Skip to content

Clash Core 配置参考 ​

这份参考适合在需要时查询 mihomo YAML。第一次配置时,不必从字段清单开始;可以先看最佳实践模板,遇到明确需求时再回来查对应字段。

先让配置保持简单

一份来源可信、结构清楚、只包含实际需要内容的配置,比堆满“优化参数”更容易验证,也更不容易在系统升级后出现意外行为。

macOS 上的 EasyTier ​

EasyTier 为 macOS SDK 新增虚拟网络出站,协议目录由此增至 24 类代理与网络出站类型。iOS、iPadOS 与 tvOS 仍提供 23 类实现;这些平台上的 EasyTier 节点仅为 REJECT 占位节点,会拒绝连接。详见协议清单 与三平台差异。

按主题阅读 ​

以下分类与 mihomo 上游配置文档 的主要章节一一对应。每页说明相关配置在 Clash Core 中的使用方式和平台限制。

补充说明:三平台差异 · 安全说明

字段支持状态 ​

  • 支持:可以使用,具体条件见字段说明。
  • 受管理 / 有限制:会受客户端设置、平台能力或兼容处理影响。
  • 高级功能:用于进阶用途,如本地服务或自定义证书,按需设置。
  • 不支持:在 Apple Packet Tunnel 中被移除或不会生效。
  • 不适用:属于 Android、Linux 或其他环境。

