全站智能检索

直接说出你的问题

AI 会理解问题含义,并从本站机场档案和实用文章中找出最相关的内容。

试试:

输入问题后按回车搜索。

Android 教程

Android 怎样只让部分 App 走代理?为什么有的 App 总是直连?

Android 分应用 VPN 可使用允许列表或排除列表,但两者含义相反。先确定目标是“少数走代理”还是“少数直连”,再看客户端日志验证。

先看重点只让少数 App 走代理就使用允许列表;让大多数 App 走代理、少数直连就使用排除列表。保存后完全重开目标 App,并看客户端日志是否出现它的请求。不要同时用允许和排除思路,也别把 Clash 域名规则当成 Android 分应用接管。

Android 客户端里常有“分应用代理”“访问控制”“仅代理所选应用”或“绕过所选应用”。名字相似,逻辑却可能完全相反。配错后最典型的结果是:浏览器正常,目标 App 永远直连;或者只想排除银行 App,却让其他 App 全部没走 VPN。

先决定你的目标,再动列表。

允许列表和排除列表怎么选

目标 应使用的逻辑 未选中的 App
只让少数 App 走 VPN 允许列表 / include 走系统网络
大多数 App 走 VPN,少数直连 排除列表 / exclude 默认走 VPN

Android 官方说明,按应用 VPN 可以配置允许列表或不允许列表,但同一个连接不能同时使用两种列表。Mihomo 的 Android TUN 配置也分别提供 include-packageexclude-package

客户端界面翻译可能不同。看到“绕过”通常表示选中项不走 VPN,看到“仅代理”通常表示只有选中项进入 VPN;保存前读一遍页面说明,不凭开关颜色猜。

配置后用日志验证

保存列表,完全退出目标 App 后重新打开,触发一次刷新,再观察代理客户端日志:

  • 出现目标域名:App 已进入 VPN,后续看规则与节点;
  • 完全没有请求:它仍被排除、列表未生效或流量来自另一进程;
  • 请求显示 DIRECT:进入了客户端,但被 Clash 规则判为直连;
  • 主 App 有请求、登录页没有:登录可能由浏览器或系统组件承担。

“分应用接管”和“规则模式”是两层:前者决定流量是否进入 VPN,后者决定进入后走代理还是直连。仅在规则里写域名,无法把一个被排除的 App 拉回 VPN。

登录、推送和系统组件容易被漏掉

一些 App 会调用系统浏览器登录、Google Play 服务、下载管理器或 WebView。只允许主 App,可能出现首页能开、登录跳转失败或推送不到。

不要立刻把所有系统 App 加入允许列表。先根据日志确认缺少的是哪个组件,再按客户端和 App 官方说明决定。工作资料中的 App 与个人资料包名/用户空间也可能分开,受管理设备交给管理员配置。

“无 VPN 时阻止连接”会改变结果

如果 Android 同时开启“无 VPN 时阻止连接”,被排除的 App 可能不是直连,而是完全失去网络。Google 的企业文档明确说明,阻止非 VPN 连接与排除列表组合时,被排除 App 会断网。

只想让部分 App 直连时,先检查这个系统开关。详见关闭代理后 Android 仍完全断网

最小、安全的配置方式

首次设置只选一个容易验证的 App,确认日志和出口符合预期,再逐个加入。不要导入包含陌生包名的超长列表,也不要把密码管理器、支付或工作 App 强行接入未知网络路径。

若某个 App 官方禁止代理或受地区/账号规则限制,分应用列表只能改变接管范围,不能绕过服务规则。

资料来源

以下来源于 2026/8/8 复核。版本、支持平台和发布状态以后续官方页面为准。

  1. Android Developers:按应用 VPN
  2. Android Enterprise:Per-app VPN 允许与排除列表
  3. Mihomo 官方文档:TUN include-package 与 exclude-package

持续更新

收到新教程,也欢迎纠错

想收到新文章,可以关注 TG 频道;发现下载失效、套餐变化或步骤不一致,请附上页面链接和可公开的截图。不要发送订阅链接、密码或完整账户信息。