Clash Core 配置参考
这份参考适合在需要时查询 mihomo YAML。第一次配置时,不必从字段清单开始;可以先看最佳实践模板,遇到明确需求时再回来查对应字段。
先让配置保持简单
一份来源可信、结构清楚、只包含实际需要内容的配置,比堆满“优化参数”更容易验证,也更不容易在系统升级后出现意外行为。
macOS 上的 EasyTier
EasyTier 为 macOS SDK 新增虚拟网络出站,协议目录由此增至 24 类代理与网络出站类型。iOS、iPadOS 与 tvOS 仍提供 23 类实现;这些平台上的 EasyTier 节点仅为 REJECT 占位节点,会拒绝连接。详见协议清单 与三平台差异。
按主题阅读
以下分类与 mihomo 上游配置文档 的主要章节一一对应。每页说明相关配置在 Clash Core 中的使用方式和平台限制。
字段支持状态
- 支持:可以使用,具体条件见字段说明。
- 受管理 / 有限制:会受客户端设置、平台能力或兼容处理影响。
- 高级功能:用于进阶用途,如本地服务或自定义证书,按需设置。
- 不支持:在 Apple Packet Tunnel 中被移除或不会生效。
- 不适用:属于 Android、Linux 或其他环境。
部分 TUN 设置随版本变化。查看 TUN 使用说明。
185 个字段
| 字段 | 类型 | iOS | macOS | tvOS | 平台说明 |
|---|---|---|---|---|---|
dns.cache-algorithm | 字符串 | 支持 | 支持 | 支持 | 设置 DNS 缓存算法或容量,请使用有效的算法名和数值。 |
dns.cache-max-size | 整数 | 支持 | 支持 | 支持 | 设置 DNS 缓存算法或容量,请使用有效的算法名和数值。 |
dns.default-nameserver | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 设置 DNS 服务器。system/dhcp 来源会使用连接前的系统 DNS 地址;无可用地址时会过滤或补齐。 |
dns.direct-nameserver | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 设置直连或回退解析器;system/dhcp 地址会替换或过滤。fallback 仅按回退条件使用。 |
dns.direct-nameserver-follow-policy | 布尔值 | 支持 | 支持 | 支持 | 控制直连 DNS 是否跟随解析策略。 |
dns.enable | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | Clash 连接期间保持 DNS 开启,填写 false 不会关闭。 |
dns.enhanced-mode | 字符串 | 支持 | 支持 | 支持 | 选择 DNS 增强模式;Fake IP 相关字段在使用对应模式时生效。 |
dns.fake-ip-filter | 列表 | 支持 | 支持 | 支持 | 控制哪些目标使用或跳过 Fake IP,需配合 Fake IP 模式。 |
dns.fake-ip-filter-mode | 字符串 | 支持 | 支持 | 支持 | 控制哪些目标使用或跳过 Fake IP,需配合 Fake IP 模式。 |
dns.fake-ip-range | 字符串 | 支持 | 支持 | 支持 | 设置有效的 IPv4 Fake IP 网段,也可能用作默认隧道 IPv4 地址来源。 |
dns.fake-ip-range6 | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 设置 IPv6 Fake IP 网段,还需启用有效的 IPv6 设置。 |
dns.fake-ip-ttl | 整数 | 支持 | 支持 | 支持 | 设置 Fake IP 响应的 TTL,在 Fake IP 模式下使用。 |
dns.fallback | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 设置直连或回退解析器;system/dhcp 地址会替换或过滤。fallback 仅按回退条件使用。 |
dns.fallback-filter.domain | 列表 | 支持 | 支持 | 支持 | 设置 fallback 的使用条件;GeoIP/GeoSite 条件需要相应规则资源。 |
dns.fallback-filter.geoip | 布尔值 | 支持 | 支持 | 支持 | 设置 fallback 的使用条件;GeoIP/GeoSite 条件需要相应规则资源。 |
dns.fallback-filter.geoip-code | 字符串 | 支持 | 支持 | 支持 | 设置 fallback 的使用条件;GeoIP/GeoSite 条件需要相应规则资源。 |
dns.fallback-filter.geosite | 列表 | 支持 | 支持 | 支持 | 设置 fallback 的使用条件;GeoIP/GeoSite 条件需要相应规则资源。 |
dns.fallback-filter.ipcidr | 列表 | 支持 | 支持 | 支持 | 设置 fallback 的使用条件;GeoIP/GeoSite 条件需要相应规则资源。 |
dns.fallback-lazy-query | 布尔值 | 支持 | 支持 | 支持 | 控制回退 DNS 查询的调度,与节点健康检查的 lazy 不同。 |
dns.ipv6 | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 会受 App 的 IP Stack 设置影响;DNS IPv6 还需全局 IPv6 开启。隧道 IPv6 接管是另一项设置。 |
dns.ipv6-timeout | 整数 | 支持 | 支持 | 支持 | 控制相关 DNS 查询的 IPv6 等待时间,不是 VPN 总连接超时。 |
dns.listen | 字符串 | 高级功能 | 高级功能 | 高级功能 | 创建 TCP/UDP DNS 监听。代理 authentication、allow-lan 和控制器 secret 不为它提供统一访问保护。 |
dns.listen-routing-mark | 整数 | 不支持 | 不支持 | 不支持 | 不生效,Apple 版本不使用此路由标记。 |
