CLASH GLOSSARY · 28 TERMS

Clash 術語手冊

依設定介面的實際使用流程整理。先確認術語所屬層級,再判斷問題來自協定、設定、規則、網路或用戶端功能。

協定與核心 訂閱與設定 規則與分流 網路基礎 用戶端功能

CATEGORY INDEX

依分類定位術語

分類入口固定在頁面內容上方。瀏覽器網址中的術語錨點可直接分享,也可用來返回特定卡片。

PROTOCOL AND KERNEL

協定與核心

協定定義用戶端與伺服器端如何建立連線及傳輸資料;核心負責解析設定、實作協定並調度流量。圖形用戶端與核心並非同一層的元件。

KERNEL · M

mihomo

由 Clash Meta 演進而來的代理核心,擴充了協定、規則、DNS 與 TUN 能力。許多新用戶端將其作為背景核心,但用戶端名稱未必包含 mihomo。它能讀取大量傳統 Clash 設定,個別擴充欄位仍需依核心版本確認。

KERNEL · C

Clash Core

原版 Clash 的核心程式,負責讀取設定、建立代理連線並執行規則比對。它本身不等同於 Windows、Android 或 macOS 上看到的圖形用戶端。原版專案停止更新後,新協定支援通常集中於 mihomo 等後續核心。

PROTOCOL · SS

Shadowsocks(SS)

結構相對簡潔的加密代理協定,通常具有較低的連線與運算負擔。設定需要伺服器位址、連接埠、密碼與加密方式,任一欄位不一致都會導致連線失敗。實際速度主要取決於伺服器線路、壅塞狀況與加密實作。

PROTOCOL · VMESS

VMess

V2Ray 生態系採用的代理協定,可攜帶使用者識別資訊並組合 TCP、WebSocket 等傳輸方式。匯入設定時需核對位址、連接埠、UUID、傳輸層與 TLS 設定。協定名稱相同不代表兩端參數能自動相容。

PROTOCOL · TROJAN

Trojan

透過 TLS 建立連線的代理協定,驗證資訊通常以密碼形式設定。伺服器名稱、憑證驗證與傳輸方式都屬於連線鏈路的一部分,不能只檢查位址與連接埠。系統時間偏差也可能影響 TLS 憑證驗證。

PROTOCOL · VLESS

VLESS

著重精簡驗證層的代理協定,常與 TLS、Reality 或不同傳輸方式組合。用戶端需要支援訂閱中使用的具體組合,而不只是辨識 VLESS 名稱。UUID、流量控制、伺服器名稱與公鑰等欄位應與伺服器端設定對應。

PROTOCOL · HY2

Hysteria2

基於 QUIC 的代理協定,著重高延遲或有封包遺失時的傳輸效率。設定通常包含驗證、TLS 伺服器名稱與頻寬相關參數。行動網路可能取得較穩定的恢復表現,但結果仍由連線品質與壅塞控制設定決定。

PROTOCOL · TUIC

TUIC

基於 QUIC 的代理協定,支援多工與連線遷移等能力。其運作依賴 UDP 連線,網路環境限制 UDP 時可能出現連線逾時。用戶端與伺服器端需使用彼此相容的協定版本與驗證參數。

SUBSCRIPTION AND CONFIGURATION

訂閱與設定

訂閱負責提供可更新的資料,Profile 儲存用戶端實際讀取的設定。節點、代理群組與 YAML 分別對應連線物件、選擇邏輯與設定載體。

CONFIG · SUBSCRIPTION

訂閱

由服務提供者發布的設定入口,用戶端透過訂閱網址取得節點、策略群組或規則資訊。更新訂閱通常會重新讀取遠端內容,因此本機直接修改的欄位可能遭到覆蓋。訂閱失效、驗證過期或網路無法連線,都會顯示為更新失敗。

CONFIG · PROFILE

Profile

用戶端中儲存的一套完整設定實例,通常包含代理節點、策略群組、DNS 與規則。多套 Profile 可以並存,但同一時間通常只有一套會載入核心。切換後應重新確認策略群組選擇與運作模式。

CONFIG · PROXY

節點

設定中的單一代理出口,記錄協定類型、伺服器位址、連接埠與驗證參數。節點名稱主要用於介面識別,名稱中的地區或倍率不代表用戶端已驗證相應屬性。可用性需透過實際連線或健康檢查判斷。

CONFIG · PROXY GROUP

代理群組

由多個節點或其他代理群組組成的策略選擇單位。select 類型由使用者手動選擇,url-test 可依探測結果自動選擇,fallback 常用於可用性切換。規則通常指向代理群組,而不是直接指定某個節點。

CONFIG · YAML

YAML

Clash 設定常用的資料格式,透過空格縮排表達物件與清單層級。定位字元、錯置縮排、冒號後缺少空格或不完整的引號,都可能引發解析錯誤。編輯後應先使用用戶端的設定檢查功能,再啟動連線。

