Mihomo Partyの外部コントローラー設定方法|Windowsで安全に有効化

Mihomo Partyの設定画面から外部コントローラーを有効にし、Webダッシュボードで操作できる状態まで進めます。ポート競合や認証エラーを避ける確認ポイントもまとめています。

外部コントローラーとは:プロキシポートとは別の管理用API

Mihomo Partyの「外部コントローラー」は、HTTP形式の管理APIを有効にする機能です。通常のプロキシポートがブラウザやアプリの通信をノードへ転送するための入口であるのに対し、外部コントローラーは現在のプロファイル、プロキシグループ、接続履歴、ログ、設定状態などを外部のWebダッシュボードから操作するための入口です。ここを混同すると、ブラウザのプロキシ設定に管理ポートを入力してしまい、通信も管理画面も動かないという問題が起きます。

たとえば、HTTPプロキシや混合ポートに 7890、SOCKS5ポートに 7891、外部コントローラーに 9090 を割り当てる構成があります。この場合、ブラウザのプロキシ設定へ入力するのは 127.0.0.1:7890 などであり、管理画面の接続先には 127.0.0.1:9090 を指定します。ポート番号は環境によって異なるため、数字だけをそのまま流用せず、Mihomo Partyの設定画面に表示されている値を確認してください。

外部コントローラーを有効にすると、対応するWebダッシュボードからプロキシグループの選択、現在の接続確認、ログ表示、ルールの適用状況の確認などを行えるようになります。ただし、管理APIへ接続できる人は通信経路を変更できる場合があります。特に 0.0.0.0:9090 のように全インターフェースで待ち受ける設定は、認証とWindowsファイアウォールの確認を終えてから使用してください。

外部コントローラーのポートを公開プロキシとして扱わない

管理APIは一般公開用のWebサーバーではありません。LANやインターネットから無条件にアクセスできる状態にすると、第三者にプロキシの切り替えや接続情報の閲覧を許す恐れがあります。Windowsで自分のPCだけから操作する場合は、まず 127.0.0.1 バインドと認証用のsecretを選んでください。

設定前に確認する項目:バージョン、ポート、待ち受けアドレス

設定を変更する前に、Mihomo Party本体と内蔵mihomoカーネルが起動していることを確認します。外部コントローラーはGUIそのものではなく、実際にはmihomoカーネルが提供するAPIです。そのため、GUIの表示名や配置が変わっても、設定の意味は基本的に external-controllersecret の2項目で考えられます。古いカーネルや互換性のないプロファイルを使っている場合は、設定欄が表示されない、保存後に元へ戻るといった症状が出ることがあります。

  • カーネルを確認する。「設定」や「バージョン情報」を開き、実行中のコアがmihomo系であることを確認します。プロファイルにmihomo専用の項目を追加する場合は、GUIがその項目を削除しないかも確認してください。
  • 使用中のポートを確認する。プロキシポート、混合ポート、Socksポート、外部コントローラーのポートを一覧にして、同じ番号を重複させないようにします。別のClashクライアント、VPN、開発用サーバーが9090番を使っていることもあります。
  • 待ち受け範囲を決める。同じWindows PCのブラウザだけで操作するなら 127.0.0.1:9090 が適しています。家庭内LANの別端末から操作する必要がある場合だけ、LAN向けアドレスとファイアウォール規則を検討します。
  • secretを準備する。secretは管理API用の認証トークンです。サブスクリプションURLや通常のログインパスワードとは別物として管理し、スクリーンショットや設定ファイルを公開する際には必ず伏せます。
項目役割注意点
HTTPプロキシ7890ブラウザやアプリの通信を転送WebダッシュボードのAPI接続先ではない
SOCKS57891SOCKS対応アプリの通信を転送認証情報やDNS設定は別に扱う
外部コントローラー127.0.0.1:9090管理APIとダッシュボードの接続先secretを設定し、不要な公開を避ける
secretmp-demo-token-2026管理APIへのBearer認証実際の環境では推測しにくい値を使用する

上表のトークンは説明用の明らかなサンプルです。実際のsecretには、サービス名、ユーザー名、誕生日、単純な数字列などを使わないでください。管理APIはローカルであっても、悪意のあるローカルプロセスや同じPCを使う別ユーザーから保護する必要があります。

