静态代理是指公网出口 IP 预期保持稳定的上游端点。Clash Verge Rev 本身不提供代理,它通过 Mihomo 内核,把应用流量转发到代理服务商或网络管理员提供的凭据。请只使用你有权访问的代理。
请保护好凭据。本地 Clash 配置会以明文保存用户名和密码,因此不要把真实配置放入截图、公开代码仓库、在线 YAML 转换器或共享工单。
开始前需要准备什么
- 协议:HTTP、HTTPS 或 SOCKS5。
- 代理主机名或 IP、端口、用户名和密码。
- 是否必须使用 TLS,以及 SOCKS5 端点是否支持 UDP。
- 最新的 Clash Verge Rev,以及开启系统代理或 TUN 所需的权限。
理解两个不同的端点
远程静态代理是上游端点,例如 proxy.example.com:8080;mixed-port 则是 Mihomo 在电脑本地打开的监听端口。应用连接 127.0.0.1:7890,再由 Mihomo 将匹配的流量转发到远程代理。
配置并验证连接
1. 创建 HTTP 或 HTTPS 配置
新建 UTF-8 编码的 static-proxy.yaml,只把示例端点和凭据替换为已获授权的真实值。
mixed-port: 7890 allow-lan: false mode: rule log-level: info proxies: - name: Static-HTTP type: http server: proxy.example.com port: 8080 username: 'your_username' password: 'your_password' tls: false proxy-groups: - name: PROXY type: select proxies: - Static-HTTP - DIRECT rules: - MATCH,PROXY只有服务商明确说明该端点为 HTTPS 代理时才设置 tls: true,并保持证书校验开启。
2. 按需改为 SOCKS5
把代理节点和组内名称替换为以下内容。只有服务商和端点同时支持 UDP 时才开启。
- name: Static-SOCKS5 type: socks5 server: proxy.example.com port: 1080 username: 'your_username' password: 'your_password' udp: false3. 导入并启用配置
进入配置或订阅页面,新建或导入本地配置,选择 static-proxy.yaml,保存后将其设为当前使用的配置。
4. 选择上游节点
进入代理页面,展开 PROXY 组并选择 Static-HTTP 或 Static-SOCKS5。proxy-groups 中的名称必须与 proxies 中完全一致。
5. 开启本地路由
先使用系统代理。若某个应用忽略系统设置,可让它连接 127.0.0.1:7890;只有确实需要更广路由并理解权限影响时才使用 TUN。
6. 验证路由
执行节点可用性测试,打开可信的 IP 检测页面,把出口与分配的静态 IP 比较,并在连接页面确认请求命中了 PROXY 组。
故障排查顺序
导入后没有节点
检查 YAML 缩进,使用空格而不是 Tab,并确认 proxies 与 proxy-groups 中的节点名称完全一致。修改后保存并重新启用配置。
认证失败
重新复制凭据,对包含特殊字符的值保留引号,并确认服务商是否限制了来源 IP。
浏览器正常但其他应用不通
该应用可能忽略系统代理。把它的 HTTP 或 SOCKS 地址设为 127.0.0.1:7890,或在确认需求后测试 TUN。
安全检查清单
- 除非需要让其他可信设备访问本地端口,否则保持 allow-lan: false。
- 限制配置文件权限,凭据轮换或撤销后及时删除旧配置。
- 在支持时使用 TLS,并妥善保护凭据;不要把关闭证书校验当作常规修复。
- 稳定出口有助于白名单和会话连续性,但不会授予访问权限,也不会自动实现匿名。
常见问题
Clash Verge Rev 可以使用普通静态代理吗?
可以。把已获授权的 HTTP、HTTPS 或 SOCKS5 端点作为出站代理加入本地 Mihomo 配置。
mixed-port 7890 是什么?
它是电脑上的本地监听端口,可接收 HTTP(S) 和 SOCKS5 客户端流量,再由 Mihomo 转发到选定上游。
应该开启系统代理还是 TUN?
先使用更容易检查的系统代理。只有应用需要更广路由且已确认权限影响时再使用 TUN。
为什么出口 IP 没有变化?
确认目标配置和节点已启用,开启系统代理或 TUN,并在测试时关闭冲突的 VPN 或代理扩展。
延迟测试成功就代表所有应用都走代理吗?
不是。它只证明上游可达;还应验证出口 IP,并检查具体应用请求是否出现在连接页面。
先配置一个经过验证的静态住宅代理
选择已获授权的端点,验证出口和地区,并从一个受控配置开始。
