开源生态 · 多平台客户端与中文文档

Clash问答网:客户端下载与配置问答

按操作系统选择客户端,再通过可复查的步骤完成订阅导入规则分流DNS 配置。文档覆盖从首次连接到 TUN、Fake-IP 和规则集维护的实际操作。

永久免费 代码开源 中文文档 配置示例可直接核对

Capability archive

从规则命中到系统接管的能力档案

Clash 的配置并不是一组互不相关的开关。请求先经过 DNS 解析,再按规则顺序匹配,随后交给策略组决定直连、代理或拒绝。下面的档案把常用能力拆开说明,并保留可核对的配置键和界面状态。

当前档案

规则按配置顺序命中,策略组负责最终选择

Clash 会从 rules 第一行开始检查请求,命中后便停止继续向下匹配。因此精确域名规则应放在宽泛的规则集之前,兜底的 MATCH 通常位于末尾。策略组把规则结果和具体节点分开:规则只把流量送往名为 PROXY、DIRECT 或其他自定义组的策略,实际出口由策略组类型和用户选择决定。

排查分流时,先确认配置已经重载,再查看连接详情中的目标域名、命中规则与策略去向。与只提供全局开关的代理工具相比,Clash 的优势在于规则顺序、策略名称和最终出口都能逐项核对,适合需要国内直连、指定域名代理和局域网例外并存的场景。

DOMAIN,api.example.com,PROXY精确域名
DOMAIN-SUFFIX,example.org,PROXY域名后缀
GEOIP,CN,DIRECT,no-resolve地址归属
MATCH,FINAL兜底命中
匹配方式:自上而下 出口控制:策略组 结果核对:连接日志
连接详情查看目标地址、命中规则、策略组与实际出口,分清规则问题和节点问题。
域名嗅探在适用场景下从连接中恢复域名,为域名规则提供更完整的匹配信息。
外部规则集使用 rule-providers 独立更新规则内容,减少主配置文件的维护量。
控制接口通过受控接口连接兼容面板,查看连接、日志、规则与策略状态。

Platform entry

按操作系统进入下载页

首页只提供平台入口,不直接分发安装文件。进入下载页后,可对照系统架构、客户端维护状态和安装方式选择具体软件;移动端还需要留意系统授权与后台运行限制。

Windows

桌面客户端与系统代理

适合需要图形界面、规则查看和开机启动的桌面用户。下载前确认系统架构,安装后先导入配置,再开启系统代理;如果商店应用无法联网,可继续查阅 UWP 回环设置。

前往下载

macOS

Intel 与 Apple Silicon

macOS 安装包通常按处理器架构区分。可在“关于本机”中确认芯片类型,然后选择对应构建。首次启动时按系统提示授予网络扩展或代理修改权限,避免反复切换不同客户端。

前往下载

Android

VpnService 接管方式

Android 客户端通过系统 VpnService 建立本地 VPN 连接。首次连接需要确认授权弹窗;若锁屏后频繁断开,应把客户端加入省电白名单,并允许后台活动和必要的自启动权限。

前往下载

iOS

App Store 客户端

iPhone 与 iPad 通过 App Store 获取客户端。导入订阅后,首次连接会请求添加 VPN 配置;只有在系统设置中出现对应 VPN 项并完成授权,客户端才能建立网络通道。

前往下载

Linux

桌面界面与 Mihomo 内核

桌面环境可选择带图形界面的客户端,服务器、路由器和容器环境则更适合直接运行 Mihomo 内核。部署前应明确服务用户、配置目录、日志位置和启动方式,便于后续更新与排错。

前往下载

Quick start

首次连接的三步主线

安装完成不代表流量已经经过 Clash。必须依次完成配置导入、策略选择和系统接管,并用连接记录验证结果。三步之间有明确依赖关系:没有有效配置就无法生成策略组,没有选择可用策略就不能判断连接问题,未开启接管则浏览器仍会使用原网络路径。

查看完整教程 →
  1. 01

    导入订阅或本地配置

    在客户端的配置、订阅或 Profiles 页面粘贴完整链接,等待下载并完成语法解析。若提供的是本地 YAML 文件,则使用导入文件功能。导入后应能看到配置名称、策略组和规则,而不是只看到一个空白列表。出现格式错误时,先核对链接返回内容,不要连续点击更新。

  2. 02

    选择模式与策略

    常规使用可从规则模式开始,让请求按照配置中的规则分流。打开代理或策略页面,在主要策略组中选定一个可用出口;自动选择组会按自身逻辑工作,手动选择组则以当前选择为准。全局模式适合短时排查,不应代替规则配置的长期维护。

