Clash 文档中心中文使用手册

Clash 怎样确认删减后的配置仍能复现原问题

Clash 怎样确认删减后的配置仍能复现原问题。了解适用条件、操作步骤与常见问题的排查方法。

更新于 2026/10/4

删减全局项之后,不能用“是否还能访问目标”代替原问题。需要确认的是:同一运行模式、同一地址族和入站边界下,日志仍出现同一类失败,而不是新引入的鉴权、绑定或外部控制错误。确认时应使用与原故障相同的客户端位置(本机环回或局域网设备);入口不一致时,即使日志级别相同,也只能说明另一入口的行为。

适用条件

已建立配置副本并关闭部分全局开关(例如局域网访问、TCP 并发、GEO 自动更新、外部 UI)后,要判断精简稿是否仍代表原故障。原问题若是无法使用,应对照 error;若不影响运行,应对照 warning 及以上。log-level 只在控制台和控制页面输出,确认时级别不得低于原问题所在档,否则会漏掉证据。

对照步骤

精简稿的 mode 必须与原配置相同。原为 rule 时改成 global 或 direct 再宣布仍能复现,只说明另一条路径的结果,不能代替原路径。global 还依赖 GLOBAL 策略组里的选择;store-selected 为 true 时下次启动会恢复 API 对策略组的选择,确认前要分清用的是储存值还是当前值。

allow-lan、bind-address、lan-allowed-ips、lan-disallowed-ips、authentication、skip-auth-prefixes 须与现场一致。删减时若关闭 LAN 或改了 bind,原局域网客户端可能根本进不来,这是测试入口被改掉,不是原问题消失。

ipv6、interface-name、routing-mark 保持原值。tcp-concurrent 从开启改为关闭后,不再取第一个成功 IP,失败集合会变化,不能直接等同原现象。find-process-mode 保持不变。store-fake-ip 为 true 时,域名再次连接会使用原有映射地址;冷启动且不储存时映射可能改变,确认应选择与原故障相同的启动方式。GEO 自动更新、ETag、global-ua 在确认期间保持原开关,避免数据文件被替换。不要新开 TLS API、Unix socket、namedpipe,或把 external-controller 从本机改到全部地址;其中部分通道不验证 secret。external-ui 路径不在工作目录时需要 SAFE_PATHS,由此产生的加载失败不是原问题。

判断依据与失败下一步

同时满足才可认为删减稿仍复现原问题:既定日志级别下出现同类 error 或 warning;mode 与地址族未改;入站仍是原来那类客户端;出站接口未改。若只是延迟数字变化,还要看 unified-delay 是否被改动。Keep Alive 三项若被改,长连接中断类问题不能算同一问题。

精简后日志消失时,把最近删除的那一组全局项按组加回,而不是一次恢复全部:先加回网络边界,再加回出站与并发,再加回进程匹配与 GEO。每一轮用同一 log-level 看同类日志是否回来。若加回鉴权后才失败,应单独核验测试地址是否被 skip-auth-prefixes 覆盖,避免把鉴权失败算进原问题。若加回 geo-auto-update 后才出现,故障依赖外部 GEO 文件内容,精简稿必须保留 GEO 相关键,并记下更新间隔。若两次启动结果不同,关闭 store-selected 与 store-fake-ip 后再确认一次。

https://wiki.metacubex.one/config/general/

返回文章索引使用教程