研究人員 Clash 學術資料庫與 Zotero 實戰設定

針對研究人員日常的找文獻、下載全文與管理書目需求,整理 Clash 搭配 Zotero、Google Scholar、arXiv 和 Overleaf 的實用方案,降低學術網站載入失敗與同步中斷的情況。

研究工作流:先分清哪些流量需要代理

研究人員使用 Clash 的目的,通常不是讓所有流量無差別經過代理,而是讓特定的學術服務在需要時穩定連線,同時保留本地網站、校園內網與檔案同步服務的直連能力。找文獻、查引用、下載公開全文、同步書目與編譯論文,往往分散在瀏覽器、Zotero、命令列工具與雲端服務之間,只開啟瀏覽器的系統代理並不一定能涵蓋全部情境。

一個較穩定的思路是把流量分成三層。第一層是校園網路、實驗室 NAS、印表機與本機服務,這些應固定走 DIRECT;第二層是 Google Scholar、arXiv、Crossref、出版社平台與 Overleaf 等需要穩定外部連線的學術服務,交給代理策略組;第三層是一般網站與更新服務,先使用規則模式觀察實際命中結果,再決定直連或代理。這樣做可以避免全域代理造成不必要的延遲,也能減少 Zotero 同步時因路由切換而中斷。

代理不等於授權

Clash 只能處理網路連線與分流,不能取代學校、研究機構或出版社的存取授權。需要付費訂閱或機構登入的論文,應使用合法的校園 VPN、圖書館代理、機構帳號或作者公開版本。不要把帳號密碼、機構 Cookie 或 Zotero WebDAV 憑證放進公開設定檔。

先選擇適合的用戶端與核心

Windows、macOS 與 Linux 桌面環境可優先選擇仍以 mihomo 核心為基礎、支援規則分流與 TUN 的用戶端。Clash Verge Rev、Mihomo Party 等介面雖然操作方式不同,但核心設定概念相近;如果使用的是較早期的 Clash for Windows 或其他停止更新的用戶端,可能缺少新協定、TUN 修正與較新的規則欄位。研究工作最重視長時間穩定,不要只因介面熟悉就長期依賴已停止維護的核心。

首次設定時建議先使用「規則」模式,確認瀏覽器能開啟需要的網站,再處理 Zotero 與 Overleaf。遇到某個服務載入不完整時,可以暫時切換到「全域」模式作為對照;如果全域模式正常而規則模式失敗,問題多半出在規則、DNS 或該服務使用的額外網域,而不是節點本身。

學術網站分流:Google Scholar、arXiv 與出版社平台

學術網站常見的問題不是首頁完全打不開,而是搜尋頁可以載入,點入全文後卻卡在驗證、PDF 下載失敗,或頁面上的引用匯出按鈕沒有反應。原因可能是主網域、靜態資源網域、驗證服務網域與 PDF 儲存網域分散在不同位置。只加入一個主網域的規則,未必能涵蓋完整工作流。

對於 Google Scholar,可以先觀察瀏覽器開發者工具或 Clash 連線記錄,找出實際請求的網域,再用 DOMAIN-SUFFIX 加入代理策略組。arXiv 的論文頁、摘要頁與 PDF 通常共用相關網域,但下載速度仍受節點出口與檔案大小影響。出版社平台則可能同時涉及登入服務、內容分發網域與機構認證頁,不建議只憑網路上複製的超大規則集判定,最好先用最小規則驗證。

mixed-port: 7890
allow-lan: false
mode: rule

rules:
  - DOMAIN-SUFFIX,scholar.google.com,ACADEMIC
  - DOMAIN-SUFFIX,arxiv.org,ACADEMIC
  - DOMAIN-SUFFIX,export.arxiv.org,ACADEMIC
  - DOMAIN-SUFFIX,overleaf.com,ACADEMIC
  - DOMAIN-SUFFIX,zotero.org,ACADEMIC
  - GEOIP,PRIVATE,DIRECT
  - MATCH,PROXY

上面的 ACADEMIC 只是示意性的策略組名稱,必須與設定檔中實際存在的代理群組一致。若訂閱設定檔已經提供同名策略組,可以直接沿用;若沒有,就建立一個 select 或 url-test 群組,再把可用節點加入其中。規則必須放在 MATCH 之前,否則最後的兜底規則會提前接管所有請求。

