全局配置
全局设置写在 YAML 顶层。下面的片段使用规则分流,保留策略选择和 Fake IP 缓存;把它与节点、代理组、DNS 和规则段合并即可。
yaml
mode: rule
log-level: info
ipv6: false
unified-delay: true
tcp-concurrent: true
profile:
store-selected: true
store-fake-ip: true模式与日志
| 字段 | 可选值或单位 | 怎么选 |
|---|---|---|
mode | rule、global、direct | 按规则分流、使用全局出口、全部直连;日常通常选 rule |
log-level | silent、error、warning、info、debug | 日常用 info;排查时临时改为 debug |
ipv6 | true / false | 是否使用 IPv6,还需与 App 的 IP Stack 设置配合 |
unified-delay | true / false | 使用统一延迟测试方式;本客户端省略时默认开启 |
tcp-concurrent | true / false | 多个解析地址可并发尝试 TCP 连接 |
find-process-mode | strict、always、off | 按需查进程、始终尝试、关闭;进程规则主要用于 macOS |
keep-alive-idle / keep-alive-interval | 秒 | TCP 保活的空闲等待和探测间隔;没有明确需求时保留默认 |
disable-keep-alive | true / false | 是否关闭 TCP 保活 |
代理端口放在入站中说明,域名映射 hosts 见 DNS,自定义证书与控制器访问见安全说明。
平台说明与字段状态
- IPv6:
ipv6和dns.ipv6还会受 App 的 IP Stack 设置影响;TUN IPv6 接管单独控制。 - 延迟测试:
unified-delay未填写时默认开启,明确写false可以关闭。 - 进程分流:macOS 支持查询进程名、路径和 UID;iOS/tvOS 请使用目标域名、IP、端口或网络类型规则。详见规则说明。
- geodata:资源由 Clash 管理,
geo-auto-update固定关闭,geo-update-interval不会启用自动更新。iOS/tvOS 使用预编译资源,部分加载器和匹配器选项不会按 YAML 原样使用。 - 指纹:旧的
global-client-fingerprint不再产生全局效果,请在支持的节点协议中使用client-fingerprint。
日常连接无需配置外部控制器和控制面板;需要时请阅读访问保护说明。
36 个字段
| 字段 | 类型 | iOS | macOS | tvOS | 平台说明 |
|---|---|---|---|---|---|
clash-for-android.append-system-dns | 布尔值 | 不适用 | 不适用 | 不适用 | Android 专用设置,Apple 版本不使用。 |
clash-for-android.ui-subtitle-pattern | 字符串 | 不适用 | 不适用 | 不适用 | Android 专用设置,Apple 版本不使用。 |
disable-keep-alive | 布尔值 | 支持 | 支持 | 支持 | 控制相应连接的保活行为;修改后请用新连接验证。 |
etag-support | 布尔值 | 支持 | 支持 | 支持 | 控制相关 HTTP 资源请求的 ETag 使用。 |
external-controller | 字符串 | 高级功能 | 高级功能 | 高级功能 | 创建 HTTP/HTTPS 控制器。建议绑定回环地址并设置 secret;部分桌面控制 API 不提供。 |
external-controller-cors.allow-origins | 列表 | 高级功能 | 高级功能 | 高级功能 | 控制浏览器跨域访问,不代替密码认证。 |
external-controller-cors.allow-private-network | 布尔值 | 高级功能 | 高级功能 | 高级功能 | 控制浏览器跨域访问,不代替密码认证。 |
external-controller-pipe | 字符串 | 不适用 | 不适用 | 不适用 | Windows 专用管道设置,Apple 版本不使用。 |
external-controller-routing-mark | 整数 | 不适用 | 不适用 | 不适用 | Linux 路由标记,Apple 版本不使用。 |
external-controller-tls | 字符串 | 高级功能 | 高级功能 | 高级功能 | 创建 HTTP/HTTPS 控制器。建议绑定回环地址并设置 secret;部分桌面控制 API 不提供。 |
external-controller-unix | 字符串 | 不支持 | 不支持 | 不支持 | 三端都不使用用户填写的 Unix 控制器路径。 |
external-doh-server | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置控制器上的 DoH 路径;控制器 secret 不保护此路径。 |
external-ui | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。 |
