KERNEL · M
mihomo
由 Clash Meta 演進而來的代理核心,擴充了協定、規則、DNS 與 TUN 能力。許多新用戶端將其作為背景核心,但用戶端名稱未必包含 mihomo。它能讀取大量傳統 Clash 設定,個別擴充欄位仍需依核心版本確認。
CLASH GLOSSARY · 28 TERMS
依設定介面的實際使用流程整理。先確認術語所屬層級,再判斷問題來自協定、設定、規則、網路或用戶端功能。
CATEGORY INDEX
分類入口固定在頁面內容上方。瀏覽器網址中的術語錨點可直接分享,也可用來返回特定卡片。
PROTOCOL AND KERNEL
協定定義用戶端與伺服器端如何建立連線及傳輸資料;核心負責解析設定、實作協定並調度流量。圖形用戶端與核心並非同一層的元件。
KERNEL · M
由 Clash Meta 演進而來的代理核心,擴充了協定、規則、DNS 與 TUN 能力。許多新用戶端將其作為背景核心,但用戶端名稱未必包含 mihomo。它能讀取大量傳統 Clash 設定,個別擴充欄位仍需依核心版本確認。
KERNEL · C
原版 Clash 的核心程式,負責讀取設定、建立代理連線並執行規則比對。它本身不等同於 Windows、Android 或 macOS 上看到的圖形用戶端。原版專案停止更新後,新協定支援通常集中於 mihomo 等後續核心。
PROTOCOL · SS
結構相對簡潔的加密代理協定,通常具有較低的連線與運算負擔。設定需要伺服器位址、連接埠、密碼與加密方式,任一欄位不一致都會導致連線失敗。實際速度主要取決於伺服器線路、壅塞狀況與加密實作。
PROTOCOL · VMESS
V2Ray 生態系採用的代理協定,可攜帶使用者識別資訊並組合 TCP、WebSocket 等傳輸方式。匯入設定時需核對位址、連接埠、UUID、傳輸層與 TLS 設定。協定名稱相同不代表兩端參數能自動相容。
PROTOCOL · TROJAN
透過 TLS 建立連線的代理協定,驗證資訊通常以密碼形式設定。伺服器名稱、憑證驗證與傳輸方式都屬於連線鏈路的一部分,不能只檢查位址與連接埠。系統時間偏差也可能影響 TLS 憑證驗證。
PROTOCOL · VLESS
著重精簡驗證層的代理協定,常與 TLS、Reality 或不同傳輸方式組合。用戶端需要支援訂閱中使用的具體組合,而不只是辨識 VLESS 名稱。UUID、流量控制、伺服器名稱與公鑰等欄位應與伺服器端設定對應。
PROTOCOL · HY2
基於 QUIC 的代理協定,著重高延遲或有封包遺失時的傳輸效率。設定通常包含驗證、TLS 伺服器名稱與頻寬相關參數。行動網路可能取得較穩定的恢復表現,但結果仍由連線品質與壅塞控制設定決定。
PROTOCOL · TUIC
基於 QUIC 的代理協定,支援多工與連線遷移等能力。其運作依賴 UDP 連線,網路環境限制 UDP 時可能出現連線逾時。用戶端與伺服器端需使用彼此相容的協定版本與驗證參數。
SUBSCRIPTION AND CONFIGURATION
訂閱負責提供可更新的資料,Profile 儲存用戶端實際讀取的設定。節點、代理群組與 YAML 分別對應連線物件、選擇邏輯與設定載體。
CONFIG · SUBSCRIPTION
由服務提供者發布的設定入口,用戶端透過訂閱網址取得節點、策略群組或規則資訊。更新訂閱通常會重新讀取遠端內容,因此本機直接修改的欄位可能遭到覆蓋。訂閱失效、驗證過期或網路無法連線,都會顯示為更新失敗。
CONFIG · PROFILE
用戶端中儲存的一套完整設定實例,通常包含代理節點、策略群組、DNS 與規則。多套 Profile 可以並存,但同一時間通常只有一套會載入核心。切換後應重新確認策略群組選擇與運作模式。
CONFIG · PROXY
設定中的單一代理出口,記錄協定類型、伺服器位址、連接埠與驗證參數。節點名稱主要用於介面識別,名稱中的地區或倍率不代表用戶端已驗證相應屬性。可用性需透過實際連線或健康檢查判斷。
CONFIG · PROXY GROUP
由多個節點或其他代理群組組成的策略選擇單位。select 類型由使用者手動選擇,url-test 可依探測結果自動選擇,fallback 常用於可用性切換。規則通常指向代理群組,而不是直接指定某個節點。
CONFIG · YAML
Clash 設定常用的資料格式,透過空格縮排表達物件與清單層級。定位字元、錯置縮排、冒號後缺少空格或不完整的引號,都可能引發解析錯誤。編輯後應先使用用戶端的設定檢查功能,再啟動連線。
RULES AND ROUTING
