跳至主要内容

客户端配置

Stash、Mihomo、Surge、Loon 订阅怎么管理?格式、证书与链接更新指南

了解星渡客户端订阅如何组合节点和分流规则,各客户端格式有哪些协议与证书限制,以及更新、重置和停用链接分别会发生什么。

作者:星渡 Xingdu · 更新于

客户端订阅是一份可更新的配置

在星渡中,客户端订阅将当前组织选中的已部署节点与有序分流规则组合成配置。客户端每次拉取链接时,控制端重新生成内容,因此管理员修改节点选择或规则后,不需要为同一订阅重新分发链接;客户端仍需执行更新才能获得新内容。

这里的订阅不是付费套餐,也不是为每位使用者生成独立节点账号。当前基础订阅使用节点已有的共同凭据。如果需要按个人追踪流量、独立限额或即时撤销单人的节点访问,不能把基础订阅链接当作这些能力的替代。

按实际客户端选择格式

Stash 和 Mihomo 的字段映射分别实现,不能因为两个文件都是 YAML 就混用。当前导出覆盖受支持的 Trojan、VLESS、VMess、Hysteria 2 与 TUIC v5 TLS 节点。Surge 不导出 VLESS;Loon 不导出 TUIC,且采用系统 CA 验证,要求有效域名与完整受信任证书链。

Hysteria 2 分享链接只适用于该协议,没有分流规则且默认流量走节点时才能导出。Shadowrocket 暂无专用输出。具体客户端版本对字段的支持仍需实际验证,不应通过关闭证书校验来获得表面的兼容。

规则顺序会影响流量去向

可以在单个订阅中配置精确域名、域名后缀或 IP CIDR 规则,按列表顺序匹配,选择代理、直连或拒绝,再指定未匹配流量的处理方式。域名规则使用普通 ASCII 域名,国际化域名需转为 Punycode;域名后缀本身包含对子域的匹配,不需要再加通配符。

配置前先写清楚意图:哪些目标必须经过节点,哪些允许直连,未命中规则时如何处理。当前没有共享规则库或线路编排,单个订阅的规则也不代表服务器端的网络访问控制。

编辑、重置与停用有不同作用

编辑订阅改变后续生成的配置;重置链接使旧链接失效,并生成新的访问令牌;停用或删除阻止后续拉取。这些操作都不会撤回客户端已经下载的节点认证凭据,也不会保证断开已有连接。

链接本身包含访问授权,持有者无需登录即可获取配置。不要放入公开截图、Issue 或群公告。发生泄露时,除了重置链接,还需要评估节点凭据是否已被获取;必要时移除对应节点并重新部署以更换凭据。

导出成功后,还要完成客户端验收

当前适配器输出与部分配置解析已验证,所有目标 App 的实际导入及转发验收仍待完成。推荐使用一次性测试订阅,不覆盖日常配置,并记录客户端名称、版本、系统与测试结果。

  • 导入后检查协议、地址、端口、TLS 名称和证书校验设置。
  • 验证实际 TCP/UDP 转发,以及错误证书和错误认证会被拒绝。
  • 修改节点选择或规则后,主动更新订阅并确认变化。
  • 确认旧链接失效与已下载凭据继续存在之间的区别。

进一步阅读