external-ui-name | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。 |
external-ui-url | 字符串 | 高级功能 | 高级功能 | 高级功能 | 设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。 |
find-process-mode | 字符串 | 不支持 | 支持 | 不支持 | macOS 可按连接查询进程名、路径和 UID;iOS/tvOS 固定关闭。无法保证每条连接都能取得进程信息。 |
geo-auto-update | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 运行时固定关闭;资源准备由 Clash 管理。 |
geo-update-interval | 整数 | 不支持 | 不支持 | 不支持 | 自动更新已关闭,填写此间隔不会启用定时更新。 |
geodata-loader | 字符串 | 受管理 / 有限制 | 支持 | 受管理 / 有限制 | iOS/tvOS 使用 memconservative;macOS 保留选择。已有预编译资源时不再加载源数据。 |
geodata-mode | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 选择 GeoIP 数据模式,需要对应资源;不会绕过平台的预编译资源要求。 |
geosite-matcher | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 预编译 GeoSite 使用固定匹配器。iOS/tvOS 使用预编译资源;macOS 回退到源数据时才可能使用此选择。 |
geox-url.asn | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。 |
geox-url.geoip | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。 |
geox-url.geosite | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。 |
geox-url.mmdb | 字符串 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。 |
global-client-fingerprint | 字符串 | 不支持 | 不支持 | 不支持 | 已失去全局指纹作用;请在支持的节点协议中设置 client-fingerprint。 |
global-ua | 字符串 | 支持 | 支持 | 支持 | 设置相关 HTTP 请求的默认 User-Agent。 |
hosts | 映射 | 支持 | 支持 | 支持 | 设置静态域名与地址映射。 |
ipv6 | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 会受 App 的 IP Stack 设置影响;DNS IPv6 还需全局 IPv6 开启。隧道 IPv6 接管是另一项设置。 |
keep-alive-idle | 整数 | 支持 | 支持 | 支持 | 控制相应连接的保活行为;修改后请用新连接验证。 |
keep-alive-interval | 整数 | 支持 | 支持 | 支持 | 控制相应连接的保活行为;修改后请用新连接验证。 |
log-level | 字符串 | 支持 | 支持 | 支持 | 设置日志级别。debug 还会在控制器中开启调试接口;排查后可恢复常用级别。 |
mode | 字符串 | 支持 | 支持 | 支持 | 选择 rule、global 或 direct 出站模式。 |
secret | 字符串 | 高级功能 | 高级功能 | 高级功能 | 保护控制器的认证 API;为空时不要求密码。不会保护静态 UI、External DoH 或其他独立服务。 |
tcp-concurrent | 布尔值 | 支持 | 支持 | 支持 | 控制并发 TCP 拨号;修改后请用新连接验证。 |
unified-delay | 布尔值 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 未填写时默认 true;明确填写 false 会保留。 |
保存运行状态
profile.store-selected 保存内核的策略选择,profile.store-fake-ip 保存 Fake IP 映射。两者未填写时默认开启,明确写 false 可关闭对应缓存;它们不是保存 Profile 配置文件的开关。
保存还需要可用的持久缓存。tvOS 的缓存可能被清理,原选择和映射不保证能恢复。
2 个字段
| 字段 | 类型 | iOS | macOS | tvOS | 平台说明 |
|---|---|---|---|---|---|
profile.store-fake-ip | 布尔值 | 支持 | 支持 | 受管理 / 有限制 | 控制 Fake IP 映射缓存,未填写默认 true;false 关闭。需要可用持久缓存,tvOS 缓存丢失后不保证恢复原映射。 |
profile.store-selected | 布尔值 | 支持 | 支持 | 受管理 / 有限制 | 控制内核策略选择缓存,默认 true;false 关闭。不是保存配置文件的开关;tvOS 缓存丢失后不保证恢复原选择。 |
参考:mihomo.