Skip to content

Clash Meta 高级配置语法与专属扩展字段规范指南 2026 ​

直接结论:Clash Meta(Mihomo)相较于原版经典 Clash,最核心的技术飞跃在于引入了三大原生高级机制:sniffer(精准 TLS/QUIC 域名嗅探)、tproxy-port(高性能透明代理网关)以及对 VLESS-Reality、Hysteria2、TUIC 等现代轻量级传输协议的原生支持。掌握这些专属字段的规范写法,能够彻底解决纯 IP 流量无法命中分流规则、UDP 穿透丢包以及特定客户端 DNS 泄露等关键痛点。


一、Clash Meta 专属核心字段与语法总览 ​

mermaid
graph TD
    MetaConfig["Clash Meta 专属扩展语法"] --> SnifferMod["1. sniffer 域名嗅探<br/>(TLS SNI / HTTP / QUIC)"]
    MetaConfig --> TProxyMod["2. tproxy-port<br/>(Linux 透明网关 / 旁路由)"]
    MetaConfig --> ProtoMod["3. 现代轻量协议<br/>(Reality / Hysteria2 / TUIC)"]
    MetaConfig --> ProcessMod["4. find-process-mode<br/>(基于应用进程名分流)"]
专属扩展字段数据类型默认值核心功能与生产收益
sniffer.enableBooleanfalse开启流量嗅探,从 TLS 握手 ClientHello 中提取真实 SNI,让纯 IP 连接也能命中域名分流规则
tproxy-portInteger0监听 Linux TProxy 透明代理端口,实现旁路由单臂路由环境下所有设备无感免配代理接入
find-process-modeStringstrict探测发起流量的宿主机进程可执行文件名,支持使用 PROCESS-NAME,chrome.exe,DIRECT 规则
tcp-concurrentBooleantrue对包含多个落地 IP 的节点并发发起 TCP 握手连接,选用最先响应成功的通道,大幅降低首包延迟

二、Sniffer 域名嗅探模块生产级配置示例 ​

许多移动端 App 或某些流媒体设备在发起请求时直接向硬编码的国外 IP 发送数据包,绕过了本地 DNS 解析。开启 Sniffer 后,内核能够实时嗅探应用层握手报文,还原目标域名:

yaml
# 域名嗅探配置段
sniffer:
  enable: true
  parse-pure-ip: true           # 对纯 IP 发起的连接强制尝试嗅探
  sniff:
    HTTP:
      ports: [80, 8080-8880]
      override-destination: true
    TLS:
      ports: [443, 8443]
    QUIC:
      ports: [443, 8443]
  skip-domain:
    - "Mijia Cloud"
    - "dlg.io.mi.com"
    - "+.apple.com"             # 排除 Apple 部分对证书极其敏感的服务
  force-domain:
    - "+.google.com"

三、现代前沿协议节点配置语法规范 ​

1. VLESS + Reality (XTLS Vision) 语法 ​

Reality 凭借借壳知名公网站点的 TLS 指纹伪装,具有极强的抗识别能力:

yaml
proxies:
  - name: "香港 VLESS Reality"
    type: vless
    server: hk.node.example.com
    port: 443
    uuid: "a1b2c3d4-e5f6-7890-abcd-ef1234567890"
    network: tcp
    udp: true
    tls: true
    flow: xtls-rprx-vision
    servername: "gateway.icloud.com"     # 伪装借壳的目标公网域名
    reality-opts:
      public-key: "QP_your_public_key_here..."
      short-id: "abcd1234ef56"
    client-fingerprint: chrome

2. Hysteria2 (QUIC 拥塞控制) 语法 ​

基于 UDP 的 Hysteria2 在丢包率高的高峰公网出口环境下表现极其优异:

yaml
proxies:
  - name: "美国 Hysteria2 专线"
    type: hysteria2
    server: us.node.example.com
    port: 443
    password: "your_hy2_password"
    up: "100 Mbps"                      # 上行带宽上限声明
    down: "500 Mbps"                    # 下行带宽声明
    sni: "your.domain.com"
    skip-cert-verify: false

四、配置文件语法静态合规检查命令 ​

在重新加载或热应用配置文件前,务必使用内核自带的静态语法校验参数进行验证,防止因缩进或类型错误导致核心服务崩溃:

bash
# Linux / macOS 校验配置语法有效性
mihomo -t -f ~/.config/mihomo/config.yaml

# 预期成功输出:
# configuration file /home/user/.config/mihomo/config.yaml test is successful

若存在语法错误,控制台会明确指出报错所在的 YAML 行号与异常键名。


五、相关技术指南索引 ​


商业评测参考jichangblog.blog
搭配高可用专线节点畅享极速网络
全专线 BGP 入口与多线机房容灾,完美契合 Clash Meta 新协议栈传输需求。