Clash Verge Rev 术语表
最容易混淆的是两组“模式”:一组决定流量如何进入(入站),一组决定流量如何发出(出站)。本页依此顺序展开,并补充服务模式、UA 自检命令与常见缩写。
入站:系统代理与 TUN
该层回答的问题是:本机程序发出的请求如何交到本地代理程序手中,即入站(Inbound)。
| 接管方式 | 工作过程 | 能力边界 |
|---|---|---|
| 系统代理 | 1. 客户端把端口写进操作系统约定的位置,应用自己读取后再发请求。 2. 这是一种“约定”,用不用取决于应用开发者。 |
• 需应用配合方生效 • 不接管 UDP |
| TUN 模式 | 建立虚拟网卡并改写路由表,于请求发出之后接管,与应用是否配合无关。 | • TCP 与 UDP 均覆盖 • 应用侧零配置 |
出站:规则、全局、直连
该层回答的问题是:本地代理程序将请求送往何处,即出站(Outbound)。
| 出站方式 | 判定逻辑 |
|---|---|
| 规则模式 | 逐条匹配配置中的规则(或规则集),命中则走代理节点,未命中则走本地网络。 |
| 全局模式 | 不做判断,全部流量交由手动选定的代理节点处理。 |
| 直连模式 | 同样不做判断,全部流量直接走本地网络,等同于临时关闭代理。 |
服务模式
以管理员身份运行的服务所拉起的子进程会继承管理员权限。安装服务模式后,内核运行于管理员权限下,因此不必每次都以管理员身份启动客户端即可开启 TUN。
💡 Info
• TUN 默认使用 GVisor 堆栈,需要在防火墙里放行内核程序。
• clash-verge-service 是独立进程,客户端退出后仍留在后台,不影响系统其他功能。
UA 与订阅自检
UA(User-Agent)是 HTTP 请求头中的字段,服务端据此判断来访客户端类型并下发相应配置内容。要确认订阅是否按预期返回,可携带 UA 直接发起一次请求查看。
Windows PowerShell
# 第一行:粘贴订阅链接
$sub='在单引号内粘贴订阅链接'
# 第二行:执行请求
Invoke-RestMethod -UserAgent 'clash-verge/v2.4.0' -Method get -FollowRelLink -uri $sub
$sub='在单引号内粘贴订阅链接'
# 第二行:执行请求
Invoke-RestMethod -UserAgent 'clash-verge/v2.4.0' -Method get -FollowRelLink -uri $sub
Curl
curl -A clash-verge/v2.4.0 '引号内粘贴订阅链接'
常见缩写与内核名词
Meta / Mihomo 内核
开源内核,功能覆盖面广,与闭源的 Premium 内核分属不同产品线。
Alpha 内核
Mihomo 的测试通道版本,更新极为频繁,可提前使用新特性。
CFW / CFA / CMFA
早期 Clash 客户端的简称,其中 CFW 与 CFA 已停止维护。
XD / ZASH
基于 Mihomo 或 Clash API 构建的网页控制面板。
OC / SC / Nikki
面向嵌入式设备与 Linux(例如 OpenWrt)的面板程序。
WARP
Cloudflare 提供的 VPN 服务,底层基于 Wireguard 协议。