Windows
适合桌面办公、浏览器与命令行共同使用。安装后通常先导入订阅,再打开系统代理;需要覆盖更多应用时,可根据权限条件启用服务模式或 TUN。下载页同时列出图形客户端和已归档客户端,便于按使用习惯选择。
隧道控制台
Clash 的关键能力并不只是一枚连接开关。理解规则、策略组、DNS 与 TUN 之间的关系,才能让配置在不同网络环境中保持可读、可调和可排查。
RULE ENGINE
规则模式会从上到下读取规则项,并在首次命中后交给对应策略组处理。域名规则适合常见站点,IP 规则用于目标地址已经解析完成的连接,进程规则则能把特定应用单独分流。与只能全局开关的系统代理相比,Clash 配置把判断条件写进文本文件,结果更容易复查,也便于在手机与电脑之间复用。调整时应把高优先级、范围较窄的规则放在前面,再以 MATCH 处理剩余流量。
rules:
- DOMAIN-SUFFIX,example.com,DIRECT
- GEOIP,CN,DIRECT
- MATCH,Proxy
POLICY GROUP
策略组是规则与具体节点之间的中间层。手动选择组适合需要明确控制出口的场景;自动选择组会依据客户端支持的测试机制选择可用目标;故障转移组则按顺序检查候选项,在当前目标不可用时切换。规则只引用策略组名称,因此更换节点时不必逐条修改规则。相比把节点直接写进每一条规则,这种结构更适合订阅更新,也能保持配置文件的职责边界清晰。
proxy-groups:
- name: Proxy
type: select
proxies:
- Auto
- DIRECT
DNS PIPELINE
DNS 配置决定域名在哪里解析、结果如何交给规则引擎,以及本地网络异常时使用哪条回退路径。Fake-IP 模式先返回映射地址,再由内核恢复原始域名完成匹配,适合需要稳定域名规则的环境;redir-host 更接近传统解析流程。配置时还要检查系统加密 DNS、浏览器独立 DNS 与客户端设置是否并行工作,避免请求绕过预期路径。出现能连接但打不开网页时,DNS 通常比反复切换节点更值得先检查。
dns:
enable: true
enhanced-mode: fake-ip
nameserver:
- system
NETWORK STACK
部分游戏、命令行工具和独立运行时不会读取系统代理设置,单独打开系统代理无法覆盖这些连接。TUN 模式通过虚拟网络接口接收更多系统流量,再交给 Clash 内核执行 DNS 与规则判断。它覆盖面更广,同时也更依赖系统权限、路由表与其他 VPN 工具的状态。首次启用时应关闭同类网络接管程序,确认权限提示已经完成,再逐项测试浏览器、终端和目标应用,避免把权限冲突误判为节点问题。
tun:
enable: true
stack: mixed
auto-route: true
auto-detect-interface: true
平台入口
不同平台的安装包、权限模型和后台运行方式并不相同。先进入对应平台,再根据图形界面、系统架构和维护状态选择客户端。
适合桌面办公、浏览器与命令行共同使用。安装后通常先导入订阅,再打开系统代理;需要覆盖更多应用时,可根据权限条件启用服务模式或 TUN。下载页同时列出图形客户端和已归档客户端,便于按使用习惯选择。
面向 Intel 与 Apple Silicon 设备。首次启动可能需要安装网络扩展并确认系统权限,随后可从菜单栏管理连接状态、策略组和系统代理。
前往下载通过系统 VPN 接口接管流量,适合手机与平板。安装时需要按设备架构选择安装包,并将客户端加入后台运行白名单,减少省电策略导致的意外断开。
前往下载通过 App Store 获取 Clash Plus,并由系统 VPN 配置承载连接。导入订阅后可切换规则模式和策略组,锁屏使用时由系统统一管理网络扩展状态。