dns.nameserver | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 设置 DNS 服务器。system/dhcp 来源会使用连接前的系统 DNS 地址;无可用地址时会过滤或补齐。 |
dns.nameserver-policy | 映射 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 按域名选择解析器。策略中的地址也会过滤;若全部不可用,该策略可能返回名称不存在。 |
dns.prefer-h3 | 布尔值 | 支持 | 支持 | 支持 | 对支持的 DNS 连接优先使用 HTTP/3。 |
dns.proxy-server-nameserver | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 设置 DNS 服务器。system/dhcp 来源会使用连接前的系统 DNS 地址;无可用地址时会过滤或补齐。 |
dns.proxy-server-nameserver-policy | 映射 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 按域名选择解析器。策略中的地址也会过滤;若全部不可用,该策略可能返回名称不存在。 |
dns.respect-rules | 布尔值 | 支持 | 支持 | 支持 | 让相关 DNS 请求遵循分流规则;解析节点域名的 proxy-server-nameserver 不递归应用此设置。 |
dns.use-hosts | 布尔值 | 支持 | 支持 | 支持 | DNS 查询使用顶层 hosts 中的映射。 |
dns.use-system-hosts | 布尔值 | 支持 | 支持 | 支持 | 使用 Clash 进程可读取的系统 hosts;不代表可以编辑 iOS/tvOS 的系统 hosts。 |
experimental.dialer-ip4p-convert | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 启用 IP4P 地址转换,按需使用。 |
experimental.fingerprints | 列表 | 不支持 | 不支持 | 不支持 | 旧字段可以读取,但当前不产生指纹效果。 |
experimental.quic-go-disable-ecn | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 关闭相关 quic-go 功能。改回 false 不会清除当前进程已设置的开关,热重载或断开重连均不保证立即恢复。与 TUN GSO 不同。 |
experimental.quic-go-disable-gso | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 关闭相关 quic-go 功能。改回 false 不会清除当前进程已设置的开关,热重载或断开重连均不保证立即恢复。与 TUN GSO 不同。 |
clash-for-android.append-system-dns | 布尔值 | 不适用 | 不适用 | 不适用 | Android 专用设置,Apple 版本不使用。 |
clash-for-android.ui-subtitle-pattern | 字符串 | 不适用 | 不适用 | 不适用 | Android 专用设置,Apple 版本不使用。 |
disable-keep-alive | 布尔值 | 支持 | 支持 | 支持 | 控制相应连接的保活行为;修改后请用新连接验证。 |
etag-support | 布尔值 | 支持 | 支持 | 支持 | 控制相关 HTTP 资源请求的 ETag 使用。 |
external-controller | 字符串 | 高级功能 | 高级功能 | 高级功能 | 创建 HTTP/HTTPS 控制器。建议绑定回环地址并设置 secret;部分桌面控制 API 不提供。 |
external-controller-cors.allow-origins | 列表 | 高级功能 | 高级功能 | 高级功能 | 控制浏览器跨域访问,不代替密码认证。 |
external-controller-cors.allow-private-network | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 控制浏览器跨域访问,不代替密码认证。 |
external-controller-pipe | 字符串 | 不适用 | 不适用 | 不适用 | Windows 专用管道设置,Apple 版本不使用。 |
external-controller-routing-mark | 整数 | 不适用 | 不适用 | 不适用 | Linux 路由标记,Apple 版本不使用。 |
external-controller-tls | 字符串 | 高级功能 | 高级功能 | 高级功能 | 创建 HTTP/HTTPS 控制器。建议绑定回环地址并设置 secret;部分桌面控制 API 不提供。 |
external-controller-unix | 字符串 | 不支持 | 不支持 | 不支持 | 三端都不使用用户填写的 Unix 控制器路径。 |
external-doh-server | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置控制器上的 DoH 路径;控制器 secret 不保护此路径。 |
external-ui | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。 |
external-ui-name | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。 |
external-ui-url | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。 |
find-process-mode | 字符串 | 不支持 | 支持 | 不支持 | macOS 可按连接查询进程名、路径和 UID;iOS/tvOS 固定关闭。无法保证每条连接都能取得进程信息。 |
geo-auto-update | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 运行时固定关闭;资源准备由 Clash 管理。 |
geo-update-interval | 整数 | 不支持 | 不支持 | 不支持 | 自动更新已关闭,填写此间隔不会启用定时更新。 |
