Clash 常见问题解答
收录 23 个 Clash 相关问题,从「Clash 到底是什么」到「iOS 上怎么免费用 Clash」,按 5 个主题分组。涉及安全与合规的问题我们如实讲清楚,不做美化。
隐私与安全
你粘进来的东西去了哪里,怎么自己验证
我粘进去的配置会被上传吗?
+
不会。本站所有工具的解析逻辑都是页面自带的 JavaScript,在你当前这个浏览器标签页里运行,没有后端接口,也不会把你的输入写进任何统计上报。最直接的验证方式:把页面打开后断网(拔网线或关 Wi-Fi),工具照常工作——如果它需要联网,断网后就该失灵了。
为什么你们不做「填订阅链接自动转换」?
+
因为订阅链接等同于你的账号凭证——拿到它就能看到你买的套餐、剩余流量,也能直接使用你的节点。让服务器代你去拉取,意味着你要信任一个无法审计的后端。技术上也有障碍:浏览器直接 fetch 别人家的订阅地址会被 CORS 拦截,必须有服务端代理才行,而那正是我们不想引入的东西。所以我们只接收你粘贴的内容,代价是多一步复制粘贴。
节点链接里有密码,粘进来安全吗?
+
在本站是安全的,因为解析在本地完成。但请养成一个更普遍的习惯:在任何网站粘贴含密码的内容之前,先确认它是不是真的在本地跑。判断方法是打开浏览器开发者工具的「网络」面板,操作一次看有没有发出请求;或者干脆断网试。这个习惯对所有在线工具都适用,不只是本站。
你们会记录我用了什么工具吗?
+
站点可能会启用访问统计(如 GA4)来了解哪些页面有人看,那是页面级的访问数据。但你在输入框里粘贴的内容不会被记录、不会被上报,也不会出现在任何统计参数里——这条写进了项目的开发规范,是硬约束不是口头承诺。
留言表单会把我填的内容发出去吗?
+
会,这是表单的定义。联系页的留言表单通过 Web3Forms 转发给站长,是全站唯一一处会把你的输入发到外部的地方,页面上也明确标注了。工具页永远不会。所以反馈问题时请先脱敏:把服务器地址换成 example.com、密码和 UUID 换成 xxx,只保留能复现问题的结构。
工具怎么用
该粘什么、订阅内容从哪来
「订阅返回的内容」是什么?怎么拿到?
+
在浏览器地址栏里直接打开你的订阅地址,页面上显示的那一大串字符就是。多数机场返回的是一长串 Base64(看起来像乱码),少数直接返回一行一条的节点链接,也有的返回 Clash 的 YAML 配置。全选复制,粘进订阅内容解码器即可——三种形态它都能自动识别。
配置校验器和节点链接解析器该用哪个?
+
看你手里是什么。整份 config.yaml(带 proxies、proxy-groups、rules 这些键)用配置校验器,它查 YAML 语法和策略组引用。单条 vmess:// 或 ss:// 开头的分享链接用节点链接解析器,它把链接拆成可读的参数表。如果是订阅地址返回的一大串,先用订阅内容解码器还原成节点清单。粘错了工具会直接提示你该去哪个。
订阅内容解码器和节点链接解析器有什么不同?
+
解码器处理「多条」,输出概览表格,适合一次看清几十上百个节点有哪些协议、哪些落地、有没有解析失败的。解析器处理「单条或少量」,输出完整参数展开,包括 Reality 公钥、gRPC serviceName、伪装域名这些细节。两者共用同一套解析内核,只是展示密度不同。
要点「开始」按钮吗?
+
不用,粘上就出结果。所有工具都是输入即触发(约 0.2 秒防抖),改一个字符也会立刻重算。这样设计是因为这类工具的使用场景通常是反复试错——改一行、看结果、再改一行,多一次点击就多一层摩擦。
支持哪些协议?
+
节点链接解析支持 VMess、VLESS、Shadowsocks、ShadowsocksR、Trojan、Hysteria2、TUIC 七种,其中 ss:// 兼容新旧两种历史写法。配置校验针对 Clash / mihomo 的 YAML 格式。遇到不认识的协议,工具会明确说「不认识的协议 xxx://」而不是静默跳过。
结果准不准
校验口径、与客户端表现的差异
校验说我的配置有错,但它在客户端里能正常跑?
+
有两种可能。一是不同内核的宽容度不同——比如端口写成字符串 "443",多数客户端会自动转换,但严格来说不规范,我们标为提醒而不是错误。二是我们真的判断错了,这种情况请通过联系页告诉我们,附上脱敏后的最小样本和你用的客户端版本。工具的判断依据是各协议与 Clash / mihomo 的公开规范,不是某一个客户端的实际行为。
校验通过就代表节点能连上吗?
