Windows
适合 Windows 10 与 Windows 11 桌面设备。下载前确认 x64 架构,首次启动后依次导入订阅、选择策略组并开启系统代理。需要完整图形管理时,可比较 Clash Plus、Clash Verge Rev、FlClash 与 Clash Nyanpasu。
按设备选择合适的 Clash 图形客户端或 mihomo 内核,再依次完成订阅导入、策略组选择与代理启用。页面集中整理多平台安装入口、中文配置步骤和YAML 字段参考,便于从首次启动继续查到规则分流与故障定位。
CONTROL PANEL / 功能资料浏览器
Clash 客户端的主要工作不是简单切换连接,而是把订阅配置、代理节点、策略组、规则和系统网络设置组织成一套可检查的运行流程。先理解各模块负责什么,再修改配置,通常比反复重装客户端更有效。
SUBSCRIPTION / PROVIDERS
订阅地址通常返回一份由服务提供方维护的配置,里面可能包含代理节点、策略组、规则和 DNS 设置。导入时应进入客户端的配置或订阅页面,粘贴完整地址,执行下载或更新,再确认新配置已经被选中。仅看到配置名称并不代表它已经接管连接,仍需检查策略组与系统代理状态。
与手工逐条录入节点相比,订阅适合持续更新服务器列表和策略结构。遇到导入后没有节点的情况,应先确认地址可访问、配置更新时间有变化,并查看客户端日志是否报告 YAML 格式或网络错误,而不是连续重复添加同一地址。
RULES / POLICY GROUPS
规则模式会从上到下匹配请求,再把流量交给对应策略组、直连动作或拒绝动作。常见规则包括域名后缀、域名关键词、IP 网段和规则集引用。规则顺序直接影响结果:更具体的条件通常放在前面,兜底规则放在最后,否则宽泛条件可能提前截获后续流量。
策略组并不是节点本身,而是节点、直连动作或其他策略组的选择容器。修改节点时应先确认当前规则指向哪个策略组,再查看该组最终选择了什么。与只提供全局开关的基础代理工具相比,Clash 的重点在于可组合、可追踪的分流关系。
SYSTEM PROXY / TUN
开启系统代理后,客户端会把操作系统的 HTTP 或 SOCKS 代理地址指向本机监听端口。浏览器和遵循系统代理设置的桌面应用通常会随之接入,但部分游戏、命令行程序和采用独立网络栈的软件可能不会读取该设置。此时需要为应用单独指定代理,或在理解权限与路由影响后评估 TUN 模式。
系统代理与 Clash 内核运行是两个状态。内核启动只表示本地端口可以监听,系统代理开启才会修改操作系统代理入口。出现 Clash 已启动但网页仍直连时,应分别检查端口监听、系统代理开关、浏览器独立代理设置以及规则模式,避免把几个环节混为一个开关。
CONFIG.YAML / RELOAD
一份完整配置通常包括监听端口、运行模式、代理节点、策略组、规则和 DNS 等部分。图形客户端会把常用项目做成表单或开关,但高级规则、覆写和 provider 结构仍可能需要直接查看 YAML。编辑前应复制原文件,修改后先检查缩进、字段层级和引用名称,再执行重新载入。
配置文件与内核能力需要匹配。旧版 Clash 配置可能可以被 mihomo 读取,但新增字段并不一定能被早期内核识别。遇到启动失败时,应从日志中的具体字段和行号开始处理,不要一次改动多个模块。本站的 YAML 手册按字段拆解结构,适合作为逐项核对表。
PLATFORM SELECT / 选择设备
先按当前设备进入对应页签,再核对处理器架构、安装格式和维护状态。桌面平台通常优先选择图形客户端;服务器、路由器和自动化环境则更适合直接运行 mihomo 内核。
适合 Windows 10 与 Windows 11 桌面设备。下载前确认 x64 架构,首次启动后依次导入订阅、选择策略组并开启系统代理。需要完整图形管理时,可比较 Clash Plus、Clash Verge Rev、FlClash 与 Clash Nyanpasu。
Apple Silicon 与 Intel 机型需要选择不同安装包。安装后若系统提示网络扩展或代理权限,应在系统设置中完成确认。常用图形客户端包括 Clash Plus、Clash Verge Rev、FlClash;旧配置迁移时还需检查内核字段兼容性。
Android 安装包通常按 ARM64、ARM 或通用架构区分,多数近年手机使用 ARM64。导入订阅后还需要允许系统建立 VPN 连接。可在 Clash Plus、Clash Meta for Android、FlClash 与 Surfboard 之间按界面和配置兼容需求选择。
iPhone 与 iPad 可通过 App Store 安装 Clash Plus。完成安装后,从订阅入口添加配置,允许系统创建 VPN 配置,再在应用内选择策略。下载中心同时列出 Clash Plus 的商店入口和官网 clashplus.io,便于核对应用信息。
Linux 桌面可以使用 Clash Verge Rev 或 FlClash;服务器、软路由和容器环境通常直接运行 mihomo。选择内核文件时必须核对 AMD64、ARM64、ARMv7 或 MIPS 等架构,并自行准备服务管理、配置路径与启动参数。首次部署建议先以前台命令运行,确认配置能够载入,再接入 systemd 或其他进程管理方式。
QUICK SETUP / 三步初始化