部分 TUN 设置随版本变化。查看 TUN 使用说明。

185 个字段

字段类型iOSmacOStvOS平台说明
dns.cache-algorithm字符串支持支持支持设置 DNS 缓存算法或容量,请使用有效的算法名和数值。
dns.cache-max-size整数支持支持支持设置 DNS 缓存算法或容量,请使用有效的算法名和数值。
dns.default-nameserver列表受管理 / 有限制受管理 / 有限制受管理 / 有限制设置 DNS 服务器。system/dhcp 来源会使用连接前的系统 DNS 地址;无可用地址时会过滤或补齐。
dns.direct-nameserver列表受管理 / 有限制受管理 / 有限制受管理 / 有限制设置直连或回退解析器;system/dhcp 地址会替换或过滤。fallback 仅按回退条件使用。
dns.direct-nameserver-follow-policy布尔值支持支持支持控制直连 DNS 是否跟随解析策略。
dns.enable布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制Clash 连接期间保持 DNS 开启,填写 false 不会关闭。
dns.enhanced-mode字符串支持支持支持选择 DNS 增强模式;Fake IP 相关字段在使用对应模式时生效。
dns.fake-ip-filter列表支持支持支持控制哪些目标使用或跳过 Fake IP,需配合 Fake IP 模式。
dns.fake-ip-filter-mode字符串支持支持支持控制哪些目标使用或跳过 Fake IP,需配合 Fake IP 模式。
dns.fake-ip-range字符串支持支持支持设置有效的 IPv4 Fake IP 网段,也可能用作默认隧道 IPv4 地址来源。
dns.fake-ip-range6字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制设置 IPv6 Fake IP 网段,还需启用有效的 IPv6 设置。
dns.fake-ip-ttl整数支持支持支持设置 Fake IP 响应的 TTL,在 Fake IP 模式下使用。
dns.fallback列表受管理 / 有限制受管理 / 有限制受管理 / 有限制设置直连或回退解析器;system/dhcp 地址会替换或过滤。fallback 仅按回退条件使用。
dns.fallback-filter.domain列表支持支持支持设置 fallback 的使用条件;GeoIP/GeoSite 条件需要相应规则资源。
dns.fallback-filter.geoip布尔值支持支持支持设置 fallback 的使用条件;GeoIP/GeoSite 条件需要相应规则资源。
dns.fallback-filter.geoip-code字符串支持支持支持设置 fallback 的使用条件;GeoIP/GeoSite 条件需要相应规则资源。
dns.fallback-filter.geosite列表支持支持支持设置 fallback 的使用条件;GeoIP/GeoSite 条件需要相应规则资源。
dns.fallback-filter.ipcidr列表支持支持支持设置 fallback 的使用条件;GeoIP/GeoSite 条件需要相应规则资源。
dns.fallback-lazy-query布尔值支持支持支持控制回退 DNS 查询的调度,与节点健康检查的 lazy 不同。
dns.ipv6布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制会受 App 的 IP Stack 设置影响;DNS IPv6 还需全局 IPv6 开启。隧道 IPv6 接管是另一项设置。
dns.ipv6-timeout整数支持支持支持控制相关 DNS 查询的 IPv6 等待时间,不是 VPN 总连接超时。
dns.listen字符串高级功能高级功能高级功能创建 TCP/UDP DNS 监听。代理 authentication、allow-lan 和控制器 secret 不为它提供统一访问保护。
dns.listen-routing-mark整数不支持不支持不支持不生效,Apple 版本不使用此路由标记。
dns.nameserver列表受管理 / 有限制受管理 / 有限制受管理 / 有限制设置 DNS 服务器。system/dhcp 来源会使用连接前的系统 DNS 地址;无可用地址时会过滤或补齐。
dns.nameserver-policy映射受管理 / 有限制受管理 / 有限制受管理 / 有限制按域名选择解析器。策略中的地址也会过滤;若全部不可用,该策略可能返回名称不存在。
dns.prefer-h3布尔值支持支持支持对支持的 DNS 连接优先使用 HTTP/3。
dns.proxy-server-nameserver列表受管理 / 有限制受管理 / 有限制受管理 / 有限制设置 DNS 服务器。system/dhcp 来源会使用连接前的系统 DNS 地址;无可用地址时会过滤或补齐。
dns.proxy-server-nameserver-policy映射受管理 / 有限制受管理 / 有限制受管理 / 有限制按域名选择解析器。策略中的地址也会过滤;若全部不可用,该策略可能返回名称不存在。
dns.respect-rules布尔值支持支持支持让相关 DNS 请求遵循分流规则;解析节点域名的 proxy-server-nameserver 不递归应用此设置。
dns.use-hosts布尔值支持支持支持DNS 查询使用顶层 hosts 中的映射。
dns.use-system-hosts布尔值支持支持支持使用 Clash 进程可读取的系统 hosts;不代表可以编辑 iOS/tvOS 的系统 hosts。
experimental.dialer-ip4p-convert布尔值高级功能高级功能高级功能启用 IP4P 地址转换,按需使用。
experimental.fingerprints列表不支持不支持不支持旧字段可以读取,但当前不产生指纹效果。
experimental.quic-go-disable-ecn布尔值高级功能高级功能高级功能关闭相关 quic-go 功能。改回 false 不会清除当前进程已设置的开关,热重载或断开重连均不保证立即恢复。与 TUN GSO 不同。
experimental.quic-go-disable-gso布尔值高级功能高级功能高级功能关闭相关 quic-go 功能。改回 false 不会清除当前进程已设置的开关,热重载或断开重连均不保证立即恢复。与 TUN GSO 不同。
clash-for-android.append-system-dns布尔值不适用不适用不适用Android 专用设置,Apple 版本不使用。
clash-for-android.ui-subtitle-pattern字符串不适用不适用不适用Android 专用设置,Apple 版本不使用。
disable-keep-alive布尔值支持支持支持控制相应连接的保活行为;修改后请用新连接验证。
etag-support布尔值支持支持支持控制相关 HTTP 资源请求的 ETag 使用。
external-controller字符串高级功能高级功能高级功能创建 HTTP/HTTPS 控制器。建议绑定回环地址并设置 secret;部分桌面控制 API 不提供。
external-controller-cors.allow-origins列表高级功能高级功能高级功能控制浏览器跨域访问,不代替密码认证。
external-controller-cors.allow-private-network布尔值高级功能高级功能高级功能控制浏览器跨域访问,不代替密码认证。
