裡的 mixed-porttunproxy-providers 等欄位都由它解析執行。

Clash Meta

核心與版本

mihomo 的舊稱,社群裡大量教學與設定檔仍沿用這個寫法。看到核心標註 meta 字樣時,一般指同一支核心的早期版本,設定欄位與 mihomo 基本通用,遇到不認識的欄位先確認核心版本。

GPL-3.0 開源授權條款

核心與版本

mihomo 核心採用的自由軟體授權條款,允許使用、修改與再散布,衍生版本需要維持同樣的授權條款。用戶端生態之所以能長期並行維護,與這項授權安排直接相關。

連線層

協定與傳輸:節點以什麼方式連線

協定決定握手方式、加密位置與資源負擔。同一台伺服器換一種協定,速度與耗電表現可能完全不同。

Shadowsocks

協定與傳輸

較早被廣泛採用的代理協定,設計目標是輕量與低負擔:設定裡通常只有加密方式、密碼與連接埠三項。它沒有內建的多工與額外傳輸層,功能範圍明確,在低階裝置與路由器上資源佔用較低。

VMess

協定與傳輸

V2Ray 專案早期的主力協定,內建使用者 ID 與時間校驗,要求用戶端與伺服器端的時間大致同步。設定欄位較多,參數寫錯時往往直接連線失敗,目前多被更精簡的 VLESS 取代。

VLESS

協定與傳輸

VMess 的簡化後繼者,移除了內建加密與時間校驗,把安全性交給底層傳輸層處理,因此設定更短、握手更快。它通常與 TLS、WebSocket 或 gRPC 搭配出現,是目前主流協定之一。

Trojan

協定與傳輸

以 TLS 為外殼的代理協定,伺服器端表現得像一台普通 HTTPS 伺服器,設定裡主要是密碼與網域。它的優勢是沿用標準 TLS 連接埠、部署簡單;代價是握手負擔略高於裸協定。

Hysteria2

協定與傳輸

基於 QUIC 的代理協定,壅塞控制在使用者空間實現,在封包遺失較多的線路上仍能維持吞吐量。它對 UDP 友善、延遲表現穩定,代價是更吃 CPU,低功耗裝置上要留意發熱與耗電。

TUIC

協定與傳輸

同樣基於 QUIC 的協定,主打低延遲與連線遷移,切換網路時連線不容易中斷。與 Hysteria2 相比設定項目更少,用戶端支援面稍窄,選型前先確認所用用戶端是否內建。

分流層

設定與規則:流量怎麼被分流

規則、策略組與設定檔格式共同決定每條連線的去向,也是排錯時改動最頻繁的部分。

規則分流

設定與規則

用一組規則決定每條連線走哪個策略組:命中網域、IP 或行程條件時依規則走,全部未命中則落到最後一條 MATCH。它是設定的核心部分,決定哪些流量直連、哪些交給代理。

規則集

設定與規則

把大量規則從主設定拆出來單獨維護的檔案或遠端網址,透過 rule-providers 引用。好處是更新規則不必改動主設定,多份設定也能共用同一份規則;代價是多一次載入與快取管理。

策略組

設定與規則

設定裡的一組可選出口,常見類型有 selecturl-testfallback:手動選擇、依延遲自動選擇、依序備援。規則命中後指向策略組,介面裡切換的其實就是策略組目前選取的節點。

YAML

設定與規則

Clash 設定檔的書寫格式,用縮排表示層級、用短橫線表示清單項目。它對縮排敏感,混用空格與定位字元、層級錯位都會導致解析失敗,是設定錯誤裡最常見的一類原因。

比對順序

設定與規則

規則由上到下逐條比對,命中即停止,因此順序本身就是策略的一部分。把範圍大的規則放在前面會遮蔽後面的精確規則,排查分流異常時先看順序,再核對規則本身。

資源層

訂閱與節點:節點從哪裡來

訂閱把遠端節點帶到本機,設定檔把結果保存下來。兩者失效時的表現並不相同,排查方向也不同。

訂閱連結

訂閱與節點

服務商提供的一串網址,用戶端定期拉取後產生節點與策略組。連結通常帶一個權杖參數,等同於帳號憑證,不要公開分享;連結失效或回傳空內容時,節點清單也會跟著清空。

節點

訂閱與節點

一台可連線的伺服器及其參數集合,包含位址、連接埠、協定與加密方式等欄位。一個訂閱裡通常包含多個節點,用戶端把它們放進策略組,供手動切換或自動測速挑選。

設定檔(Profile)

訂閱與節點

用戶端裡保存的一份完整設定,既有訂閱產生的節點,也有本機規則、DNS 與策略組設定。多數用戶端支援多份設定檔並存,排錯時可以新建一份最小設定來排除干擾。

訂閱轉換

訂閱與節點

把一種訂閱格式轉譯成另一種的中介服務,常見用途是把通用連結轉成 Clash 可讀的 YAML。轉換過程會改寫節點參數與規則,出問題時先比對轉換前後的原始內容再判斷。

機場(訂閱服務商)

