Windows
适合常见的 Windows 10 与 Windows 11 桌面环境。下载前查看处理器架构和客户端维护状态;安装后通常需要导入订阅、选择策略组,再开启系统代理。若系统已有其他代理程序,应先确认端口占用情况。
Windows 前往下载开源客户端 · 平台入口与中文配置参考
集中查找适用于桌面、手机与 Linux 环境的 Clash 客户端,并继续阅读订阅导入、规则分流和配置文件说明。下载页按操作系统整理客户端,教程页则按实际启用顺序说明首次连接过程。
客户端名称相近,但界面、内核版本和支持的系统架构可能不同。先选择平台,再根据设备架构、安装方式与维护状态确定安装包;已有配置的用户可直接前往配置参考查字段,首次使用则建议从快速上手开始。
PLATFORM DIRECTORY
首页只负责把设备导向对应的平台分区。详细客户端型号、维护状态、系统架构和安装包入口统一列在下载页,避免在多个页面重复维护链接。若不确定设备架构,可先打开系统信息,再对照下载页中的要求表选择。
适合常见的 Windows 10 与 Windows 11 桌面环境。下载前查看处理器架构和客户端维护状态;安装后通常需要导入订阅、选择策略组,再开启系统代理。若系统已有其他代理程序,应先确认端口占用情况。
Windows 前往下载分别对应 Apple Silicon 与 Intel 处理器设备。首次运行可能涉及应用打开许可、网络扩展、系统代理或钥匙串授权;这些权限用途不同,应按客户端提示和系统设置路径逐项处理,而不是反复删除配置。
macOS 前往下载Android 客户端通过系统的本地 VPN 接口接管流量。选择安装包时先核对 ARM 架构;开始使用后还应检查 VPN 授权、通知权限、省电策略和后台活动限制,避免锁屏后连接被系统提前终止。
Android 前往下载iPhone 与 iPad 用户可在对应平台分区查看 Clash Plus 的 App Store 入口和官网信息。安装完成后,系统会要求添加 VPN 配置;确认授权后再导入配置、选择策略并启动连接,日常切换节点可在应用内完成。
iOS 前往下载桌面用户可优先查看带图形界面的客户端,服务器、软路由和容器环境则通常需要直接使用 Mihomo 内核。两类安装方式的配置思路相近,但服务管理、文件权限、DNS 接管和开机启动方式不同,不宜混用操作步骤。
Linux 前往下载CONFIG LABEL
Clash 的操作界面会因客户端而异,但底层配置通常围绕规则、订阅、系统代理与覆写展开。下面按用途说明各部分解决的问题、常见入口和 YAML 写法,字段是否可用仍需以当前客户端采用的内核为准。
规则分流解决的是“哪一类连接应该交给哪个策略组”。Clash 会从上到下检查规则,命中后便停止继续匹配,因此具体域名、局域网地址和特殊服务规则通常放在前面,范围更大的规则放在后面,兜底的 MATCH 一般位于末尾。与只提供全局开关的简单代理工具相比,规则模式能够让直连、代理和拒绝访问同时存在。
调整时先确认规则引用的策略组名称真实存在,再检查顺序和缩进。若一条宽泛规则提前命中,后面的精确规则不会生效。排查时可查看连接记录中的命中规则,而不是只根据网页是否打开判断配置对错。
查阅规则语法说明 →rules:
- DOMAIN-SUFFIX,example.com,PROXY
- GEOIP,CN,DIRECT
- MATCH,PROXY
订阅管理用于取得远端提供的节点、策略组与规则配置。导入成功只代表客户端已经读取配置,并不等于所有节点都能连接。更新订阅后,策略组成员、节点名称或默认选择可能发生变化,应重新打开代理组页面,确认当前策略仍指向有效成员,再进行延迟测试和连接验证。