+
不代表。工具做的是静态检查:语法是否合法、字段是否齐全、策略组引用的节点是否存在。它无法知道服务器是否在线、密码对不对、线路通不通——那需要实际发起连接,而本站不会替你连接任何服务器。校验通过只能说明「配置本身写对了」。
有些字段显示「未识别」是什么意思?
+
意思是我们不确定这个字段的含义,所以原样列出来而不做解释。这是刻意的:猜一个含义填上去比不解释更糟——你可能会照着错误的解释去改配置。如果某个常见字段一直显示未识别,欢迎反馈,我们会补进字段说明表。
为什么提示我 alterId 应该是 0?
+
alterId 是旧版 VMess 的 MD5 认证机制参数。VMess 早已改用 AEAD 认证,alterId 大于 0 表示这条链接来自较老的配置或较老的服务端,新版内核(mihomo 等)不再支持非零 alterId,会直接拒绝连接。看到这个提示,通常说明该找机场要一份新的订阅了。
allowInsecure=1 为什么被标成警告?
+
因为它关掉了 TLS 证书校验。TLS 的作用是确认「你连的确实是那台服务器」并加密流量,跳过校验之后,任何能插进链路的人都可以伪装成服务器、解密你的全部流量。有些机场为了省一张证书会默认开这个选项,但这实质上让 TLS 形同虚设。除非你完全清楚自己在做什么,否则不该开。
配置问题
常见的 Clash 配置报错与含义
Clash 报错「proxies 必须是数组」是什么意思?
+
说明 proxies 这个键下面写成了单个值或字符串,而不是列表。正确写法是每个节点前带一个短横线:proxies: 换行后缩进两个空格写 - name: 香港01,再换行缩进写 type、server、port 等字段。最常见的原因是复制配置时漏掉了短横线,或者把节点分享链接直接粘进了 proxies 下面——分享链接不是 Clash 配置,需要先转换。
「策略组引用了不存在的节点」怎么改?
+
策略组 proxies 列表里写的名字,必须和 proxies 里某个节点的 name 完全一致,或者是另一个策略组的 name,或者是 DIRECT / REJECT 这类内置策略。完全一致包括大小写、空格和 emoji——「香港01」和「香港 01」是两个不同的名字。改订阅或换机场之后节点名变了、策略组还写着旧名字,是这个报错最常见的来源。
YAML 提示缩进错误,但我看着是对齐的?
+
大概率是混用了空格和 Tab。YAML 规范明确不允许 Tab 缩进,而编辑器里 Tab 和空格看起来完全一样。把出错那一行的缩进全部删掉、改用空格重打一遍(通常两个空格一级)。另一个常见原因是同一层级的几行缩进量不一致,比如一行两个空格、下一行三个。
rules 最后一定要写 MATCH 吗?
+
强烈建议写。MATCH 是兜底规则,匹配所有前面没命中的流量。没有它的话,未命中的流量走什么策略取决于客户端的默认行为,不同客户端不一致,容易出现「大部分网站正常、个别网站莫名其妙不走代理」。通常写 MATCH,DIRECT(未命中直连)或 MATCH,你的策略组(未命中走代理),取决于你想要白名单还是黑名单模式。
订阅解码出来是乱码怎么办?
+
先确认你复制的是订阅地址返回的「内容」而不是地址本身。如果内容确实复制对了但解出来仍是乱码,可能这份订阅不是 Base64 编码的节点清单,而是 Clash YAML 或其他格式——解码器会尝试识别并提示你该用哪个工具。还有一种情况是复制时截断了,Base64 缺尾部会导致最后一段解不出来,回去全选一次再复制。
关于本站
本站做什么、不做什么
你们提供节点或机场订阅吗?
+
不提供,也不销售。本站是独立的第三方工具站,只做「看懂和检查配置」这一段。站内标注「合作推广」的第三方链接是合作推广,通过它下单不会增加你的费用,但本站可能获得佣金——这一点明写在卡面上,也不影响工具本身的行为或结果。
工具是开源的吗?
+
目前站点代码尚未开源。解析逻辑写成了不依赖 DOM、不发网络请求的纯函数,这是为了能被单元测试直接验证,也让「本地运行」在实现层面就成立,而不只是文案。如果你想自己确认它不联网,用浏览器开发者工具的网络面板看,或者断网使用。
发现 bug 或想要新工具怎么反馈?
+
用联系页的留言表单。报 bug 时附上这几样最有用:哪个工具、你粘的是什么类型的内容、预期结果和实际结果、能复现问题的最小样本(记得脱敏)、以及你用的客户端和版本。「说我第 12 行错了但那行在 Clash 里能跑」这样的描述,比「不好使」有用得多。