统一 LLM API 网关 openrouter.ai 在 IDE/脚本里常表现为「全线超时」:实为 TLS 走错出口、DNS/fake-ip 分裂或终端未走代理。本文为统一入口场景单列 Clash 专用策略组、域名规则顺序、TUN 与 DNS 对齐及 4xx 鉴权区分;与 Cursor、Codex、Hugging Face 等垂类文错位互补。 本文从客户端状态、订阅、节点、规则和系统网络五个层面整理可执行步骤,帮助你快速确认问题边界。
先确认问题发生在哪一层
Clash 的最终效果由客户端内核、订阅配置、策略组、DNS、系统代理或 TUN 共同决定。界面显示“已连接”只能说明客户端正在运行,不能证明目标流量已经进入正确策略。
STEP BY STEP
按顺序排查
- 01
先关闭代理确认基础网络可用,再重新启动 Clash,排除本机网络故障。
- 02
刷新订阅并切换至少两个节点,确认问题不是单个节点失效。
- 03
检查系统代理、TUN、DNS 与规则命中日志,定位流量在哪一层中断。
- 04
每次只修改一个设置并重新测试,保留可回滚的配置副本。
完成后检查
订阅
更新时间正常,节点与策略组完整。
规则
目标域名命中预期策略而非 MATCH。
DNS
解析结果与当前代理出口保持一致。
系统
系统代理或 TUN 已启用且无端口冲突。
修改关键配置前保存副本。不要同时运行多个会接管系统网络的代理客户端。