配置参考 · 字段说明 · 运行机制Clash 官方文档 配置参考与进阶
Clashare 提供 Clash 与 Mihomo 配置参考,按主题整理订阅、代理模式、规则、DNS、TUN、服务运行与安全字段,并配合示例说明配置和排障边界。
简介
4 篇什么是 Clash?
说明 Clash 作为跨平台代理规则内核的定位,区分开源版与 Premium 版,并概览入站、出站、规则路由、DNS、策略组、Providers 与 RESTful API 等能力。
快速开始
说明 Clash 内核的两种准备方式:下载预编译二进制文件或使用 Go 从源码编译,并列出 GOPATH、版本检查及 GOOS、GOARCH 交叉编译要点。
Clash 服务运行
说明如何把 Clash 二进制文件和 config.yaml 部署为 systemd 服务,完成 daemon-reload、开机自启、启动与状态检查,并补充 Docker 镜像的基础运行方式。
常见问题
汇总 Clash 内核常见问题,涵盖 GOAMD64 架构选择、路由器或容器节点异常、规则匹配复杂度、Premium 联网、RULE-SET 报错与 DNS 劫持排查。
配置
7 篇Clash 配置介绍
解释 Clash YAML 配置如何串联 Inbound、Outbound 与规则路由,并说明 rules 的 TYPE、ARGUMENT、POLICY 和 no-resolve 基本语法。
配置快速入手
说明 config.yaml 默认目录与 -d、-f 启动参数,并整理 IPv6 方括号写法和 DNS 通配符域名匹配、引号及优先级规则。
Inbound 入站
说明 Clash 的 HTTP(S)、SOCKS5、mixed-port、Redirect、TProxy 与 TUN 入站入口,列出监听端口、allow-lan 和透明代理相关字段及适用边界。
Outbound 出站
汇总原版 Clash 的 Shadowsocks、SSR、VMess、SOCKS5、HTTP、Snell 与 Trojan 出站格式,便于核对认证、加密、TLS、UDP 和插件字段。
Rules 规则
按匹配顺序解释 DIRECT、REJECT、节点与策略组,并整理 DOMAIN、GEOIP、IP-CIDR、RULE-SET、SCRIPT、MATCH 等规则语法和 no-resolve 行为。
Clash DNS
说明 Clash DNS 的 nameserver、fallback、fake-ip、nameserver-policy 与 IPv6 关系,帮助根据解析结果检查污染、分流误判和局域网域名异常。
参考配置
提供一份 Clash YAML 参考骨架,集中展示本地端口、运行模式、日志、控制接口、DNS、TUN、节点、策略组、Providers 与 rules 的常见字段写法。
代理协议
14 篇HTTP / HTTPS 出站代理
Clash 生态 HTTP 出站配置参考,以当前 Mihomo 字段为准,涵盖 CONNECT 隧道、代理认证、HTTPS 上游与证书校验。
SOCKS5 出站代理
Clash 生态 SOCKS5 出站配置参考,以当前 Mihomo 字段为准,涵盖 TCP CONNECT、UDP Associate、认证与 TLS 包装。
Shadowsocks (SS)
Clash 生态 Shadowsocks 出站配置参考,以当前 Mihomo 字段为准,涵盖加密方法、UDP over TCP 与插件传输。
ShadowsocksR (SSR)
Clash 生态 ShadowsocksR 出站配置参考,以当前 Mihomo 字段为准,涵盖流加密、Protocol、Obfs 与旧节点兼容边界。
VMess
Clash 生态 VMess 出站配置参考,以当前 Mihomo 字段为准,核对用户 ID、协议版本、加密、UDP、传输层与 TLS 参数。
VLESS
Clash 生态 VLESS 出站配置参考,以当前 Mihomo 字段为准,区分 UUID、Vision、VLESS Encryption、Reality、UDP 与传输层。
Trojan
Clash 生态 Trojan 出站配置参考,以当前 Mihomo 字段为准,核对密码、强制 TLS、SNI、证书、Reality、UDP 与传输层。
Snell
