GLOSSARY

Clash 術語手冊

使用 Clash 客戶端過程中會反覆遇到的專業名詞,按五個分類整理成速查條目。每條給出簡明定義與實際使用中的關聯要點,配合教學技術參考閱讀效率更高。

A · PROTOCOL

代理協議

節點條目中 type 欄位對應的傳輸協議類型。協議決定加密方式、握手行為與內核相容範圍,選型參考見技術參考

代理協議Shadowsocks(SS)
輕量加密代理協議,基於對稱加密的 SOCKS5 變體。結構簡單、握手開銷小、資源占用低,行動裝置電量表現好。幾乎所有 Clash 內核與客戶端都原生支援,是相容性最廣的協議類型。
代理協議Vmess
V2Ray 專案設計的代理協議,基於用戶 ID(UUID)鑑權,支援 WebSocket、gRPC 等多種傳輸層封裝。配置欄位較多,alterId、加密方式等參數客戶端與伺服端必須完全一致,否則連線直接失敗。
代理協議Trojan
以 TLS 流量形態傳輸代理數據的協議,握手行為接近標準 HTTPS。配置欄位少,只需伺服器位址、埠與密碼,但對伺服端證書有硬性要求,證書過期或網域不符會導致握手失敗。
代理協議VLESS
Vmess 的精簡後繼協議,移除內建加密層,安全性完全依賴外層 TLS,協議開銷更低。原版 Clash 內核不支援該協議,訂閱中含 VLESS 節點時必須使用基於 mihomo 內核的客戶端。
代理協議Hysteria2
基於 QUIC(UDP)的代理協議,內建激進的擁塞控制演算法,在高丟包、高延遲鏈路上吞吐表現明顯優於 TCP 系協議。僅 mihomo 內核支援;所在網路若限制 UDP,該協議會完全無法使用。
代理協議TUIC
另一種基於 QUIC 的代理協議,主打低握手延遲(0-RTT)與原生 UDP 轉發能力,適合遊戲與即時通訊場景。需要 mihomo 內核與支援該協議的伺服端配合,普及度低於 Hysteria2。
B · CORE & CLIENT

內核與客戶端

「內核」負責轉發與規則匹配,「客戶端」負責圖形互動,兩者分工不同。客戶端下載與選型見客戶端頁橫向評測

內核與客戶端內核(Core)
實際執行代理轉發、規則匹配與 DNS 處理的命令列程式,本身沒有圖形介面。GUI 客戶端本質是內核的圖形外殼,協議支援範圍、TUN 能力等功能上限由內核版本決定,與介面無關。
內核與客戶端mihomo(Clash Meta)
社群維護的 Clash 內核分支,舊稱 Clash Meta。在原版基礎上擴充 VLESS、Hysteria2、TUIC 等協議支援,內建 TUN 模式與規則集(rule-providers)強化,是目前主流客戶端的預設內核。
內核與客戶端GUI 客戶端
為內核提供圖形介面的應用程式,負責訂閱管理、節點切換、系統代理開關、開機自啟等互動功能,例如 Clash Plus、Clash Verge Rev、FlClash。不同客戶端可搭載相同內核,分流行為一致。
內核與客戶端Clash for Windows(CFW)
曾經的主流 Windows 桌面客戶端,2023 年停止維護。搭載原版內核,不支援 VLESS、Hysteria2 等新協議,新訂閱相容性持續下降,現階段建議遷移到基於 mihomo 內核的替代客戶端。
內核與客戶端外部控制介面(RESTful API)
內核開放的本地 HTTP 管理介面,預設監聽 9090 埠,GUI 面板透過它讀取連線清單、切換節點、查看流量。第三方 Web 面板同樣依賴該介面,配置中的 external-controller 欄位控制其開關。
C · CONFIG & RULE

配置與規則

配置檔是 Clash 的行為契約:節點從哪來、流量往哪走都由它決定。首次匯入訂閱的完整步驟見教學頁

配置與規則訂閱(Subscription)
由服務商提供的配置分發連結,客戶端按固定週期拉取即可取得最新的節點清單與規則內容。訂閱是多裝置保持配置一致的主要方式;連結失效或過期會導致更新失敗,節點清單停留在舊狀態。
配置與規則配置檔(YAML)
Clash 使用 YAML 格式描述監聽埠、DNS 策略、節點、策略群組與規則。YAML 對縮排敏感,層級用空格表達,混入定位字元或縮排錯位會直接導致內核解析失敗、無法啟動。
配置與規則規則分流(Rule)
按網域、IP 段、進程名等條件把流量分配給不同出口的機制。規則自上而下逐條匹配,命中即停,末尾 MATCH 條目兜底。這是 Clash 區別於簡單全域代理工具的核心能力。
配置與規則策略群組(Proxy Group)
把多個節點組織為一個可選擇的邏輯單元,規則的出口指向策略群組而非單個節點。常見類型:select(手動選擇)、url-test(自動選延遲最低)、fallback(故障時按序切換)。
配置與規則全域模式(Global)
跳過全部分流規則、所有流量統一走目前選中出口的運行模式,與之對應的還有規則模式(Rule)與直連模式(Direct)。全域模式適合臨時排查規則問題,日常使用建議保持規則模式。
配置與規則Fake-IP
DNS 處理模式之一:對網域查詢立即回傳 198.18.0.0/16 保留網段內的虛擬 IP,實際建立連線時再還原真實網域去匹配規則。省去等待真實解析的時間,可顯著降低首次連線延遲,與之相對的是 Redir-Host 模式。
配置與規則規則集(Rule Provider)
把大批量規則條目拆分為可遠端更新的外部檔案,配置裡只引用集合名稱。mihomo 內核支援 domain、ipcidr、classical 三種格式,規則集可獨立於訂閱按週期自動更新。
D · NETWORK