RULES AND ROUTING

規則與分流

規則決定要求交給哪個策略。比對順序、網域解析結果與規則資料版本會共同影響最終路徑,排查時不能只查看目前選取的節點。

RULE · ROUTING

規則分流

依網域、IP、程序或其他條件,將要求交給指定的策略群組。規則通常由上而下檢查,第一個符合的項目生效,後續規則不再處理同一要求。順序錯誤可能讓寬泛規則提前攔截原應由精確規則處理的流量。

RULE · FINAL

MATCH

規則清單中的最終比對項,用來接收先前未符合其他條件的流量。它通常位於清單末尾,並指向預設策略群組。缺少最終規則時,不同核心或設定範本可能採用不同的預設處理方式。

RULE · GEOIP

GeoIP

依 IP 位址所屬地區進行比對的資料庫規則。比對結果取決於本機資料庫版本,也取決於 DNS 最終回傳的位址。使用 CDN 的網域可能解析至不同地區,因此 GeoIP 結果不一定代表服務主體所在地。

RULE · GEOSITE

GeoSite

依預先整理的網域集合進行分類比對,可減少逐條維護網域規則的工作。分類內容來自規則資料來源,更新頻率與收錄範圍並非由用戶端介面決定。遇到分流錯誤時,應先確認命中的集合與資料版本。

RULE · ACTION

DIRECT 與 REJECT

DIRECT 表示流量直接連線至目標,不經過代理節點。REJECT 表示在本機拒絕要求,常用於阻擋特定網域或連線。兩者都可作為規則結果,也可能出現在代理群組的可選項目中。

NETWORK FOUNDATION

網路基礎

延遲描述單次往返時間,DNS 決定網域如何轉換為位址,Fake-IP 與 TUN 則改變要求進入核心的方式。這些概念經常同時出現在連線問題中。

NETWORK · LATENCY

延遲

從用戶端發出探測到收到回應所需的時間,通常以毫秒表示。它只反映特定測試目標、協定與時間點的往返狀況,不等同於下載速度或持續穩定性。測速目標無法連線時,逾時也不必然代表節點完全不可用。

NETWORK · DNS

DNS

將網域轉換為 IP 位址的解析系統。Clash 可以使用系統解析器、指定的上游伺服器或內建 DNS 模組處理查詢。解析路徑會影響規則比對、連線目標與故障表現,因此應一併檢查 DNS 設定與目前的運作模式。

NETWORK · DNS PATH

DNS 洩漏

部分網域查詢繞過預期的 DNS 路徑,改由其他解析器處理的現象。常見來源包括瀏覽器獨立啟用加密 DNS、系統保留其他網路介面,或應用程式自行發起查詢。排查時需同時觀察用戶端記錄、系統設定與瀏覽器設定。

NETWORK · FAKE-IP

Fake-IP

本機 DNS 模組為網域回傳映射位址,再由核心依據映射關係還原網域並執行規則比對。它能讓網域規則更早參與處理,也便於辨識 TUN 流量。少數依賴真實 IP 回應的區域網路裝置或應用程式,可能需要加入排除範圍。

NETWORK · TUN

TUN 模式

透過虛擬網路介面接管更多系統流量,讓未讀取系統代理設定的應用程式也能進入 Clash 處理鏈路。它與瀏覽器中的代理開關並非同一機制。啟用後應留意路由、DNS、權限及其他 VPN 軟體之間的介面衝突。

CLIENT FEATURES

用戶端功能

用戶端負責串接系統權限、核心參數與設定檔。相同核心在不同用戶端中的入口名稱可能不同,但底層作用通常可以對應。

CLIENT · SYSTEM PROXY

系統代理

由作業系統提供的 HTTP 或 SOCKS 代理設定,只有遵循該設定的應用程式會將要求交給用戶端。瀏覽器通常會讀取系統代理,部分終端程式、遊戲或獨立網路函式庫不會自動讀取。此時可以個別設定應用程式代理,或改用 TUN 模式。

ANDROID · VPN SERVICE

Android VpnService

Android 提供的本機 VPN 介面,Clash Android 用戶端取得系統授權後建立虛擬網路並接收裝置流量。首次啟用時出現的連線要求由 Android 系統顯示。系統通常只允許一個 VPN 服務處於啟用狀態,切換應用程式會取代現有連線。

CLIENT · PROVIDER

Proxy Provider

從獨立檔案或遠端位址載入一組代理節點的設定機制。它可讓節點清單與主要設定分開更新,也方便多個代理群組重複使用同一來源。更新間隔與健康檢查參數通常定義在 Provider 設定中。

CLIENT · RULE SET

Rule Provider

從外部資料來源載入規則集合的機制,主要設定只需引用規則集名稱並指定符合後的處理策略。不同資料來源可能採用網域、IP 或經典規則格式。格式類型與實際檔案不相符時,核心會拒絕載入或無法正確比對。

CLIENT · HEALTH CHECK

健康檢查

用戶端依設定的目標與週期探測節點可用性的過程,常用於自動選擇與故障切換。探測結果只適用於指定 URL 與當下網路條件。頻率過高會增加背景要求與行動裝置耗電,頻率過低則可能延遲發現節點失效。