vmess 转 Clash:节点链接转配置的方法与注意事项

先说结论

vmess 转 clash 不是格式魔法,而是字段映射:把 vmess:// 链接里的地址、端口、UUID、加密方式和传输参数,逐项写进 Clash 的 proxies 条目。转换工具只负责搬运,转完要自己核对字段、再导入验证。

vmess 转 clash,说的是把一条 vmess:// 开头的节点链接,改写成 Clash 系客户端(内核通常是 Mihomo)能读的 proxies 配置。这件事没有任何玄机,本质是字段映射:链接里有什么,配置里就要对应写什么。难点不在转换,而在转完之后确认没有字段被漏掉、被改错。下面先讲清字段怎么对应,再用本站的本地工具走一遍,最后给出核对清单和出问题时的排查顺序。

vmess 转 clash 到底转了什么:一张字段对照表

一条 vmess:// 链接通常是把一小段 JSON 做 Base64 编码后接在协议头后面。解开以后,你会看到地址、端口、用户 ID 这些信息。Clash 配置里用的是另一套键名。两边的对应关系大致如下:

链接里的信息 常见键名 Clash 配置里对应的写法 漏掉的后果
节点名称 ps name 导入后名字是一串地址,或与别的节点重名
服务器地址 add server 完全连不上
端口 port port 完全连不上
用户 ID id uuid 认证失败
额外 ID aid alterId 与对端要求不一致时认证失败
加密方式 scy cipher 默认值与对端不一致时握手失败
传输方式 net network 传输层不匹配,表现为超时
路径与主机名 path、host ws-opts 下的 path 和 headers 里的 Host 服务端按路径和主机名分流,写错就进不去
是否启用 TLS tls tls 明文与密文对不上,立刻断开
TLS 主机名 sni servername 证书校验失败或被服务端拒绝

这张表里的键名是社区通行的写法。VMess 本身没有 RFC,分享链接的格式是各客户端之间的约定,不同软件导出的链接可能多一两个键、少一两个键,所以不要把表当作唯一标准,以你手里那条链接解码后的真实内容为准。想先看清自己的链接里到底有什么,可以用 节点链接解析器,它在浏览器本地解码,不上传。这类链接各字段的完整含义,另见 节点链接怎么读。

转之前先确认三件事

很多人一上来就点转换,转出来连不上再回头排查。动手前花一分钟确认下面三件事,能省掉大半返工:

  1. 你要的是 VMess,而不是别的协议。链接以 vmess:// 开头才是。vless://、trojan://、ss:// 的字段完全不同,不能套用本文的对照表。协议之间的关系见 VMess 协议是什么。
  2. 你的客户端能读这份配置。Clash 系客户端是否识别 vmess 类型,取决于它内置的内核。Mihomo 文档里有 vmess 代理类型,基于 Mihomo 的客户端一般没问题;其他内核或太旧的版本是否识别,要看对应客户端的档案与官方文档。对不上号时,先查 协议 × 客户端支持矩阵。
  3. 你有权使用这条链接。链接里的 UUID 相当于账号凭证,来路不明的免费节点链接不要导入,也不要转发自己的链接。

用本地工具转一遍:四步走

梯子岛的 节点转 Clash 工具 全程在浏览器里运行,数据不会发送到任何服务器。操作步骤很短:

  1. 打开工具页,把 vmess:// 链接粘贴进输入框,一行一条。
  2. 输出格式选“Clash(Mihomo)proxies 片段”。
  3. 点“转换”,留意输入框下方的黄色提示,它会列出工具没能处理的部分。
  4. 点“复制结果”,把片段放进你的配置文件的 proxies 列表里。

下面是一个举例,所有数值都是虚构的,不对应任何真实节点。输入的是一条带 WebSocket 与 TLS 的 VMess 链接解码后的内容,输出的是工具生成的片段:

proxies:
  - name: 示例节点
    type: vmess
    server: example.com
    port: 443
    uuid: 00000000-0000-0000-0000-000000000000
    alterId: 0
    cipher: auto
    udp: true
    tls: true
    servername: example.com
    network: ws
    ws-opts:
      path: /ws
      headers:
        Host: example.com