external-controller-pipe字符串不适用不适用不适用Windows 专用管道设置,Apple 版本不使用。
external-controller-routing-mark整数不适用不适用不适用Linux 路由标记,Apple 版本不使用。
external-controller-tls字符串高级功能高级功能高级功能创建 HTTP/HTTPS 控制器。建议绑定回环地址并设置 secret;部分桌面控制 API 不提供。
external-controller-unix字符串不支持不支持不支持三端都不使用用户填写的 Unix 控制器路径。
external-doh-server字符串高级功能高级功能高级功能设置控制器上的 DoH 路径;控制器 secret 不保护此路径。
external-ui字符串高级功能高级功能高级功能设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。
external-ui-name字符串高级功能高级功能高级功能设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。
external-ui-url字符串高级功能高级功能高级功能设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。
find-process-mode字符串不支持支持不支持macOS 可按连接查询进程名、路径和 UID;iOS/tvOS 固定关闭。无法保证每条连接都能取得进程信息。
geo-auto-update布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制运行时固定关闭;资源准备由 Clash 管理。
geo-update-interval整数不支持不支持不支持自动更新已关闭,填写此间隔不会启用定时更新。
geodata-loader字符串受管理 / 有限制支持受管理 / 有限制iOS/tvOS 使用 memconservative;macOS 保留选择。已有预编译资源时不再加载源数据。
geodata-mode布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制选择 GeoIP 数据模式,需要对应资源;不会绕过平台的预编译资源要求。
geosite-matcher字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制预编译 GeoSite 使用固定匹配器。iOS/tvOS 使用预编译资源;macOS 回退到源数据时才可能使用此选择。
geox-url.asn字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。
geox-url.geoip字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。
geox-url.geosite字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。
geox-url.mmdb字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。
global-client-fingerprint字符串不支持不支持不支持已失去全局指纹作用;请在支持的节点协议中设置 client-fingerprint。
global-ua字符串支持支持支持设置相关 HTTP 请求的默认 User-Agent。
hosts映射支持支持支持设置静态域名与地址映射。
ipv6布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制会受 App 的 IP Stack 设置影响;DNS IPv6 还需全局 IPv6 开启。隧道 IPv6 接管是另一项设置。
keep-alive-idle整数支持支持支持控制相应连接的保活行为;修改后请用新连接验证。
keep-alive-interval整数支持支持支持控制相应连接的保活行为;修改后请用新连接验证。
log-level字符串支持支持支持设置日志级别。debug 还会在控制器中开启调试接口;排查后可恢复常用级别。
mode字符串支持支持支持选择 rule、global 或 direct 出站模式。
secret字符串高级功能高级功能高级功能保护控制器的认证 API;为空时不要求密码。不会保护静态 UI、External DoH 或其他独立服务。
tcp-concurrent布尔值支持支持支持控制并发 TCP 拨号;修改后请用新连接验证。
unified-delay布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制未填写时默认 true;明确填写 false 会保留。
allow-lan布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制只有 App 允许局域网共享时,YAML 的 true 才会保留;不统一控制 DNS 或控制器访问。
authentication列表高级功能高级功能高级功能设置相应本地代理入口的用户名和密码,不是 DNS 或控制器的密码。
bind-address字符串高级功能高级功能高级功能设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。
inbound-mptcp布尔值高级功能高级功能高级功能请求在监听连接中使用相应功能;是否实际启用取决于系统和连接协商。
inbound-tfo布尔值高级功能高级功能高级功能请求在监听连接中使用相应功能;是否实际启用取决于系统和连接协商。
interface-name字符串不支持不支持不支持不采用用户指定的出口接口,Clash 自动管理物理出口。
iptables.bypass列表不适用不适用不适用Linux iptables 设置,在 Apple 版本中不生效。
iptables.dns-redirect布尔值不适用不适用不适用Linux iptables 设置,在 Apple 版本中不生效。
iptables.enable布尔值不适用不适用不适用Linux iptables 设置,在 Apple 版本中不生效。
iptables.inbound-interface字符串不适用不适用不适用Linux iptables 设置,在 Apple 版本中不生效。
lan-allowed-ips列表高级功能高级功能高级功能设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。
lan-disallowed-ips列表高级功能高级功能高级功能设置相应本地代理入口的绑定或来源限制,不统一约束其他监听服务。
listeners列表高级功能高级功能高级功能用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。
mixed-port整数高级功能高级功能高级功能设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。
port整数高级功能高级功能高级功能设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。
redir-port整数不支持不支持不支持不生效,不会创建这个顶层监听端口。
routing-mark整数不支持不支持不支持不生效,Apple 版本不使用此路由标记。
skip-auth-prefixes列表高级功能高级功能高级功能让指定来源网段跳过相应代理入口的认证,按需设置。
socks-port整数高级功能高级功能高级功能设置本地代理监听端口;实际访问范围取决于绑定地址、共享许可和该入口的认证。
