Clash 日志脱敏指南:排错前隐藏域名、IP 与订阅信息

日志能显著提高排错效率,也可能暴露访问域名、局域网 IP、节点地址、订阅令牌和控制器密钥。正确脱敏不是删掉所有内容,而是在保留错误时间线的同时移除能够识别账户、设备或网络的信息。

识别常见敏感字段

重点检查订阅 URL 与 token、代理服务器地址、用户名密码、external-controller secret、公网和局域网 IP、设备名、文件路径、访问域名与完整请求头。二维码和截图中的地址同样需要处理。

只截取问题前后的必要范围

确定错误发生时间后,保留前后几十行与内核版本、客户端版本和操作步骤。不要直接上传整个日志目录,因为历史文件可能包含与当前问题无关的长期访问记录。

使用一致占位符替换信息

把同一节点统一替换为 NODE_A、域名替换为 DOMAIN_A、令牌替换为 TOKEN_REMOVED。保持同一对象前后一致,排错者仍能分析流程,同时无法还原真实值。

截图前检查界面其他区域

连接面板、自选策略、通知、浏览器标签和系统托盘可能暴露更多信息。优先复制脱敏后的纯文本;必须截图时,裁剪无关区域并用不可逆遮盖,不要只使用可被移除的标注图层。

分享后及时撤销公开访问

使用有访问期限的私密渠道,并在问题解决后删除公开附件。若发现曾泄露完整订阅或密钥,应立即轮换,单纯删除日志不能让已复制的凭据失效。

操作建议:修改配置或系统网络设置前先备份当前可用状态,每次只改一项并记录结果。客户端能力会随版本变化,具体字段以 Mihomo 与所用客户端的官方文档为准。
免责声明:本文用于开源网络工具的配置与故障排查,不提供任何节点、VPN 或订阅服务。请遵守所在地区法律法规,并保护账户、订阅和设备信息。