Hako 配置参考
这份参考适合在需要时查询 mihomo YAML。第一次配置时,不必从 185 个字段开始;可以先看最佳实践模板,遇到明确需求时再回来查对应字段。
先让配置保持简单
一份来源可信、结构清楚、只包含实际需要内容的配置,比堆满“优化参数”更容易验证,也更不容易在系统升级后出现意外行为。
按主题阅读
字段支持状态
- 支持:Hako 内核直接处理。
- 受管理 / 有限制:字段可读取,但会因 Apple 网络模型被修复、强制或替换。
- 高级功能:内核可以识别,但可能开放本地服务或控制面,不作为默认产品能力。
- 不支持:在 Apple Packet Tunnel 中被移除或不会生效。
- 不适用:属于 Android、Linux 或其他环境。
185 个字段
| 字段 | 类型 | iOS | macOS | tvOS | 平台说明 |
|---|---|---|---|---|---|
dns.cache-algorithm | string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.cache-max-size | int | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.default-nameserver | []string | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 可以读取,但 Hako 可能为适配 Apple 网络强制、修复、拆分或替换该值。 |
dns.direct-nameserver | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.direct-nameserver-follow-policy | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.enable | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 可以读取,但 Hako 可能为适配 Apple 网络强制、修复、拆分或替换该值。 |
dns.enhanced-mode | C.DNSMode | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fake-ip-filter | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fake-ip-filter-mode | C.FilterMode | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fake-ip-range | string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fake-ip-range6 | string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fake-ip-ttl | int | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fallback | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fallback-filter.domain | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fallback-filter.geoip | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fallback-filter.geoip-code | string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fallback-filter.geosite | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fallback-filter.ipcidr | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.fallback-lazy-query | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.ipv6 | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.ipv6-timeout | uint | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.listen | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
dns.listen-routing-mark | int | 不支持 | 不支持 | 不支持 | 在 Apple Packet Tunnel 运行环境中被移除或不会被处理。 |
dns.nameserver | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.nameserver-policy | *orderedmap.OrderedMap[string, any] | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.prefer-h3 | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.proxy-server-nameserver | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.proxy-server-nameserver-policy | *orderedmap.OrderedMap[string, any] | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.respect-rules | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.use-hosts | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
dns.use-system-hosts | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
experimental.dialer-ip4p-convert | bool | 高级功能 | 高级功能 | 高级功能 | 内核可以解析,但不作为稳定的产品能力承诺。 |
experimental.fingerprints | []string | 高级功能 | 高级功能 | 高级功能 | 内核可以解析,但不作为稳定的产品能力承诺。 |
experimental.quic-go-disable-ecn | bool | 高级功能 | 高级功能 | 高级功能 | 内核可以解析,但不作为稳定的产品能力承诺。 |
experimental.quic-go-disable-gso | bool | 高级功能 | 高级功能 | 高级功能 | 内核可以解析,但不作为稳定的产品能力承诺。 |
clash-for-android.append-system-dns | bool | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
clash-for-android.ui-subtitle-pattern | string | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
disable-keep-alive | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
etag-support | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
external-controller | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
external-controller-cors.allow-origins | []string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
external-controller-cors.allow-private-network | bool | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
external-controller-pipe | string | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
external-controller-routing-mark | int | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
external-controller-tls | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
external-controller-unix | string | 高级功能 | 高级功能 | 不支持 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 tvOS 不提供 Unix 域控制器套接字。 |
external-doh-server | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
external-ui | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
external-ui-name | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
external-ui-url | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
find-process-mode | process.FindProcessMode | 不支持 | 支持 | 不支持 | 在 Apple Packet Tunnel 运行环境中被移除或不会被处理。 由 Hako 内核直接处理。 |
geo-auto-update | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 通过 Hako 管理的资源使用;手动路径和更新行为依平台而定。 使用 Hako 管理、针对内存优化的资源;tvOS 缓存可能被清理。 |
geo-update-interval | int | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
geodata-loader | string | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 通过 Hako 管理的资源使用;手动路径和更新行为依平台而定。 使用 Hako 管理、针对内存优化的资源;tvOS 缓存可能被清理。 |
geodata-mode | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 通过 Hako 管理的资源使用;手动路径和更新行为依平台而定。 使用 Hako 管理、针对内存优化的资源;tvOS 缓存可能被清理。 |
geosite-matcher | string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
geox-url.asn | string | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 通过 Hako 管理的资源使用;手动路径和更新行为依平台而定。 使用 Hako 管理、针对内存优化的资源;tvOS 缓存可能被清理。 |
