Clash 客戶端介面分區怎麼看:代理、設定與日誌頁功能速覽

依介面分區說明客戶端主要頁面用途:代理頁的策略組與節點切換、設定頁的訂閱管理與更新,以及日誌頁的疑難排解入口,協助第一次開啟客戶端的使用者快速掌握操作方式。

先建立客戶端介面的操作地圖

Clash 圖形客戶端通常不是代理服務本身,而是管理核心、設定檔與系統網路設定的介面。不同客戶端的側邊欄名稱與排列略有差異,但核心區塊大致一致:概覽頁負責開關與狀態,代理頁負責選擇策略,設定頁負責訂閱,連線頁顯示目前流量,規則頁說明比對結果,日誌頁記錄核心執行過程,設定頁則管理連接埠、TUN、開機啟動等本機選項。

第一次開啟客戶端時,不必逐項修改設定。較穩妥的順序是先匯入設定檔,在代理頁確認策略組已建立,再開啟系統代理;遇到異常時依序查看連線、規則與日誌。這個順序能將「設定是否有效」、「流量是否進入核心」、「規則如何處理要求」三個問題分開。

介面區塊 主要用途 初次使用是否需要操作
概覽或首頁 開啟系統代理、查看連接埠、流量與核心狀態 需要
代理 選擇策略組及組內節點 需要
設定 匯入、更新、切換訂閱設定 需要
連線 查看目前連線、上傳下載量及命中鏈路 疑難排解時使用
規則 查看網域或網段會符合哪條規則 疑難排解時使用
日誌 確認設定載入、DNS、連線與核心錯誤 疑難排解時使用
設定 管理連接埠、TUN、系統代理與啟動行為 按需使用

概覽頁:開關、連接埠與執行狀態

系統代理開關控制什麼

概覽頁最常用的是「系統代理」。開啟後,客戶端會將作業系統的 HTTP 與 HTTPS 代理位址指向本機監聽的連接埠,例如 127.0.0.1:7890。瀏覽器與遵循系統代理設定的桌面應用程式,接著會將要求交給 Clash 核心,再由核心依據規則決定直連、拒絕或轉送至某個策略組。

系統代理開關不等於核心開關。部分客戶端啟動後核心已在背景監聽連接埠,但系統代理仍處於關閉狀態;此時手動指定代理連接埠的應用程式可以使用核心,普通瀏覽器流量則未必會進入。退出客戶端前關閉系統代理,可讓系統設定恢復正常;成熟客戶端通常也會在正常退出時執行還原。

混合連接埠、HTTP 連接埠與 SOCKS 連接埠

常見設定會使用 mixed-port: 7890,同一個連接埠同時接受 HTTP 與 SOCKS5 要求。也可能分別設定 port: 7890socks-port: 7891。連接埠值並非固定標準,應以目前客戶端的設定頁與實際設定為準。若其他程式已佔用 7890,核心可能啟動失敗,日誌中通常會出現位址已被使用或監聽失敗的訊息。

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090

上面的範例表示核心在本機 7890 提供混合代理連接埠,以規則模式執行,並在 127.0.0.1:9090 提供控制介面。控制介面供圖形客戶端讀取連線、規則與流量狀態,不是瀏覽器應填寫的代理連接埠。

模式選擇不是節點選擇

  • 規則模式:依照 rules 由上到下比對,要求可能分別走直連、代理或拒絕策略,適合日常使用。
  • 全域模式:流量交由全域策略組處理,常用於暫時確認節點是否能連線至目標。
  • 直連模式:要求直接存取目標,不經過代理節點,可用於比較網路差異。

模式只決定規則的處理方式,不會自動替使用者選出品質最佳的節點。即使處於規則模式,也要進入代理頁確認對應策略組目前選用了什麼。

代理頁:策略組與節點切換

先認識策略組,再查看節點

代理頁通常以卡片或清單顯示多個策略組。策略組是設定作者定義的出口選擇器,名稱可能是「節點選擇」、「自動選擇」、「串流媒體」或「最終規則」。組內項目可以是實際節點,也可以是另一個策略組,因此介面上看到的選擇關係可能有兩到三層。

例如規則將某個網域交給 Proxy 組,而 Proxy 目前選擇 AutoAuto 再透過延遲測試挑選節點。此時直接修改無關的分組不會影響該網域。正確做法是從規則命中的策略名稱開始,沿著組的引用關係查到最終出口。

proxy-groups:
  - name: Proxy
    type: select
    proxies:
      - Auto
      - DIRECT
      - Node-A

  - name: Auto
    type: url-test
    proxies:
      - Node-A
      - Node-B
    url: https://www.gstatic.com/generate_204
    interval: 300

select 組需要手動選擇;url-test 組會依測試結果自動挑選;fallback 更重視可用性,會在目前節點失效時切換;load-balance 則會依設定策略將不同連線分配至多個節點。圖形客戶端只是呈現這些設定結構,實際行為由核心與設定內容決定。

