Skip to content

sing box

Clashforwinodws edited this page Jul 22, 2026 · 1 revision

Sing-Box 使用指南

image
一个核心,无限可能——用最前沿的通用代理引擎,重塑你对网络分流的想象


Sing-Box 不是一款传统意义上的“客户端”,而是一个通用的代理核心平台。它像一个万能发动机,既可以作为你手机和电脑上的代理引擎,也能部署在服务器上成为节点本身;既能对接 VLESS、Trojan、Shadowsocks 等几乎所有主流协议,又提供了 Clash 兼容的规则路由和 DNS 管理。许多现代的代理客户端,如 Hiddify Next,已经将 Sing-Box 作为可选内核;同时你也可以直接在命令行里调用它,或者为它套上任何你喜欢的图形外壳。

如果你对代理生态还很陌生,不妨先阅读 什么是“机场”? 建立基础认知。一旦你理解了机场与客户端的关系,Sing-Box 就是那个可以驱动所有航班、也能自建跑道的超级引擎


1. Sing-Box 是什么?

一句话剖开本质:

Sing-Box = 全协议代理核心 + Clash 兼容路由 + 客户端/服务端一体化的网络工具箱

它自身不提供现成的代理节点,但你可以用它来连接任何机场,或者将一台 VPS 变成支持最新协议的代理服务器。由于它实现了完整的 V2Ray 路由机制和 Clash 风格的规则引擎,你在 Clash Verge Rev 中习惯的 GEOIP、GEOSITE 分流规则,在 Sing-Box 里都能找到对应版本,甚至可以直接复用大部分 YAML 逻辑。

它的工作范围比单一客户端大得多:

作为客户端:
  机场订阅/手动节点 → Sing-Box 核心 → 智能分流 → 上网

作为服务端:
  VPS → Sing-Box 核心 → 协议监听(VLESS/Trojan/Hysteria2等) → 用户连接

2. 为什么选择 Sing-Box?

Sing-Box 正迅速成为高级用户和开发者们的新宠,以下理由会让您理解这股潮流:

2.1 协议支持的广度与深度

它几乎支持您能叫出名字的所有协议,且对每个协议的实现都追求最新标准:

  • VLESS + XTLS-Vision + Reality(完全体)
  • VMess
  • Trojan / Trojan-Go
  • Shadowsocks (包括 2022 新版加密)
  • Hysteria / Hysteria2
  • TUIC
  • WireGuard
  • Socks5 / HTTP 代理
  • SSH / ShadowTLS 等小众协议

这份列表意味着,无论是传统机场的 SS/Vmess 节点,还是自建的 Reality+Hysteria2 混合方案,Sing-Box 都可以一核通吃。

2.2 Clash 兼容,但不受限于 Clash

Sing-Box 提供了兼容 Clash 的配置接口和规则语法。如果你已经有一份在 Clash for Windows 上调教好的规则集,迁移到 Sing-Box 几乎只需要改改配置格式。同时,它又突破了 Clash 内核的协议限制,把 Reality、Hysteria2 这些 Clash Premium 未内置的协议纳入了一个统一的规则框架。

2.3 客户端与服务端一体

一个二进制文件,既可以在你的笔记本上作为代理客户端运行(接管系统流量),也可以在云服务器上作为节点服务端运行(监听端口等待连接)。这意味着你只需学习一套配置语法,就能同时搞定“连出去”和“让别人连进来”两件事。

2.4 强大的路由与 DNS 管理

Sing-Box 的路由引擎支持域名、IP、GeoIP、GeoSite、端口、协议、入站标签等多种匹配条件,可以写出极其精细的分流规则。它的 DNS 模块支持多服务器、回落、缓存、EDNS,还可以将 DNS 查询本身也走代理,防止泄露。

