Clash 官方文档
发布时间:2026-08-26 | 浏览:2
汇总 Clash 与 Mihomo 的配置参考和进阶文档,涵盖订阅导入、代理模式、规则分流、DNS、TUN、服务运行与安全设置,并提供配置文件示例和相关概念说明,便于按主题查找配置方法与排障步骤。
说明 Clash 作为跨平台代理规则内核的定位,区分开源版与 Premium 版,并概览入站、出站、规则路由、DNS、策略组、Providers 与 RESTful API 等能力。
说明 Clash 内核的两种准备方式:下载预编译二进制文件或使用 Go 从源码编译,并列出 GOPATH、版本检查及 GOOS、GOARCH 交叉编译要点。
说明如何把 Clash 二进制文件和 config.yaml 部署为 systemd 服务,完成 daemon-reload、开机自启、启动与状态检查,并补充 Docker 镜像的基础运行方式。
汇总 Clash 内核常见问题,涵盖 GOAMD64 架构选择、路由器或容器节点异常、规则匹配复杂度、Premium 联网、RULE-SET 报错与 DNS 劫持排查。
解释 Clash YAML 配置如何串联 Inbound、Outbound 与规则路由,并说明 rules 的 TYPE、ARGUMENT、POLICY 和 no-resolve 基本语法。
说明 config.yaml 默认目录与 -d、-f 启动参数,并整理 IPv6 方括号写法和 DNS 通配符域名匹配、引号及优先级规则。
说明 Clash 的 HTTP(S)、SOCKS5、mixed-port、Redirect、TProxy 与 TUN 入站入口,列出监听端口、allow-lan 和透明代理相关字段及适用边界。
汇总原版 Clash 的 Shadowsocks、SSR、VMess、SOCKS5、HTTP、Snell 与 Trojan 出站格式,便于核对认证、加密、TLS、UDP 和插件字段。
按匹配顺序解释 DIRECT、REJECT、节点与策略组,并整理 DOMAIN、GEOIP、IP-CIDR、RULE-SET、SCRIPT、MATCH 等规则语法和 no-resolve 行为。
说明 Clash DNS 的 nameserver、fallback、fake-ip、nameserver-policy 与 IPv6 关系,帮助根据解析结果检查污染、分流误判和局域网域名异常。
提供一份 Clash YAML 参考骨架,集中展示本地端口、运行模式、日志、控制接口、DNS、TUN、节点、策略组、Providers 与 rules 的常见字段写法。
HTTP / HTTPS 出站代理
Clash 生态 HTTP 出站配置参考,以当前 Mihomo 字段为准,涵盖 CONNECT 隧道、代理认证、HTTPS 上游与证书校验。
Clash 生态 SOCKS5 出站配置参考,以当前 Mihomo 字段为准,涵盖 TCP CONNECT、UDP Associate、认证与 TLS 包装。
Shadowsocks (SS)
Clash 生态 Shadowsocks 出站配置参考,以当前 Mihomo 字段为准,涵盖加密方法、UDP over TCP 与插件传输。
ShadowsocksR (SSR)
Clash 生态 ShadowsocksR 出站配置参考,以当前 Mihomo 字段为准,涵盖流加密、Protocol、Obfs 与旧节点兼容边界。
Clash 生态 VMess 出站配置参考,以当前 Mihomo 字段为准,核对用户 ID、协议版本、加密、UDP、传输层与 TLS 参数。
Clash 生态 VLESS 出站配置参考,以当前 Mihomo 字段为准,区分 UUID、Vision、VLESS Encryption、Reality、UDP 与传输层。
Clash 生态 Trojan 出站配置参考,以当前 Mihomo 字段为准,核对密码、强制 TLS、SNI、证书、Reality、UDP 与传输层。
Clash 生态 Snell 出站配置参考,以当前 Mihomo 字段为准,核对 psk、version、udp、obfs-opts 与 smux,涵盖最小 YAML、版本兼容和认证排查。
Clash 生态 AnyTLS 出站配置参考,以当前 Mihomo 字段为准,核对 password、sni、客户端指纹、空闲会话检查与 TLS 校验,并提供最小 YAML 和常见握手错误。
Clash 生态 Hysteria 1.x 出站配置参考,以当前 Mihomo 字段为准,涵盖认证、传输模式、带宽、端口跳跃与 QUIC 参数。
Clash 生态 Hysteria2 出站配置参考,以当前 Mihomo 字段为准,涵盖认证、端口跳跃、混淆、拥塞控制与 Realm 参数。
Clash 生态 TUIC 出站配置参考,以当前 Mihomo 字段为准,区分 v4 与 v5 认证,并涵盖 TLS、QUIC、UDP 中继和连接参数。
Clash 生态 WireGuard 出站配置参考,以当前 Mihomo 字段为准,涵盖本地接口、Peer、Allowed IPs、MTU 与远程 DNS。
Clash 生态传输层配置参考,以当前 Mihomo 字段为准,帮助 VMess、VLESS 与 Trojan 正确关联 network、配套 opts、TLS 与协议边界。
说明 Clash Premium 与开源内核的功能差异,概览 TUN、eBPF、Rule Providers、Script、用户空间 WireGuard、性能分析引擎等增强能力及其获取方式。
说明 Clash Premium TUN 如何接管 TCP、UDP 和 ICMP,核对 auto-route、auto-redir、system/gvisor、DNS 劫持及各系统限制。
功能:eBPF 重定向到 TUN
说明 Linux 上 eBPF redirect-to-tun 的接口配置、内核依赖和已知限制,明确它与 tun.auto-route、Tailscaled 的冲突及回退选择。
功能:Rule Providers 规则集
说明 rule-providers 的远程与本地加载,核对 behavior、url、interval、path 和 RULE-SET,并区分 domain、ipcidr、classical 格式。
说明 Script 模式如何用 Python3 main(ctx, metadata) 控制规则匹配,以及 resolve_ip、geoip、rule_providers 与 IP 解析要求。
功能:Script Shortcuts 脚本捷径
说明 Clash Premium 如何在 Rule 模式定义 Script Shortcuts,比较 Expr 与 Starlark,并列出常用变量、函数及 no-resolve 用法。
功能:用户空间 WireGuard
给出 Clash Premium 用户空间 WireGuard 节点示例,说明 private-key、public-key、preshared-key、远程 DNS、MTU、UDP 与地址字段。
说明 Clash Premium 性能分析引擎的 tracing 开关、输出用途与启用位置,适合在日志无法解释运行时瓶颈时核对性能采样配置。
说明 Clash 实验功能的启用边界、配置位置与验证方式;这些能力可能随内核版本变化,上线前应先在可回滚环境确认兼容性。
说明通过 external-controller 启用 RESTful API、使用 Bearer Token 认证,并列出日志、流量、配置、节点、规则、连接、代理集和 DNS 的接口路径。
基于规则的 WireGuard
说明关闭 WireGuard 默认路由接管后,如何用 interface-name、DIRECT 与 DOMAIN 规则把流量送入 wg0,并核对 AllowedIPs、MTU 和 endpoint。
基于规则的 OpenConnect
说明如何把 OpenConnect 接口纳入 Clash 规则分流,核对接口名称、路由表、DIRECT 策略和目标规则,避免默认路由被 VPN 配置覆盖。
在 Golang 程序中集成 Clash
通过 Go 示例说明如何接入 Clash 的 SOCKS listener、ConnContext 与 Direct 出站,读取连接元数据,再用 DialContext 和 relay 完成双向转发。