Windowsで有効にする手順:設定画面からAPIを起動する

ここでは、Mihomo PartyをWindows PC上で動かし、同じPCのWebブラウザからダッシュボードを開く構成を扱います。画面の名称はリリースによって「外部コントローラー」「External Controller」「API」など異なる場合がありますが、入力する値の考え方は共通です。設定変更の前に、現在のプロファイルをバックアップしておくと、入力ミスから復旧しやすくなります。

  1. Mihomo Partyを起動し、プロファイルが正常に読み込まれていることを確認します。ノード一覧が空の場合は、先にサブスクリプションまたはローカル設定を導入して、使用するプロファイルを有効化します。
  2. 「設定」または「Settings」を開き、外部コントローラーに関する項目を探します。トグルがある場合は有効にし、アドレス欄へ 127.0.0.1:9090 のようなローカルアドレスを入力します。
  3. secret欄に管理API用のトークンを入力します。空欄のままにすると、ダッシュボード側が接続できても認証を要求されない構成になる場合があるため、ローカル利用でも設定することをおすすめします。
  4. 保存または適用をクリックし、必要ならMihomo Partyを再起動します。再起動後に同じ設定が残っているか、外部コントローラーの状態が「有効」になっているかを確認します。
  5. Webダッシュボードの接続設定を開き、APIアドレスに http://127.0.0.1:9090、secretに先ほど設定したトークンを入力します。ダッシュボードによってはアドレス末尾にスラッシュを付けない形式を要求します。
  6. 接続後、プロキシグループ名、現在の遅延、接続一覧、ログのいずれかを表示します。画面が開くだけでなく、APIから状態を取得できることまで確認してください。

設定ファイルを直接編集する方式が必要な場合は、次のような最小構成を参考にできます。ただし、Mihomo Partyが管理する生成済みプロファイルへ直接書き込むと、更新時に上書きされることがあります。GUIの設定欄がある場合は、そちらを優先してください。

external-controller: 127.0.0.1:9090
secret: "mp-demo-token-2026"

この設定は管理APIをローカルホストだけで待ち受けます。LAN内のスマートフォンや別PCから操作したい場合に 0.0.0.0:9090 へ変更する方法もありますが、単にアドレスを変更するだけでは安全な公開にはなりません。Windows Defenderファイアウォールの受信規則、ルーターのポート転送、secretの強度、使用しない時間帯の停止まで確認する必要があります。外部からの操作が不要なら、ローカルバインドのままにしてください。

接続確認とポート競合の切り分け

ダッシュボードが接続できないときは、まずプロキシ通信の問題と管理APIの問題を分けて考えます。Webサイトを開けるかどうかはプロキシポートのテストであり、管理画面へ接続できるかどうかは外部コントローラーのテストです。一方だけが失敗しても、もう一方まで壊れているとは限りません。

  • 待ち受け状態を確認する。Windows TerminalまたはPowerShellで netstat -ano | findstr :9090 を実行します。127.0.0.1:9090 がLISTENINGになっていれば、指定ポートでプロセスが待ち受けています。
  • PIDを特定する。表示されたPIDをタスクマネージャーの「詳細」タブで照合します。Mihomo Party以外のプロセスが9090番を使用している場合は、ポートを変更するか、そのアプリを終了してから再起動します。
  • APIへ直接問い合わせる。secretが mp-demo-token-2026 の場合、PowerShellでは次のように状態APIを確認できます。実際のトークンは自分の設定値へ置き換えてください。
$headers = @{ Authorization = "Bearer mp-demo-token-2026" }
Invoke-RestMethod -Uri "http://127.0.0.1:9090/version" -Headers $headers

バージョン情報がJSONで返れば、Mihomo Partyのプロセス、ポート、URL、secretの組み合わせはおおむね正常です。401や403が返る場合はAPIが動いていないとは限らず、secretの不一致、Bearerの付け忘れ、余分な空白、ダッシュボードが古い認証方式を使っていることを疑います。接続拒否の場合は、ポート番号、アドレス、プロセスの起動状態、Windowsファイアウォールの順に確認します。