Clash 生态 Snell 出站配置参考,以当前 Mihomo 字段为准,核对 psk、version、udp、obfs-opts 与 smux,涵盖最小 YAML、版本兼容和认证排查。
AnyTLS
Clash 生态 AnyTLS 出站配置参考,以当前 Mihomo 字段为准,核对 password、sni、客户端指纹、空闲会话检查与 TLS 校验,并提供最小 YAML 和常见握手错误。
Hysteria
Clash 生态 Hysteria 1.x 出站配置参考,以当前 Mihomo 字段为准,涵盖认证、传输模式、带宽、端口跳跃与 QUIC 参数。
Hysteria2
Clash 生态 Hysteria2 出站配置参考,以当前 Mihomo 字段为准,涵盖认证、端口跳跃、混淆、拥塞控制与 Realm 参数。
TUIC
Clash 生态 TUIC 出站配置参考,以当前 Mihomo 字段为准,区分 v4 与 v5 认证,并涵盖 TLS、QUIC、UDP 中继和连接参数。
WireGuard
Clash 生态 WireGuard 出站配置参考,以当前 Mihomo 字段为准,涵盖本地接口、Peer、Allowed IPs、MTU 与远程 DNS。
传输层配置
Clash 生态传输层配置参考,以当前 Mihomo 字段为准,帮助 VMess、VLESS 与 Trojan 正确关联 network、配套 opts、TLS 与协议边界。
Premium 版本
9 篇Premium 简介
说明 Clash Premium 与开源内核的功能差异,概览 TUN、eBPF、Rule Providers、Script、用户空间 WireGuard、性能分析引擎等增强能力及其获取方式。
功能:TUN 设备
说明 Clash Premium TUN 如何接管 TCP、UDP 和 ICMP,核对 auto-route、auto-redir、system/gvisor、DNS 劫持及各系统限制。
功能:eBPF 重定向到 TUN
说明 Linux 上 eBPF redirect-to-tun 的接口配置、内核依赖和已知限制,明确它与 tun.auto-route、Tailscaled 的冲突及回退选择。
功能:Rule Providers 规则集
说明 rule-providers 的远程与本地加载,核对 behavior、url、interval、path 和 RULE-SET,并区分 domain、ipcidr、classical 格式。
功能:Script 脚本
说明 Script 模式如何用 Python3 main(ctx, metadata) 控制规则匹配,以及 resolve_ip、geoip、rule_providers 与 IP 解析要求。
功能:Script Shortcuts 脚本捷径
说明 Clash Premium 如何在 Rule 模式定义 Script Shortcuts,比较 Expr 与 Starlark,并列出常用变量、函数及 no-resolve 用法。
功能:用户空间 WireGuard
给出 Clash Premium 用户空间 WireGuard 节点示例,说明 private-key、public-key、preshared-key、远程 DNS、MTU、UDP 与地址字段。
功能:性能分析引擎
说明 Clash Premium 性能分析引擎的 tracing 开关、输出用途与启用位置,适合在日志无法解释运行时瓶颈时核对性能采样配置。
实验功能
说明 Clash 实验功能的启用边界、配置位置与验证方式;这些能力可能随内核版本变化,上线前应先在可回滚环境确认兼容性。
运行时
1 篇高级用法
3 篇基于规则的 WireGuard
说明关闭 WireGuard 默认路由接管后,如何用 interface-name、DIRECT 与 DOMAIN 规则把流量送入 wg0,并核对 AllowedIPs、MTU 和 endpoint。
基于规则的 OpenConnect
说明如何把 OpenConnect 接口纳入 Clash 规则分流,核对接口名称、路由表、DIRECT 策略和目标规则,避免默认路由被 VPN 配置覆盖。
在 Golang 程序中集成 Clash
通过 Go 示例说明如何接入 Clash 的 SOCKS listener、ConnContext 与 Direct 出站,读取连接元数据,再用 DialContext 和 relay 完成双向转发。