GLOSSARY / 術語速查

Clash 術語表:代理協議、核心與設定名詞解釋

收錄 Clash 生態高頻名詞的精確定義,依六大分類整理。讀教學、改設定、排查故障時,把本頁當對照表用:先查分類,再依索引直達詞條。

收錄詞條 29 分類 6 目前核心 mihomo 設定格式 YAML

C-01 / PROTOCOL · 6 條

代理協議

節點與伺服器之間的傳輸約定。選型先看核心支援範圍,再看鏈路環境:丟包率高的行動網路適合 QUIC 系協議,低效能裝置適合欄位精簡的協議。

Shadowsocks(SS)

代理協議

2012 年發布的輕量加密代理協議,基於 SOCKS5 轉發。設計目標是流量特徵單純、協議開銷低,欄位少、實作多。Clash 全系核心均支援,低效能路由器上也能穩定運作。

VMess

代理協議

V2Ray 專案的原生協議,內建使用者 ID 驗證與時間戳防重放機制。常搭配 WebSocket 或 TCP 傳輸層使用,設定欄位較多。Clash 與 mihomo 均可直接解析,不需格式轉換。

Trojan

代理協議

把代理流量偽裝成 HTTPS 流量的協議,強制走 TLS 加密。伺服端必須持有有效憑證與網域,流量外觀與正常網頁存取一致。憑證過期是這類節點失效最主要的原因。

VLESS

代理協議

V2Ray 後期推出的精簡協議,拿掉內建加密,把安全性交給外層 TLS。標頭開銷更小,常與 Reality 等傳輸方案搭配。僅 mihomo 等新核心支援,原版 Clash 無法解析。

Hysteria2

代理協議

基於 QUIC(UDP) 的代理協議,為弱網與高丟包鏈路設計。內建壅塞控制,可依需求拉高速率,伺服端需要憑證。僅 mihomo 等新核心支援,行動網路下表現突出。

TUIC

代理協議

同樣基於 QUIC 的代理協議,主打低延遲與多工複用。原生支援 UDP 轉發與 0-RTT 交握,丟包環境下抖動較小。需要 mihomo 核心,訂閱記錄以 tuic:// 前綴標示。

C-02 / CORE · 4 條

核心與內核

用戶端內部真正處理流量的程式。分清核心分支,才能判斷某個協議或功能在目前用戶端裡是否可用。

Clash(原版核心)

核心與內核

Dreamacro 維護的原始開源核心,以 Go 語言撰寫,2023 年停止更新。支援 Shadowsocks、VMess、Trojan、Snell 等基礎協議。現有用戶端多已改用其後繼核心 mihomo。

Clash Premium

核心與內核

原版作者發布的閉源加強版,曾獨佔 TUN、腳本、規則提供者等功能,已隨原版一併停止維護。這些功能現由 mihomo 全部承接並維持開源,新裝機不必再尋找它。

mihomo(Clash Meta)

核心與內核

原版 Clash 的開源後繼核心,由社群持續維護。在原有功能上擴充支援 VLESS、Hysteria2、TUIC、WireGuard 等協議與更多規則類型。目前主流用戶端幾乎全數以它為核心,設定語法與原版大致相容。

外部控制器

核心與內核

核心對外提供的本機 HTTP 控制介面,預設監聽 127.0.0.1:9090。GUI 用戶端透過它切換節點、查看連線、變更模式。設定項為 external-controller,存取金鑰由 secret 欄位控制,切勿暴露到公開網路。

C-03 / CONFIG · 5 條

訂閱與設定

節點從訂閱到生效的完整鏈路。用戶端疑難回報裡的大部分設定錯誤,都出在這一層。

訂閱連結

訂閱與設定

服務商提供的節點分發位址,用戶端定時抓取取得節點清單。回傳內容多為 Base64 編碼清單或完整 YAML。連結內含驗證參數,等同於帳號憑證,切勿外流或貼到公開管道。

設定檔(config.yaml)

訂閱與設定

核心啟動時讀取的主設定,決定連接埠、模式、節點與規則。GUI 用戶端通常會自動管理這份檔案,手動修改可能會被介面操作覆寫。語法錯誤是核心啟動失敗最常見的原因。

YAML

訂閱與設定

Clash 設定所使用的標記語言,靠縮排表達層級。縮排只能用空格,不能用 Tab;層級錯位是最常見的設定錯誤。編輯後先用用戶端的驗證功能檢查,再重新載入設定。

訂閱轉換

訂閱與設定

把一種訂閱格式線上改寫成另一種的服務,用於舊版用戶端讀不懂新格式時。轉換過程會經過第三方伺服器,節點資訊對轉換方可見,涉及隱私,請謹慎使用。

代理群組(Proxy Group)