規則決定要求交給哪個策略。比對順序、網域解析結果與規則資料版本會共同影響最終路徑,排查時不能只查看目前選取的節點。
RULE · ROUTING
依網域、IP、程序或其他條件,將要求交給指定的策略群組。規則通常由上而下檢查,第一個符合的項目生效,後續規則不再處理同一要求。順序錯誤可能讓寬泛規則提前攔截原應由精確規則處理的流量。
RULE · FINAL
規則清單中的最終比對項,用來接收先前未符合其他條件的流量。它通常位於清單末尾,並指向預設策略群組。缺少最終規則時,不同核心或設定範本可能採用不同的預設處理方式。
RULE · GEOIP
依 IP 位址所屬地區進行比對的資料庫規則。比對結果取決於本機資料庫版本,也取決於 DNS 最終回傳的位址。使用 CDN 的網域可能解析至不同地區,因此 GeoIP 結果不一定代表服務主體所在地。
RULE · GEOSITE
依預先整理的網域集合進行分類比對,可減少逐條維護網域規則的工作。分類內容來自規則資料來源,更新頻率與收錄範圍並非由用戶端介面決定。遇到分流錯誤時,應先確認命中的集合與資料版本。
RULE · ACTION
DIRECT 表示流量直接連線至目標,不經過代理節點。REJECT 表示在本機拒絕要求,常用於阻擋特定網域或連線。兩者都可作為規則結果,也可能出現在代理群組的可選項目中。
NETWORK FOUNDATION
延遲描述單次往返時間,DNS 決定網域如何轉換為位址,Fake-IP 與 TUN 則改變要求進入核心的方式。這些概念經常同時出現在連線問題中。
NETWORK · LATENCY
從用戶端發出探測到收到回應所需的時間,通常以毫秒表示。它只反映特定測試目標、協定與時間點的往返狀況,不等同於下載速度或持續穩定性。測速目標無法連線時,逾時也不必然代表節點完全不可用。
NETWORK · DNS
將網域轉換為 IP 位址的解析系統。Clash 可以使用系統解析器、指定的上游伺服器或內建 DNS 模組處理查詢。解析路徑會影響規則比對、連線目標與故障表現,因此應一併檢查 DNS 設定與目前的運作模式。
NETWORK · DNS PATH
部分網域查詢繞過預期的 DNS 路徑,改由其他解析器處理的現象。常見來源包括瀏覽器獨立啟用加密 DNS、系統保留其他網路介面,或應用程式自行發起查詢。排查時需同時觀察用戶端記錄、系統設定與瀏覽器設定。
NETWORK · FAKE-IP
本機 DNS 模組為網域回傳映射位址,再由核心依據映射關係還原網域並執行規則比對。它能讓網域規則更早參與處理,也便於辨識 TUN 流量。少數依賴真實 IP 回應的區域網路裝置或應用程式,可能需要加入排除範圍。
NETWORK · TUN
透過虛擬網路介面接管更多系統流量,讓未讀取系統代理設定的應用程式也能進入 Clash 處理鏈路。它與瀏覽器中的代理開關並非同一機制。啟用後應留意路由、DNS、權限及其他 VPN 軟體之間的介面衝突。
CLIENT FEATURES
用戶端負責串接系統權限、核心參數與設定檔。相同核心在不同用戶端中的入口名稱可能不同,但底層作用通常可以對應。
CLIENT · SYSTEM PROXY
由作業系統提供的 HTTP 或 SOCKS 代理設定,只有遵循該設定的應用程式會將要求交給用戶端。瀏覽器通常會讀取系統代理,部分終端程式、遊戲或獨立網路函式庫不會自動讀取。此時可以個別設定應用程式代理,或改用 TUN 模式。
ANDROID · VPN SERVICE
Android 提供的本機 VPN 介面,Clash Android 用戶端取得系統授權後建立虛擬網路並接收裝置流量。首次啟用時出現的連線要求由 Android 系統顯示。系統通常只允許一個 VPN 服務處於啟用狀態,切換應用程式會取代現有連線。
CLIENT · PROVIDER
從獨立檔案或遠端位址載入一組代理節點的設定機制。它可讓節點清單與主要設定分開更新,也方便多個代理群組重複使用同一來源。更新間隔與健康檢查參數通常定義在 Provider 設定中。
CLIENT · RULE SET
從外部資料來源載入規則集合的機制,主要設定只需引用規則集名稱並指定符合後的處理策略。不同資料來源可能採用網域、IP 或經典規則格式。格式類型與實際檔案不相符時,核心會拒絕載入或無法正確比對。
CLIENT · HEALTH CHECK
用戶端依設定的目標與週期探測節點可用性的過程,常用於自動選擇與故障切換。探測結果只適用於指定 URL 與當下網路條件。頻率過高會增加背景要求與行動裝置耗電,頻率過低則可能延遲發現節點失效。