2.5 活跃的开源社区与跨平台支持

Sing-Box 是活跃的开源项目,更新频率极高。它编译为单文件,支持 Windows、macOS、Linux、Android(Termux 等环境)、iOS(通过 iSH 或作为内核嵌入),甚至可以刷入路由器。越来越多的图形客户端(如 Hiddify Next)正在将其作为可选内核,让它从命令行走向大众。


3. 下载与安装

Sing-Box 作为核心引擎,通常以命令行形式运行。你可以在 GitHub 官方 Releases 获取编译好的二进制文件,同时社区也提供了附带图形界面的封装版本。下载地址如下:

📦 Sing-Box 官方 Releases 页面

▲ 在 Releases 列表中搜索 sing-box 即可找到对应系统的版本。Windows 用户下载 .exe,macOS 下载 .pkg 或二进制,Linux 下载 .tar.gz。Android/iOS 用户推荐直接使用集成了 Sing-Box 内核的客户端,如 Hiddify Next

对于命令行版本,安装后你可以在终端中直接运行 sing-box

  • Windows:将 sing-box.exe 放在某个文件夹,打开 PowerShell 或 CMD 进入该目录执行。
  • macOS/Linux:将二进制文件移动到 /usr/local/bin/,然后赋予执行权限 chmod +x /usr/local/bin/sing-box
  • 图形化替代:如果你不习惯命令行,可以直接使用内置了 Sing-Box 的客户端,如 Hiddify Next(支持切换内核为 Sing-Box)。

image
▲ Sing-Box 在终端中运行,输出简洁的启动信息和连接日志


4. 配置基础:从 Clash 到 Sing-Box 的思维转换

Sing-Box 使用自己的 JSON 配置格式,但逻辑上与 Clash YAML 高度对应。如果你熟悉 Clash 使用教程 中的配置思维,上手 Sing-Box 不会吃力。

一个典型的客户端配置示例(连接 VLESS Reality 节点并分流):

{
  "log": {"level": "info"},
  "dns": {
    "servers": [
      {"tag": "dns-remote", "address": "https://dns.google/dns-query", "detour": "proxy"}
    ]
  },
  "inbounds": [
    {"type": "tun", "tag": "tun-in", "address": ["172.19.0.1/30"], "mtu": 9000}
  ],
  "outbounds": [
    {
      "tag": "proxy",
      "type": "vless",
      "server": "jp.example.com",
      "server_port": 443,
      "uuid": "your-uuid",
      "flow": "xtls-rprx-vision",
      "tls": {
        "enabled": true,
        "server_name": "www.apple.com",
        "reality": {
          "enabled": true,
          "public_key": "xxxxx",
          "short_id": "yyyyy"
        }
      }
    },
    {"tag": "direct", "type": "direct"}
  ],
  "route": {
    "rules": [
      {"domain_suffix": ["openai.com"], "outbound": "proxy"},
      {"geoip": "cn", "outbound": "direct"},
      {"domain_suffix": ["cn"], "outbound": "direct"},
      {"ip_cidr": ["192.168.0.0/16"], "outbound": "direct"}
    ]
  }
}

对比 Clash 配置,你会发现:

  • inbounds 相当于 Clash 的 porttun 设置,定义了流量如何进入 Sing-Box。
  • outbounds 相当于 Clash 的 proxies,定义了出口节点。
  • route.rules 相当于 Clash 的 rules,定义分流逻辑。

如果你想把已有的 Clash 配置转为 Sing-Box,社区有专门的转换工具,也可以直接借助 Hiddify Next 这样的客户端,它内部会自动完成 Clash 订阅到 Sing-Box 配置的映射。


5. Sing-Box 与 Clash 生态的协同

尽管 Sing-Box 是一个独立的核心,但它与 Clash 生态并不是“二选一”的关系,而是可以无缝衔接、互为补充:

