GLOSSARY

Clash 术语手册

使用 Clash 客户端过程中会反复遇到的专业名词,按五个分类整理成速查条目。每条给出简明定义与实际使用中的关联要点,配合教程技术参考阅读效率更高。

A · PROTOCOL

代理协议

节点条目中 type 字段对应的传输协议类型。协议决定加密方式、握手行为与内核兼容范围,选型参考见技术参考

代理协议Shadowsocks(SS)
轻量加密代理协议,基于对称加密的 SOCKS5 变体。结构简单、握手开销小、资源占用低,移动端电量表现好。几乎所有 Clash 内核与客户端都原生支持,是兼容性最广的协议类型。
代理协议Vmess
V2Ray 项目设计的代理协议,基于用户 ID(UUID)鉴权,支持 WebSocket、gRPC 等多种传输层封装。配置字段较多,alterId、加密方式等参数客户端与服务端必须完全一致,否则连接直接失败。
代理协议Trojan
以 TLS 流量形态传输代理数据的协议,握手行为接近标准 HTTPS。配置字段少,只需服务器地址、端口与密码,但对服务端证书有硬性要求,证书过期或域名不匹配会导致握手失败。
代理协议VLESS
Vmess 的精简后继协议,移除内置加密层,安全性完全依赖外层 TLS,协议开销更低。原版 Clash 内核不支持该协议,订阅中含 VLESS 节点时必须使用基于 mihomo 内核的客户端。
代理协议Hysteria2
基于 QUIC(UDP)的代理协议,内置激进的拥塞控制算法,在高丢包、高延迟链路上吞吐表现明显优于 TCP 系协议。仅 mihomo 内核支持;所在网络若限制 UDP,该协议会完全不可用。
代理协议TUIC
另一种基于 QUIC 的代理协议,主打低握手延迟(0-RTT)与原生 UDP 转发能力,适合游戏与实时通信场景。需要 mihomo 内核与支持该协议的服务端配合,普及度低于 Hysteria2。
B · CORE & CLIENT

内核与客户端

「内核」负责转发与规则匹配,「客户端」负责图形交互,两者分工不同。客户端下载与选型见客户端页横向评测

内核与客户端内核(Core)
实际执行代理转发、规则匹配与 DNS 处理的命令行程序,本身没有图形界面。GUI 客户端本质是内核的图形外壳,协议支持范围、TUN 能力等功能上限由内核版本决定,与界面无关。
内核与客户端mihomo(Clash Meta)
社区维护的 Clash 内核分支,曾用名 Clash Meta。在原版基础上扩展 VLESS、Hysteria2、TUIC 等协议支持,内置 TUN 模式与规则集(rule-providers)增强,是当前主流客户端的默认内核。
内核与客户端GUI 客户端
为内核提供图形界面的应用程序,负责订阅管理、节点切换、系统代理开关、开机自启等交互功能,例如 Clash Plus、Clash Verge Rev、FlClash。不同客户端可搭载相同内核,分流行为一致。
内核与客户端Clash for Windows(CFW)
曾经的主流 Windows 桌面客户端,2023 年停止维护。搭载原版内核,不支持 VLESS、Hysteria2 等新协议,新订阅兼容性持续下降,现阶段建议迁移到基于 mihomo 内核的替代客户端。
内核与客户端外部控制接口(RESTful API)
内核开放的本地 HTTP 管理接口,默认监听 9090 端口,GUI 面板通过它读取连接列表、切换节点、查看流量。第三方 Web 面板同样依赖该接口,配置中的 external-controller 字段控制其开关。
C · CONFIG & RULE

