如何在 Clash Verge Rev 中使用静态代理
在 Clash Verge Rev 中配置已获授权的静态 HTTP、HTTPS 或 SOCKS5 代理,安全启用并验证出口 IP,同时排查常见路由问题。
在 Clash Verge Rev 中配置已获授权的静态 HTTP、HTTPS 或 SOCKS5 代理,安全启用并验证出口 IP,同时排查常见路由问题。

静态代理是指公网出口 IP 预期保持稳定的上游代理端点。Clash Verge Rev 本身不提供代理服务;它通过 Mihomo 内核,把应用流量转发到代理服务商或网络管理员提供的端点。请只使用你有权访问的代理,并遵守所在网络及地区的相关规定。
向代理服务商或管理员确认以下信息:
不要把真实凭据粘贴到截图、论坛、公开代码仓库或在线 YAML 转换器中。Clash 配置文件会以明文形式把这些凭据保存在本机。
这套配置里有两个完全不同的端点:
proxy.example.com:8080。mixed-port: 7890 是 Mihomo 在本机开启的监听端口。应用连接 127.0.0.1:7890,再由 Mihomo 把选中的流量转发到上游静态代理。Mihomo 文档把 server 和 port 定义为出站代理的必填字段;本地 mixed port 同时接受 HTTP(S) 代理和 SOCKS5 客户端连接。
新建一个 UTF-8 编码的 static-proxy.yaml 文件,粘贴以下内容。只需用服务商提供的值替换示例域名、端口、用户名和密码。
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
proxies:
- name: Static-HTTP
type: http
server: proxy.example.com
port: 8080
username: 'your_username'
password: 'your_password'
tls: false
proxy-groups:
- name: PROXY
type: select
proxies:
- Static-HTTP
- DIRECT
rules:
- MATCH,PROXY只有当服务商明确说明这是 HTTPS 代理或 HTTP over TLS 时,才把 tls 改成 true。保持证书校验开启,不要把 skip-cert-verify: true 当作常规修复方法。如果代理不需要认证,删除 username 和 password 两行即可。
如果你的端点是 SOCKS5,保留配置的其他部分,仅把 proxies 下的节点替换为:
- name: Static-SOCKS5
type: socks5
server: proxy.example.com
port: 1080
username: 'your_username'
password: 'your_password'
udp: false同时把 PROXY 组里的 Static-HTTP 改成 Static-SOCKS5。只有服务商和 SOCKS5 服务端都支持 UDP relay 时,才把 udp 改成 true。HTTP 上游通常面向基于 TCP 的 HTTP/HTTPS 流量,不应被当作通用 UDP 隧道。
不同版本的按钮文字可能略有差异,但流程基本一致:
static-proxy.yaml。也可以先创建空白本地配置,打开其文件后粘贴 YAML。PROXY 组,选择 Static-HTTP 或 Static-SOCKS5。如果某个应用不读取系统代理,可以在该应用中手动填写 127.0.0.1:7890;也可以在了解其全局路由影响并具备所需系统权限后启用 TUN Mode。建议先使用系统代理,因为更容易排查问题。
按以下顺序检查,可以更快定位故障发生在哪一层:
PROXY 组中选择的是目标静态节点。PROXY 组。延迟测试成功只说明上游端点可以连接,并不能证明所有应用都已使用系统代理。
检查 YAML 缩进,并确认 proxy-groups 中的节点名称与 proxies 下的 name 完全一致。YAML 使用空格而不是 Tab。编辑本地配置后,需要保存并再次启用或重载。
从服务商后台重新复制用户名和密码。如果内容包含 :、#、空格或其他对 YAML 有特殊含义的字符,请保留引号。还要确认服务商是否把账号限制在其他来源 IP 上。
该应用可能忽略操作系统代理。把它的 HTTP 或 SOCKS 代理地址设置为 127.0.0.1:7890,或测试 TUN Mode。如果希望由 Clash Verge Rev 管理路由,不要在应用的本地代理字段中直接填写远程静态代理地址。
确认本地配置已启用、静态节点已选中,并且系统代理或 TUN Mode 已开启。同时检查应用是否启用了自己的 VPN、代理扩展或绕过系统代理的安全 DNS 路径。
HTTP 上游代理不提供通用 UDP 转发。对于 SOCKS5,只有上游支持 UDP 且配置中设置了 udp: true 时才可能工作。先验证 TCP 浏览正常,再增加 UDP 或 TUN 的复杂度。
不要先关闭证书校验。检查系统时间、域名、端口和服务商说明。对于 HTTPS 代理,确认 tls: true 是否正确,并向服务商确认是否需要指定 SNI。
allow-lan: false。