CORE-01
mihomo 内核
mihomo 是 Clash 原核心归档后的社区继任内核,曾用名 Clash Meta。它负责解析配置、匹配规则并建立代理连接,是绝大多数图形界面客户端内部实际运行的核心程序。内核本身不带界面,需配合 GUI 客户端或命令行使用。
GLOSSARY · 术语台账
按 内核与协议、代理模式、规则与策略组、订阅与配置、DNS 与网络基础、客户端与平台 六大分类收录 24 条常见名词。每条给出定义、作用与使用注意,卡片带独立锚点,可从索引或分类导航直接定位。
内核是客户端内部真正承担转发工作的程序,协议是它与服务器之间的通话格式。先分清这两层,后面的模式、规则与配置名词才有落点。
CORE-01
mihomo 是 Clash 原核心归档后的社区继任内核,曾用名 Clash Meta。它负责解析配置、匹配规则并建立代理连接,是绝大多数图形界面客户端内部实际运行的核心程序。内核本身不带界面,需配合 GUI 客户端或命令行使用。
CORE-02
Clash Meta 是 mihomo 内核的曾用名,两者指同一个项目。早期客户端与教程里出现的「Meta 内核」字样,对应的就是现在的 mihomo。改名后配置字段与规则语法保持兼容,旧教程的步骤仍然适用。
CORE-03
代理协议是客户端与服务器之间传输数据的约定格式,常见类型包括 Shadowsocks、VMess、VLESS、Trojan、Hysteria 等。不同协议在加密方式、握手流程与抗干扰能力上各有差异,订阅链接里每个节点都会标注自己的协议类型。
CORE-04
节点是一台可供连接的代理服务器,配置文件里的一条 proxies 记录即对应一个节点。节点信息包含服务器地址、端口、协议与认证凭据,通常由订阅链接批量下发。切换节点不改变规则,只改变流量的出口位置。
三种基础模式决定流量的总体走向,TUN 模式则从网络层接管整机流量。日常选型与故障对照都从这一组名词开始。
MODE-01
规则模式(rule)按规则列表逐条匹配请求:命中代理规则走节点,命中直连规则或兜底规则走本地网络。它是日常使用推荐的模式,国内服务直连、国外服务走代理,两段链路互不影响。
MODE-02
全局模式(global)下所有请求不分目标,一律交给当前选定的代理节点处理,规则列表不再生效。适用于临时排查分流问题或访问必须走代理的场景,长时间开启会让国内站点也绕经境外服务器。
MODE-03
直连模式(direct)下全部流量绕过代理直接从本机发出,相当于让客户端挂起转发职能。它常用于对照测试:怀疑代理导致异常时切到直连,能最快判断问题出在哪一段链路。
MODE-04
TUN 模式通过虚拟网卡在系统网络层接管全部流量,不依赖应用是否遵守系统代理设置。命令行工具、游戏与不认系统代理的应用也能被接管;多数客户端开启它需要管理员授权,并安装虚拟网卡组件。
规则负责判断、策略组负责出口,两者配合构成完整的分流体系。规则顺序与兜底走向是日常排错的重点。
RULE-01
规则分流是 Clash 的核心机制:按域名、IP 段、进程名等条件把请求分配到不同策略组。规则从上到下逐条匹配,命中即停,因此顺序直接影响结果;编写自定义规则时应把更具体的条件放在前面。
RULE-02
策略组(proxy-group)是节点的逻辑分组,规则只指向组而不直接指向节点。常见类型有手动选择 select、自动测速 url-test、故障转移 fallback 与负载均衡 load-balance,切换组内节点即可整体改变某类流量的出口。
RULE-03
GeoIP 是按 IP 地址归属地匹配的规则类型,依赖客户端内置或随配置更新的地理位置数据库。典型写法如 GEOIP,CN 命中中国大陆 IP 段,常用于「国内直连」这一类分流判断,同类还有按域名库匹配的 GEOSITE。