geodata-loader | 字符串 | 受管理 / 有限制 | 支持 | 受管理 / 有限制 | iOS/tvOS 使用 memconservative;macOS 保留选择。已有预编译资源时不再加载源数据。 |
geodata-mode | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 选择 GeoIP 数据模式,需要对应资源;不会绕过平台的预编译资源要求。 |
geosite-matcher | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 预编译 GeoSite 使用固定匹配器。iOS/tvOS 使用预编译资源;macOS 回退到源数据时才可能使用此选择。 |
geox-url.asn | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。 |
geox-url.geoip | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。 |
geox-url.geosite | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。 |
geox-url.mmdb | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。 |
global-client-fingerprint | 字符串 | 不支持 | 不支持 | 不支持 | 已失去全局指纹作用;请在支持的节点协议中设置 client-fingerprint。 |
global-ua | 字符串 | 支持 | 支持 | 支持 | 设置相关 HTTP 请求的默认 User-Agent。 |
hosts | 映射 | 支持 | 支持 | 支持 | 设置静态域名与地址映射。 |
ipv6 | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 会受 App 的 IP Stack 设置影响;DNS IPv6 还需全局 IPv6 开启。隧道 IPv6 接管是另一项设置。 |
keep-alive-idle | 整数 | 支持 | 支持 | 支持 | 控制相应连接的保活行为;修改后请用新连接验证。 |
keep-alive-interval | 整数 | 支持 | 支持 | 支持 | 控制相应连接的保活行为;修改后请用新连接验证。 |
log-level | 字符串 | 支持 | 支持 | 支持 | 设置日志级别。debug 还会在控制器中开启调试接口;排查后可恢复常用级别。 |
mode | 字符串 | 支持 | 支持 | 支持 | 选择 rule、global 或 direct 出站模式。 |
secret | 字符串 | 高级功能 | 高级功能 | 高级功能 | 保护控制器的认证 API;为空时不要求密码。不会保护静态 UI、External DoH 或其他独立服务。 |
tcp-concurrent | 布尔值 | 支持 | 支持 | 支持 | 控制并发 TCP 拨号;修改后请用新连接验证。 |
unified-delay | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 未填写时默认 true;明确填写 false 会保留。 |
allow-lan | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 只有 App 允许局域网共享时,YAML 的 true 才会保留;不统一控制 DNS 或控制器访问。 |
authentication | 列表 | 高级功能 | 高级功能 | 高级功能 | 设置相应本地代理入口的用户名和密码,不是 DNS 或控制器的密码。 |
bind-address | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。 |
inbound-mptcp | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 请求在监听连接中使用相应功能;是否实际启用取决于系统和连接协商。 |
inbound-tfo | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 请求在监听连接中使用相应功能;是否实际启用取决于系统和连接协商。 |
interface-name | 字符串 | 不支持 | 不支持 | 不支持 | 不采用用户指定的出口接口,Clash 自动管理物理出口。 |
iptables.bypass | 列表 | 不适用 | 不适用 | 不适用 | Linux iptables 设置,在 Apple 版本中不生效。 |
iptables.dns-redirect | 布尔值 | 不适用 | 不适用 | 不适用 | Linux iptables 设置,在 Apple 版本中不生效。 |
iptables.enable | 布尔值 | 不适用 | 不适用 | 不适用 | Linux iptables 设置,在 Apple 版本中不生效。 |
iptables.inbound-interface | 字符串 | 不适用 | 不适用 | 不适用 | Linux iptables 设置,在 Apple 版本中不生效。 |
lan-allowed-ips | 列表 | 高级功能 | 高级功能 | 高级功能 | 设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。 |
lan-disallowed-ips | 列表 | 高级功能 | 高级功能 | 高级功能 | 设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。 |
listeners | 列表 | 高级功能 | 高级功能 | 高级功能 | 用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。 |
mixed-port | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。 |
port | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。 |
redir-port | 整数 | 不支持 | 不支持 | 不支持 | 不生效,不会创建这个顶层监听端口。 |