服務類型 常見用途 建議策略 排查重點
Google Scholar 關鍵字搜尋、引用追蹤、相關文獻 穩定代理 搜尋頁與驗證頁是否命中同一策略
arXiv 摘要、PDF、分類與版本查詢 代理或延遲較低的節點 摘要正常但 PDF 失敗時檢查下載網域
出版社平台 期刊全文、引用匯出、機構登入 依機構政策選擇 不要把付費授權問題誤判成代理故障
Crossref 與公開 API DOI、書目與引用資料 穩定代理或直連 檢查 API 頻率限制與請求逾時
Overleaf 線上編譯、專案同步、協作 固定同一策略 檢查登入、編譯與靜態資源是否分流一致

規則失效時的定位方法

先在 Clash 的連線面板搜尋目標網域,查看它實際命中的規則與策略組,不要只看瀏覽器網址列。若主網域走代理、某個靜態資源卻走直連,頁面可能因此顯示空白或反覆重新整理。若請求顯示為 DIRECT,檢查是否有更早的 GEOSITEGEOIP 或自訂規則將它攔截;若請求顯示為代理但仍逾時,再測試另一個節點並檢查 DNS。

研究機構網路常有自己的 DNS、代理閘道與登入頁。開啟 TUN 後,內網網域不應全部送往外部節點,否則校園入口、檔案伺服器或印表機可能無法使用。可保留 *.local*.lan 與實際校園網域的直連規則,並把內網 CIDR 放在學術網站規則之前。

Zotero 實戰設定:同步、附件與瀏覽器抓取

Zotero 的工作流通常包含三種連線:瀏覽器從學術網站抓取書目資料,Zotero 用戶端同步資料庫與檔案,以及透過 WebDAV 或其他儲存方式同步附件。這三者不一定使用相同的網域與協定,因此「瀏覽器可以開 arXiv」不代表 Zotero 同步一定正常。設定完成後要分別測試登入、書目同步與附件下載。

  1. 先在瀏覽器安裝 Zotero Connector,開啟一篇文章的摘要頁或搜尋結果頁,確認瀏覽器工具列能辨識標題、作者、DOI 與附件。
  2. 在 Zotero 的同步設定中登入帳號,先只勾選書目資料同步,完成一次小規模同步後再開啟附件同步,避免一次傳輸大量 PDF 造成判斷困難。
  3. 新增一筆測試文獻,修改標籤或筆記,手動按下同步,觀察 Clash 連線面板是否出現 Zotero 相關請求以及是否在同一策略組完成。
  4. 下載一個合法可取得的公開 PDF,確認檔案能開啟,再檢查 Zotero 中的附件路徑與檔案大小是否完整。
  5. 如果使用 WebDAV,在 Zotero 的檔案同步頁面單獨測試伺服器連線,不要把 WebDAV 密碼寫進 Clash YAML 或分享給他人。

在桌面系統上,Zotero 通常會遵循系統代理,但不同版本、附件下載模組與外掛的行為可能不同。若瀏覽器正常而 Zotero 逾時,可在 Zotero 網路設定中確認是否使用系統代理,或暫時以本機 HTTP 代理位址測試。常見位址是 127.0.0.1,連接埠則以 Clash 用戶端顯示的 mixed-port 為準,不要直接假設一定是 7890。

不要混用多個代理層

如果系統代理、瀏覽器外掛、Zotero 自訂代理與 TUN 同時啟用,請求可能經過兩次代理,造成登入 Cookie 失效、連線逾時或出口頻繁變化。排查時先保留 Clash 一個代理入口,逐項恢復其他設定,才能知道真正的故障來源。

PDF 附件下載失敗的處理順序

附件失敗時先分辨是「沒有權限」還是「網路錯誤」。如果出版社頁面顯示需要訂閱、機構登入或購買,這是授權問題,應透過圖書館提供的合法入口取得全文;如果頁面本身可以正常閱讀,但 Zotero Connector 找不到 PDF,則檢查瀏覽器是否被彈出視窗阻擋、網站是否需要先完成登入,以及 PDF 實際下載網域是否被錯誤分流。

對公開全文,可先在瀏覽器直接下載並拖入 Zotero,再使用「從目前檔案建立父項目」補充 DOI 與書目。這種方式不依賴 Connector 對每個網站的辨識能力,也方便確認檔案確實完整。不要重複點擊下載按鈕造成多個相同附件,可在 Zotero 中使用「尋找重複項目」整理版本。

Overleaf 與命令列工具:讓編譯連線保持穩定

Overleaf 的登入、專案頁面、編譯請求與檔案資源可能由不同服務承擔。最穩定的做法是讓整個 Overleaf 工作階段固定使用同一個策略組,不要在編譯途中手動切換節點。如果專案頁面打得開但編譯一直停在佇列,先觀察連線面板是否有請求走向不同出口,再檢查服務端是否正在排隊或專案本身存在 LaTeX 錯誤。