症状主な原因確認する場所
接続が拒否されるAPIが無効、ポート違い、競合で起動失敗Mihomo Partyの設定、netstat、ログ
401または403secret不一致、認証ヘッダー不足ダッシュボードのAPI設定、secret欄
画面は開くがノードが表示されないAPI接続先が別プロファイル、権限や互換性の問題有効プロファイル、カーネル名、ダッシュボード設定
再起動後に設定が消える生成済み設定の上書き、保存先の違いプロファイル管理、GUIの保存操作
別端末からだけ接続できない127.0.0.1で待ち受け、ファイアウォール遮断待ち受けアドレス、受信規則

安全に運用するための設定:ローカル優先と公開範囲の制限

外部コントローラーは便利ですが、接続できる範囲が広いほど管理対象も広がります。Windowsで個人利用する場合の基本は、待ち受けを 127.0.0.1 に限定し、secretを設定し、使わないときはAPI自体を無効にすることです。WebダッシュボードのURLを他人へ送るだけなら問題にならない場合もありますが、secretをURLのクエリ文字列やスクリーンショットへ含めるダッシュボードもあるため、共有前に確認してください。

LAN内の別端末から操作する場合は、まずWindows PCのプライベートネットワークプロファイルだけを対象にし、受信元IPを家庭内の特定サブネットまたは管理端末のIPへ絞ります。パブリックネットワークでの受信許可は避け、ルーターのポート転送は設定しません。外部のネットワークから管理したい場合も、管理APIを直接インターネットへ公開するのではなく、信頼できるVPNなどの閉じた管理経路を用意する方が安全です。

また、Mihomo Partyを複数起動すると、片方だけが外部コントローラーのポートを取得し、もう片方の画面には異なる状態が表示されることがあります。Windowsのスタートアップ設定、タスクトレイ常駐、ポータブル版とインストール版の重複を確認し、通常は1つのプロセスだけを実行してください。設定を変更した後は、ダッシュボード上のプロキシグループを切り替え、Mihomo Party本体の画面にも同じ変更が反映されるか確認すると、接続先の取り違えを発見できます。

安全な初期値

同じPCから操作するだけなら、127.0.0.1:9090、推測しにくいsecret、Windowsファイアウォールの追加公開なし、という組み合わせから始めます。LAN操作が必要になった時点で、待ち受け範囲と受信規則を個別に見直してください。

よくある質問

外部コントローラーのポートをブラウザのプロキシ欄に入力できますか?

できません。外部コントローラーは管理APIであり、通常のHTTPプロキシやSOCKS5プロキシではありません。ブラウザのプロキシ欄にはMihomo Partyで指定されたHTTP、混合、またはSOCKS5ポートを入力し、ダッシュボードの接続先には外部コントローラーのアドレスを入力します。

secretを設定しているのに401エラーが出ます。何を確認すべきですか?

まずsecretの前後に空白や引用符が余分に入っていないか確認し、ダッシュボード側の接続先が正しいプロファイルのAPIであることを確認します。APIクライアントでは通常 Authorization: Bearer トークン の形式が必要です。Mihomo Partyを再起動して保存結果を反映させることも有効です。

9090番ポートがすでに使用されています。変更しても問題ありませんか?

問題ありません。9090番は固定の必須番号ではないため、未使用の9100番などへ変更できます。ただし、Mihomo Party側とWebダッシュボード側の両方を同じ番号へ更新し、PowerShellの確認コマンドも新しい番号に置き換えてください。

外部コントローラーを有効にすると通信が高速になりますか?

外部コントローラーは管理用APIなので、プロキシの速度やノードの帯域を直接改善する機能ではありません。ノード選択、ルール、DNS、TUNなどを確認・操作しやすくする機能です。通信品質を改善する場合は、プロキシグループ、ルール分流、DNS設定、遅延と安定性を別々に確認してください。

Mihomo Partyを始める

Windows版クライアントの導入や基本設定をこれから行う場合は、まず対応クライアントを確認し、インストール後にプロファイル、プロキシモード、外部コントローラーの順で設定すると切り分けが簡単です。

Clash クライアントをダウンロード

通信振り分けを行うには、まずクライアントが通信を引き継ぐ必要があります。ダウンロードセンターでお使いのプラットフォームのクライアントを選び、チュートリアルに戻ってシステムプロキシまたは TUN の引き継ぎを完了させてください。

Clash をダウンロード