訂閱與節點

提供訂閱連結與伺服器資源的服務方,使用者端看到的是一串連結與若干節點。選型時留意協定類型、節點地區與更新頻率,節點數量多不等於可用品質高。

網路層

網路與模式:流量怎麼被接管

系統代理與 TUN 決定流量是否進入核心,DNS 與 Fake-IP 決定網域解析發生在哪一步。

系統代理

網路與模式

用戶端把系統的 HTTP 與 HTTPS 代理指向本機連接埠,由核心接管這部分流量。它只涵蓋遵循系統代理設定的程式,終端機指令、部分桌面應用程式與 UDP 流量不會自動走代理,這是排查連不上時的第一個檢查點。

TUN 模式

網路與模式

用戶端建立一塊虛擬網卡,把整機流量在系統層接管,涵蓋系統代理管不到的程式與 UDP 流量。開啟後通常需要管理員權限,並要處理好 DNS 與路由,否則容易出現迴圈或斷網。

DNS 洩漏

網路與模式

原本該由核心處理的網域解析請求,被系統或瀏覽器直接送給本機 DNS,使分流判斷缺少依據。常見來源是瀏覽器內建的加密 DNS、多網卡設定與未被接管的 53 連接埠。

Fake-IP

網路與模式

核心先給網域回傳一個保留區段內的虛擬位址,連線發起後再依網域比對規則、建立真實連線。它省去等待真實解析的時間,首包回應更快,但依賴真實 IP 的程式需要單獨排除。

延遲

網路與模式

一次請求往返所需的時間,用戶端測速給出的數值通常來自對某個測試位址的探測。它反映目前線路品質,不等於下載速度;不同用戶端的測速位址不同,數值之間不宜直接比較。

規則模式與全域模式

網路與模式

用戶端的三段接管策略:規則模式依設定分流,全域模式把所有流量交給代理,直連模式完全不經過代理。日常使用規則模式,切換模式常用來快速判斷問題出在規則還是線路。

GeoIP

網路與模式

把 IP 位址對應到國家或地區的資料庫,規則裡的 GEOIP 條件與介面上的地區標籤都由它提供。資料庫需要定期更新,否則新指派的位址區段會被判定成錯誤的地區。

介面層

用戶端與介面:在哪一層操作

用戶端負責訂閱管理、開關與日誌顯示。選型時先看平台涵蓋範圍與內建核心版本,再看介面是否符合使用習慣。

用戶端(GUI)

用戶端與介面

核心的圖形外殼,負責訂閱管理、節點切換、模式開關與開機自動啟動等操作。它把使用者操作轉譯成設定交給核心執行,因此介面差異不影響分流結果,核心版本才決定功能範圍。

Clash Verge Rev

用戶端與介面

基於 Tauri 的桌面用戶端,涵蓋 Windows、macOS 與 Linux,介面裡可以直接編輯設定、查看連線與日誌。它內建 mihomo 核心,適合需要同時管理多份設定的桌面使用者。

FlClash

用戶端與介面

跨平台用戶端,桌面端與 Android 共用同一套介面邏輯,設定匯入與策略組切換集中在首頁。它支援多份設定檔與規則編輯,適合在手機與電腦之間保持一致的使用習慣。

Clash for Windows

用戶端與介面

早期使用最廣的 Windows 用戶端,原專案已停止維護,不再跟進新核心與新協定。既有設定仍可匯出並移轉到其他用戶端,新裝機不建議再把它當作首選。

Clash Plus

用戶端與介面

涵蓋 Windows、macOS、Android 與 iOS 的全平台用戶端,iOS 端透過 App Store 取得,官網是 clashplus.io。它內建 mihomo 核心,訂閱匯入與規則切換集中在同一套介面裡。

對照速查

容易混淆的術語對照

以下幾組名詞在設定與排錯時最常被混用。先分清它們各自描述的對象,再判斷該改設定、換模式,還是換用戶端。

易混淆術語對照
對照項目 差異重點
核心 / 用戶端 核心負責連線與分流,用戶端負責介面與訂閱管理;換用戶端不會改變分流結果,換核心才會改變功能範圍。
規則模式 / TUN 模式 前者決定流量走哪條線路,後者決定流量是否被整機接管;兩者可以同時開啟,彼此不能取代。
系統代理 / TUN 模式 系統代理只涵蓋遵循系統設定的程式,TUN 模式在網卡層接管整機流量,包含 UDP。
訂閱連結 / 設定檔 訂閱連結是遠端網址,設定檔是本機保存的結果;連結失效不會立刻刪除既有節點。
DNS 洩漏 / 解析失敗 洩漏是解析請求走了不該走的通道,解析失敗是根本沒拿到結果,兩者的處理方向不同。
Fake-IP / 真實 IP Fake-IP 是核心回傳的虛擬位址,只在用戶端內部有效;需要真實位址的程式要單獨排除。

先定位名詞屬於哪一層

設定裡出現不認識的欄位時,先判斷它屬於核心、用戶端還是訂閱層,再決定去查哪一份資料。跨層寫錯的欄位,錯誤訊息往往指向別處。

繼續閱讀

術語之後的下一步

術語解釋的是名詞含義,具體操作步驟與設定細節在下面幾頁裡展開。

下載Clash