ss-config字符串高级功能高级功能高级功能用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。
tproxy-port整数不支持不支持不支持不生效,不会创建这个顶层监听端口。
tuic-server.alpn列表高级功能高级功能高级功能设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。
tuic-server.authentication-timeout整数高级功能高级功能高级功能设置 TUIC 服务的相应超时,单位为毫秒;零值使用默认处理。
tuic-server.certificate字符串高级功能高级功能高级功能设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。
tuic-server.congestion-controller字符串高级功能高级功能高级功能设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。
tuic-server.cwnd整数高级功能高级功能高级功能设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。
tuic-server.enable布尔值高级功能高级功能高级功能开启 TUIC 服务或设置 UDP 监听地址,需满足系统的端口与权限条件。
tuic-server.listen字符串高级功能高级功能高级功能开启 TUIC 服务或设置 UDP 监听地址,需满足系统的端口与权限条件。
tuic-server.max-idle-time整数高级功能高级功能高级功能设置 TUIC 服务的相应超时,单位为毫秒;零值使用默认处理。
tuic-server.max-udp-relay-packet-size整数高级功能高级功能高级功能设置 TUIC 服务参数;实际数值会受默认值、范围和协商限制。
tuic-server.private-key字符串高级功能高级功能高级功能设置 TUIC 服务端 TLS;证书/私钥可用有效内容或进程可读的文件,不是出站节点设置。
tuic-server.token列表高级功能高级功能高级功能设置 TUIC 服务自己的认证信息,与顶层 authentication 分开。
tuic-server.users映射高级功能高级功能高级功能设置 TUIC 服务自己的认证信息,与顶层 authentication 分开。
vmess-config字符串高级功能高级功能高级功能用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。
ntp.dialer-proxy字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制启用并配置时间同步,为相关协议提供时间偏移;不修改设备时钟。
ntp.enable布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制启用并配置时间同步,为相关协议提供时间偏移;不修改设备时钟。
ntp.interval整数受管理 / 有限制受管理 / 有限制受管理 / 有限制时间同步间隔,单位为分钟。
ntp.port整数受管理 / 有限制受管理 / 有限制受管理 / 有限制启用并配置时间同步,为相关协议提供时间偏移;不修改设备时钟。
ntp.server字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制启用并配置时间同步,为相关协议提供时间偏移;不修改设备时钟。
ntp.write-to-system布尔值不支持不支持不支持固定 false,不修改设备时钟。
profile.store-fake-ip布尔值支持支持受管理 / 有限制控制 Fake IP 映射缓存,未填写默认 true;false 关闭。需要可用持久缓存,tvOS 缓存丢失后不保证恢复原映射。
profile.store-selected布尔值支持支持受管理 / 有限制控制内核策略选择缓存,默认 true;false 关闭。不是保存配置文件的开关;tvOS 缓存丢失后不保证恢复原选择。
proxies列表支持支持支持定义出站节点;具体参数请查对应协议。节点中的接口名和路由标记受 Apple 平台处理限制。
proxy-groups列表支持支持支持支持 select、url-test、fallback、load-balance。fallback 按顺序选择健康项;检查频率受 lazy 和系统运行状态影响。
proxy-providers映射受管理 / 有限制受管理 / 有限制受管理 / 有限制inline 直接读取;远程资源可由 App 预先准备,也可在启动后由内核加载。预编译规则更新可能在下次激活时生效。
rule-providers映射受管理 / 有限制受管理 / 有限制受管理 / 有限制inline 直接读取;远程资源可由 App 预先准备,也可在启动后由内核加载。预编译规则更新可能在下次激活时生效。
rules列表受管理 / 有限制受管理 / 有限制受管理 / 有限制按顺序分流。macOS 支持进程/UID;iOS/tvOS 不能可靠按应用匹配,进程通配/正则可能匹配空身份,UID 规则另有移除处理。
tls.certificate字符串高级功能高级功能高级功能用于外部 TLS 控制器的服务端证书、客户端认证或 ECH;在启用相应服务时使用。
tls.client-auth-cert字符串高级功能高级功能高级功能用于外部 TLS 控制器的服务端证书、客户端认证或 ECH;在启用相应服务时使用。
tls.client-auth-type字符串高级功能高级功能高级功能用于外部 TLS 控制器的服务端证书、客户端认证或 ECH;在启用相应服务时使用。
tls.custom-certifactes列表高级功能高级功能高级功能填写要加入出站信任库的证书内容,不是文件路径。只添加你信任的证书;字段拼写需保持原样。
tls.ech-key字符串高级功能高级功能高级功能用于外部 TLS 控制器的服务端证书、客户端认证或 ECH;在启用相应服务时使用。
tls.private-key字符串高级功能高级功能高级功能用于外部 TLS 控制器的服务端证书、客户端认证或 ECH;在启用相应服务时使用。
sniffer.enable布尔值支持支持支持控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。
sniffer.force-dns-mapping布尔值支持支持支持控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。
sniffer.force-domain列表支持支持支持控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。
sniffer.override-destination布尔值支持支持支持设置默认目标覆盖行为;sniff 中单个协议的显式设置可覆盖它。
sniffer.parse-pure-ip布尔值支持支持支持控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。
sniffer.port-whitelist列表受管理 / 有限制受管理 / 有限制受管理 / 有限制兼容旧写法,仅在 sniff 为空时使用;新配置优先用 sniff。
sniffer.skip-domain列表支持支持支持控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。
sniffer.skip-dst-address列表支持支持支持控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。