延遲數值應該怎麼看

代理頁的測試值通常是從本機經由節點存取指定測試網址所需的時間,單位為毫秒。顯示 80 ms 表示這次探測約花了 0.08 秒,並不代表下載速度是某個固定數值。節點可能延遲低但頻寬有限,也可能探測成功但無法連線至目標網站。

  • 連續測試比單次測試更具參考價值,間隔數秒觀察三次結果,可排除偶發抖動。
  • 顯示「逾時」時,先更新設定,再檢查節點有效期限與本地網路,不要只是不斷點擊測試。
  • 切換節點只會影響之後新建立的連線,已建立的長連線可能會繼續使用原本的出口。
  • 若要立即驗證新節點,可在連線頁關閉原有連線,再重新載入目標頁面。

設定頁:匯入、更新與切換訂閱

設定頁存放的是執行依據

設定頁常被稱為「Profiles」或「訂閱」。一份設定通常包括監聽連接埠、DNS、節點、策略組與規則。客戶端會選擇其中一份作為目前設定,並將處理後的內容交給 Clash Meta(mihomo)等相容核心載入。代理頁空白、策略組缺少或無法切換模式時,應先確認設定是否已成功啟用。

常見的匯入路徑是「設定」→「新增」→「URL」,貼上訂閱網址後儲存;部分客戶端使用「訂閱」→「新增訂閱」。匯入本機檔案時則選擇 YAML 檔案。完成後還需要點選該設定,或透過「設為目前設定」完成啟用。只將檔案下載到清單中,不一定會自動取代正在執行的設定。

更新按鈕會執行哪些工作

  1. 客戶端向訂閱網址提出要求並下載新內容。
  2. 辨識或轉換回應內容的格式,具體能力取決於客戶端。
  3. 儲存新的本機副本,並依客戶端設定重新載入核心。
  4. 代理頁重新產生策略組與節點清單。

正常的小型設定通常可在數秒內完成更新。若更新後代理頁沒有變化,可先切換至另一份設定再切回,或查看日誌中是否出現 YAML 解析錯誤、網路逾時或 HTTP 狀態異常。訂閱網址屬於敏感設定,不宜貼到公開截圖、日誌分享頁面或問題討論區。

設定更新失敗時要檢查什麼

介面現象 可能原因 優先檢查
提示要求逾時 目前網路無法存取訂閱網址 網路連通性、系統時間、網址是否完整
下載成功但無法啟用 YAML 語法或欄位不相容 日誌中的解析行號與欄位名稱
代理頁沒有策略組 設定內容不完整或尚未啟用 目前設定標記、檔案內容與更新時間
更新後仍顯示舊節點 快取未重新載入或遠端內容沒有變更 更新時間、切換設定、重新啟動客戶端

若客戶端提供覆寫、腳本或合併設定功能,入門階段建議先保持關閉。覆寫可能改變 DNS、規則與策略組,疑難排解時需要同時理解原始訂閱與本機修改,複雜度會明顯增加。

連線頁與規則頁:追蹤一個要求去了哪裡

連線頁適合回答三個問題

連線頁會顯示正在進行或剛建立的網路連線。常見欄位包括目標網域、目標 IP、協定、規則、策略鏈、上傳量、下載量與建立時間。它適合確認要求是否進入 Clash、符合哪條規則,以及最後使用了哪個節點。

  • 清單完全沒有新記錄:應用程式可能未讀取系統代理,也可能需要 TUN 才能接管。
  • 記錄顯示 DIRECT:規則將要求判定為直連,切換一般代理組不會改變結果。
  • 策略鏈顯示多個名稱:要求經過了巢狀策略組,最後一個節點通常就是實際出口。
  • 下載量持續增加但頁面尚未完成:連線已建立,應繼續檢查 DNS、目標回應或應用程式本身的狀態。

許多客戶端允許在連線頁結束單一連線或關閉所有連線。切換節點後關閉舊連線,再重新開啟頁面,可以避免 HTTP/2、WebSocket 或下載工作繼續重複使用原有連線。但關閉所有連線會中斷正在進行的下載、同步與線上通話,應先確認沒有重要工作。

規則頁顯示比對順序

Clash 規則會依設定中的順序進行比對,通常符合第一條條件後就停止。常見規則類型包括 DOMAINDOMAIN-SUFFIXDOMAIN-KEYWORDIP-CIDRGEOIP,以及最終兜底規則 MATCH。規則頁可協助判斷為什麼某個網域走直連或某個特定分組。

rules:
  - DOMAIN,example.com,DIRECT
  - DOMAIN-SUFFIX,example.net,Proxy
  - IP-CIDR,192.168.0.0/16,DIRECT,no-resolve
  - GEOIP,CN,DIRECT
  - MATCH,Proxy

在以上設定中,example.com 會直接連線,example.net 及其子網域交給 Proxy,區域網路位址直接連線,其他未被提前符合的要求最後進入 Proxy。如果寬泛規則寫在較具體的規則之前,後面的具體規則可能永遠不會執行。

日誌頁:從層級與關鍵字定位問題

先選擇合適的日誌層級

常見日誌層級包括 silenterrorwarninginfodebug。日常使用保留 info 通常已足夠;定位複雜連線問題時,可暫時切換為 debug。除錯日誌產生得更快,也會包含更多網域、目標位址與連線細節,完成排查後應恢復為 info

