رفتن به محتوای اصلی
FA

خانه / وبلاگ / مبانی پیکربندی

تبدیل اشتراک چطور کار می‌کند — سازوکار، کاربرد و خطری که نباید نادیده گرفت

مبانی پیکربندی2026-05-281400 واژه3 دقیقه مطالعه
تبدیل اشتراک چطور کار می‌کند — سازوکار، کاربرد و خطری که نباید نادیده گرفت

«تبدیل اشتراک» گامی است که خیلی‌ها نمی‌توانند از آن فرار کنند: ارائه‌دهنده فقط قالب v2ray می‌دهد، کلاینت قالب Clash می‌خواهد، و وسطشان یک سرویس تبدیل می‌نشیند.

این نوشته می‌گوید آن سرویس چه می‌کند، خطرش چیست، و چطور کمتر — یا اصلاً — از آن استفاده کنیم.

چرا این چیز وجود دارد

کلاینت‌های مختلف قالب‌های مختلف می‌خورند:

سه قالب اصلی اشتراکClash Mihomo YAMLپیکربندی کامClash Verge و FlClash و CMFAکامل‌ترینv2ray base64انبوهی لینک که با base6v2rayN و v2rayNGفقط گره، بدون قاعدهsing-box JSONپیکربندی کامsing-box و NekoBoxساختار متفاوت
این قالب‌ها جای هم نمی‌نشینند، پس چیزی باید بینشان تبدیل کند

کاری که سرویس تبدیل می‌کند:

جریان تبدیلشما لینک اشتراکتان را به سرویس می‌دهیدبه‌عنوان پارامترسرویس اشتراک اصلی شما را می‌گیردحالا همهٔ گره‌های شما را دارداز روی یک الگو دوباره سرهم می‌کندگروه‌های سیاست و قواعد را اضافه می‌کندپیکربندی را در قالب تازه برمی‌گرداندکلاینت شما از آن نشانی می‌گیردش
بخش حیاتی گام دوم است: سرویس تبدیل اعتبارنامهٔ گره‌های شما را کامل دیده

خطر کجاست

مشخص‌تر:

سه لایه خطر1گره‌ها را دیگران به کار می‌برندبا رمز می‌شود مستقیم وصل شد و ترافیک شما را سوزاند2اشتراکتان ثبت می‌شودگرداننده می‌تواند مدام بگیردش و تغییر گره‌ها را در طول زمان دنبال کند3با خراب شدن سرویس همه‌چیز می‌شکندتبدیل‌کننده که بیفتد، کلاینت شما دیگر نمی‌تواند پیکربندی را به‌روز کند
سومی بیشتر از همه رخ می‌دهد: سرویس‌های تبدیل رایگان به‌ندرت پایدارند

ضمناً پیکربندی برگشتی از تبدیل‌کننده یک الگوی قواعد دارد. اگر منشأ الگو قابل‌اعتماد نباشد، در اصل می‌شود قواعد دلخواه در آن درج کرد — مثلاً دامنه‌هایی را به گرهٔ خاصی اشاره داد.

کِی تبدیل واقعاً لازم است

اول ببینید اصلاً لازمش دارید یا نه:

موقعیت‌هایی که لازم نیستپنل ارائه‌دهنده پیشاپیش لینک اشتراک Clash کلاینتتان می‌تواند اشتراک v2ray را وارد کند (NekoBox، بعضی نسخه‌های FlClash)فقط چند گره دارید و می‌شود دستی در پیکربندی نوشتشاننوشتن گروه سیاست و قواعد برایتان سخت نیست

خیلی‌ها نمی‌دانند ارائه‌دهنده‌شان از قبل لینک قالب Clash دارد. با دقت در پنل بگردید؛ معمولاً در صفحهٔ اشتراک دکمه‌هایی برای چند قالب هست، یا افزودن ?flag=clash به همان لینک قالب Clash می‌دهد.

