Windows
桌面客户端与系统代理适合需要图形界面、规则查看和开机启动的桌面用户。下载前确认系统架构,安装后先导入配置,再开启系统代理;如果商店应用无法联网,可继续查阅 UWP 回环设置。
前往下载Capability archive
Clash 的配置并不是一组互不相关的开关。请求先经过 DNS 解析,再按规则顺序匹配,随后交给策略组决定直连、代理或拒绝。下面的档案把常用能力拆开说明,并保留可核对的配置键和界面状态。
Clash 会从 rules 第一行开始检查请求,命中后便停止继续向下匹配。因此精确域名规则应放在宽泛的规则集之前,兜底的 MATCH 通常位于末尾。策略组把规则结果和具体节点分开:规则只把流量送往名为 PROXY、DIRECT 或其他自定义组的策略,实际出口由策略组类型和用户选择决定。
排查分流时,先确认配置已经重载,再查看连接详情中的目标域名、命中规则与策略去向。与只提供全局开关的代理工具相比,Clash 的优势在于规则顺序、策略名称和最终出口都能逐项核对,适合需要国内直连、指定域名代理和局域网例外并存的场景。
DOMAIN,api.example.com,PROXY精确域名DOMAIN-SUFFIX,example.org,PROXY域名后缀GEOIP,CN,DIRECT,no-resolve地址归属MATCH,FINAL兜底命中启用内置 DNS 后,客户端可以根据配置选择监听地址、上游解析器、备用解析器和增强模式。Fake-IP 会先返回保留地址,再由内核保存域名与该地址的映射,使只携带目标 IP 的连接仍可恢复域名并参与域名规则匹配。它解决的是规则可见性问题,不等同于改变真实网站地址。
配置时应先确认本机没有其他服务占用监听端口,再根据局域网共享需求决定是否监听外部接口。遇到局域网设备、打印机或特殊应用不兼容时,可把对应域名加入 fake-ip-filter。排查顺序是解析结果、规则命中、上游可达性,避免一开始就同时更换多个 DNS 参数。
dns:
enable: true
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
respect-rules: true
系统代理主要影响遵循操作系统代理设置的应用,例如浏览器和部分桌面软件;TUN 模式通过虚拟网络接口接管更广范围的 TCP、UDP 流量,适用于不读取系统代理设置的程序。两者不是必须同时开启,首次配置应先用系统代理验证订阅、节点和规则正常,再根据实际应用补充 TUN。
TUN 启动失败通常与权限、虚拟网卡、路由冲突或其他网络工具有关。处理时应保留一个明确变量:先退出同类软件,确认管理员权限,再检查客户端日志中的接口创建结果。局域网共享还需要单独启用 allow-lan,并在防火墙中允许对应监听端口。
订阅通常由服务提供方维护,刷新时会重新写入代理节点、策略组和规则。直接修改订阅生成的文件,下一次更新后可能被覆盖。更稳定的做法是把端口、DNS、规则补丁和策略调整放进客户端支持的覆写或合并功能中,让远程配置与本地改动保持清晰边界。
导入失败时先检查链接是否完整、是否需要授权,以及返回内容是否确实为 Clash 可识别的 YAML。导入成功但无法连接,则继续检查策略组是否已经选中可用项、配置是否通过语法检查、系统代理是否开启。把“获取配置”和“使用配置”拆开验证,定位会比重复导入更快。
Platform entry
首页只提供平台入口,不直接分发安装文件。进入下载页后,可对照系统架构、客户端维护状态和安装方式选择具体软件;移动端还需要留意系统授权与后台运行限制。
适合需要图形界面、规则查看和开机启动的桌面用户。下载前确认系统架构,安装后先导入配置,再开启系统代理;如果商店应用无法联网,可继续查阅 UWP 回环设置。
前往下载macOS 安装包通常按处理器架构区分。可在“关于本机”中确认芯片类型,然后选择对应构建。首次启动时按系统提示授予网络扩展或代理修改权限,避免反复切换不同客户端。
前往下载Android 客户端通过系统 VpnService 建立本地 VPN 连接。首次连接需要确认授权弹窗;若锁屏后频繁断开,应把客户端加入省电白名单,并允许后台活动和必要的自启动权限。
前往下载iPhone 与 iPad 通过 App Store 获取客户端。导入订阅后,首次连接会请求添加 VPN 配置;只有在系统设置中出现对应 VPN 项并完成授权,客户端才能建立网络通道。
前往下载桌面环境可选择带图形界面的客户端,服务器、路由器和容器环境则更适合直接运行 Mihomo 内核。部署前应明确服务用户、配置目录、日志位置和启动方式,便于后续更新与排错。
前往下载不确定客户端型号时,可先根据平台进入下载页,再阅读每张客户端卡片中的适用说明和维护状态。
查看全部客户端 →Quick start
安装完成不代表流量已经经过 Clash。必须依次完成配置导入、策略选择和系统接管,并用连接记录验证结果。三步之间有明确依赖关系:没有有效配置就无法生成策略组,没有选择可用策略就不能判断连接问题,未开启接管则浏览器仍会使用原网络路径。
查看完整教程 →在客户端的配置、订阅或 Profiles 页面粘贴完整链接,等待下载并完成语法解析。若提供的是本地 YAML 文件,则使用导入文件功能。导入后应能看到配置名称、策略组和规则,而不是只看到一个空白列表。出现格式错误时,先核对链接返回内容,不要连续点击更新。
