跳到正文
Clash 使用手册clash-meta.cc

CONFIGURATION / 配置阅读

读懂 vless://:UUID 与连接参数

先找到用户标识和服务器,再核对传输层与安全相关参数。协议名称一致并不代表所有字段可以相互替换。

整体结构

一条完整的 VLESS 链接长这样:

vless://uuid@server:port?type=tcp&security=reality&sni=example.com&fp=chrome&pbk=xxx&sid=xx&flow=xtls-rprx-vision#节点名称

拆成五段看:

  • vless:// —— 协议标识
  • uuid —— 用户 ID,一串 36 位的 UUID,服务端认你就靠这个
  • @server:port —— 服务器地址和端口
  • ?参数 —— 传输方式和加密配置,问题基本都出在这段
  • #节点名称 —— 显示用的备注,不影响连接

和 VMess 不同,VLESS 链接是明文的,不做 Base64 编码,所以肉眼就能读。

参数逐个说

type —— 传输层。常见值 tcpws(WebSocket)、grpcxhttp。用 ws 的话通常还会有 pathhost 参数。

security —— 传输加密。none(不加密)、tlsreality。现在新节点多是 reality

sni —— TLS 握手时声明的域名。REALITY 节点里这个值是「伪装成的目标网站」,跟服务器真实地址无关。填错了握手直接失败。

fp —— TLS 指纹,模拟成某个浏览器的握手特征。常见 chromefirefoxsafari

pbk —— REALITY 的公钥(public key)。必填,跟服务端的私钥配对。

sid —— REALITY 的 short ID。有些配置留空,有些必填,以服务商给的为准。

flow —— 流控模式。常见值 xtls-rprx-vision。这个参数要求服务端和客户端配置一致,单方面加上或去掉都会连不上

path / host —— 只在 type=wsgrpc 时出现,指定路径和 Host 头。

导入失败时查这几项

  1. UUID 格式对不对。标准 UUID 是 8-4-4-4-12 共 36 个字符,中间有连字符。复制时少一位就无效。
  2. 链接有没有被截断。从聊天软件复制时容易漏掉末尾,尤其是带 # 备注的部分。看一眼最后是不是完整的。
  3. URL 编码。节点名称里有中文时会被编码成 %E4%B8%AD 这样,这是正常的,不要手动改。
  4. security 和参数是否配套。写了 security=reality 却没有 pbk,或者写了 flow 但服务端不支持,都会失败。
  5. sni 是否正确。REALITY 节点的 sni 不是服务器地址,是伪装目标域名,两者不能混。

如果链接本身没问题但还是连不上,那就不是格式问题了,去看客户端日志里的握手错误。

常见问题

VLESS 和 VMess 有什么区别?
VLESS 去掉了 VMess 的加密层,把加密交给 TLS 处理,开销更小。链接格式上 VLESS 是明文的,VMess 是 Base64 编码的。
sni 填什么?
以服务商给的为准。REALITY 节点的 sni 是伪装目标域名(比如某个大站的域名),不是你的服务器地址,两者不能混。
flow 参数可以删掉吗?
不能随便删。这个参数要求服务端和客户端一致,单方面改动会导致连不上。
链接里有 %E4%B8%AD 这样的字符正常吗?
正常,那是中文节点名的 URL 编码。不要手动改,客户端会自己解码。

相关页面

本站整理开源项目的下载与使用说明,与 Clash、Mihomo、Clash Verge Rev、FlClash 等项目没有隶属关系,也不转存任何安装包。 版本号、文件名、体积与系统要求以各项目官方发布页为准;本页数据的人工核对日期为 2026-09-01。