遇到更新失败时,应先区分地址失效、网络无法访问、返回内容不是 YAML、配置字段不兼容和本地文件权限问题。反复重装客户端通常不会修复订阅源本身的问题。修改远端订阅生成的文件前,也要留意下一次更新可能覆盖本地改动。
查看订阅导入步骤 →profile:
store-selected: true
store-fake-ip: true
proxy-providers:
provider-main:
type: http
path: ./providers/main.yaml
系统代理是客户端与浏览器、桌面软件之间最常见的连接方式。开启后,客户端会把操作系统的 HTTP 或 SOCKS 代理指向本地监听端口,遵循系统代理设置的应用即可把请求交给 Clash。它不会天然覆盖所有进程;忽略系统代理的程序、部分游戏和特殊网络服务,可能需要单独设置代理或使用 TUN 模式。
若开启后无法访问网络,应检查本地端口是否被占用、客户端内核是否已经运行,以及退出异常时系统代理是否仍保留旧地址。局域网共享还涉及监听地址和防火墙规则,不应仅凭“允许局域网”开关判断外部设备一定能够连接。
查看连接与验证步骤 →mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
配置覆写适合保留端口、DNS、TUN、规则或策略组方面的本地调整,避免每次订阅更新后重新手工修改主文件。不同客户端对覆写、合并和脚本处理的命名不同,合并顺序也可能有差异;使用前需要确认是替换整个字段、追加数组,还是按键递归合并。
覆写内容应保持范围小且便于撤销。一次加入大量 DNS、规则和代理组字段后,出错时很难确定来源。更稳妥的做法是保存原配置,每次只增加一个功能段,重载后检查日志;出现 YAML 解析错误时,先检查空格缩进、冒号和列表符号。
查阅覆写与合并说明 →dns:
enable: true
ipv6: false
enhanced-mode: fake-ip
tun:
enable: true
stack: mixed
QUICK START
以下步骤只保留从安装完成到验证连接的主线。不同客户端的按钮位置会有变化,但配置读取、策略选择、系统接管和结果验证的先后关系基本一致。遇到问题时应停在当前步骤检查,不要同时更改多项设置。
打开客户端的配置、订阅或 Profiles 页面,粘贴可用的订阅地址并执行导入。导入后应看到配置名称、更新时间以及代理组,而不是只看到一条保存成功提示。若页面没有任何节点,先手动更新一次并阅读错误信息;地址过期、网络不可达、返回格式异常和内核字段不兼容需要采用不同处理方法。
从本地文件导入时,应保持 YAML 原有的空格缩进,不要用会自动替换标点或制表符的编辑器改写。配置中包含的节点信息属于实际连接资料,保存备份时应使用个人可控的位置。
配置载入后,将运行模式设为规则模式,再进入代理组页面。手动选择组应指定一个节点,自动选择组则需要先执行延迟测试。延迟结果只能说明测试地址在当时是否可达,不能单独代表所有网站的实际连接质量;测试失败时还要结合订阅状态、设备时间、DNS 和当前网络判断。
策略组可以引用节点,也可以继续引用其他策略组。若界面显示已经选中某个组,但连接仍走向错误出口,应检查规则实际命中了哪个组,以及该组内部最终选择了哪个成员。
确认内核正在运行后,再开启系统代理或按需要启用 TUN。先访问一个稳定站点检查基本连通性,再查看客户端连接记录,确认请求是否出现、命中了哪条规则以及使用了哪个策略。只观察浏览器页面并不足以区分缓存、直连和代理结果,连接记录能提供更直接的判断依据。
验证完成后再设置开机启动、后台运行或自动更新。若应用退出后其他软件突然无法联网,应返回系统网络设置检查代理地址是否仍指向已经停止的本地端口。