routing-mark | 整数 | 不支持 | 不支持 | 不支持 | 不生效,Apple 版本不使用此路由标记。 |
skip-auth-prefixes | 列表 | 高级功能 | 高级功能 | 高级功能 | 让指定来源网段跳过相应代理入口的认证,按需设置。 |
socks-port | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。 |
ss-config | 字符串 | 高级功能 | 高级功能 | 高级功能 | 用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。 |
tproxy-port | 整数 | 不支持 | 不支持 | 不支持 | 不生效,不会创建这个顶层监听端口。 |
tuic-server.alpn | 列表 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。 |
tuic-server.authentication-timeout | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务的相应超时,单位为毫秒;零值使用默认处理。 |
tuic-server.certificate | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。 |
tuic-server.congestion-controller | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。 |
tuic-server.cwnd | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。 |
tuic-server.enable | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 开启 TUIC 服务或设置 UDP 监听地址,需满足系统的端口与权限条件。 |
tuic-server.listen | 字符串 | 高级功能 | 高级功能 | 高级功能 | 开启 TUIC 服务或设置 UDP 监听地址,需满足系统的端口与权限条件。 |
tuic-server.max-idle-time | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务的相应超时,单位为毫秒;零值使用默认处理。 |
tuic-server.max-udp-relay-packet-size | 整数 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。 |
tuic-server.private-key | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。 |
tuic-server.token | 列表 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务自己的认证信息,与顶层 authentication 分开。 |
tuic-server.users | 映射 | 高级功能 | 高级功能 | 高级功能 | 设置 TUIC 服务自己的认证信息,与顶层 authentication 分开。 |
vmess-config | 字符串 | 高级功能 | 高级功能 | 高级功能 | 用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。 |
ntp.dialer-proxy | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 启用并配置时间同步,为相关协议提供时间偏移;不修改设备时钟。 |
ntp.enable | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 启用并配置时间同步,为相关协议提供时间偏移;不修改设备时钟。 |
ntp.interval | 整数 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 时间同步间隔,单位为分钟。 |
ntp.port | 整数 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 启用并配置时间同步,为相关协议提供时间偏移;不修改设备时钟。 |
ntp.server | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 启用并配置时间同步,为相关协议提供时间偏移;不修改设备时钟。 |
ntp.write-to-system | 布尔值 | 不支持 | 不支持 | 不支持 | 固定 false,不修改设备时钟。 |
profile.store-fake-ip | 布尔值 | 支持 | 支持 | 受管理 / 有限制 | 控制 Fake IP 映射缓存,未填写默认 true;false 关闭。需要可用持久缓存,tvOS 缓存丢失后不保证恢复原映射。 |
profile.store-selected | 布尔值 | 支持 | 支持 | 受管理 / 有限制 | 控制内核策略选择缓存,默认 true;false 关闭。不是保存配置文件的开关;tvOS 缓存丢失后不保证恢复原选择。 |
proxies | 列表 | 支持 | 支持 | 支持 | 定义出站节点;具体参数请查对应协议。节点中的接口名和路由标记受 Apple 平台处理限制。 |
proxy-groups | 列表 | 支持 | 支持 | 支持 | 支持 select、url-test、fallback、load-balance。fallback 按顺序选择健康项;检查频率受 lazy 和系统运行状态影响。 |
proxy-providers | 映射 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | inline 直接读取;远程资源可由 App 预先准备,也可在启动后由内核加载。预编译规则更新可能在下次激活时生效。 |
rule-providers | 映射 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | inline 直接读取;远程资源可由 App 预先准备,也可在启动后由内核加载。预编译规则更新可能在下次激活时生效。 |