sniffer.skip-src-address列表支持支持支持控制嗅探开关及适用/跳过条件;实际嗅探取决于协议、端口和域名条件,不会解密所有加密流量。
sniffer.sniff映射支持支持支持按协议配置端口和目标覆盖行为;填写后优先于旧 sniffing/port-whitelist。
sniffer.sniffing列表受管理 / 有限制受管理 / 有限制受管理 / 有限制兼容旧写法,仅在 sniff 为空时使用;新配置优先用 sniff。
sub-rules映射受管理 / 有限制受管理 / 有限制受管理 / 有限制按顺序分流。macOS 支持进程/UID;iOS/tvOS 不能可靠按应用匹配,进程通配/正则可能匹配空身份,UID 规则另有移除处理。
tun.auto-detect-interface布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.auto-redirect布尔值不适用不适用不适用查看 TUN 使用说明
tun.auto-redirect-input-mark整数不适用不适用不适用查看 TUN 使用说明
tun.auto-redirect-iproute2-fallback-rule-index整数不适用不适用不适用查看 TUN 使用说明
tun.auto-redirect-output-mark整数不适用不适用不适用查看 TUN 使用说明
tun.auto-route布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.device字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.disable-icmp-forwarding布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.dns-hijack列表受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.enable布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.endpoint-independent-nat布尔值不支持不支持不支持查看 TUN 使用说明
tun.exclude-dst-port列表不支持不支持不支持查看 TUN 使用说明
tun.exclude-dst-port-range列表不支持不支持不支持查看 TUN 使用说明
tun.exclude-interface列表不支持不支持不支持查看 TUN 使用说明
tun.exclude-mac-address列表不支持不支持不支持查看 TUN 使用说明
tun.exclude-package列表不适用不适用不适用查看 TUN 使用说明
tun.exclude-src-port列表不支持不支持不支持查看 TUN 使用说明
tun.exclude-src-port-range列表不支持不支持不支持查看 TUN 使用说明
tun.exclude-uid列表不支持不支持不支持查看 TUN 使用说明
tun.exclude-uid-range列表不支持不支持不支持查看 TUN 使用说明
tun.file-descriptor整数受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.gso布尔值不支持不支持不支持查看 TUN 使用说明
tun.gso-max-size整数不支持不支持不支持查看 TUN 使用说明
tun.icmp-timeout整数受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.include-android-user列表不适用不适用不适用查看 TUN 使用说明
tun.include-interface列表不支持不支持不支持查看 TUN 使用说明
tun.include-mac-address列表不支持不支持不支持查看 TUN 使用说明
tun.include-package列表不适用不适用不适用查看 TUN 使用说明
tun.include-uid列表不支持不支持不支持查看 TUN 使用说明
tun.include-uid-range列表不支持不支持不支持查看 TUN 使用说明
tun.inet4-route-address列表受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.inet4-route-exclude-address列表受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.inet6-address列表受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.inet6-route-address列表受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.inet6-route-exclude-address列表受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.iproute2-rule-index整数不适用不适用不适用查看 TUN 使用说明
tun.iproute2-table-index整数不适用不适用不适用查看 TUN 使用说明
tun.loopback-address列表受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.mtu整数受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.recvmsgx布尔值不支持不支持不支持查看 TUN 使用说明
tun.route-address列表受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.route-address-set列表不支持不支持不支持查看 TUN 使用说明
tun.route-exclude-address列表受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.route-exclude-address-set列表不支持不支持不支持查看 TUN 使用说明
tun.sendmsgx布尔值不支持不支持不支持查看 TUN 使用说明
tun.stack字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.strict-route布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制查看 TUN 使用说明
tun.udp-timeout整数支持支持支持查看 TUN 使用说明
tunnels列表高级功能高级功能高级功能用于自定义监听或转发;请按具体协议设置地址与认证,实际可用性还受系统限制。

版本说明 ​

本页提供 185 项配置索引;proxies、listeners 等项目下的协议参数,请查对应专题。部分行为随版本变化,以已安装版本提供的功能为准。

文档参考版本

185 项字段表于 2026-09-14 按 Clash Core 5bca0bcb73cd6dcb2d276be31f3a149211388c6d 核对。

出站类型清单与 EasyTier 专题于 2026-09-24 按 快照 7ea70d1 核对,源码 revision 为 7ea70d15bf8b67257928efe45c12f16d4ffc9f61。本次协议更新不代表已重新审查字段表中的所有项目。商店客户端可能使用不同 SDK,请以已安装版本提供的功能为准。