  • 订阅互通:许多机场提供 Clash 订阅,而 Sing-Box 可以通过转换工具直接使用这些订阅。反之,如果机场提供 Sing-Box 订阅,你也可以将其节点信息提取出来,再用 Clash 客户端连接。
  • 规则共用:Sing-Box 支持 GeoIP、GeoSite 数据库,这些与 Clash 使用的 geoip.datgeosite.dat 同源。你在 Clash Verge Rev 中积累的 GEOSITE 规则经验,可以原样搬到 Sing-Box。
  • 客户端配合:你可以用 ClashX ProFlClash 作为日常使用的图形客户端,同时在服务器上用 Sing-Box 搭建高性能节点,两端通过标准协议互通。

其他可搭配的客户端还包括 Clash for AndroidClashNClash Mi 等。 这种生态间的自由组合,正是 Clash 发展史 中“标准化配置”带来的一大红利——Sing-Box 也在这条延长线上。


6. 常见问题与排错

6.1 运行 sing-box 提示权限不足

  • 在 Linux/macOS 上,TUN 模式需要 root 权限。使用 sudo sing-box run -c config.json 运行。
  • Windows 上需要以管理员身份运行终端。

6.2 启动后无法上网,日志显示 DNS 查询失败

  • 检查 DNS 服务器是否可达。如果使用了 DoH 且走代理,确认代理节点本身是否连通。
  • 尝试将 DNS 改为 223.5.5.5 测试是否是 DNS 问题。

6.3 如何把 Clash 订阅转成 Sing-Box 配置?

  • 可以使用社区工具(如 sing-box-subscribe)将 Clash 订阅链接转换为 Sing-Box JSON。
  • 或直接使用已集成 Sing-Box 内核的客户端,如 Hiddify Next,它会自动处理订阅转换。

6.4 Sing-Box 与 Xray、V2Ray 核心有什么区别?

  • Sing-Box 定位更接近“瑞士军刀”,它不仅包含了 Xray/V2Ray 的代理能力,还强化了客户端体验(TUN 入站、Clash 兼容路由)。你可以把它看作 Xray 的现代化替代品,或是 Clash.Meta 的协议扩展版。

7. Sing-Box 与主流代理核心的对比

为了帮你快速定位 Sing-Box 的生态位,这里与几个常见核心做个简明对比:

Sing-Box Clash.Meta Xray-core
协议覆盖 极广(VLESS, Hysteria2, TUIC, WireGuard 等) Clash.Meta 协议簇 VLESS, VMess, Trojan 等
客户端能力 完整 TUN、DNS、Clash 兼容路由 完整 TUN、DNS、规则引擎 以服务端为主,客户端功能较弱
配置语法 JSON(接近 V2Ray 风格) YAML JSON
Clash 订阅兼容 需转换工具或借助支持客户端 原生 不支持
适合场景 自建高性能节点、需要多协议混用、喜欢精细控制 日常机场使用、丰富图形客户端选择 自建节点、与 Xray 生态集成

如果你是刚接触代理的用户,直接从 Clash Verge Rev 起步会更容易。当你需要搭建属于自己的高性能节点,或想在一个核心中同时跑 Reality 和 Hysteria2 并配合极其精细的路由时,Sing-Box 会变成你的得力助手。


总结

Sing-Box 是现代代理核心的集大成者。它用一个二进制文件承载了全协议、全场景的能力,既可以在云端成为高速节点,也能在本地作为分流引擎,并用兼容 Clash 的规则体系,让你过往的配置积累继续发光发热。

开始探索 Sing-Box 的最佳路径:

从 Releases 下载对应平台的二进制 → 参照示例写一份 JSON 配置 → 运行 sing-box run -c config.json

如果你想先体验图形化的 Sing-Box 内核,直接从 Hiddify Next 开始会更顺畅。本 Wiki 中其他客户端指南也将带你深入各种使用场景。

—— 下一篇推荐:Clash Party 使用指南,看代理如何变成一场多人共享的协作游戏。


本文档由 Clashforwinodws/Clash-for-Winodows 社区维护
页面地址: https://clashforwinodws.github.io/Clash-for-Winodows/

Clone this wiki locally