rules | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 按顺序分流。macOS 支持进程/UID;iOS/tvOS 不能可靠按应用匹配,进程通配/正则可能匹配空身份,UID 规则另有移除处理。 |
tls.certificate | 字符串 | 高级功能 | 高级功能 | 高级功能 | 用于外部 TLS 控制器的服务端证书、客户端认证或 ECH;在启用相应服务时使用。 |
tls.client-auth-cert | 字符串 | 高级功能 | 高级功能 | 高级功能 | 用于外部 TLS 控制器的服务端证书、客户端认证或 ECH;在启用相应服务时使用。 |
tls.client-auth-type | 字符串 | 高级功能 | 高级功能 | 高级功能 | 用于外部 TLS 控制器的服务端证书、客户端认证或 ECH;在启用相应服务时使用。 |
tls.custom-certifactes | 列表 | 高级功能 | 高级功能 | 高级功能 | 填写要加入出站信任库的证书内容,不是文件路径。只添加你信任的证书;字段拼写需保持原样。 |
tls.ech-key | 字符串 | 高级功能 | 高级功能 | 高级功能 | 用于外部 TLS 控制器的服务端证书、客户端认证或 ECH;在启用相应服务时使用。 |
tls.private-key | 字符串 | 高级功能 | 高级功能 | 高级功能 | 用于外部 TLS 控制器的服务端证书、客户端认证或 ECH;在启用相应服务时使用。 |
sniffer.enable | 布尔值 | 支持 | 支持 | 支持 | 控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。 |
sniffer.force-dns-mapping | 布尔值 | 支持 | 支持 | 支持 | 控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。 |
sniffer.force-domain | 列表 | 支持 | 支持 | 支持 | 控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。 |
sniffer.override-destination | 布尔值 | 支持 | 支持 | 支持 | 设置默认目标覆盖行为;sniff 中单个协议的显式设置可覆盖它。 |
sniffer.parse-pure-ip | 布尔值 | 支持 | 支持 | 支持 | 控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。 |
sniffer.port-whitelist | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 兼容旧写法,仅在 sniff 为空时使用;新配置优先用 sniff。 |
sniffer.skip-domain | 列表 | 支持 | 支持 | 支持 | 控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。 |
sniffer.skip-dst-address | 列表 | 支持 | 支持 | 支持 | 控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。 |
sniffer.skip-src-address | 列表 | 支持 | 支持 | 支持 | 控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。 |
sniffer.sniff | 映射 | 支持 | 支持 | 支持 | 按协议配置端口和目标覆盖行为;填写后优先于旧 sniffing/port-whitelist。 |
sniffer.sniffing | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 兼容旧写法,仅在 sniff 为空时使用;新配置优先用 sniff。 |
sub-rules | 映射 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 按顺序分流。macOS 支持进程/UID;iOS/tvOS 不能可靠按应用匹配,进程通配/正则可能匹配空身份,UID 规则另有移除处理。 |
tun.auto-detect-interface | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.auto-redirect | 布尔值 | 不适用 | 不适用 | 不适用 | 查看 TUN 使用说明 |
tun.auto-redirect-input-mark | 整数 | 不适用 | 不适用 | 不适用 | 查看 TUN 使用说明 |
tun.auto-redirect-iproute2-fallback-rule-index | 整数 | 不适用 | 不适用 | 不适用 | 查看 TUN 使用说明 |
tun.auto-redirect-output-mark | 整数 | 不适用 | 不适用 | 不适用 | 查看 TUN 使用说明 |
tun.auto-route | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.device | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.disable-icmp-forwarding | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.dns-hijack | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.enable | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.endpoint-independent-nat | 布尔值 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.exclude-dst-port | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.exclude-dst-port-range | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.exclude-interface | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.exclude-mac-address | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.exclude-package | 列表 | 不适用 | 不适用 | 不适用 | 查看 TUN 使用说明 |