網路基礎

理解這些底層概念,排查「連不上」「測速異常」類問題時能少走彎路。系統化的排查路徑見常見問題

網路基礎節點(Node / Proxy)
一條可用的遠端代理伺服器條目,包含伺服器位址、埠、協議類型與鑑權參數,是訂閱內容的基本單元。同一節點在不同客戶端上的表現應一致;若只在某台裝置上無法使用,問題多在本地環境。
網路基礎延遲(Latency)
客戶端向節點發起測試請求到收到回應的耗時,單位毫秒,數值反映鏈路的往返時間。延遲與下載頻寬是兩個獨立指標:延遲低不代表速度快,延遲高也未必影響大檔案傳輸吞吐。
網路基礎DNS(網域解析)
把網域翻譯成 IP 位址的基礎服務。Clash 內建 DNS 模組可接管解析過程,支援 DoH、DoT 等加密查詢方式;配置中 nameserver 與 fallback 分別定義常規與備用解析來源。
網路基礎DNS 洩漏
代理已生效,但網域解析請求仍直接發往本地電信業者 DNS 的現象,會暴露訪問意圖並可能回傳不準確的解析結果。常見規避方式是啟用 Fake-IP 模式或 TUN 模式,讓解析請求同樣經由 Clash 處理。
網路基礎GeoIP
IP 位址到國家/地區的映射資料庫。規則中 GEOIP,CN,DIRECT 一類條目依賴它判斷目標 IP 的歸屬地,資料庫過舊會造成誤判,建議隨內核更新或在客戶端裡手動更新資料檔案。
網路基礎UDP 轉發
代理鏈路對 UDP 資料包的支援能力,線上遊戲、語音視訊通話高度依賴它。需要節點協議本身支援 UDP(如 SS 的 udp 參數、Hysteria2 原生支援)且伺服端開啟,任一環節缺失時相關應用只能直連。
E · RUNTIME

運行與調試

客戶端設定面板裡最常被問到的幾個開關。逐項含義弄清後,再對照故障排查分類處理具體錯誤訊息。

運行與調試TUN 模式
透過虛擬網卡在系統網路層接管全部流量的運行方式,可以覆蓋不讀取系統代理設定的程式(命令列工具、部分遊戲客戶端)。開啟需要管理員權限或系統擴充授權,原版內核需外掛元件,mihomo 內核原生內建。
運行與調試系統代理
把代理位址寫入作業系統網路設定,讓「遵守該設定」的應用把流量交給 Clash 本地埠的開關。瀏覽器普遍遵循;curl、git 等命令列工具預設忽略,需要另設環境變數或改用 TUN 模式。
運行與調試混合埠(Mixed Port)
同時接受 HTTP 與 SOCKS5 兩種協議接入的本地監聽埠,常見預設值為 7890。在其他軟體裡手動配置代理時,位址填 127.0.0.1、埠填該值即可,無需區分代理類型。
運行與調試日誌等級(Log Level)
控制內核日誌詳細程度的設定,由低到高依次為 silent、error、warning、info、debug。排查連線問題時暫時調到 info 或 debug 觀察請求命中的規則與出口,定位完成後調回,避免日誌檔案持續膨脹。
運行與調試開機自啟
客戶端隨作業系統啟動自動運行的選項,通常與「靜默啟動」配合使用,開機後直接駐留系統匣。Windows 上若同時開啟 TUN 模式,自啟需要以管理員權限註冊排程工作,否則虛擬網卡會建立失敗。
運行與調試延遲測試(URL Test)
客戶端向指定測試位址發起 HTTP 請求測量節點回應耗時的功能,測試 URL 與逾時閾值可在配置中自訂。url-test 類型的策略群組會按測試結果自動選擇延遲最低的節點。

下一步

術語查完,回到實際操作:客戶端頁按平台取得安裝包,教學頁走一遍匯入訂閱到驗證連通的完整流程;協議與內核的選型對比在技術參考中有系統展開。

下載客戶端