訂閱與設定

設定裡對節點做的邏輯分組,類型有手動選擇、自動測速(url-test)、負載平衡、故障轉移。規則把流量指向群組,群組再依策略落到具體節點。用戶端介面上的節點選擇,本質是在切換群組內成員。

C-04 / MODE · 5 條

代理模式

核心決定流量走向的幾種運作方式。模式選錯,典型表現就是開了代理卻沒作用,或台灣本地網站全部繞經海外。

規則模式(Rule)

代理模式

預設工作模式。核心把每條連線逐條比對規則表,命中的走代理,未命中走直連。分流精準度取決於規則集品質與更新頻率,規則過時會導致該走代理的網站走了直連。

全域模式(Global)

代理模式

所有連線統一交給 GLOBAL 群組,不再查詢規則表。用於排查分流異常或臨時強制全走代理。長期使用會讓台灣本地網站也繞經海外,拖慢存取速度。

直連模式(Direct)

代理模式

所有連線直接發出,等同暫停代理。用於對照測試:同一網站在直連與代理下各存取一次,即可判斷問題出在哪一段鏈路。

Fake-IP

代理模式

增強模式下的 DNS 應答策略。命中代理規則的網域會直接回傳保留段假位址,省去一次真實 DNS 解析,連線建立更快。個別嚴格驗證位址的應用程式,需要加入 fake-ip-filter 排除清單。

TUN 模式

代理模式

透過虛擬網卡接管整機流量的運作方式,不依賴系統代理設定。能覆蓋不遵從系統代理的應用程式與 UDP 流量,需要系統管理員或 root 權限才能安裝網卡。與同類 VPN 軟體同時開啟會互相搶佔路由。

C-05 / NETWORK · 5 條

網路基礎

讀懂用戶端介面、測速結果與排錯提示所需的底層名詞。先弄清定義邊界,再談調校。

節點

網路基礎

可供轉發的一台代理伺服器及其連線參數的統稱。訂閱裡的一筆記錄就是一個節點。同一台伺服器因協議、連接埠不同,可以在訂閱裡出現為多個節點。

延遲(Latency)

網路基礎

用戶端到節點的來回耗時,單位毫秒。用戶端測速多為 TCP 或 HTTP 交握時間,不等於實際下載速度。數值僅適合橫向比較節點目前狀態,小幅波動屬正常現象。

規則分流

網路基礎

網域、IP 段、程式名稱等條件把流量分給不同出口的策略體系。規則由上到下逐條比對,命中即停止,順序錯誤是分流失效的常見原因。排錯時先看連線命中了哪一條規則。

GeoIP

網路基礎

把 IP 位址對應到國家與地區代碼的離線資料庫,規則裡 GEOIP,CN 這類條目依賴它判斷。資料庫會隨用戶端定期更新,長期不更新會讓個別分流判斷出現偏差。

DNS 洩漏

網路基礎

系統網域解析請求跳過代理、直接發給電信業者 DNS 的情況,後果是存取記錄被本機網路觀察到。開啟 Fake-IP,或把 nameserver 指向走代理的解析通道,可以避免。

C-06 / MOBILE · 4 條

行動裝置專項

只在 Android / iOS 上出現的機制與限制。桌面端沒有這些概念,排查手機端問題時先核對這一節

VpnService

行動裝置專項

Android 系統提供給代理類應用程式的 VPN 介面。用戶端藉此建立本機通道接管流量,狀態列會出現鑰匙圖示。系統同一時間只允許一個應用程式佔用該介面,兩個代理應用程式不能同時開啟。

分應用程式代理

行動裝置專項

Android 用戶端依套件名稱選擇哪些應用程式走 VPN 通道的功能,名單外的應用程式完全不受影響。常用於讓銀行、支付類應用程式維持直連,避免觸發風控驗證。

按需連線(On-Demand)

行動裝置專項

iOS 的網路按需啟用機制。系統偵測到符合條件的網路請求時會自動喚起 VPN,閒置後自動斷線。規則在用戶端設定或系統 VPN 設定裡管理,不需手動頻繁開關。

背景保活

行動裝置專項

行動裝置維持代理程序不被系統清除的統稱手段。Android 端靠前景服務與忽略電池最佳化,iOS 端由系統 VPN 框架代管。程序被清除的表現是代理無聲斷線、狀態列圖示消失。

NEXT / 繼續查閱

定義之外:動手設定

術語表只回答是什麼。具體操作步驟與協議選型對比,分別在以下頁面。

使用文件

匯入訂閱、選擇模式、驗證連線的完整流程,依平台逐步講解,照著做即可完成首次設定。

查看使用文件

協議詳解

各代理協議的誕生背景與設計取捨、速度與資源占用對比,以及依使用情境給出的選型建議。

查看協議詳解

下載用戶端

Windows、macOS、Linux、Android、iOS 五個平台的用戶端清單,含系統需求與核心說明。

前往下載頁