在常見桌面客戶端中,可從「設定」→「Clash 設定」→「日誌層級」調整;部分介面會將其放在「設定」→「核心設定」。變更層級後重新重現一次問題,比在大量歷史日誌中搜尋更容易。重現時應記下準確時間,例如 14:32:10 開啟目標應用程式,再檢查該時間之後的日誌。

常見日誌訊息如何理解

關鍵字或現象 含義 處理方向
address already in use 監聽連接埠已被其他程序佔用 關閉佔用程式或修改混合連接埠
connection refused 目標位址主動拒絕連線 檢查節點服務、目標連接埠與上游狀態
i/o timeout 在規定時間內未完成網路操作 檢查本地網路、節點與 DNS
yaml 與行號 設定檔語法解析失敗 檢查縮排、冒號、清單格式與對應行
authentication required 上游或本機介面要求驗證 核對驗證欄位與訂閱狀態
反覆出現 DNS 錯誤 網域解析鏈路未正常運作 檢查 DNS 區段、監聽連接埠與網路權限

一條錯誤日誌只描述某個時間點發生的結果,不一定代表根本原因。例如連線逾時可能來自節點無法連線,也可能是 DNS 先回傳了不可用的位址。疑難排解時要結合錯誤前後幾行、連線頁中的策略鏈與目前設定一併判斷。

設定頁:TUN、區域網路與啟動選項

什麼時候需要開啟 TUN 模式

系統代理依賴應用程式主動讀取作業系統的代理設定。部分遊戲、命令列程式、商店應用程式與使用自訂網路堆疊的軟體可能忽略這項設定。TUN 模式透過虛擬網路介面在 IP 層接管更廣泛的流量,因此涵蓋範圍更大,但也涉及管理員權限、路由表、DNS 劫持與其他 VPN 軟體的相容性。

常見操作路徑為「設定」→「Clash 設定」→「TUN 模式」,有些客戶端會先要求安裝服務模式。首次開啟時可能觸發系統權限確認。若系統代理已能涵蓋目標應用程式,不必為了「更快」而改用 TUN;TUN 主要解決接管範圍,不會直接提高節點頻寬。

  • 開啟後完全無法上網:先關閉 TUN,檢查虛擬網卡、DNS 設定與其他 VPN 是否衝突。
  • 區域網路裝置無法存取:檢查路由排除範圍,確保常見私有網段維持直連。
  • 客戶端退出後網路異常:重新開啟客戶端並正常關閉 TUN,再檢查系統路由與 DNS。
  • 只有某個程式不走代理:先在連線頁觀察;沒有記錄時再考慮 TUN。

允許區域網路連線代表什麼

allow-lan: true 允許同一區域網路中的其他裝置存取該客戶端監聽的代理連接埠。啟用後還要確認監聽位址、防火牆與裝置 IP。例如電腦位址為 192.168.1.20、混合連接埠為 7890,手機手動代理通常填寫伺服器 192.168.1.20、連接埠 7890,而不是填寫 127.0.0.1

區域網路分享只適合受信任的網路。若客戶端支援本機代理驗證,也可以同時設定使用者名稱與密碼。離開家庭或辦公室網路後,應關閉允許區域網路連線,或透過系統防火牆限制可存取的網段。

第一次使用的完整操作順序

  1. 開啟設定頁,透過 URL 或本機 YAML 匯入一份有效設定。
  2. 確認該設定已標記為目前設定,並查看最近更新時間。
  3. 進入代理頁,確認策略組與節點已顯示,執行一次延遲測試。
  4. 在主要選擇組中選定節點或自動選擇組。
  5. 回到概覽頁,維持規則模式並開啟系統代理。
  6. 開啟瀏覽器存取目標頁面,同時觀察連線頁是否出現新記錄。
  7. 若連線失敗,檢查符合的規則、策略鏈與日誌中的對應時段。
  8. 只有目標應用程式未讀取系統代理時,再評估是否需要 TUN 模式。

這套順序將設定、策略、接管與疑難排解分成獨立步驟。代理頁有節點但瀏覽器沒有連線記錄,問題多半在系統代理或應用程式接管;有連線記錄但策略為 DIRECT,應檢查規則;策略正確卻逾時,則繼續檢查節點、本地網路與 DNS。

介面疑難排解的核心思路

Clash 客戶端的各個頁面並非彼此獨立。設定頁提供規則與策略組,代理頁決定組內選擇,概覽頁控制系統是否將流量交給核心,連線頁顯示即時處理結果,日誌頁記錄錯誤細節。疑難排解時沿著這條鏈路逐層確認,比頻繁重裝或同時修改多項設定更容易找出原因。

日常操作通常只需要設定頁、代理頁與概覽頁;連線、規則與日誌頁主要用於解釋異常。熟悉每個頁面所回答的問題後,即使換用選單配置不同的 Clash Meta(mihomo)客戶端,也能快速找到對應功能。

尋找對應客戶端 依平台前往下載頁