在向代理客户端(如 v2rayN、Clash Verge Rev、sing-box、Shadowrocket)导入节点时,用户通常只需要复制一串以 http:// 或 https:// 开头的订阅链接。本文将拆解不同客户端订阅格式的底层数据结构。
一、主流订阅格式概览
| 格式名称 | 主要适用客户端 | 编码 / 结构形式 | 包含内容 |
|---|---|---|---|
| Base64 节点列表 | v2rayN, v2rayNG, PassWall | 单行 Base64 编码字符串 | 纯节点 URI 列表 (ss://, vmess://, vless://) |
| SIP002 / Shadowsocks | Shadowrocket, Outline | 标准 URI 链接组合 | Shadowsocks 专用连接节点 |
| Clash YAML | Clash Verge Rev, Mihomo, Stash | YAML 结构化文档 | 节点列表 + 分流规则 + DNS 配置 + 组策略 |
| sing-box JSON | sing-box, Nekobox | JSON 结构化文档 | 包含 inbounds, outbounds, route, dns 完整数据 |
二、Base64 纯文本订阅拆解
Base64 订阅是最基础的格式。当你将订阅链接粘贴到浏览器中打开时,通常会得到一串看似乱码的字符:
c3M6Ly9ZX21GVjJsdVptOXlNVDRnTVRBeE1UQXN...
使用解码工具将其转码后,可以清晰看到由换行符分隔的一系列节点链接:
ss://YWVzLTI1Ni1nY206cGFzc3dvcmRAMTAxLjEwMS4xMDEuMTAxOjgzODgjSE9ORyBLT05H
vless://[email protected]:443?encryption=none&security=reality&type=grpc#Tokyo-Node
hy2://[email protected]:443?insecure=0#Frankfurt-Node
- 优点:体积小、通用性极强,任何客户端都能轻松解析其中的节点。
- 缺点:不包含客户端分流规则、DNS 配置或分组设置,需要用户手动在客户端配置规则。
三、Clash YAML 配置格式结构
Clash 订阅不仅仅包含节点,它是一份完整的客户端运行配置文件:
port: 7890
socks-port: 7891
mode: rule
log-level: info
# 1. 节点声明区
proxies:
- name: "香港 01 专线"
type: ss
server: hk.example.com
port: 443
cipher: aes-128-gcm
password: "secret_password"
# 2. 节点组 (Proxy Groups)
proxy-groups:
- name: "节点选择"
type: select
proxies:
- "香港 01 专线"
- "自动选择"
# 3. 分流规则区
rules:
- GEOIP,CN,DIRECT
- MATCH,节点选择
四、sing-box JSON 新一代格式
sing-box 采用模块化的 JSON 结构,是目前扩展性最强的订阅格式:
{
"dns": {
"servers": [
{ "tag": "dns_remote", "address": "https://1.1.1.1/dns-query" }
]
},
"outbounds": [
{
"type": "vless",
"tag": "US-VLESS",
"server": "us.example.com",
"server_port": 443,
"uuid": "your-uuid-here"
}
]
}
五、订阅转换(Subconverter)安全提示
由于不同客户端支持的格式不一,很多用户使用第三方的订阅转换工具(如把 Base64 转为 Clash YAML)。
安全防范建议:
- 防止链接泄露:第三方转换服务器会获得你的完整订阅 URL,恶意的转换站可能记录并盗用你的流量。
- 使用本地开源转换服务:建议使用开源的
subconverter自建本地服务,或使用客户端内置的格式转换功能。
* 点击复制包含绝对主地址的分享链接