  3. 03

    开启接管并验证命中

    桌面端先开启系统代理,移动端确认 VPN 授权。随后访问一个目标站点,并在客户端连接页面查看域名、规则和策略去向。能够打开网页只说明连接可用;只有命中结果与预期一致,才能确认分流配置正确。需要接管游戏或特殊程序时,再评估是否启用 TUN。

Open-source context

开源生态、内核关系与更新边界

Clash 相关客户端由多个独立项目组成。判断软件来源、功能和维护状态时,应分别核对内核、图形界面、配置格式与发布渠道,不能只看名称是否包含 Clash。

项目历史决定了当前生态结构

Clash 最初以规则驱动的代理内核和 YAML 配置方式建立了广泛的客户端生态。随着原始项目停止更新,社区中的兼容内核和图形客户端继续独立维护。今天常见的桌面与移动客户端,可能使用 Mihomo 内核,也可能集成自己的服务层和配置管理界面。相同的规则语法不代表它们具备完全相同的界面功能,因此教程会区分通用配置原理和客户端专属操作。

下载时应关注三个事实:软件面向哪个操作系统,内置或调用什么内核,项目是否仍在发布更新。已经停止维护的客户端仍可能适合查看旧配置,但不应默认拥有新内核中的全部特性。下载页会把维护状态和平台架构放在同一张卡片中,减少仅凭旧教程名称选错软件的情况。

Mihomo 延续并扩展配置能力

Mihomo 是当前常见的 Clash 兼容内核之一,保留规则、策略组、DNS 和控制接口等核心概念,并持续支持更完整的规则集、TUN、域名嗅探和配置能力。图形客户端负责把这些能力转换为设置项、状态页和导入流程,内核则负责解析配置、建立连接、执行规则和输出日志。

遇到设置项名称不同的情况,应回到配置键和日志核对。例如界面中的“允许局域网”通常对应 allow-lan,“混合端口”对应 mixed-port,“增强模式”可能对应 DNS 下的 enhanced-mode。用配置键作为共同语言,比照着某一张旧版界面截图操作更可靠。

更新应拆成客户端、内核和配置三层

客户端更新用于修复界面、系统集成和安装问题;内核更新可能带来协议、规则或网络栈变化;订阅更新则主要改变节点、策略组和远程规则。三者的来源与更新频率不同。出现故障时,先记录最近改变的是哪一层,再决定回退配置、重载订阅还是检查客户端发布说明。

规则集也可以独立于主配置更新。通过 rule-providers 引用外部规则后,主文件只保留规则集名称、行为类型、来源与刷新间隔。这样做便于维护,但仍要检查规则集格式是否与 behavior 一致,并确认引用名称在 rules 中真实存在。

来源核对

确认项目名称、发布渠道和适用平台一致。名称相近的客户端可能由不同维护者开发,安装包格式和配置目录也可能不同。下载页按平台集中列出客户端,避免把内核压缩包当作图形软件安装。

配置核对

先使用客户端的语法检查或日志确认 YAML 已成功载入。缩进错误、重复键、策略名称不一致和规则引用缺失,都会让配置无法加载或产生与预期不同的分流结果。

运行核对

查看连接记录中的目标域名、目标地址、命中规则和策略链。仅根据网页能否打开来判断配置,会把 DNS、规则、节点和系统代理问题混在一起,增加排查范围。

Selected questions

首次使用时最常见的四个判断点

下面只给出排查入口。完整问答按基础认知、安装配置、使用技巧和故障排查分类整理在帮助中心。

订阅已经导入,为什么系统网络没有变化?

导入配置只完成了数据载入,还需要选中该配置、在主要策略组中选择出口,并开启系统代理或移动端 VPN。完成后查看连接记录;如果没有任何新连接,优先检查系统接管是否开启,而不是重新导入订阅。可继续阅读首次连接教程

规则模式、全局模式和直连模式怎么选?

规则模式按配置逐条匹配,适合日常使用;全局模式把大部分请求交给同一策略,适合短时验证出口;直连模式用于确认本地网络或暂时绕过代理。模式切换不能修复无效订阅,排查时仍需查看具体连接和日志。

规则写了却没有命中,应先检查什么?

先确认配置已保存并重载,再检查规则是否位于更宽泛规则之前、策略名称是否存在、目标连接是否保留域名。若前面的规则已经命中,后续规则不会执行。详细语法和优先级可查阅进阶配置手册

开启 TUN 后无法联网,应该怎样缩小范围?

先关闭 TUN,确认系统代理模式能够正常连接;然后退出其他 VPN、虚拟网卡和网络过滤工具,检查管理员权限与客户端日志。若基础代理也不可用,应先处理配置、DNS或策略问题。更多分类排查见帮助中心

Recent notes

配置操作与排查记录

文章围绕单一场景展开,给出配置键、操作路径和验证步骤。需要系统查阅全部参数时,优先使用进阶配置手册;需要跟随完整流程时,使用首次连接教程。