配置概念速查

Clash 安卓术语表

从 mihomo 内核到 TUN、Fake-IP、策略组与订阅覆写,按配置链路解释常见术语。每个条目说明概念、作用和使用时需要留意的边界。

6 个配置类别
26 个常见术语
配置链路 从订阅导入到流量接管

基础层

核心概念

先区分客户端、内核、配置和节点。理解这几个对象后,后续的规则、DNS 与 TUN 设置会更容易定位。

C · Clash

Clash

Clash 是一套基于规则的代理配置与流量分流体系。日常所说的 Clash 安卓版通常包含图形客户端与代理内核两个部分:客户端负责导入、切换和展示配置,内核负责建立连接、匹配规则、处理 DNS 并转发流量。不同客户端的界面可能不同,但核心配置结构大体相通。

M · Core

mihomo

mihomo 是由 Clash Meta 演进而来的开源代理内核。它支持规则分流、TUN、Fake-IP、规则集订阅以及多种代理协议,许多新客户端将其作为实际执行网络任务的核心。客户端版本与内核版本是两个概念,更新界面程序不一定意味着内核同步变化。

P · Profile

配置文件

配置文件是描述代理行为的 YAML 文档,常见内容包括节点、策略组、规则、DNS、监听端口和 TUN 参数。完整配置可以直接导入客户端,也可以由订阅地址远程获取。配置能否成功加载,取决于字段名称、缩进、数据类型和内核兼容性。

N · Proxy

节点

节点是配置文件中的代理服务器连接条目,通常包含服务器地址、端口、协议、认证信息和传输参数。节点只是连接路径,不等同于策略组;规则一般引用策略组,再由策略组决定实际使用哪个节点。节点可用性还会受到服务器状态、线路拥塞和本地网络环境影响。

L · Latency

延迟

延迟表示测试请求往返所需的时间,通常以毫秒记录。较低延迟往往意味着交互响应更快,但它不能单独反映下载带宽、丢包率和长时间稳定性。客户端的延迟测试结果还会受到测试地址、DNS 解析和当前网络状态影响。

连接层

代理协议

代理协议决定客户端如何与服务端通信。本地代理接口和远程节点协议用途不同,配置时需要先确认字段属于哪一层。

H · HTTP

HTTP 代理

HTTP 代理是面向 HTTP 与 HTTPS 请求的应用层代理接口。支持手动代理设置的浏览器或应用可以连接 Clash 的本地 HTTP 监听端口,再由内核按照规则选择出口。它依赖应用主动使用代理设置,因此不能自然覆盖所有 Android 应用流量。

S · SOCKS5

SOCKS5

SOCKS5 是通用代理接口,可转发多类 TCP 流量,并按客户端实现支持 UDP。与 HTTP 代理相比,它不需要理解具体的网页请求格式,适用范围更广。应用仍需明确连接 SOCKS5 监听地址,否则应考虑使用 Android VPN 接口或 TUN 接管。

S · SS

Shadowsocks

Shadowsocks 是使用加密传输的代理协议。节点配置通常需要服务器地址、端口、加密方式和密码,任一字段不一致都可能导致握手失败。它描述的是客户端到远程服务器之间的连接方式,不负责决定哪些域名应该走代理。

V · VLESS

VLESS

VLESS 是一种轻量代理协议,通常与 TLS、REALITY、WebSocket 或 gRPC 等传输与安全层组合使用。配置时除用户标识外,还要核对服务端名称、传输类型、路径和公钥等参数。协议名称相同并不代表所有传输组合可以互换。

决策层

规则与策略组

规则负责判断连接归属,策略组负责决定使用哪个出口。两者配合构成 Clash 配置的主要分流逻辑。

R · Rules

规则分流

规则分流是按照域名、IP、网络类型或进程等条件,将连接交给指定策略组的过程。规则通常从上到下依次匹配,命中后不再继续检查后面的项目。因此,具体规则应放在宽泛规则之前,避免被较早的通用条件截获。

G · Group

策略组

策略组是组织节点和其他策略组的逻辑容器。常见类型包括手动选择的 select、定期测试的 url-test、故障转移的 fallback 与分配连接的 load-balance。规则引用的是策略组名称,策略组再确定实际出口。

P · Provider

规则集

规则集是可独立维护并由主配置引用的一组规则,也常称为 rule provider。它适合将服务域名、地区 IP 和广告域名等分类从主配置中拆分出来。远程规则集需要设置来源、更新周期和行为类型,更新失败时通常继续使用已有缓存。

