CLASH GLOSSARY · 28 TERMS

Clash 术语手册

按配置界面的实际使用路径整理。先确认术语所属层级,再判断问题来自协议、配置、规则、网络还是客户端功能。

协议与内核 订阅与配置 规则与分流 网络基础 客户端功能

CATEGORY INDEX

按分类定位术语

分类入口固定在页面内容上方。浏览器地址中的术语锚点可直接分享,也可用于返回具体卡片。

PROTOCOL AND KERNEL

协议与内核

协议定义客户端与服务端如何建立连接和传输数据;内核负责解析配置、实现协议并调度流量。图形客户端与内核并不是同一层组件。

KERNEL · M

mihomo

由 Clash Meta 演进而来的代理内核,扩展了协议、规则、DNS 与 TUN 能力。许多新客户端将其作为后台核心,但客户端名称未必包含 mihomo。它能读取大量传统 Clash 配置,个别扩展字段仍需依据内核版本确认。

KERNEL · C

Clash Core

原版 Clash 的核心程序,负责读取配置、建立代理连接并执行规则匹配。它本身不等于 Windows、Android 或 macOS 上看到的图形客户端。原版项目停止更新后,新协议支持通常集中在 mihomo 等后续内核中。

PROTOCOL · SS

Shadowsocks(SS)

结构相对简洁的加密代理协议,通常具有较低的连接与计算开销。配置需要服务器地址、端口、密码和加密方式,任一字段不一致都会导致连接失败。实际速度主要取决于服务器线路、拥塞状况与加密实现。

PROTOCOL · VMESS

VMess

由 V2Ray 生态使用的代理协议,可携带用户标识并组合 TCP、WebSocket 等传输方式。导入配置时需要核对地址、端口、UUID、传输层和 TLS 设置。协议名称相同并不代表两端参数能够自动兼容。

PROTOCOL · TROJAN

Trojan

基于 TLS 建立连接的代理协议,认证信息通常以密码形式配置。服务器名称、证书校验与传输方式属于连接链路的一部分,不能只检查地址和端口。系统时间偏差也可能影响 TLS 证书验证。

PROTOCOL · VLESS

VLESS

强调精简认证层的代理协议,常与 TLS、Reality 或不同传输方式组合。客户端需要支持订阅中使用的具体组合,而不只是识别 VLESS 名称。UUID、流控、服务器名称和公钥等字段应与服务端设置对应。

PROTOCOL · HY2

Hysteria2

基于 QUIC 的代理协议,侧重高延迟或存在丢包时的传输利用率。配置常包含认证、TLS 服务器名称和带宽相关参数。移动网络中可能获得较稳定的恢复表现,但结果仍由链路质量与拥塞控制设置决定。

PROTOCOL · TUIC

TUIC

基于 QUIC 的代理协议,支持多路复用与连接迁移等能力。其运行依赖 UDP 链路,网络环境限制 UDP 时可能出现连接超时。客户端和服务端需要使用相互兼容的协议版本与认证参数。

SUBSCRIPTION AND CONFIGURATION

订阅与配置

订阅负责交付可更新的数据,Profile 保存客户端实际读取的配置。节点、代理组和 YAML 分别对应连接对象、选择逻辑与配置载体。

CONFIG · SUBSCRIPTION

订阅

由服务提供方发布的配置入口,客户端通过订阅地址获取节点、策略组或规则信息。更新订阅通常会重新读取远端内容,因此本地直接修改的字段可能被覆盖。订阅失效、鉴权过期或网络不可达都会表现为更新失败。

CONFIG · PROFILE

Profile

客户端中保存的一套完整配置实例,通常包含代理节点、策略组、DNS 与规则。多套 Profile 可以并存,但同一时刻一般只有一套被载入内核。切换后应重新确认策略组选择和运行模式。

CONFIG · PROXY

节点

配置中的单个代理出口,记录协议类型、服务器地址、端口与认证参数。节点名称主要用于界面识别,名称中出现地区或倍率不等于客户端已经验证对应属性。可用性需要通过实际连接或健康检查判断。

CONFIG · PROXY GROUP

代理组

由多个节点或其他代理组组成的策略选择单元。select 类型由用户手动选择,url-test 可依据探测结果自动选择,fallback 常用于可用性切换。规则通常指向代理组,而不是直接写死某个节点。

CONFIG · YAML

YAML

Clash 配置常用的数据格式,通过空格缩进表达对象和列表层级。制表符、错位缩进、冒号后的缺失空格或不完整引号都可能引发解析错误。编辑后应先使用客户端的配置检查功能,再启动连接。

