节点Node / Proxy Server
订阅中列出的一台远程代理服务器,信息包含地址、端口、协议与凭据。客户端把匹配到代理出站的流量转发给当前选中的节点。同一订阅通常含多个不同地区的节点,可手动选择,也可按延迟自动挑选。
GLOSSARY · 概念速查
阅读教程或编辑配置时遇到生词,按分类在此查含义。全表 27 条,覆盖节点、订阅、规则、协议与内核五个方向;每条 2~4 句,只讲这个词在 Clash 语境下的确切所指。可通过下方索引直达分类。
节点Node / Proxy Server
订阅中列出的一台远程代理服务器,信息包含地址、端口、协议与凭据。客户端把匹配到代理出站的流量转发给当前选中的节点。同一订阅通常含多个不同地区的节点,可手动选择,也可按延迟自动挑选。
订阅Subscription
服务商提供的一条 URL,访问后返回节点列表与可选的分流规则。客户端导入后定期拉取更新,节点变动无需手工维护。链接本身等同于凭据,不应公开分享。
延迟Latency
客户端向节点发起一次测试请求所耗的往返时间,单位毫秒。数值越低响应越快,但延迟只反映链路响应速度的一部分,不等于下载带宽。多数客户端支持按延迟自动挑选节点。
代理模式Proxy Mode
决定流量整体走向的全局开关,常见三档:规则、全局、直连。规则模式按规则逐条匹配决定去向,全局模式全部流量走代理,直连模式全部不走。日常默认停在规则模式即可。
系统代理System Proxy
操作系统层面的 HTTP/SOCKS 代理设置。开启后,遵守系统代理的应用会把流量交给客户端的本地监听端口。部分应用不读取该设置,这类流量需要 TUN 模式接管。
ShadowsocksSS
一种轻量加密代理协议,可视作带对称加密的 SOCKS5 变体。配置项少、运行开销低,是最早被 Clash 广泛支持的协议之一,订阅与文档中常缩写为 SS。
VMessV2Ray Protocol
V2Ray 项目定义的传输协议,依靠用户 UUID 做身份认证,支持多种加密与传输层组合。实际部署中常与 WebSocket、TLS 搭配使用。
TrojanTrojan-GFW
把代理流量伪装成标准 HTTPS 的协议,必须运行在 TLS 之上,对外表现与普通网站访问一致。服务端配置依赖有效证书与域名。
Hysteria2QUIC-based Protocol
基于 QUIC(UDP)的传输协议,内置拥塞控制,面向高丢包、长距离链路优化。使用前提是内核支持该协议,mihomo 系内核均已支持。
WebSocket 传输ws / wss
一种传输层封装方式,把代理流量包装为 WebSocket 连接,便于经过 CDN 或反向代理中转。配置里常见写法为 ws 与 wss,后者表示叠加了 TLS。
TLSTransport Layer Security
传输层安全协议,即 HTTPS 使用的加密层。代理协议叠加 TLS 后,外部只能观察到加密握手与密文。Trojan、VMess over WSS 等组合都依赖它。
规则分流Rule-based Routing
按域名、IP 归属、进程等条件把每条连接分派到不同出站的机制。规则自上而下逐条匹配,命中即停,列表末尾的 MATCH 规则负责兜底。它是规则模式的核心逻辑。
策略组Proxy Group
把多个节点组织为一个可选择的组,常见类型有手动选择(select)、自动测速(url-test)与故障转移(fallback)。规则的出站目标通常指向策略组而非单个节点,换节点时不必改规则。
GeoIPIP Geolocation Rule
按 IP 地址所属国家或地区做匹配的规则类型,数据来自随内核分发的 GeoIP 数据库。典型写法 GEOIP,CN,DIRECT,表示目标为中国大陆 IP 时直连。
GEOSITEDomain Set Rule
按预置域名集合匹配的规则类型,数据库把大量域名按站点类别打包维护。一条 GEOSITE 规则可覆盖成百上千个域名,显著减少配置体积。
出站三态DIRECT / PROXY / REJECT
DIRECT 表示直连不经代理,PROXY(或某个策略组名)表示转发给节点,REJECT 表示直接拒绝连接。每条规则最终都落在这三类出站之一,REJECT 常用于屏蔽广告域名。
YAMLConfig Format
Clash 配置文件采用的文本格式,靠缩进表达层级,对空格敏感。手工编辑时需保持统一的两空格缩进,缩进错误会直接导致配置解析失败、内核拒绝加载。
Base64 订阅Base64 Subscription
把节点链接列表整体做 Base64 编码后返回的订阅格式,早期客户端普遍采用。Clash 系客户端需要 YAML 结构,拿到 Base64 订阅时通常要先经过订阅转换。
订阅转换Subscription Conversion
把一种订阅格式转换为另一种的服务或工具,常见方向是通用格式转 Clash YAML。转换过程会重组节点与规则。使用第三方在线转换服务时,订阅链接会经手该服务,需自行权衡。
Fake-IPDNS Mode
一种 DNS 处理模式:客户端先返回一个保留网段的虚拟 IP,应用发起连接时再按域名匹配规则。省去一次真实解析,可降低首次连接延迟,并减少 DNS 污染对分流准确性的影响。
DNS 泄漏DNS Leak
代理开启后,域名解析请求仍直接发往本地运营商 DNS 的情况。泄漏不影响连通,但会暴露正在访问的域名。启用 TUN 模式或由内核接管 DNS 可以避免。
User-AgentUA(订阅拉取)
HTTP 请求头中的客户端标识。部分订阅服务器按 UA 返回不同格式的内容,或只允许特定 UA 拉取。订阅更新失败时,可尝试在客户端设置里修改拉取用的 UA。
内核Core
实际处理流量转发、规则匹配与协议实现的命令行程序,GUI 客户端只是它的图形外壳。内核版本决定支持的协议与配置字段,同一份配置在不同内核上行为可能有差异。
mihomo原名 Clash.Meta
目前主流的 Clash 系内核,由社区在 Clash Meta 基础上延续维护。相比早期内核,增加了 Hysteria2、TUIC 等较新协议的支持。Clash Verge Rev、FlClash 等客户端均内置该内核。
TUN 模式TUN Mode
通过创建虚拟网卡在网络层接管全部流量的工作方式,不依赖应用是否遵守系统代理。命令行工具、游戏客户端等场景需要它。开启通常要求管理员权限或系统扩展授权。
Clash Verge RevGUI Client
社区维护的跨平台 GUI 客户端,内置 mihomo 内核,覆盖 Windows、macOS 与 Linux。是 Clash for Windows 停止维护后桌面端的常见替代之一,支持 TUN 模式与订阅定时更新。
GUI 客户端Graphical Client
为内核提供图形界面的应用,负责订阅管理、节点切换、系统代理开关等日常操作。不同 GUI 的界面与平台覆盖不同,底层内核能力基本一致,选型主要看平台与使用习惯。