G · GEOIP

GEOIP

GEOIP 根据目标 IP 在地区数据库中的归属进行匹配。它通常在域名已经得到解析结果后参与判断,因此结果会受到 DNS 返回地址和数据库版本影响。对于使用全球分布式地址的服务,仅靠 GEOIP 可能无法精确表达业务归属。

M · Final

MATCH

MATCH 是规则列表中的最终兜底项,用于接收此前所有条件均未匹配的连接。它通常位于规则列表末尾,并指向一个总控策略组、直连或拒绝动作。缺少合理兜底时,未分类流量的处理方式可能与预期不一致。

解析与接管

DNS 与流量接管

DNS 决定域名如何得到地址,TUN 决定哪些连接进入内核。两部分需要统一考虑,单独调整其中一项容易产生解析与路由偏差。

D · DNS

DNS 泄漏

DNS 泄漏指业务流量经过代理,但域名查询仍由非预期解析器处理的现象。它可能暴露查询路径,也可能让域名得到与代理出口地区不匹配的地址。排查时应同时检查 Android 私人 DNS、Clash DNS 模块、TUN 的 DNS 劫持和浏览器自身的加密 DNS 设置。

F · Fake-IP

Fake-IP

Fake-IP 模式会为域名返回保留地址池中的临时映射地址。应用连接该地址时,内核可恢复原始域名,并继续按域名规则决定出口。这种方式有利于保持域名信息,但部分局域网服务、游戏或强校验应用可能需要加入过滤列表。

N · DNS

Nameserver

nameserver 是 Clash DNS 模块执行常规查询时使用的上游解析器列表。上游可以使用传统 UDP、TCP,也可以按内核支持情况使用加密 DNS。选择解析器时应考虑网络可达性、返回结果和规则需求,而不是只比较单次查询速度。

T · TUN

TUN 模式

TUN 模式通过虚拟网络接口接管系统流量,适合处理不支持 HTTP 或 SOCKS5 设置的应用。在 Android 上,它通常借助系统 VPN 接口运行,并可配合自动路由、严格路由和 DNS 劫持。设备同一时间通常只能让一个工具占用这类 VPN 接口。

设备层

Android 平台相关

Android 对后台运行、VPN 接口和应用范围有独立管理机制。客户端配置正确后,系统权限仍可能影响实际连接状态。

V · Android

Android VPN 权限

Android VPN 权限允许应用创建本地虚拟网络接口,将设备连接交给代理内核处理。首次启用流量接管时,系统会显示授权确认。该权限并不表示连接一定经过远程 VPN 服务,它也可用于设备内部的 TUN 转发。

A · Apps

应用分流

应用分流按 Android 应用选择是否纳入代理接管范围。白名单思路只处理选中的应用,黑名单思路则接管大部分应用并排除指定项目。修改范围后应重新建立连接,避免旧连接继续沿用调整前的路径。

B · Battery

电池优化

电池优化是 Android 对后台应用施加的省电限制。系统可能在熄屏或长时间后台运行后暂停客户端,表现为通知仍存在但新连接失败,或代理服务被重新启动。需要稳定常驻时,可在系统设置中核对客户端的后台活动与电池管理策略。

L · Log

运行日志

运行日志记录配置加载、规则匹配、DNS 查询、节点连接和错误信息。排查问题时,应先关注错误发生的时间、连接目标、命中的策略和错误类型。日志中的单条失败不一定代表整体不可用,需要结合重复频率和对应应用判断。

配置来源

订阅与配置文件

订阅解决远程内容更新,YAML 定义本地配置结构,覆写负责在两者之间保留设备侧调整。

S · Subscription

订阅

订阅是通过远程地址获取节点列表或完整配置的更新方式。导入成功只表示客户端能够读取当时返回的内容,不代表其中所有节点都可用。订阅地址更新后,客户端需要重新拉取并加载配置,已有连接通常不会自动迁移到新节点。

U · Interval

自动更新间隔

自动更新间隔是客户端重新获取订阅或规则集的时间周期,常以分钟或小时表示。较短间隔能更快取得远程变更,但会增加请求频率和后台活动。设置后还要确认 Android 允许客户端在后台按计划运行。

Y · YAML

YAML

YAML 是 Clash 配置常用的数据序列化格式,依靠缩进表达对象和列表层级。制表符、错误缩进、重复键和不完整引号都可能让配置无法解析。编辑时应保持同一层级的缩进一致,并注意冒号后的空格。

O · Override

覆写与合并

覆写与合并用于在远程订阅基础上应用本地参数,例如补充 DNS、调整规则顺序或修改策略组。这样可以保留订阅更新能力,同时减少每次更新后重复手工编辑。不同客户端的覆写语法和合并顺序可能不同,迁移配置时需要重新核对。