RULE-04
MATCH 是规则列表的最后一条,匹配所有未被前面规则命中的请求。它决定默认流量走向:指向代理组则未列名流量全部走节点,指向 DIRECT 则默认直连。一份配置只允许存在一条 MATCH。
订阅链接解决节点从哪来,YAML 与覆写解决配置怎么改,混合端口解决本机与局域网设备怎么接入。
SUB-01
订阅链接是由服务商提供的节点分发地址,客户端定期请求它获取最新的节点清单与规则模板。其内容通常是 Base64 编码列表或 YAML 文档,导入后可在客户端内一键更新,无需手动逐个填写服务器。
SUB-02
YAML 是 Clash 配置文件使用的文本格式,靠缩进表达层级,扩展名为 .yaml 或 .yml。编辑时缩进必须使用空格且层级对齐,冒号后要留空格;格式错误是配置文件加载失败的最常见原因。
SUB-03
覆写(override / mixin)指在不改动原始订阅内容的前提下,由客户端在更新订阅后自动追加或替换指定配置段。它适合用来固定自定义规则、修改 DNS 设置,避免每次更新订阅后手动重做一遍修改。
SUB-04
混合端口(mixed-port)让 HTTP 代理与 SOCKS 代理共用同一个本地监听端口,免去为两类协议分别记端口号。配合允许局域网连接开关,手机与电脑可共用这个端口接入同一代理,设置项一般位于客户端的端口设置页。
解析走没走代理、延迟数字代表什么,这一类名词决定能不能看懂客户端的状态面板与测速结果。
NET-01
DNS 泄漏指域名解析请求绕过代理通道,直接发往运营商 DNS,导致访问记录暴露且可能收到被污染的解析结果。开启客户端内置 DNS(fake-ip 或 redir-host 配合 nameserver)可把解析收进代理链路,是排查泄漏的常规手段。
NET-02
Fake-IP 是 Clash 的一种 DNS 工作模式:对命中代理规则的域名先返回一个保留段的假地址,连接建立时再按域名经代理解析真实地址。它减少了 DNS 往返等待,也避免本地拿到污染结果,绝大多数客户端默认启用。
NET-03
延迟是客户端向节点发起测速请求到收到响应的耗时,单位毫秒。客户端里显示的延迟数字只反映到节点入口这一段,不代表访问目标网站的真实速度;测速超时通常意味着节点不可用或本地网络存在拦截。
NET-04
系统代理是操作系统级的代理开关,开启后遵守该设置的应用会把流量转发到客户端监听的本地端口。浏览器与多数桌面应用默认跟随系统代理,而部分命令行工具与游戏不读这个设置,需要 TUN 模式或单独配置。
图形界面客户端与内核的关系、各平台特有的限制与开关,按自己使用的设备对号入座即可。
APP-01
GUI 客户端指带图形界面的 Clash 壳程序,负责展示节点、开关系统代理并调用内核工作。Clash Plus、Clash Verge Rev、FlClash 都属于这一类;它们与内核分离更新,界面上的操作最终都会落到内核配置上。
APP-02
Clash Plus 是本站首推的全平台图形界面客户端,覆盖 Windows、macOS、Android 与 iOS,iOS 版经 App Store 分发,官网为 clashplus.io。它内置 mihomo 内核,订阅导入、规则分流与 TUN 模式均有图形化开关。
APP-03
UWP 回环限制是 Windows 对应用商店类应用的沙箱约束:默认禁止它们访问本机回环地址,导致系统代理指向 127.0.0.1 时这类应用连不上。可用系统自带的 CheckNetIsolation 命令按应用解除限制。
APP-04
局域网共享(allow-lan)让客户端监听的代理端口对同一局域网内的其他设备开放。开启后,手机、平板填入电脑的局域网 IP 与混合端口即可共用代理,无需每台设备都安装客户端。