tun.exclude-src-port | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.exclude-src-port-range | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.exclude-uid | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.exclude-uid-range | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.file-descriptor | 整数 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.gso | 布尔值 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.gso-max-size | 整数 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.icmp-timeout | 整数 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.include-android-user | 列表 | 不适用 | 不适用 | 不适用 | 查看 TUN 使用说明 |
tun.include-interface | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.include-mac-address | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.include-package | 列表 | 不适用 | 不适用 | 不适用 | 查看 TUN 使用说明 |
tun.include-uid | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.include-uid-range | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.inet4-route-address | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.inet4-route-exclude-address | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.inet6-address | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.inet6-route-address | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.inet6-route-exclude-address | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.iproute2-rule-index | 整数 | 不适用 | 不适用 | 不适用 | 查看 TUN 使用说明 |
tun.iproute2-table-index | 整数 | 不适用 | 不适用 | 不适用 | 查看 TUN 使用说明 |
tun.loopback-address | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.mtu | 整数 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.recvmsgx | 布尔值 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.route-address | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.route-address-set | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.route-exclude-address | 列表 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.route-exclude-address-set | 列表 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.sendmsgx | 布尔值 | 不支持 | 不支持 | 不支持 | 查看 TUN 使用说明 |
tun.stack | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.strict-route | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 查看 TUN 使用说明 |
tun.udp-timeout | 整数 | 支持 | 支持 | 支持 | 查看 TUN 使用说明 |
tunnels | 列表 | 高级功能 | 高级功能 | 高级功能 | 用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。 |
版本说明
本页提供 185 项配置索引;proxies、listeners 等项目下的协议参数,请查对应专题。部分行为随版本变化,以已安装版本提供的功能为准。
文档参考版本
185 项字段表于 2026-09-14 按 Clash Core 5bca0bcb73cd6dcb2d276be31f3a149211388c6d 核对。
出站类型清单与 EasyTier 专题于 2026-09-24 按 快照 7ea70d1 核对,源码 revision 为 7ea70d15bf8b67257928efe45c12f16d4ffc9f61。本次协议更新不代表已重新审查字段表中的所有项目。商店客户端可能使用不同 SDK,请以已安装版本提供的功能为准。