配置提醒:订阅链接属于敏感凭据,截图、日志与配置分享前必须脱敏。
能力透明,权限克制

四项核心功能,安全贯穿始终

从连接内核到图形界面,每项能力都伴随权限与配置边界。客户端是管理工具,不提供节点。

Clash Verge 流量统计、连接测试与导航界面
01 / mihomo

内核与规则分流

mihomo 负责解析配置、建立连接、匹配规则并输出日志。用户可以按策略组切换出口,通过连接视图确认流量实际走向。

  • 规则模式、全局模式与直连模式按场景切换
  • 策略组、延迟测试与故障切换便于诊断
  • 日志展示规则命中和连接错误,但可能含敏感信息

内核安全边界

仅使用客户端随可信版本提供、且摘要可核验的内核。不要用聊天群中的“增强内核”替换文件,也不要随意开放局域网监听。

默认最小暴露
02 / YAML 与 JS

配置与脚本扩展

强大的自定义能力也意味着更高审查责任:脚本可以改写配置,远程规则会影响访问路径。

YAML 配置

管理代理、策略组、DNS 与规则。编辑前备份,避免缩进或字段错误导致配置失效。

JavaScript 扩展

只运行来源清晰、内容可读的脚本;审查网络请求、文件访问和配置改写行为。

远程规则

规则提供者能影响分流结果。固定可信来源,审查更新异常并准备可回滚版本。

订阅不是公开链接:其中可能含访问令牌。不要上传到网盘、代码仓库或截图中;怀疑泄露时应在服务端立即重置。
03 / 主题界面

信息密度与可读性

界面集中呈现流量、连接、规则、日志和系统代理状态。主题仅改变展示,不应要求额外系统权限,也不应携带可执行安装器。

  • 清晰区分上传、下载与活动连接
  • 延迟结果只代表测试时刻,不等于可用性承诺
  • 导出截图前遮盖 IP、域名与策略名称

状态判断

系统代理状态可见

每次切换模式后核对系统代理,退出客户端时确认设置是否按预期恢复。异常断电后也应复查。

04 / 守卫机制

权限与配置安全

系统级网络能力需要权限,但权限应与当前功能相匹配,而不是无限扩大。

A

最小权限

仅在安装服务或启用特定网络模式时授权,不要长期以管理员身份运行。

B

本地监听

无共享需求时不要允许局域网访问;设置控制接口密钥并限制绑定地址。

C

配置备份

加密保存可回滚版本,备份前移除订阅令牌和私有节点信息。

D

日志脱敏

求助时截取必要错误,隐藏订阅地址、IP、用户名与访问令牌。

开源说明

开源可审查,不等于自动可信

开放源代码便于社区审阅,但用户实际运行的是编译产物。仍需确认发布流程、文件摘要和数字签名,避免下载到同名仿冒软件。

查看签名检查

本站身份声明

本站为中文信息门户,不代表原开发团队,不将本站包装为项目官网,不提供安装包、节点或订阅服务。“GitHub”导航仅指向本站的项目说明。