-
Notifications
You must be signed in to change notification settings - Fork 28
sing box

一个核心,无限可能——用最前沿的通用代理引擎,重塑你对网络分流的想象
Sing-Box 不是一款传统意义上的“客户端”,而是一个通用的代理核心平台。它像一个万能发动机,既可以作为你手机和电脑上的代理引擎,也能部署在服务器上成为节点本身;既能对接 VLESS、Trojan、Shadowsocks 等几乎所有主流协议,又提供了 Clash 兼容的规则路由和 DNS 管理。许多现代的代理客户端,如 Hiddify Next,已经将 Sing-Box 作为可选内核;同时你也可以直接在命令行里调用它,或者为它套上任何你喜欢的图形外壳。
如果你对代理生态还很陌生,不妨先阅读 什么是“机场”? 建立基础认知。一旦你理解了机场与客户端的关系,Sing-Box 就是那个可以驱动所有航班、也能自建跑道的超级引擎。
一句话剖开本质:
Sing-Box = 全协议代理核心 + Clash 兼容路由 + 客户端/服务端一体化的网络工具箱
它自身不提供现成的代理节点,但你可以用它来连接任何机场,或者将一台 VPS 变成支持最新协议的代理服务器。由于它实现了完整的 V2Ray 路由机制和 Clash 风格的规则引擎,你在 Clash Verge Rev 中习惯的 GEOIP、GEOSITE 分流规则,在 Sing-Box 里都能找到对应版本,甚至可以直接复用大部分 YAML 逻辑。
它的工作范围比单一客户端大得多:
作为客户端: 机场订阅/手动节点 → Sing-Box 核心 → 智能分流 → 上网 作为服务端: VPS → Sing-Box 核心 → 协议监听(VLESS/Trojan/Hysteria2等) → 用户连接
Sing-Box 正迅速成为高级用户和开发者们的新宠,以下理由会让您理解这股潮流:
它几乎支持您能叫出名字的所有协议,且对每个协议的实现都追求最新标准:
- VLESS + XTLS-Vision + Reality(完全体)
- VMess
- Trojan / Trojan-Go
- Shadowsocks (包括 2022 新版加密)
- Hysteria / Hysteria2
- TUIC
- WireGuard
- Socks5 / HTTP 代理
- SSH / ShadowTLS 等小众协议
这份列表意味着,无论是传统机场的 SS/Vmess 节点,还是自建的 Reality+Hysteria2 混合方案,Sing-Box 都可以一核通吃。
Sing-Box 提供了兼容 Clash 的配置接口和规则语法。如果你已经有一份在 Clash for Windows 上调教好的规则集,迁移到 Sing-Box 几乎只需要改改配置格式。同时,它又突破了 Clash 内核的协议限制,把 Reality、Hysteria2 这些 Clash Premium 未内置的协议纳入了一个统一的规则框架。
一个二进制文件,既可以在你的笔记本上作为代理客户端运行(接管系统流量),也可以在云服务器上作为节点服务端运行(监听端口等待连接)。这意味着你只需学习一套配置语法,就能同时搞定“连出去”和“让别人连进来”两件事。
Sing-Box 的路由引擎支持域名、IP、GeoIP、GeoSite、端口、协议、入站标签等多种匹配条件,可以写出极其精细的分流规则。它的 DNS 模块支持多服务器、回落、缓存、EDNS,还可以将 DNS 查询本身也走代理,防止泄露。
Sing-Box 是活跃的开源项目,更新频率极高。它编译为单文件,支持 Windows、macOS、Linux、Android(Termux 等环境)、iOS(通过 iSH 或作为内核嵌入),甚至可以刷入路由器。越来越多的图形客户端(如 Hiddify Next)正在将其作为可选内核,让它从命令行走向大众。
Sing-Box 作为核心引擎,通常以命令行形式运行。你可以在 GitHub 官方 Releases 获取编译好的二进制文件,同时社区也提供了附带图形界面的封装版本。下载地址如下:
▲ 在 Releases 列表中搜索 sing-box 即可找到对应系统的版本。Windows 用户下载 .exe,macOS 下载 .pkg 或二进制,Linux 下载 .tar.gz。Android/iOS 用户推荐直接使用集成了 Sing-Box 内核的客户端,如
Hiddify Next。
对于命令行版本,安装后你可以在终端中直接运行 sing-box:
-
Windows:将
sing-box.exe放在某个文件夹,打开 PowerShell 或 CMD 进入该目录执行。 -
macOS/Linux:将二进制文件移动到
/usr/local/bin/,然后赋予执行权限chmod +x /usr/local/bin/sing-box。 - 图形化替代:如果你不习惯命令行,可以直接使用内置了 Sing-Box 的客户端,如 Hiddify Next(支持切换内核为 Sing-Box)。

▲ Sing-Box 在终端中运行,输出简洁的启动信息和连接日志
Sing-Box 使用自己的 JSON 配置格式,但逻辑上与 Clash YAML 高度对应。如果你熟悉 Clash 使用教程 中的配置思维,上手 Sing-Box 不会吃力。
一个典型的客户端配置示例(连接 VLESS Reality 节点并分流):
{
"log": {"level": "info"},
"dns": {
"servers": [
{"tag": "dns-remote", "address": "https://dns.google/dns-query", "detour": "proxy"}
]
},
"inbounds": [
{"type": "tun", "tag": "tun-in", "address": ["172.19.0.1/30"], "mtu": 9000}
],
"outbounds": [
{
"tag": "proxy",
"type": "vless",
