这是一个基于 OpenClash 的运行配置文件一键生成工具。支持自适应解析多种订阅及节点协议,轻松将住宅 IP 作为落地节点、代理订阅作为前置中转,实现指定网段或单设备的精准分流,免去手动配置复杂的协议参数与 IP 规则。
演示地址:Clash YAML规则文件在线生成工具 项目地址:https://github.com/Ozero-top/OpenClash-Online-YAML-Generator

网段与设备 IP 自动递增机制:
网段匹配 (subnet):基于起始网段(如 .11)与起始 WiFi 编号(如 1),每添加一个节点,规则自动生成 192.168.11.0/24 -> Trojan-香港-WiFi001,并递增网段与 WiFi 编号。
单设备匹配 (singleIp):基于 IP 前缀(如 192.168.11)与起始主机 IP(如 101),自动生成 192.168.11.101/32 的精细化分流规则。
防泄漏与安全增强:
默认注入针对 WebRTC、STUN 协议(如 3478 端口 UDP)的 REJECT 规则,防止真实 IP 泄漏。
配置了完备的 Fake-IP 黑名单(如国内域名、银行、政府机构、微信/支付宝域名直连,走真实 DNS)。
非法 Base64 链接容错:在 decodeBase64Utf8 中自动将 URL-Safe 字符 - 和 _ 替换回 + 和 /,并自动补充缺少的数据对齐等号 =。
单节点解析失败:在批量解析循环中使用 try-catch 包裹,单个节点解析异常会记录错误日志并跳过,不中断其余节点的处理。
网络请求异常降级:DoH 解析或 Geo-IP 接口异常时,捕获异常并降级回退至“通用”地区标签,确保配置生成流程不受阻。
浏览器兼容性回退:若浏览器不支持 window.showSaveFilePicker,自动切回传统 Blob + 临时 <a> 标签触发下载。
打开网页,选择 🔲 链式代理 - 独立节点 或 📑 链式代理 - 批量粘贴 模式。
输入输入订阅服务商名称 和 中转代理订阅地址 (url)。
选择分流匹配模式:
网段匹配:适用于AP或无线软路由器多 SSID / VLAN 隔离场景。
指定设备单 IP:适用于单局域网下为指定局域网IP设备分配专属落地 IP。
设置 前置中转策略组 (dialer-proxy)(通常保持默认 所有-手动 或 所有-自动、已做好前置中转的选择直连)。
输入或粘贴落地节点链接,系统会自动识别国家地区(识别出 通用 的,会出现两个情况:1.协议地址网络不通;2.识别错误,手动修改相应地区标识)。
点击 🚀 生成并自动下载完整 YAML 文件。
clash运行该yaml文件后,无需任何设置即可按照前面 网段匹配 或 指定设备单 IP 配置自动运行(默认全局),可在 Clash 的 [控制面板] 打开 [ZashBoard] 找到策略组的 所有 - 手动 选择延时最低节点作为前置中转
其他策略组对 网段匹配 或 指定设备单 IP 无任何影响;仅作用于 OpenWRT软路由 非 网段匹配 或 指定设备单 IP 的设备;可自动分流,WebRTC/DNS防泄漏 (分流/防泄漏前提要自行配置clash插件 或 替换clash插件配置文件,具体操作可参考:使用指南 - 【替换OpenClash插件配置文件】 操作说明 )
选择 🌐 自动分流 - 家用模式。
输入主力机场订阅地址;若有备用机场,勾选 启用备用代理聚合 并填入备用订阅地址。
点击 🚀 生成并自动下载完整 YAML 文件。
clash运行该yaml文件后,可在 Clash 的 [控制面板] 打开 [ZashBoard] 找到策略组,根据使用需求自行设置;除 直连、拒绝 策略组,其他策略组均是自动切换最低延时节点;可手动选择,但会在3-6小时后自动切换到延时最低节点
分流/防泄漏前提要自行配置clash插件 或 替换clash插件配置文件,具体操作可参考:使用指南 - 【替换OpenClash插件配置文件】 操作说明
选择 🛠️ Socks5 / SK 格式转换 模式。
在输入框粘贴 IP|端口|账号|密码 格式的文本(每行一条)。
点击 ⚡ 开始批量转换,转换完成后点击 📋 复制转换结果,可直接用于链式代理模式中。
内核要求:生成的配置文件专为 Mihomo (Clash Meta) 内核 优化,包含 proxy-providers、rule-providers (.mrs 格式)、dialer-proxy 及 tun 混合栈模式。
网络端口配置:
HTTP 端口:7890
SOCKS5 端口:7891
混合端口(Mixed):7893
Transparent Proxy 端口:7895
External Controller(控制面板):0.0.0.0:9090,密钥为 123456
原因:使用了原版 Clash Kernel(已停更),不支持 Mihomo 特有语法(如 dialer-proxy、.mrs 规则集格式)。
解决办法:请将 Clash 客户端(如 OpenClash、Clash Verge Rev、Mihomo Party)的内核切换为 Mihomo (Meta) 内核。
原因:节点链接中无显式国家关键字,且该节点的域名/IP 无法被 Cloudflare DoH 或 IP-API 正常查询(可能因 API 限流或节点服务器阻断查询)。
解决办法:在“独立节点”模式下,可以通过卡片上的下拉菜单手动指定国家/地区标签。
原因:dialer-proxy 指向的前置节点组无可用节点,或前置节点与落地 SOCKS5/节点之间的链路不通。
解决办法:在 Clash Web 控制面板(如 ZashBoard / Yacd)中,检查并确保前置策略组(如 所有-手动)中已选中延迟正常的有效节点。
用途限制:本文所涉及的技术方案、YAML 配置文件及相关说明,仅供个人网络技术研究、学习交流及合法测试使用。
合规承诺:请严格遵守使用者所在国家及地区的法律法规,切勿将相关技术用于任何违反法律、法规或侵犯他人合法权益的活动。
责任自负:使用者需对自身的网络行为及技术部署独立承担全部法律责任。因不当使用、非法使用或违规操作所产生的一切后果及法律责任,均由使用者本人承担,与本文作者及平台无关。