RULES AND ROUTING

规则与分流

规则决定请求交给哪个策略。匹配顺序、域名解析结果与规则数据版本会共同影响最终路径,排查时不能只看当前选中的节点。

RULE · ROUTING

规则分流

按域名、IP、进程或其他条件将请求交给指定策略组。规则通常自上而下检查,首个匹配项生效,后续规则不再处理同一请求。顺序错误可能让宽泛规则提前截获本应由精确规则处理的流量。

RULE · FINAL

MATCH

规则列表的最终匹配项,用于接收此前未命中其他条件的流量。它通常位于列表末尾,并指向一个默认策略组。缺少最终规则时,不同内核或配置模板可能采用不同的默认处理方式。

RULE · GEOIP

GeoIP

依据 IP 地址所属地区进行匹配的数据库规则。匹配结果取决于本地数据库版本,也取决于 DNS 最终返回的地址。使用 CDN 的域名可能解析到不同地区,因此 GeoIP 结果不总能代表服务主体所在地。

RULE · GEOSITE

GeoSite

按预先整理的域名集合进行分类匹配,可减少逐条维护域名规则的工作。分类内容来自规则数据源,更新频率与收录范围并不由客户端界面决定。遇到误分流时,应先确认命中的集合和数据版本。

RULE · ACTION

DIRECT 与 REJECT

DIRECT 表示流量直接连接目标,不经过代理节点。REJECT 表示在本地拒绝请求,常用于阻止特定域名或连接。两者都可以作为规则结果,也可能出现在代理组的可选项中。

NETWORK FOUNDATION

网络基础

延迟描述单次往返时间,DNS 决定域名如何变成地址,Fake-IP 与 TUN 则改变请求进入内核的方式。这些概念经常同时出现在连接问题中。

NETWORK · LATENCY

延迟

从客户端发出探测到收到响应所需的时间,通常以毫秒表示。它只反映特定测试目标、协议与时刻的往返情况,不等同于下载速度或持续稳定性。测速目标不可达时,超时也不必然代表节点完全不可用。

NETWORK · DNS

DNS

将域名转换为 IP 地址的解析系统。Clash 可以使用系统解析器、指定上游服务器或内置 DNS 模块处理查询。解析路径会影响规则匹配、连接目标与故障表现,因此 DNS 设置应与当前运行模式一起检查。

NETWORK · DNS PATH

DNS 泄漏

部分域名查询绕过预期的 DNS 路径并由其他解析器处理的现象。常见来源包括浏览器独立启用加密 DNS、系统保留其他网络接口,或应用自行发起查询。排查需要同时观察客户端日志、系统设置和浏览器配置。

NETWORK · FAKE-IP

Fake-IP

本地 DNS 模块为域名返回映射地址,再由内核依据映射关系恢复域名并执行规则匹配。它能让域名规则更早参与处理,也便于 TUN 流量识别。少数依赖真实 IP 回应的局域网设备或应用可能需要加入过滤范围。

NETWORK · TUN

TUN 模式

通过虚拟网络接口接管更多系统流量,使未读取系统代理设置的应用也能进入 Clash 处理链路。它与浏览器中的代理开关不是同一机制。启用后应关注路由、DNS、权限以及其他 VPN 软件之间的接口冲突。

CLIENT FEATURES

客户端功能

客户端负责把系统权限、内核参数与配置文件连接起来。相同内核在不同客户端中的入口名称可能不同,但底层作用通常可以对应。

CLIENT · SYSTEM PROXY

系统代理

由操作系统提供的 HTTP 或 SOCKS 代理设置,只有遵循该设置的应用会把请求交给客户端。浏览器通常会读取系统代理,部分终端程序、游戏或独立网络库不会自动读取。此时可以单独配置应用代理,或改用 TUN 模式。

ANDROID · VPN SERVICE

Android VpnService

Android 提供的本地 VPN 接口,Clash 安卓客户端通过系统授权后建立虚拟网络并接收设备流量。首次启用时出现的连接请求由 Android 系统显示。系统通常只允许一个 VPN 服务处于活动状态,切换应用会替换现有连接。

CLIENT · PROVIDER

Proxy Provider

从独立文件或远端地址载入一组代理节点的配置机制。它可以让节点列表与主配置分开更新,也便于多个代理组复用同一来源。更新间隔和健康检查参数通常定义在 Provider 配置中。

CLIENT · RULE SET

Rule Provider

从外部数据源载入规则集合的机制,主配置只需引用规则集名称并指定命中后的处理策略。不同数据源可能采用域名、IP 或经典规则格式。格式类型与实际文件不匹配时,内核会拒绝加载或无法正确命中。

CLIENT · HEALTH CHECK

健康检查

客户端按设定目标和周期探测节点可用性的过程,常用于自动选择与故障切换。探测结果只针对指定 URL 和当次网络条件。频率过高会增加后台请求与移动设备耗电,频率过低则可能延迟发现节点失效。