注意这个输出里 udp 被设成了 true,这是工具的默认写法,不是链接里带的信息。如果你的节点或网络不适合转发 UDP,可以手动改掉。工具给出的是一个起点,不是终稿。

转完以后必须核对的六项

对着原链接,把下面六项逐一看过。每一项都是“转换工具没报错,但连不上”的常见来源:

核对项 看什么 常见的错
UUID 整串字符与链接里的 id 一致 复制时少了一位,或多了空格
alterId 与节点提供方说明一致 链接缺少 aid 键,被默认成 0
cipher 与链接的 scy 一致,没有被改写 缺省时落成 auto,而对端要求固定算法
tls 与 servername tls 为 true 时 servername 与链接的 sni 一致 只开了 tls,没写 servername
传输方式 network 与 ws-opts、grpc-opts 等子参数成套出现 写了 network: ws,却没有 path
节点名称 全文件内唯一 多条节点同名,策略组引用错位

关于 alterId,V2Fly 文档写明客户端 AlterID 为 0 即启用 VMessAEAD,所以绝大多数现行节点的这一项是 0;如果提供方给的值不是 0,就照它的说明填,不要自行猜测。关于加密方式,Xray 文档写明 auto 会按运行平台选择算法,两端都用 auto 通常没有问题,只有对端固定了某种算法时才需要明写。具体可选值请以 Mihomo 文档 的当前内容为准。

另外要特别留意系统时间。VMess 依赖时间,V2Fly 文档要求系统 UTC 时间与真实时间相差在 90 秒内,Xray 文档写的是 120 秒内。字段全对却连不上,先看一眼电脑或手机的时间是不是被手动改过、是否关了自动同步。

转出来的片段放哪里,策略组怎么引用

proxies 片段只是“节点清单”,Clash 要真正用到它,还得经过策略组。结构上是三层:

  • proxies:存放节点本身,每个节点有唯一的 name。
  • proxy-groups:把若干节点的名字列进去,组成可手动选择或自动测速的组。
  • rules:规则最终指向某个策略组或直连。

所以把片段粘进去之后,还要在某个策略组的节点列表里加上这条节点的名字,不然客户端的节点页里看得到,规则却用不到。写法、缩进与各块的关系,在 Clash 配置文件怎么看 里有逐块讲解。YAML 对缩进非常敏感,粘贴后建议先让客户端做一次配置校验再启用,不要直接覆盖正在使用的配置,先另存一份。

怎么确认转换结果真的能用

导入客户端以后,别急着判断“成了”,按下面顺序验证:

  1. 配置能否加载:客户端是否报 YAML 错误。有错误时先看缩进和冒号后的空格。
  2. 节点能否出现在列表:在节点页找得到刚转出来的名字。
  3. 做一次延迟测试:有数字说明能握手;一直超时则回头核对前面六项。延迟数字只代表当时当地的结果,不能当作长期表现。
  4. 看出口是否变化:打开代理,到 IP 与 DNS 检测导航 列出的检测页,看出口地区与你预期的是否一致。
  5. 对照原客户端:如果同一条链接在原来的客户端里能用,说明链接本身没问题,问题就在转换环节,这时对比两边的字段差异最有效。

全部超时的情况另有专门的排查顺序,见 节点超时怎么办。

有些情况转了也用不了

下面几种情形,转换本身没有错,但结果依然不能用,不要在字段上反复折腾:

  • 传输方式是小众类型:本站工具覆盖的是常见的 ws、grpc、h2、httpupgrade。遇到 mKCP 之类的写法,工具会给出提示,需要到内核文档核对后手写。传输方式的对照可以读 传输方式有哪些。
  • 客户端不是 Clash 系:iOS 上的部分客户端有自己的配置语法,不一定接受 Clash 片段。这类情况优先看客户端自己的导入方式,例如 Stash 使用教程 讲的是兼容 Clash 配置的路径。
  • 节点本身已失效:地址被封、套餐到期、链接被重置,转得再准也连不上。先让服务方确认节点状态。
  • 要转的是整份订阅,不只是一条链接:订阅里可能有上百条节点,一条条粘贴既慢又容易出错,这时要看订阅转换的做法,以及在线转换与本地转换的区别,见 订阅转换怎么做才安全。

下一步:把 vmess 转 clash 这件事落到你的客户端上

  1. 先用 节点链接解析器 看清链接字段,再用 节点转 Clash 工具 转换,把输出的片段另存备份。
  2. 转换后按上面的六项表逐一核对,对不上就改,不要指望工具替你判断。
  3. 想弄清配置文件每一块的作用,读 Clash 配置文件怎么看;想了解协议本身的来历与限制,读 VMess 协议是什么。
  4. 手里是 vless:// 链接而不是 vmess://,去读 vless 转 Clash,那里有 Reality 相关字段的专门核对表。
  5. 不确定自己的客户端支持什么协议,到 客户端档案 查它内置的内核,再回到支持矩阵确认。

这篇没有覆盖的

  • 本文只讲链接转配置的方法,没有任何节点的速度、延迟或解锁数据,节点好坏要放进自己的网络里验证。
  • 具体字段名与取值范围以当前 Mihomo 官方文档为准,客户端内核太旧时可能不识别部分写法。
  • 不涉及搭建服务端,也不推荐任何在线转换网站。

本文引用的官方来源

  1. V2Fly:VMess 配置(中文)(www.v2fly.org)
  2. Xray 文档:VMess(xtls.github.io)
  3. Mihomo 文档:VMess(wiki.metacubex.one)
  4. Mihomo(Clash Meta)文档(wiki.metacubex.one)

以上链接均为官方页面,梯子岛在 2026-10-09 核对过;个别网站会拦截自动化访问,用浏览器直接打开即可。平台规则可能随时调整,以官方页面当前内容为准。

vmess 转 clash常见问题

vmess 转 Clash 之后能直接使用吗?

不一定。转换只是把字段搬到另一种写法里,字段是否齐全、客户端内核认不认某个取值,都要导入后验证。建议转完先对照链接逐项核对,再导入客户端做一次延迟测试和出口地区检查,不要看到 YAML 生成了就当作成功。

为什么转出来的节点连不上,但原来的客户端能连?

常见原因有三类:传输参数丢了,比如 ws 的 path 或 Host;TLS 相关字段漏了,比如 servername;系统时间偏差,因为 VMess 依赖时间。先拿转换结果和原链接逐项对照,再检查系统时间是否自动同步,多数问题出在这三处。

alterId 填多少合适?

以节点提供方给出的值为准,链接里有就照搬。V2Fly 文档写明,客户端 AlterID 为 0 即启用 VMessAEAD。链接里没有这个键时,转换工具会按 0 处理,如果对端要求其他值,需要手动改。

一次能转很多条节点吗?

可以。本站转换工具每行识别一条链接,一次粘贴多行会生成多个 proxies 条目。注意 Clash 里节点名称必须唯一,转完检查有没有重名,再把名字加入策略组。订阅里成百上千条的情况,建议先用解码工具确认格式。

在线转换站和本地转换有什么区别?

在线站需要把链接或订阅地址提交给对方服务器,链接里的 UUID 与服务器地址随之暴露。本地工具在浏览器里完成转换,数据不会上传。想了解风险与替代做法,可以读订阅转换安全那一篇。

接着读

文中出现的术语

接下来去哪儿?

找官方入口去网址导航,想核对仓库和版本看GitHub 项目导航;需要现成的机场,机场目录收了 28 家的价格与线路资料,性价比机场、便宜机场、VPN 机场分别有专项页。