ClashX 功能详解
智能规则分流 · DNS 增强优化 · GitHub 开源生态
深度拆解 ClashX 的各项核心能力,从规则引擎到安全审计,全面了解这款轻量级 macOS 代理工具如何兼顾高效与透明。
🧠 智能规则引擎
灵活定义网络流量走向,让每一条请求都按照你的意图选择路径。
GEOIP 分流
基于 IP 地理位置数据库自动识别流量归属,轻松实现按国家/地区分流,让国内网站直连、境外访问走代理,精准高效。
Rule Provider 规则集
支持从远程 URL 动态加载规则集,无需修改本地配置即可同步社区维护的最新分流规则,大幅降低维护成本。
Script 脚本编排
通过 JavaScript 脚本实现动态流量修改,可针对特定请求自定义代理行为、修改请求头或按负载均衡切换节点。
Domain Set 域名集合
将数百条域名规则打包为单个集合,提升匹配效率,支持 DOMAIN、DOMAIN-SUFFIX、DOMAIN-KEYWORD 等多维度组合。
ASN 网络自治域分流
根据 IP 所属的 AS 号码进行分流,适用于需要按运营商或云服务商区分流量的高级场景,控制粒度更细。
深入了解规则编写可查阅 ClashX 配置教程 →
🛡️ DNS 增强与防污染
构建快速、安全的域名解析体系,从根源避免 DNS 污染和泄露。
🌀 fake-ip 模式
ClashX 启用 fake-ip 后,会对所有 DNS 请求返回一个虚拟 IP 地址(198.18.0.0/16 段),真实解析延后至连接发起时。这样做既防止了本地 DNS 泄露,又允许基于域名的规则匹配无需等待真实解析结果,显著提升响应速度和隐私保护。
📋 DNS 缓存加速
内置智能 DNS 缓存层,自动缓存解析结果并遵循 TTL,重复请求直接命中缓存,减少上游查询次数。对于频繁访问的域名,可感知到明显的延迟降低。
🔒 DNS over HTTPS (DoH)
支持将 DNS 查询通过 HTTPS 加密隧道发送至 Cloudflare、Google 或自定义 DoH 服务器,彻底杜绝本地网络中的 DNS 劫持与监听,确保解析数据的机密性。
🔐 DNS over TLS (DoT)
同样提供基于 TLS 的加密 DNS 查询,作为 DoH 的互补方案,可在部分网络环境中获得更好的兼容性,进一步强化防污染能力。
了解如何配置 DNS 增强,请参考 DNS 配置章节 →
🔍 安全可审计 · 开源透明
ClashX 的核心价值在于完全透明,每一行代码都经得起检验。
ClashX 基于 GitHub 开源协议发布,所有配置、内核、更新日志均可公开查阅。没有隐藏后门,没有隐私窃取,没有捆绑插件——这是 Bing 等搜索引擎越来越看重的“可审计性”信号。
⚡ 性能优化与原生体验
专为 macOS 深度优化,兼顾低资源占用与高响应速度。
Apple Silicon 原生优化
ARM64 架构原生编译,无 Rosetta 转译损耗,在 M1~M4 芯片上实现更低功耗和更快的规则匹配。
极低内存占用
空闲时内存占用通常低于 50MB,活跃状态下仍保持轻量,不拖慢系统运行,适合长期后台驻留。
安静后台运行
菜单栏图标化运行,无多余窗口,仅在需要时通过状态栏快速切换配置或查看日志,不干扰工作流。
菜单栏一键交互
出站模式、节点切换、系统代理启停均可通过菜单栏图标完成,无需打开主界面,日常使用极简高效。
网络切换效率
配置文件热加载、代理模式秒级切换,网络环境变化时自动重连,保证连接不中断,满足移动办公需求。