Clash Dashboard 使用指南:連線管理、流量圖與延遲測試
「規則到底有沒有生效」「這條連線走的是哪個節點」「為什麼突然變卡了」——這些問題光靠猜很難有答案,但打開 Dashboard 面板基本都能一眼看清楚。這篇講清楚面板和 Clash 核心的關係、怎麼打開、核心功能怎麼用,以及必須了解的安全注意事項。
Dashboard 和核心是什麼關係
Dashboard 本身不處理任何網路流量,它只是一個「讀取/操作核心狀態」的網頁介面,真正在運作的始終是 Clash 核心。
這個關係是透過設定檔裡的 external-controller 欄位建立的——核心啟動後會在這個位址上開一個本機 API,Dashboard 頁面透過瀏覽器存取這個 API,顯示節點清單、連線狀態、日誌等資訊,同時也能透過它下達指令(例如切換代理群組目前使用的節點)。理解這一點後就會明白:Dashboard 只是眾多可能的「前端」之一,同一個核心可以同時被好幾種不同的面板連接。
external-controller: 127.0.0.1:9090
secret: "設定一個足夠複雜的金鑰"
怎麼打開面板
不同客戶端提供 Dashboard 的方式略有差異,但原理都是一致的:
- 大多數圖形介面客戶端(Clash Verge Rev、FlClash 等):已經內建了面板入口,通常在軟體的「總覽」或「面板」選單裡直接打開,不需要額外設定。
- 純核心/命令列部署:需要額外搭配一個開源面板專案(如社群常用的
yacd、metacubexd),把面板的靜態檔案跟核心放在一起,或者部署到能存取該external-controller位址的任意位置,再用瀏覽器打開。
面板頁面本身可以換著用——同一個核心,你既可以用客戶端內建的面板,也可以額外在瀏覽器裡打開一個社群面板連到同一個 external-controller 位址,兩者顯示的是同一套即時資料,互不衝突。
核心功能導覽
| 面板功能 | 能看到什麼 | 典型用途 |
|---|---|---|
| 連線列表 (Connections) | 每條活躍連線的目標網域/IP、使用的代理節點、命中的規則、已傳輸流量 | 排查「這個網站到底走的是哪個節點/規則」 |
| 代理 (Proxies) | 所有節點與代理群組,每個節點目前的延遲,可手動點擊切換 select 群組的節點 | 手動測速比較、手動切換線路 |
| 流量圖 (Traffic) | 即時上傳/下載速率曲線 | 直觀判斷目前是否真的在跑流量、有沒有異常突增 |
| 日誌 (Logs) | 核心即時輸出的日誌,包括規則比對、連線建立/失敗資訊 | 排查錯誤、確認某條規則是否真的被觸發 |
日常排障最常用的是連線列表:點開某一條具體的連線,就能看到它實際使用的節點和命中的規則名稱,這是判斷「規則到底生效沒生效」最直接的方式,比反覆修改設定再測試快得多。
用連線列表排查實際問題
遇到「某個網站存取異常」時,比起直接懷疑設定錯了,更有效率的做法是先在連線列表裡定位這條連線:
- 在連線列表裡找到目標網域(通常按最近發起時間排序,容易定位),確認它有沒有出現在列表裡——如果完全沒出現,說明請求可能被系統層面攔截,問題不在 Clash。
- 查看它命中的規則名稱,對照設定檔確認這條規則的動作是否符合預期。
- 查看它使用的代理節點,如果規則動作是某個代理群組,但實際用的節點不是你期望的那個,回到「代理」分頁檢查該群組目前的排程狀態(例如
url-test群組是否正確選出了最快節點)。
這個排查思路本質上是把規則引擎的比對邏輯和實際執行結果對照起來看,比單純「改設定再試」更有針對性。
安全注意事項:secret 與 allow-lan
external-controller 暴露的介面不僅能「查看」,還能「操作」——包括讀取你的節點清單、切換代理,甚至修改部分執行時設定。如果 allow-lan 開啟,代表這個介面在區域網路內也能被存取到。
因此有兩條安全建議必須遵守:
- 只要
allow-lan是開啟狀態,就一定要給secret設定一個足夠複雜的金鑰,避免區域網路內其他裝置未經授權存取你的面板介面。 - 如果只是單機自己使用,沒有必要把
external-controller綁定到0.0.0.0或區域網路 IP,用預設的127.0.0.1(僅本機可存取)已經足夠安全,也更簡單。