Skip to content

全局配置 ​

全局设置写在 YAML 顶层。下面的片段使用规则分流,保留策略选择和 Fake IP 缓存;把它与节点、代理组、DNS 和规则段合并即可。

yaml
mode: rule
log-level: info
ipv6: false
unified-delay: true
tcp-concurrent: true
profile:
  store-selected: true
  store-fake-ip: true

模式与日志 ​

字段可选值或单位怎么选
moderule、global、direct按规则分流、使用全局出口、全部直连;日常通常选 rule
log-levelsilent、error、warning、info、debug日常用 info;排查时临时改为 debug
ipv6true / false是否使用 IPv6,还需与 App 的 IP Stack 设置配合
unified-delaytrue / false使用统一延迟测试方式;本客户端省略时默认开启
tcp-concurrenttrue / false多个解析地址可并发尝试 TCP 连接
find-process-modestrict、always、off按需查进程、始终尝试、关闭;进程规则主要用于 macOS
keep-alive-idle / keep-alive-interval秒TCP 保活的空闲等待和探测间隔;没有明确需求时保留默认
disable-keep-alivetrue / false是否关闭 TCP 保活

代理端口放在入站中说明,域名映射 hosts 见 DNS,自定义证书与控制器访问见安全说明。

平台说明与字段状态 ​

  • IPv6:ipv6 和 dns.ipv6 还会受 App 的 IP Stack 设置影响;TUN IPv6 接管单独控制。
  • 延迟测试:unified-delay 未填写时默认开启,明确写 false 可以关闭。
  • 进程分流:macOS 支持查询进程名、路径和 UID;iOS/tvOS 请使用目标域名、IP、端口或网络类型规则。详见规则说明。
  • geodata:资源由 Clash 管理,geo-auto-update 固定关闭,geo-update-interval 不会启用自动更新。iOS/tvOS 使用预编译资源,部分加载器和匹配器选项不会按 YAML 原样使用。
  • 指纹:旧的 global-client-fingerprint 不再产生全局效果,请在支持的节点协议中使用 client-fingerprint。

日常连接无需配置外部控制器和控制面板;需要时请阅读访问保护说明。

36 个字段

字段类型iOSmacOStvOS平台说明
clash-for-android.append-system-dns布尔值不适用不适用不适用Android 专用设置,Apple 版本不使用。
clash-for-android.ui-subtitle-pattern字符串不适用不适用不适用Android 专用设置,Apple 版本不使用。
disable-keep-alive布尔值支持支持支持控制相应连接的保活行为;修改后请用新连接验证。
etag-support布尔值支持支持支持控制相关 HTTP 资源请求的 ETag 使用。
external-controller字符串高级功能高级功能高级功能创建 HTTP/HTTPS 控制器。建议绑定回环地址并设置 secret;部分桌面控制 API 不提供。
external-controller-cors.allow-origins列表高级功能高级功能高级功能控制浏览器跨域访问,不代替密码认证。
external-controller-cors.allow-private-network布尔值高级功能高级功能高级功能控制浏览器跨域访问,不代替密码认证。
external-controller-pipe字符串不适用不适用不适用Windows 专用管道设置,Apple 版本不使用。
external-controller-routing-mark整数不适用不适用不适用Linux 路由标记,Apple 版本不使用。
external-controller-tls字符串高级功能高级功能高级功能创建 HTTP/HTTPS 控制器。建议绑定回环地址并设置 secret;部分桌面控制 API 不提供。
external-controller-unix字符串不支持不支持不支持三端都不使用用户填写的 Unix 控制器路径。
external-doh-server字符串高级功能高级功能高级功能设置控制器上的 DoH 路径;控制器 secret 不保护此路径。
external-ui字符串高级功能高级功能高级功能设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。
external-ui-name字符串高级功能高级功能高级功能设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。
external-ui-url字符串高级功能高级功能高级功能设置控制面板目录、名称或下载地址。名称需为本地相对路径;静态页面不受 secret 保护,API 另行认证。
find-process-mode字符串不支持支持不支持macOS 可按连接查询进程名、路径和 UID;iOS/tvOS 固定关闭。无法保证每条连接都能取得进程信息。
geo-auto-update布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制运行时固定关闭;资源准备由 Clash 管理。
geo-update-interval整数不支持不支持不支持自动更新已关闭,填写此间隔不会启用定时更新。
geodata-loader字符串受管理 / 有限制支持受管理 / 有限制iOS/tvOS 使用 memconservative;macOS 保留选择。已有预编译资源时不再加载源数据。
geodata-mode布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制选择 GeoIP 数据模式,需要对应资源;不会绕过平台的预编译资源要求。
geosite-matcher字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制预编译 GeoSite 使用固定匹配器。iOS/tvOS 使用预编译资源;macOS 回退到源数据时才可能使用此选择。
geox-url.asn字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。
geox-url.geoip字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。
geox-url.geosite字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。
geox-url.mmdb字符串受管理 / 有限制受管理 / 有限制受管理 / 有限制不会让隧道按此地址自动下载;请通过 Clash 的资源管理准备所需数据。
global-client-fingerprint字符串不支持不支持不支持已失去全局指纹作用;请在支持的节点协议中设置 client-fingerprint。
global-ua字符串支持支持支持设置相关 HTTP 请求的默认 User-Agent。
hosts映射支持支持支持设置静态域名与地址映射。
ipv6布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制会受 App 的 IP Stack 设置影响;DNS IPv6 还需全局 IPv6 开启。隧道 IPv6 接管是另一项设置。
keep-alive-idle整数支持支持支持控制相应连接的保活行为;修改后请用新连接验证。
keep-alive-interval整数支持支持支持控制相应连接的保活行为;修改后请用新连接验证。
log-level字符串支持支持支持设置日志级别。debug 还会在控制器中开启调试接口;排查后可恢复常用级别。
mode字符串支持支持支持选择 rule、global 或 direct 出站模式。
secret字符串高级功能高级功能高级功能保护控制器的认证 API;为空时不要求密码。不会保护静态 UI、External DoH 或其他独立服务。
tcp-concurrent布尔值支持支持支持控制并发 TCP 拨号;修改后请用新连接验证。
unified-delay布尔值受管理 / 有限制受管理 / 有限制受管理 / 有限制未填写时默认 true;明确填写 false 会保留。

保存运行状态 ​

profile.store-selected 保存内核的策略选择,profile.store-fake-ip 保存 Fake IP 映射。两者未填写时默认开启,明确写 false 可关闭对应缓存;它们不是保存 Profile 配置文件的开关。

保存还需要可用的持久缓存。tvOS 的缓存可能被清理,原选择和映射不保证能恢复。

2 个字段

字段类型iOSmacOStvOS平台说明
profile.store-fake-ip布尔值支持支持受管理 / 有限制控制 Fake IP 映射缓存,未填写默认 true;false 关闭。需要可用持久缓存,tvOS 缓存丢失后不保证恢复原映射。
profile.store-selected布尔值支持支持受管理 / 有限制控制内核策略选择缓存,默认 true;false 关闭。不是保存配置文件的开关;tvOS 缓存丢失后不保证恢复原选择。

参考:mihomo.