配置与规则

配置文件是 Clash 的行为契约:节点从哪来、流量往哪走都由它决定。首次导入订阅的完整步骤见教程页

配置与规则订阅(Subscription)
由服务商提供的配置分发链接,客户端按固定周期拉取即可获得最新的节点列表与规则内容。订阅是多设备保持配置一致的主要方式;链接失效或过期会导致更新失败,节点列表停留在旧状态。
配置与规则配置文件(YAML)
Clash 使用 YAML 格式描述监听端口、DNS 策略、节点、策略组与规则。YAML 对缩进敏感,层级用空格表达,混入制表符或缩进错位会直接导致内核解析失败、无法启动。
配置与规则规则分流(Rule)
按域名、IP 段、进程名等条件把流量分配给不同出口的机制。规则自上而下逐条匹配,命中即停,末尾 MATCH 条目兜底。这是 Clash 区别于简单全局代理工具的核心能力。
配置与规则策略组(Proxy Group)
把多个节点组织为一个可选择的逻辑单元,规则的出口指向策略组而非单个节点。常见类型:select(手动选择)、url-test(自动选延迟最低)、fallback(故障时按序切换)。
配置与规则全局模式(Global)
跳过全部分流规则、所有流量统一走当前选中出口的运行模式,与之对应的还有规则模式(Rule)与直连模式(Direct)。全局模式适合临时排查规则问题,日常使用建议保持规则模式。
配置与规则Fake-IP
DNS 处理模式之一:对域名查询立即返回 198.18.0.0/16 保留网段内的虚拟 IP,实际建立连接时再还原真实域名去匹配规则。省去等待真实解析的时间,可显著降低首次连接延迟,与之相对的是 Redir-Host 模式。
配置与规则规则集(Rule Provider)
把大批量规则条目拆分为可远程更新的外部文件,配置里只引用集合名称。mihomo 内核支持 domain、ipcidr、classical 三种格式,规则集可独立于订阅按周期自动更新。
D · NETWORK

网络基础

理解这些底层概念,排查「连不上」「测速异常」类问题时能少走弯路。系统化的排查路径见常见问题

网络基础节点(Node / Proxy)
一条可用的远端代理服务器条目,包含服务器地址、端口、协议类型与鉴权参数,是订阅内容的基本单元。同一节点在不同客户端上的表现应一致;若只在某台设备上不可用,问题多在本地环境。
网络基础延迟(Latency)
客户端向节点发起测试请求到收到响应的耗时,单位毫秒,数值反映链路的往返时间。延迟与下载带宽是两个独立指标:延迟低不代表速度快,延迟高也未必影响大文件传输吞吐。
网络基础DNS(域名解析)
把域名翻译成 IP 地址的基础服务。Clash 内置 DNS 模块可接管解析过程,支持 DoH、DoT 等加密查询方式;配置中 nameserver 与 fallback 分别定义常规与备用解析源。
网络基础DNS 泄漏
代理已生效,但域名解析请求仍直接发往本地运营商 DNS 的现象,会暴露访问意图并可能返回不准确的解析结果。常见规避方式是启用 Fake-IP 模式或 TUN 模式,让解析请求同样经由 Clash 处理。
网络基础GeoIP
IP 地址到国家/地区的映射数据库。规则中 GEOIP,CN,DIRECT 一类条目依赖它判断目标 IP 的归属地,数据库过旧会造成误判,建议随内核更新或在客户端里手动更新数据文件。
网络基础UDP 转发
代理链路对 UDP 数据包的支持能力,在线游戏、语音视频通话高度依赖它。需要节点协议本身支持 UDP(如 SS 的 udp 参数、Hysteria2 原生支持)且服务端开启,任一环节缺失时相关应用只能直连。
E · RUNTIME

运行与调试

客户端设置面板里最常被问到的几个开关。逐项含义弄清后,再对照故障排查分类处理具体报错。

运行与调试TUN 模式
通过虚拟网卡在系统网络层接管全部流量的运行方式,可以覆盖不读取系统代理设置的程序(命令行工具、部分游戏客户端)。开启需要管理员权限或系统扩展授权,原版内核需外挂组件,mihomo 内核原生内置。
运行与调试系统代理
把代理地址写入操作系统网络设置,让「遵守该设置」的应用把流量交给 Clash 本地端口的开关。浏览器普遍遵循;curl、git 等命令行工具默认忽略,需要另设环境变量或改用 TUN 模式。
运行与调试混合端口(Mixed Port)
同时接受 HTTP 与 SOCKS5 两种协议接入的本地监听端口,常见默认值为 7890。在其他软件里手动配置代理时,地址填 127.0.0.1、端口填该值即可,无需区分代理类型。
运行与调试日志级别(Log Level)
控制内核日志详细程度的设置,由低到高依次为 silent、error、warning、info、debug。排查连接问题时临时调到 info 或 debug 观察请求命中的规则与出口,定位完成后调回,避免日志文件持续膨胀。
运行与调试开机自启
客户端随操作系统启动自动运行的选项,通常与「静默启动」配合使用,开机后直接驻留托盘。Windows 上若同时开启 TUN 模式,自启需要以管理员权限注册计划任务,否则虚拟网卡会创建失败。
运行与调试延迟测试(URL Test)
客户端向指定测试地址发起 HTTP 请求测量节点响应耗时的功能,测试 URL 与超时阈值可在配置中自定义。url-test 类型的策略组会按测试结果自动选择延迟最低的节点。

下一步

术语查完,回到实际操作:客户端页按平台获取安装包,教程页走一遍导入订阅到验证连通的完整流程;协议与内核的选型对比在技术参考中有系统展开。

下载客户端