前往下载桌面环境可选图形客户端,服务器与路由器场景则更常直接使用 Mihomo 内核。安装前应确认发行版、处理器架构和软件包格式;无桌面环境时,还要提前规划配置目录、进程守护、日志读取与外部控制接口的访问范围。
下载页包含各平台客户端说明、系统要求、安装包入口和常见下载问题。
查看全部客户端 →快速上手
先保证配置来源有效,再完成策略选择与连接验证。初次使用不必立刻修改复杂参数,先建立一条可重复的基础流程。
打开客户端的配置、订阅或 Profiles 页面,粘贴服务提供方给出的订阅地址并执行更新。导入完成后,应能看到配置名称、策略组和规则信息。如果提示格式错误,先确认复制内容没有多余空格,也不要把网页地址、控制台地址与订阅地址混用。配置仍在有效期内但更新失败时,再检查当前网络是否能够访问订阅来源。
多数日常场景先使用规则模式,让配置按域名和 IP 条件决定直连或代理。随后进入代理或策略页面,在主要策略组中选择自动选择、故障转移或一个明确节点。全局模式会让大部分连接使用同一策略,更适合临时排查,不建议在不了解影响范围时长期启用。切换后返回主页,确认当前配置与策略都已经选中。
开启系统代理或移动端 VPN 开关,接受系统权限提示,然后分别测试一个应当直连的站点和一个需要代理的目标。若浏览器可用但其他应用不生效,检查该应用是否读取系统代理,必要时再评估 TUN 模式。若所有目标都无法打开,应按订阅状态、节点可用性、DNS、端口占用和其他 VPN 工具的顺序排查,而不是同时改动多项设置。
开源生态
Clash 生态由内核、图形客户端、配置提供方和规则维护项目共同组成。理解这些边界,比单纯记住某个按钮的位置更重要:客户端负责界面与系统集成,内核负责解析配置和处理流量,订阅负责提供节点与策略,规则集负责描述匹配条件。
git clone https://github.com/MetaCubeX/mihomo.git
早期 Clash 建立了常用配置语法、规则模型和策略组概念,后续社区内核与客户端在此基础上继续维护。不同内核对字段的支持范围并不完全相同,同一份配置在导入前应确认目标客户端使用的内核及其语法说明。遇到未知字段时,先看启动日志与配置解析错误,而不是直接删除整段功能。
图形客户端处理安装、菜单、系统代理、VPN 权限、订阅更新和界面操作;Mihomo 等内核负责监听端口、执行规则、管理 DNS、建立代理连接。客户端名称相近不代表功能完全一致,选择时应比较平台支持、系统集成方式、内核类型和维护状态,而不是只看界面外观。
YAML 配置把端口、DNS、策略组和规则写成可读文本。出现异常时,可以把问题缩小到订阅内容、规则顺序、DNS 路径或系统权限。规则集订阅适合集中维护大量域名条目,本地覆写则适合保留设备专属设置;两者分层后,订阅更新不容易覆盖个人调整。
客户端更新、内核更新、订阅更新和规则集更新是四条不同链路。客户端升级后要关注系统权限与配置兼容,订阅更新后要检查策略组名称是否变化,规则集更新则应留意引用地址与行为差异。逐层更新、逐层验证,比一次替换全部组件更容易定位问题,也更适合长期维护多设备配置。
配置文章
从多设备同步、macOS 权限到 Windows 安装流程,文章按实际操作路径记录关键选择和容易中断的位置。
手机、电脑和平板分别安装客户端后,配置一致性会直接影响规则与策略。文章对比订阅链接集中分发、WebDAV 备份和手动导入导出的边界,并说明哪些内容适合同步、哪些设置应留在本机。
阅读全文首次启动时,网络扩展、系统设置与钥匙串提示可能连续出现。文章按授权顺序说明各弹窗的用途,并整理权限未生效、扩展重复安装和系统代理无法切换时的重置方法。
阅读全文从选择安装包、处理系统安全提示,到导入订阅、打开系统代理与验证规则命中,文章完整走一遍 Windows 配置主线,并说明端口冲突、权限不足和重复代理工具的排查顺序。
阅读全文文章列表还包含 Android 后台耗电与已连接但无法上网的逐项排查清单。
查看全部文章 →