geox-url.geoip | string | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 通过 Hako 管理的资源使用;手动路径和更新行为依平台而定。 使用 Hako 管理、针对内存优化的资源;tvOS 缓存可能被清理。 |
geox-url.geosite | string | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 通过 Hako 管理的资源使用;手动路径和更新行为依平台而定。 使用 Hako 管理、针对内存优化的资源;tvOS 缓存可能被清理。 |
geox-url.mmdb | string | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 通过 Hako 管理的资源使用;手动路径和更新行为依平台而定。 使用 Hako 管理、针对内存优化的资源;tvOS 缓存可能被清理。 |
global-client-fingerprint | string | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
global-ua | string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
hosts | map[string]any | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
ipv6 | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
keep-alive-idle | int | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
keep-alive-interval | int | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
log-level | log.LogLevel | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
mode | T.TunnelMode | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
secret | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tcp-concurrent | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
unified-delay | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
allow-lan | bool | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
authentication | []string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
bind-address | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
inbound-mptcp | bool | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
inbound-tfo | bool | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
interface-name | string | 不支持 | 不支持 | 不支持 | Apple Packet Tunnel 不提供 Linux 式接口、mark 或 iptables 路由。 |
iptables.bypass | []string | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
iptables.dns-redirect | bool | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
iptables.enable | bool | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
iptables.inbound-interface | string | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
lan-allowed-ips | []netip.Prefix | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
lan-disallowed-ips | []netip.Prefix | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
listeners | []map[string]any | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
mixed-port | int | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
port | int | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
redir-port | int | 不支持 | 不支持 | 不支持 | 在 Apple Packet Tunnel 运行环境中被移除或不会被处理。 |
routing-mark | int | 不支持 | 不支持 | 不支持 | Apple Packet Tunnel 不提供 Linux 式接口、mark 或 iptables 路由。 |
skip-auth-prefixes | []netip.Prefix | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
socks-port | int | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
ss-config | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tproxy-port | int | 不支持 | 不支持 | 不支持 | 在 Apple Packet Tunnel 运行环境中被移除或不会被处理。 |
tuic-server.alpn | []string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.authentication-timeout | int | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.certificate | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.congestion-controller | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.cwnd | int | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.enable | bool | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.listen | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.max-idle-time | int | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.max-udp-relay-packet-size | int | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.private-key | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.token | []string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tuic-server.users | map[string]string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tun.auto-detect-interface | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.auto-redirect | bool | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.auto-redirect-input-mark | uint32 | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.auto-redirect-iproute2-fallback-rule-index | int | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.auto-redirect-output-mark | uint32 | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.auto-route | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.device | string | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.disable-icmp-forwarding | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.dns-hijack | []string | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.enable | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.endpoint-independent-nat | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.exclude-dst-port | []uint16 | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.exclude-dst-port-range | []string | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.exclude-interface | []string | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.exclude-mac-address | []string | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.exclude-package | []string | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.exclude-src-port | []uint16 | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.exclude-src-port-range | []string | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.exclude-uid | []uint32 | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.exclude-uid-range | []string | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.file-descriptor | int | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.gso | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.gso-max-size | uint32 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.icmp-timeout | int64 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.include-android-user | []int | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.include-interface | []string | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.include-mac-address | []string | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.include-package | []string | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.include-uid | []uint32 | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.include-uid-range | []string | 不支持 | 不支持 | 不支持 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.inet4-route-address | []netip.Prefix | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.inet4-route-exclude-address | []netip.Prefix | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.inet6-address | []netip.Prefix | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.inet6-route-address | []netip.Prefix | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.inet6-route-exclude-address | []netip.Prefix | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.iproute2-rule-index | int | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.iproute2-table-index | int | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.loopback-address | []netip.Addr | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.mtu | uint32 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.recvmsgx | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.route-address | []netip.Prefix | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.route-address-set | []string | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.route-exclude-address | []netip.Prefix | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.route-exclude-address-set | []string | 不适用 | 不适用 | 不适用 | 属于 Android、Linux 或其他非 Apple 环境。 |
tun.sendmsgx | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.stack | C.TUNStack | 支持 | 支持 | 支持 | iOS、macOS 与 tvOS 均支持 gVisor、System 与 Mixed。Mixed 的独立运行时栈标识将在后续内核交付中补齐。 |
tun.strict-route | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tun.udp-timeout | int64 | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 路由和接口由 Apple Network Extension 管理;Hako 可能强制或忽略桌面 TUN 字段。 |
tunnels | []LC.Tunnel | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
vmess-config | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
ntp.dialer-proxy | string | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 仅用于协议时间偏移,不会修改 Apple 设备的系统时间。 |
ntp.enable | bool | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 仅用于协议时间偏移,不会修改 Apple 设备的系统时间。 |
ntp.interval | int | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 仅用于协议时间偏移,不会修改 Apple 设备的系统时间。 |
ntp.port | int | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 仅用于协议时间偏移,不会修改 Apple 设备的系统时间。 |
ntp.server | string | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 仅用于协议时间偏移,不会修改 Apple 设备的系统时间。 |
ntp.write-to-system | bool | 不支持 | 不支持 | 不支持 | Hako 不会修改 Apple 设备的系统时间。 |
profile.store-fake-ip | bool | 支持 | 支持 | 受管理 / 有限制 | 由 Hako 内核直接处理。 少量状态可以保留,但 tvOS 的文件数据必须按“可能被清理”设计。 |
profile.store-selected | bool | 支持 | 支持 | 受管理 / 有限制 | 由 Hako 内核直接处理。 少量状态可以保留,但 tvOS 的文件数据必须按“可能被清理”设计。 |
proxy-providers | map[string]map[string]any | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 远程内容由 Hako 下载、校验并写入产品管理的安全路径。 Provider 缓存由 Hako 管理;tvOS 可能清理缓存,App 必须能够重新生成。 |
rule-providers | map[string]map[string]any | 受管理 / 有限制 | 受管理 / 有限制 | 受管理 / 有限制 | 远程内容由 Hako 下载、校验并写入产品管理的安全路径。 Provider 缓存由 Hako 管理;tvOS 可能清理缓存,App 必须能够重新生成。 |
proxies | []map[string]any | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
proxy-groups | []map[string]any | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
rules | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sub-rules | map[string][]string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
tls.certificate | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tls.client-auth-cert | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tls.client-auth-type | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tls.custom-certifactes | []string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tls.ech-key | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
tls.private-key | string | 高级功能 | 高级功能 | 高级功能 | 可能开放监听或控制面;仅在明确控制访问并设置强凭据时使用。 |
sniffer.enable | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sniffer.force-dns-mapping | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sniffer.force-domain | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sniffer.override-destination | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sniffer.parse-pure-ip | bool | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sniffer.port-whitelist | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sniffer.skip-domain | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sniffer.skip-dst-address | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sniffer.skip-src-address | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sniffer.sniff | map[string]RawSniffingConfig | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
sniffer.sniffing | []string | 支持 | 支持 | 支持 | 由 Hako 内核直接处理。 |
版本与依据
本页对应产品内核 Hako / mihomo 1.19.30,字段清单来自当前 Hako 配置流水线,并参考固定版本的 MetaCubeX 配置文档。上游文档用于理解 mihomo 语义;本页的平台状态以 Hako 的实际适配与验证为准。
字段范围会随 Hako 稳定版本与 Apple 平台适配持续更新。