مواردی که تبدیل واقعاً کمک می‌کند:

  • ارائه‌دهنده واقعاً فقط base64 مخصوص v2ray می‌دهد و کلاینت نمی‌خواندش
  • باید چند اشتراک با قالب‌های متفاوت را در یکی ادغام کنید
  • الگوی آمادهٔ قواعد می‌خواهید و پیکربندی ارائه‌دهنده قاعده‌ای ندارد

جایگزین‌های امن‌تر

گزینهٔ ۱: پیکربندی خودتان را بنویسید و گره‌ها را با proxy-provider بکشید

اگر ارائه‌دهنده قالب Clash می‌دهد، تمیزترین راه این است که پیکربندی اصلی را خودتان بنویسید (گروه‌ها و قواعد کاملاً زیر کنترل شما) و گره‌ها را از راه proxy-providers بکشید:

proxy-providers:
  main:
    type: http
    url: "لینک اشتراک شما"
    interval: 3600
    path: ./providers/main.yaml
    header:
      User-Agent: ["clash.meta"]
    health-check:
      enable: true
      url: http://www.gstatic.com/generate_204
      interval: 300

proxy-groups:
  - name: "PROXY"
    type: select
    use: [main]
    proxies: ["AUTO", DIRECT]
  - name: "AUTO"
    type: url-test
    use: [main]
    interval: 300
    tolerance: 50

rules:
  - GEOIP,CN,DIRECT
  - MATCH,PROXY

فقط کلاینت شما لینک اشتراک را می‌بیند؛ هیچ شخص ثالثی در کار نیست.

مدیریت و ادغام چند اشتراک را ببینید.

گزینهٔ ۲: از پیکربندی توسعه‌یافتهٔ کلاینت استفاده کنید

پیکربندی Clash ارائه‌دهنده قواعد لاغری دارد؟ تبدیل لازم نیست — به‌صورت محلی با پیکربندی توسعه‌یافتهٔ Merge پرشان کنید:

prepend-rules:
  - RULE-SET,my-proxy,PROXY
  - RULE-SET,my-direct,DIRECT

rule-providers:
  my-proxy:
    type: http
    behavior: domain
    url: "نشانی مجموعه قاعده"
    path: ./ruleset/proxy.txt
    interval: 86400

مجموعه‌قواعد فهرست‌های عمومی دامنه‌اند و هیچ‌چیز خصوصی ندارند، پس میزبانی‌شان جای دیگر خطری نمی‌آورد.

گزینهٔ ۳: تبدیل‌کننده را خودتان میزبانی کنید

اگر واقعاً به تبدیل نیاز دارید ولی نمی‌خواهید گره‌ها را به کسی بدهید، مال خودتان را اجرا کنید. پیاده‌سازی‌های متن‌باز رایج با یک دستور Docker بالا می‌آیند:

docker run -d --name subconverter \
  --restart always \
  -p 25500:25500 \
  یک-تصویر-تبدیل‌کننده

بعد http://127.0.0.1:25500/sub?... را به‌عنوان نشانی تبدیل به کار ببرید.

مزیت خودمیزبانی: اطلاعات گره از دستگاه خودتان بیرون نمی‌رود. بهایش سرویسی است که باید نگهش دارید.

بده‌بستان میان این سهمستقیم از providerامن‌ترین، بیبه قالب Clash از سمت ارائه‌دهنده نیاز داردانتخاب اولMerge محلی برای قواعدامن و منعطفکمی YAML خودتان می‌نویسیدانتخاب دومتبدیل خودمیزباناز پس هر قالسرویسی برای نگهداریوقتی تبدیل واقعاً لازم است
تبدیل‌کنندهٔ عمومی شخص ثالث باید آخرین گزینه باشد

اگر ناچار به استفاده از تبدیل‌کنندهٔ شخص ثالث شدید

چطور خطر را کم کنیمروال «یک بار تولید کن» را ترجیح بدهید — یک بار تبدیل کنید، نتیجه را به‌صورت فایل محلی ذخیره کنید، و نگذارید کلاینت مدام نشانی تبدیل را بگیردپیکربندی تولیدشده را فوراً بررسی کنید و مطمئن شوید در قواعد چیز مشکوکی نیستنشانی تبدیلی که شناسهٔ شخصی شما را دارد به‌عنوان اشتراک بلندمدت به کار نبریدهرازگاهی نشانی اشتراک را در پنل ارائه‌دهنده بازنشانی کنیدگره‌های حساب‌های مهم (سرورهای خودتان) را اصلاً وارد تبدیل نکنید

«یک بار تولید کن» ایدهٔ کلیدی است: گذاشتن کلاینت روی درخواست بی‌پایان نشانی تبدیل یعنی دادن دسترسی پیوسته به گره‌هایتان به شخص ثالث. یک بار تبدیل کنید، YAML را بگیرید، محلی ذخیره کنید و بعد خودتان نگه دارید — قرار گرفتن در معرض خطر فقط یک لحظه است.