"server": "jp.example.com",
"server_port": 443,
"uuid": "your-uuid",
"flow": "xtls-rprx-vision",
"tls": {
"enabled": true,
"server_name": "www.apple.com",
"reality": {
"enabled": true,
"public_key": "xxxxx",
"short_id": "yyyyy"
}
}
},
{"tag": "direct", "type": "direct"}
],
"route": {
"rules": [
{"domain_suffix": ["openai.com"], "outbound": "proxy"},
{"geoip": "cn", "outbound": "direct"},
{"domain_suffix": ["cn"], "outbound": "direct"},
{"ip_cidr": ["192.168.0.0/16"], "outbound": "direct"}
]
}
}
对比 Clash 配置,你会发现:
-
inbounds相当于 Clash 的port、tun设置,定义了流量如何进入 Sing-Box。 -
outbounds相当于 Clash 的proxies,定义了出口节点。 -
route.rules相当于 Clash 的rules,定义分流逻辑。
如果你想把已有的 Clash 配置转为 Sing-Box,社区有专门的转换工具,也可以直接借助 Hiddify Next 这样的客户端,它内部会自动完成 Clash 订阅到 Sing-Box 配置的映射。
尽管 Sing-Box 是一个独立的核心,但它与 Clash 生态并不是“二选一”的关系,而是可以无缝衔接、互为补充:
- 订阅互通:许多机场提供 Clash 订阅,而 Sing-Box 可以通过转换工具直接使用这些订阅。反之,如果机场提供 Sing-Box 订阅,你也可以将其节点信息提取出来,再用 Clash 客户端连接。
-
规则共用:Sing-Box 支持 GeoIP、GeoSite 数据库,这些与 Clash 使用的
geoip.dat、geosite.dat同源。你在 Clash Verge Rev 中积累的 GEOSITE 规则经验,可以原样搬到 Sing-Box。 - 客户端配合:你可以用 ClashX Pro 或 FlClash 作为日常使用的图形客户端,同时在服务器上用 Sing-Box 搭建高性能节点,两端通过标准协议互通。
其他可搭配的客户端还包括 Clash for Android、 ClashN、 Clash Mi 等。 这种生态间的自由组合,正是 Clash 发展史 中“标准化配置”带来的一大红利——Sing-Box 也在这条延长线上。
- 在 Linux/macOS 上,TUN 模式需要 root 权限。使用
sudo sing-box run -c config.json运行。 - Windows 上需要以管理员身份运行终端。
- 检查 DNS 服务器是否可达。如果使用了 DoH 且走代理,确认代理节点本身是否连通。
- 尝试将 DNS 改为
223.5.5.5测试是否是 DNS 问题。
- 可以使用社区工具(如
sing-box-subscribe)将 Clash 订阅链接转换为 Sing-Box JSON。 - 或直接使用已集成 Sing-Box 内核的客户端,如 Hiddify Next,它会自动处理订阅转换。
- Sing-Box 定位更接近“瑞士军刀”,它不仅包含了 Xray/V2Ray 的代理能力,还强化了客户端体验(TUN 入站、Clash 兼容路由)。你可以把它看作 Xray 的现代化替代品,或是 Clash.Meta 的协议扩展版。
为了帮你快速定位 Sing-Box 的生态位,这里与几个常见核心做个简明对比:
| Sing-Box | Clash.Meta | Xray-core | |
|---|---|---|---|
| 协议覆盖 | 极广(VLESS, Hysteria2, TUIC, WireGuard 等) | Clash.Meta 协议簇 | VLESS, VMess, Trojan 等 |
| 客户端能力 | 完整 TUN、DNS、Clash 兼容路由 | 完整 TUN、DNS、规则引擎 | 以服务端为主,客户端功能较弱 |
| 配置语法 | JSON(接近 V2Ray 风格) | YAML | JSON |
| Clash 订阅兼容 | 需转换工具或借助支持客户端 | 原生 | 不支持 |
| 适合场景 | 自建高性能节点、需要多协议混用、喜欢精细控制 | 日常机场使用、丰富图形客户端选择 | 自建节点、与 Xray 生态集成 |
如果你是刚接触代理的用户,直接从 Clash Verge Rev 起步会更容易。当你需要搭建属于自己的高性能节点,或想在一个核心中同时跑 Reality 和 Hysteria2 并配合极其精细的路由时,Sing-Box 会变成你的得力助手。
Sing-Box 是现代代理核心的集大成者。它用一个二进制文件承载了全协议、全场景的能力,既可以在云端成为高速节点,也能在本地作为分流引擎,并用兼容 Clash 的规则体系,让你过往的配置积累继续发光发热。
开始探索 Sing-Box 的最佳路径:
从 Releases 下载对应平台的二进制 → 参照示例写一份 JSON 配置 → 运行 sing-box run -c config.json
如果你想先体验图形化的 Sing-Box 内核,直接从 Hiddify Next 开始会更顺畅。本 Wiki 中其他客户端指南也将带你深入各种使用场景。
—— 下一篇推荐:Clash Party 使用指南,看代理如何变成一场多人共享的协作游戏。
本文档由
Clashforwinodws/Clash-for-Winodows
社区维护
页面地址:
https://clashforwinodws.github.io/Clash-for-Winodows/