OPEN SOURCE NOTES
Clash 相关名称常同时指向内核、图形客户端和配置格式。理解三者的关系,有助于选择安装包、判断功能来源,并在遇到字段不兼容时找到正确的检查位置。
Clash 最初形成了基于 YAML 的代理节点、策略组和规则配置方式,随后出现了多个面向不同平台的图形客户端。用户在界面中看到的配置、代理组、连接记录和系统代理开关,大多围绕这套使用习惯组织。由于早期项目与后续分支的维护状态不同,今天选择客户端时不能只看名称,还要确认它实际采用的内核及最近维护情况。
图形客户端负责安装体验、订阅管理、托盘菜单、系统权限和配置编辑;代理内核负责读取配置、匹配规则、建立连接以及处理 DNS、TUN 等网络能力。不同客户端可以采用同一内核,也可能在不同时间使用不同版本,所以相同 YAML 在两个客户端中的可用字段未必完全一致。排查问题时应先分清是界面操作、操作系统权限还是内核配置导致。
Mihomo 是 Clash Meta 体系持续维护的内核实现,扩展了代理协议、规则提供器、DNS 和流量接管等能力。许多当前客户端将它作为底层内核,但客户端可能对高级字段进行封装、隐藏或自动生成。直接复制网络上的完整配置前,应查看当前内核支持范围,并逐段加入字段;能够通过 YAML 解析只代表语法正确,不代表策略组引用、DNS 上游和规则顺序符合实际网络。
客户端更新、内核更新和订阅更新是三条不同链路。更新客户端可能改变界面与系统集成方式,更新内核可能带来字段行为变化,更新订阅则主要替换节点、策略组和规则内容。出现问题时记录变更发生在哪一层,比同时回退所有内容更容易定位。本站下载页负责整理平台入口,配置参考负责解释字段,具体可用功能仍应结合安装的客户端与内核版本判断。
SELECTED QUESTIONS
以下问题覆盖首次选择客户端和配置后的基本判断。更完整的安装、使用与故障分类可前往疑难解答页面查阅。
客户端提供可操作的图形界面、订阅管理和系统集成,Mihomo 内核负责解析配置、匹配规则和处理连接。一个客户端可以打包内核并管理其运行状态,两者的更新节奏也可能不同。选择下载项时通常先选图形客户端,服务器和路由器用户才更常直接部署内核。
先确认订阅地址仍有效,再手动更新并查看返回错误。常见原因包括地址不可达、返回内容格式异常、订阅已经失效、配置字段与当前内核不兼容,或代理提供器文件没有成功写入。应按错误类型处理,而不是只重复导入。
不会。系统代理主要影响遵循操作系统代理设置的程序,一些游戏、命令行工具和特殊网络服务可能绕过它们自己的连接路径。需要更广范围接管时可了解 TUN 模式,但启用前应检查系统权限、DNS 配置以及与其他网络软件的冲突。
延迟测试只覆盖特定测试地址和当时的连接结果。还需要检查目标请求命中的规则、策略组最终成员、DNS 解析、设备系统时间、当前网络限制和本地防火墙。建议打开连接记录,沿着请求、规则、策略组和节点的顺序逐项确认。
FIELD NOTES
文章按平台设置、进阶分流、首次连接和故障排查整理。每篇内容围绕一个明确任务展开,适合在完成基础安装后继续阅读,也可在出现对应现象时直接按检查顺序操作。
说明首次启动时网络扩展、系统代理和钥匙串授权分别影响什么,并整理权限被拒绝后重新开启的系统路径。适合安装完成但内核无法启动,或系统提示反复出现的 macOS 用户。
阅读全文 →从虚拟网卡和路由接管原理说明 TUN 与系统代理的差别,继续讲解权限、DNS 配合方式和常见冲突。适合需要处理不遵循系统代理设置的程序或复杂网络环境。
阅读全文 →按首次使用顺序完成订阅导入、策略选择、延迟测试、系统代理开启和连接结果验证,并说明每一步应该观察什么,避免在尚未确认配置读取成功时同时更改多项设置。
阅读全文 →