安装完成后不要同时修改大量选项。按“导入配置、选择策略、开启代理”的顺序逐项确认,每完成一步就检查界面状态,可以更快判断问题发生在哪个环节。
打开客户端的 Profiles、配置或订阅页面,粘贴完整订阅地址并执行导入。若使用本地 YAML,则从文件导入入口选择配置。完成后查看配置名称、更新时间和载入状态,确保当前启用的是新配置,而不是客户端附带的空白示例。
导入失败时先查看错误信息:网络访问失败、地址返回网页内容、YAML 缩进错误和字段不受支持属于不同问题。保留原始地址与旧配置,便于恢复和交叉检查。
新手通常从规则模式开始。进入 Proxies 或代理页面,逐个检查主要策略组,选择可用节点或自动选择组。策略组名称由配置提供方定义,不同订阅的名称可能完全不同,因此应根据组内选项和规则用途判断,而不是照搬其他人的界面文字。
延迟测试只能反映一次探测结果,不能直接代表所有网站的实际速度。选择节点后还应打开目标页面验证,并在连接记录中观察流量是否命中预期规则。
确认内核处于运行状态后,再开启 System Proxy 或系统代理。随后访问一个需要验证的目标站点,检查客户端连接列表是否出现新记录,并确认记录中的规则、策略组和节点符合预期。若浏览器没有产生记录,应检查它是否启用了独立代理或安全 DNS 设置。
完成基础验证后再调整 DNS、TUN、局域网共享和自定义规则。这样一旦出现异常,可以明确知道是哪一项新增设置改变了网络行为。
OPEN SOURCE / 项目关系
Clash 形成了一套被广泛采用的配置结构:代理节点负责描述连接方式,策略组负责组织选择关系,规则负责把不同流量送往对应策略,DNS 与监听端口则决定本机如何接入。原版项目停止持续开发后,已有配置思路并未消失,社区围绕兼容内核、图形界面和跨平台安装继续维护相关工具。
现在常见的桌面和移动客户端并不是同一个程序的简单换皮。它们可能采用不同界面技术、更新渠道和配置管理方式,底层也可能集成 mihomo 或其他兼容实现。因此,选择客户端时应同时查看平台支持、内核来源、配置兼容性和维护状态,不能只按名称中是否包含 Clash 判断。
mihomo 主要承担配置解析、规则匹配、代理协议、DNS 处理和网络监听等核心工作。图形客户端在其外层提供订阅管理、策略选择、日志查看、系统代理开关与更新入口。桌面用户通常直接安装图形客户端即可;服务器或路由器用户则可能只部署内核,再通过配置文件、命令行和外部控制接口管理。
内核能力与界面功能需要分开判断。某个 YAML 字段能否生效,首先取决于内核是否支持;某项功能能否方便开启,则取决于客户端是否提供对应界面。遇到功能差异时,先确认客户端使用的内核和配置格式,再查字段说明,比笼统搜索“Clash 为什么不能用”更容易得到准确结论。
客户端更新通常涉及界面程序、集成内核和配置迁移三个部分。更新前应记录当前可用配置、监听端口、系统代理状态以及重要覆写规则;更新后先载入原配置,观察启动日志,再测试策略组与常用网站。若跨越多个大版本,不要同时替换客户端、内核和整份配置,否则发生异常时难以定位变化来源。
本站下载中心按照平台列出仍在维护的客户端和归档项目,并把版本显示放在具体客户端卡片中。版本信息由统一清单载入;当上游暂时没有可用版本字段时,页面保留客户端名称和安装入口,不显示空版本标记。
HELP TOPICS / 常见问题精选
大多数首次使用问题都可以按配置、策略、代理和应用覆盖范围分层检查。先确认状态,再修改设置,避免把订阅问题误判为客户端安装问题。
先确认订阅更新是否成功,以及当前选中的配置是否就是刚导入的配置。若更新时间没有变化,检查订阅地址能否访问;若配置载入失败,查看日志中的 YAML 字段或缩进提示。部分配置通过代理 provider 延迟加载节点,还需要等待 provider 更新完成。完整操作可参考订阅导入步骤。
内核运行、系统代理启用和策略组可用是三个独立条件。检查系统代理是否已经开启,本地监听端口是否与系统设置一致,再查看浏览器是否使用独立代理。随后观察连接列表:没有记录通常表示流量未进入客户端;有记录但失败,则继续检查命中规则、策略组与节点状态。
日常使用通常选择规则模式,由配置中的规则决定每类流量走代理还是直连。全局模式会把大部分流量交给同一策略,适合短时测试节点;直连模式用于临时绕过代理。排查问题时可以短暂切换模式进行对照,但测试结束后应恢复适合当前配置的模式。
系统代理主要覆盖遵循操作系统 HTTP 或 SOCKS 代理设置的应用,启用简单且影响范围清楚。TUN 模式通过虚拟网络接口接管更广泛的流量,可能涉及管理员权限、路由和 DNS 设置。首次配置建议先完成系统代理验证,再根据不读取代理设置的应用需求评估 TUN。
TECH NOTES / 最新文章
技术笔记围绕真实使用路径展开:先解释新手高频概念,再拆分系统代理、TUN、节点线路和本地设置之间的关系。文章不替代客户端说明,而是补充“为什么这样设置”和“出现异常时从哪里开始查”。
集中解释订阅导入、节点选择、规则模式、系统代理和连接失败等新手高频问题,并给出逐层检查顺序。
阅读全文 →从应用覆盖范围、权限要求、DNS 处理和使用场景对比两种流量接管方式,说明何时需要扩大接管范围。
阅读全文 →按节点质量、网络线路、DNS、代理模式和设备设置逐层定位速度下降原因,避免只凭一次延迟测试下结论。
阅读全文 →