技術特性

探索 Clash 核心能力

Clash 是一款由 Go 語言編寫的跨平台規則驅動代理引擎,支援 20+ 代理協議與靈活的流量分流策略,為開發者和進階用戶提供可靠、高效的網路代理解決方案。

一款強大的
規則驅動代理引擎

Clash 的核心(Mihomo 核心)是一個輕量、高效能的代理後端,透過 YAML 設定檔定義節點、規則與策略組,實現精細化的流量管控。

無論按網域名稱、IP、GEOIP 還是處理程序名匹配,Clash 都能準確將不同流量路由到指定代理節點或直連,對應用程式完全透明。

完全開源 Go 語言編寫 GPL-3.0 授權 跨平台支援 高效能核心 YAML 設定
 技術參數
專案語言Go
支援協議數20+
規則類型12 種
出站策略5 種
DNS 模式Fake-IP / Redir-Host
控制介面RESTful API
透明代理TUN / iptables
開源授權GPL-3.0

為進階用戶而生的代理能力

Clash 將複雜的網路代理需求抽象為簡潔的設定,提供企業級的穩定性與靈活性。

基於規則的流量分流
Clash 的核心競爭力。透過 YAML 檔案定義規則順序,對每一條連線進行精確匹配,支援按網域名稱、IP 區段、地理位置、處理程序名等多維度路由。
rules: - DOMAIN-SUFFIX,google.com,Proxy - GEOIP,CN,DIRECT - PROCESS-NAME,steam.exe,DIRECT - MATCH,,Proxy
TUN 透明代理
建立虛擬網卡接管系統全部流量,無需在每個應用程式單獨設定,TCP / UDP / ICMP 全協議支援。
推薦模式
多協議原生支援
Shadowsocks、VMess、VLESS、Trojan、Hysteria2、TUIC、WireGuard 等主流協議開箱即用。
SS VMess VLESS Trojan Hy2 TUIC
20+
支援代理協議
持續跟進協議社群
最新標準與規範
RESTful 控制面板
內建 REST API,配合 Yacd / MetaCubeX 等 Web UI,即時查看連線、一鍵切換節點。
視覺化管理
增強型 DNS 解析
Fake-IP 與 Redir-Host 雙模式,支援 DoH / DoT / DoQ 加密上游,有效防止 DNS 污染與洩漏。
Fake-IP DoH DoT DoQ DHCP
智慧出站策略組
URL-Test 自動測速、Fallback 故障轉移、Load-Balance 負載平衡,靈活應對各種網路場景。
URL-Test — 自動選延遲最低節點
Fallback — 主節點故障自動切換
Load-Balance — 多節點聚合頻寬
規則集 Rule Providers
從遠端 URL 載入、定時更新規則集,一鍵引用社群 GeoSite / GeoIP 資料庫實現廣告過濾與分流。
社群驅動
混合通訊埠 & 多入站
單一 Mixed Port 同時相容 HTTP 與 SOCKS5,另支援 Redirect / TProxy 滿足路由器透明代理部署。
相容性強
處理程序級流量匹配
透過 PROCESS-NAME 按處理程序名路由,精確控制 Telegram、Steam、Chrome 等應用程式獨立走代理或直連。
精準控制

覆蓋主流的代理協議生態

Clash(Mihomo 核心)持續跟進代理協議最新標準,保持與社群前沿技術同步。

加密協議
Shadowsocks ShadowsocksR VMess VLESS Trojan Snell
新世代
Hysteria Hysteria2 TUIC v5 WireGuard AnyTLS
通用協議
SOCKS5 HTTP HTTPS SSH
傳輸層
WebSocket HTTP/2 gRPC QUIC Reality
DNS 協議
UDP DNS DoH DoT DoQ dhcp system
規則類型
DOMAIN DOMAIN-SUFFIX IP-CIDR GEOIP GEOSITE PROCESS-NAME RULE-SET SCRIPT

流量經過 Clash 的完整鏈路

從應用程式發起請求到資料送達目標,了解 Clash 如何接管、解析、匹配並轉發每一個網路請求。

1
應用程式發起請求
瀏覽器、App 或任意處理程序發起 TCP / UDP 連線,作業系統將流量轉發給 Clash 監聽的代理通訊埠或 TUN 網卡。
ChromeTelegramcurl任意處理程序
2
Clash 接管流量
透過 TUN 模式(虛擬網卡)、系統代理設定或 iptables 透明代理,Clash 攔截全部出站流量,支援 TCP 與 UDP。
TUNiptablesMixed Port
3
DNS 解析與防污染
內建 DNS 模組在規則匹配前完成網域名稱解析。Fake-IP 模式返回虛假 IP 防止污染,真實 IP 經由可信 DoH / DoT 伺服器解析。
Fake-IPDoHDoTDoQ
4
規則從上到下匹配
Clash 按設定檔順序逐條匹配規則,命中後立即決定出站目標;未匹配則落到 MATCH 兜底規則,保證每個請求都有明確處理策略。
DOMAINGEOIPIP-CIDRPROCESS-NAME
5
策略組決策出站節點
命中策略組後,由組類型決定最終節點:URL-Test 選最低延遲節點,Fallback 按順序選可用節點,Select 由用戶在面板手動選擇。
URL-TestFallbackLoad-BalanceSelect
6
資料送達目標伺服器
流量經過代理節點加密轉發到目標伺服器,或根據 DIRECT 規則直接連線。整個鏈路對上層應用程式完全透明,無需額外設定。
PROXY → 節點加密轉發DIRECT → 直連

靈活的策略組體系

Clash 提供多種內建策略類型,從簡單直連到企業級高可用一應俱全。

1

DIRECT  直連

不經過任何代理,流量直接連線目標伺服器。適用於國內網站、區域網路存取與低延遲需求場景。

2

REJECT  攔截

丟棄匹配流量,不返回任何回應。常用於封鎖廣告網域名稱、追蹤器及惡意 IP,保護隱私。

3

URL-Test  自動測速

定期向測試 URL 發起請求,自動選擇延遲最低的可用節點,無需手動干預保障體驗。

4

Fallback  故障轉移

按順序選擇第一個可用節點,主節點不可用時自動切換到備用節點,保證服務持續可用。

5

Load-Balance  負載平衡

將流量按雜湊或輪詢方式分散到多個節點,提升聚合頻寬,適合高並行下載場景。

6

Select  手動選擇

透過 Web 控制面板或用戶端手動指定出站節點,適合需要主動掌控線路的進階用戶。

哪些人在使用 Clash

從個人開發者到企業團隊,Clash 的靈活性讓它適用於各種網路使用場景。

👨‍💻

開發者 & 工程師

存取 GitHub、npm、Docker Hub、Google APIs 等開發資源;按處理程序名精確控制開發工具的代理行為,避免影響本機服務除錯。

🏢

企業 & 團隊

透過規則集統一管理員工流量策略;利用 RESTful API 與內部維運系統整合;支援在路由器或伺服器部署透明代理閘道器。

🌏

日常用戶

輕鬆實現國內外流量智慧分流,享受串流媒體、學術資源無障礙存取;配合圖形化用戶端(Clash Verge Rev、FlClash)零門檻上手。

準備好體驗 Clash 了嗎?

選擇適合你平台的用戶端,幾分鐘內完成設定,立刻感受流暢、穩定的網路體驗。

前往下載 常見問題