بررسی نتیجه

وقتی پیکربندی تبدیل‌شده را گرفتید، دست‌کم سه جا را ببینید:

۱. هر چیز مشکوکی در بخش قواعد

rules:
  - DOMAIN-SUFFIX,یک-دامنهٔ-ناآشنا,یک-گرهٔ-خاص   # ← به این مشکوک باشید

الگوی قواعد سالم یک دامنهٔ مشخص را به یک گرهٔ خاص اشاره نمی‌دهد.

۲. گره‌های اضافه در بخش proxies

با تعداد گره‌های اشتراک اصلی مقایسه کنید. اضافه‌ها از کجا آمده‌اند؟

۳. نشانی url در rule-providers به کجا اشاره می‌کند

نشانی مجموعه‌قواعد باید مخزن عمومی قواعد باشد نه دامنه‌های عجیب.

دربارهٔ اینکه «لینک اشتراک یک اعتبارنامه است»

گفتنش دوباره می‌ارزد:

لینک اشتراک شما به کسی چه می‌دهد1همهٔ گره‌های شماسرور و پورت و رمز، همه‌اش2استفادهٔ مستقیم از ترافیک شماکسی با طرح شما به اینترنت می‌رود3شناخت ارائه‌دهنده و طرح شماپاسخ خیلی چیزها را لو می‌دهد4ردیابی پیوستهوقتی گره‌هایتان عوض می‌شود آن‌ها هم به‌روزرسانی می‌گیرند
محافظت از لینک اشتراک به‌اندازهٔ محافظت از رمز حساب مهم است

پس:

  • در گروه‌های عمومی و انجمن‌ها و ایشوترکرها منتشرش نکنید
  • هنگام هم‌رسانی تصویر کلاینت، فیلد اشتراک را محو کنید
  • روی دستگاهی که به آن اعتماد ندارید واردش نکنید
  • به‌محض شک به نشت، در پنل ارائه‌دهنده بازنشانی‌اش کنید

خلاصه

  • اول ببینید ارائه‌دهنده لینک قالب Clash دارد یا نه — به احتمال زیاد دارد و آن‌وقت اصلاً تبدیل لازم نیست
  • سرویس تبدیل همهٔ اعتبارنامه‌های گره شما را می‌بیند و بزرگ‌ترین خطرش همین است
  • proxy-provider به‌علاوهٔ پیکربندی محلی را ترجیح بدهید تا لینک اشتراک به هیچ شخص ثالثی نخورد
  • برای قواعد از مجموعه‌های عمومی استفاده کنید؛ چیزی خصوصی ندارند و میزبانی‌شان جای دیگر اشکالی ندارد
  • اگر تبدیل ناگزیر است، خودمیزبانش کنید — یا دست‌کم «یک بار تولید کنید» نه اینکه بی‌پایان درخواست بدهید

بیشتر بخوانید: مدیریت چند اشتراک و پیکربندی توسعه‌یافتهٔ Merge.


مستندات مرتبط

توسعهٔ اشتراک با Merge، تا ویرایش‌هایتان از به‌روزرسانی جان به در ببرند
مبانی پیکربندی توسعهٔ اشتراک با Merge، تا ویرایش‌هایتان از به‌روزرسانی جان به در ببرند

ویرایش پیکربندی دانلودشده در به‌روزرسانی بعدی از بین می‌رود. پیکربندی توسعه‌یافتهٔ Clash Verge چطور کار می‌کند: نحو prepend/append/override، ترتیب ادغام، و مجموعه‌ای از قطعه‌های کاربردی.

2026-07-091299 واژه3 دقیقه مطالعه