常规使用可从规则模式开始,让请求按照配置中的规则分流。打开代理或策略页面,在主要策略组中选定一个可用出口;自动选择组会按自身逻辑工作,手动选择组则以当前选择为准。全局模式适合短时排查,不应代替规则配置的长期维护。
桌面端先开启系统代理,移动端确认 VPN 授权。随后访问一个目标站点,并在客户端连接页面查看域名、规则和策略去向。能够打开网页只说明连接可用;只有命中结果与预期一致,才能确认分流配置正确。需要接管游戏或特殊程序时,再评估是否启用 TUN。
Open-source context
Clash 相关客户端由多个独立项目组成。判断软件来源、功能和维护状态时,应分别核对内核、图形界面、配置格式与发布渠道,不能只看名称是否包含 Clash。
Clash 最初以规则驱动的代理内核和 YAML 配置方式建立了广泛的客户端生态。随着原始项目停止更新,社区中的兼容内核和图形客户端继续独立维护。今天常见的桌面与移动客户端,可能使用 Mihomo 内核,也可能集成自己的服务层和配置管理界面。相同的规则语法不代表它们具备完全相同的界面功能,因此教程会区分通用配置原理和客户端专属操作。
下载时应关注三个事实:软件面向哪个操作系统,内置或调用什么内核,项目是否仍在发布更新。已经停止维护的客户端仍可能适合查看旧配置,但不应默认拥有新内核中的全部特性。下载页会把维护状态和平台架构放在同一张卡片中,减少仅凭旧教程名称选错软件的情况。
Mihomo 是当前常见的 Clash 兼容内核之一,保留规则、策略组、DNS 和控制接口等核心概念,并持续支持更完整的规则集、TUN、域名嗅探和配置能力。图形客户端负责把这些能力转换为设置项、状态页和导入流程,内核则负责解析配置、建立连接、执行规则和输出日志。
遇到设置项名称不同的情况,应回到配置键和日志核对。例如界面中的“允许局域网”通常对应 allow-lan,“混合端口”对应 mixed-port,“增强模式”可能对应 DNS 下的 enhanced-mode。用配置键作为共同语言,比照着某一张旧版界面截图操作更可靠。
客户端更新用于修复界面、系统集成和安装问题;内核更新可能带来协议、规则或网络栈变化;订阅更新则主要改变节点、策略组和远程规则。三者的来源与更新频率不同。出现故障时,先记录最近改变的是哪一层,再决定回退配置、重载订阅还是检查客户端发布说明。
规则集也可以独立于主配置更新。通过 rule-providers 引用外部规则后,主文件只保留规则集名称、行为类型、来源与刷新间隔。这样做便于维护,但仍要检查规则集格式是否与 behavior 一致,并确认引用名称在 rules 中真实存在。
确认项目名称、发布渠道和适用平台一致。名称相近的客户端可能由不同维护者开发,安装包格式和配置目录也可能不同。下载页按平台集中列出客户端,避免把内核压缩包当作图形软件安装。
先使用客户端的语法检查或日志确认 YAML 已成功载入。缩进错误、重复键、策略名称不一致和规则引用缺失,都会让配置无法加载或产生与预期不同的分流结果。
查看连接记录中的目标域名、目标地址、命中规则和策略链。仅根据网页能否打开来判断配置,会把 DNS、规则、节点和系统代理问题混在一起,增加排查范围。
Selected questions
下面只给出排查入口。完整问答按基础认知、安装配置、使用技巧和故障排查分类整理在帮助中心。
导入配置只完成了数据载入,还需要选中该配置、在主要策略组中选择出口,并开启系统代理或移动端 VPN。完成后查看连接记录;如果没有任何新连接,优先检查系统接管是否开启,而不是重新导入订阅。可继续阅读首次连接教程。
规则模式按配置逐条匹配,适合日常使用;全局模式把大部分请求交给同一策略,适合短时验证出口;直连模式用于确认本地网络或暂时绕过代理。模式切换不能修复无效订阅,排查时仍需查看具体连接和日志。
先确认配置已保存并重载,再检查规则是否位于更宽泛规则之前、策略名称是否存在、目标连接是否保留域名。若前面的规则已经命中,后续规则不会执行。详细语法和优先级可查阅进阶配置手册。
先关闭 TUN,确认系统代理模式能够正常连接;然后退出其他 VPN、虚拟网卡和网络过滤工具,检查管理员权限与客户端日志。若基础代理也不可用,应先处理配置、DNS或策略问题。更多分类排查见帮助中心。
帮助中心还覆盖 Clash UWP 回环、GeoIP 更新、局域网共享、Fake-IP 过滤与系统代理设置。
查看全部问答 →Recent notes
文章围绕单一场景展开,给出配置键、操作路径和验证步骤。需要系统查阅全部参数时,优先使用进阶配置手册;需要跟随完整流程时,使用首次连接教程。
从 mixed-port 与 allow-lan 入手,说明监听地址、防火墙放行、移动设备代理填写方法,以及连接失败时的检查顺序。
解释 Android 本地 VPN 的授权流程,并整理后台活动、省电策略和锁屏断连的定位方法,适合处理客户端频繁被系统终止的问题。
逐条说明常用规则类型、自上而下的匹配顺序和 no-resolve 参数,并给出规则未命中时可复用的检查步骤。
文章列表还包含 iPhone 客户端获取、国内外分流结构与自定义规则维护等主题。
查看全部文章 →