若使用 Git、SFTP 或命令列下載公開資料,這些工具通常不會自動讀取瀏覽器外掛設定。TUN 模式可以接管未遵循系統代理的程式,但也會把更多流量納入規則判斷。啟用 TUN 前,先確認服務模式、虛擬網卡、DNS 劫持與防火牆權限都已允許;不需要全裝置接管時,也可以只為命令列工具設定環境變數。

export HTTP_PROXY=http://127.0.0.1:7890
export HTTPS_PROXY=http://127.0.0.1:7890
export ALL_PROXY=socks5://127.0.0.1:7890

上述指令只適用於目前終端機工作階段,且連接埠必須改成用戶端實際顯示的值。使用完畢可執行 unset HTTP_PROXY HTTPS_PROXY ALL_PROXY 還原環境,避免本地套件庫、校園服務或內網指令意外經過代理。對 Git、Python 套件管理器與資料下載工具,也要留意它們可能各自保存獨立的代理設定。

學術資料下載常涉及大檔案,不建議用延遲高或頻繁更換出口的節點。可在策略組中選擇固定節點,測試一個小檔案後再進行大量下載。若出現部分檔案損壞,先刪除未完成的暫存檔並重新下載;不要只因瀏覽器顯示成功就認定 Zotero 或命令列工具已收到完整內容。

DNS、TUN 與研究網站的相容性

學術網站載入失敗有時不是規則錯誤,而是 DNS 回傳了錯誤位址。mihomo 可使用 fake-ipredir-host 模式。fake-ip 便於依網域分流,但區域網路、部分登入元件與特殊網路服務可能需要加入 fake-ip-filter;遇到校園內網或 WebDAV 異常時,可先將相關內網網域排除,不要直接關閉所有 DNS 功能。

dns:
  enable: true
  enhanced-mode: fake-ip
  fake-ip-filter:
    - "+.lan"
    - "+.local"
    - "localhost"
  nameserver:
    - 223.5.5.5
  fallback:
    - tls://1.1.1.1:853
    - https://1.1.1.1/dns-query
  fallback-filter:
    geoip: true
    geoip-code: CN

這份範例只展示欄位關係,實際上游 DNS 應依網路環境與服務政策選擇。若需要避免 DNS 查詢直連,可搭配 TUN 的 dns-hijack 與適當的代理解析設定。修改後重啟核心,清除作業系統與瀏覽器 DNS 快取,再重新測試同一個網址,否則舊快取會讓結果看起來沒有變化。

常見問題與快速排查

Google Scholar 可以搜尋,但點進論文後頁面空白,怎麼辦?

先查看 Clash 連線記錄,確認出版社主網域、靜態資源與驗證服務是否被同一策略組處理。再暫時切換全域模式對照;若全域正常,補充實際命中的網域規則。若出版社要求機構登入或付費,則應使用圖書館合法入口,不能把授權問題當成節點故障。

Zotero 同步一直逾時,但瀏覽器能正常上網,原因是什麼?

Zotero 可能沒有遵循系統代理,或附件同步使用了另一個儲存服務。先測試書目同步,再單獨測試附件同步,並確認 Zotero 的網路設定、Clash 連接埠與連線面板紀錄。不要同時開啟多個代理外掛,避免出口變動。

應該使用規則模式還是 TUN 模式?

只需要瀏覽器與 Zotero 時,先使用規則模式加系統代理即可。若命令列下載器、Git、特殊同步工具不遵循系統代理,再考慮 TUN。啟用 TUN 前要確認系統權限、DNS 劫持與內網直連規則,並保留校園網域和區域網路的排除設定。

下載的公開 PDF 在 Zotero 裡沒有作者與 DOI,如何補救?

先把 PDF 匯入 Zotero,使用「從目前檔案建立父項目」,再以 DOI、標題或作者搜尋書目資料。若 PDF 沒有可辨識的 DOI,可從期刊頁、arXiv 摘要頁或 Crossref 資料手動補充,最後檢查年份、期刊、卷期與頁碼是否正確。

開始建立研究專用設定

建議先匯入訂閱並以規則模式測試 Google Scholar、arXiv、Zotero 與 Overleaf,確認連線記錄後再加入 TUN、DNS 與命令列代理。將研究服務規則、校園內網例外與附件同步分開驗證,比一次套用大型設定更容易維護。

下載 Clash 用戶端

規則分流的前提是用戶端先接管流量。前往下載中心依平台選擇用戶端,再回到教學文章完成系統代理或 TUN 接管設定。

下載Clash