Windows
適合桌面辦公、瀏覽器與命令列共同使用。安裝後通常先匯入訂閱,再開啟系統代理;需要涵蓋更多應用程式時,可依權限條件啟用服務模式或 TUN。下載頁也列出圖形用戶端與已封存用戶端,方便依使用習慣選擇。
隧道控制台
Clash 的關鍵能力不只是一個連線開關。理解規則、策略組、DNS 與 TUN 之間的關係,才能讓設定在不同網路環境中保持易讀、可調整且方便排查。
RULE ENGINE
規則模式會由上到下讀取規則項目,首次符合後交由對應策略組處理。網域規則適合常見網站,IP 規則用於目標位址已完成解析的連線,程序規則則能將特定應用程式獨立分流。相較只能全域開關的系統代理,Clash 設定會把判斷條件寫入文字檔,結果更容易複查,也方便在手機與電腦之間重複使用。調整時應將優先級高、範圍較窄的規則放在前面,再以 MATCH 處理剩餘流量。
rules:
- DOMAIN-SUFFIX,example.com,DIRECT
- GEOIP,CN,DIRECT
- MATCH,Proxy
POLICY GROUP
策略組是規則與實際節點之間的中介層。手動選擇組適合需要明確控制出口的情境;自動選擇組會依據用戶端支援的測試機制選擇可用目標;故障轉移組則按順序檢查候選項,當目前目標無法使用時切換。規則只引用策略組名稱,因此更換節點時不必逐條修改規則。相較於把節點直接寫入每條規則,這種結構更適合訂閱更新,也能維持設定檔清楚的職責界線。
proxy-groups:
- name: Proxy
type: select
proxies:
- Auto
- DIRECT
DNS PIPELINE
DNS 設定會決定網域在哪裡解析、結果如何交給規則引擎,以及本地網路異常時採用哪條備援路徑。Fake-IP 模式會先回傳對映位址,再由核心還原原始網域完成比對,適合需要穩定網域規則的環境;redir-host 則更接近傳統解析流程。設定時也要檢查系統加密 DNS、瀏覽器獨立 DNS 與用戶端設定是否同時運作,避免請求繞過預期路徑。遇到能連線卻無法開啟網頁時,DNS 通常比反覆切換節點更值得優先檢查。
dns:
enable: true
enhanced-mode: fake-ip
nameserver:
- system
NETWORK STACK
部分遊戲、命令列工具與獨立執行環境不會讀取系統代理設定,單獨開啟系統代理無法涵蓋這些連線。TUN 模式會透過虛擬網路介面接收更多系統流量,再交由 Clash 核心執行 DNS 與規則判斷。它的涵蓋範圍更廣,同時也更依賴系統權限、路由表與其他 VPN 工具的狀態。首次啟用時應關閉同類網路接管程式,確認權限提示已完成,再逐項測試瀏覽器、終端機與目標應用程式,避免將權限衝突誤判為節點問題。
tun:
enable: true
stack: mixed
auto-route: true
auto-detect-interface: true
平台入口
不同平台的安裝套件、權限模型與背景執行方式各不相同。先進入對應平台,再依圖形介面、系統架構與維護狀態選擇用戶端。
適合桌面辦公、瀏覽器與命令列共同使用。安裝後通常先匯入訂閱,再開啟系統代理;需要涵蓋更多應用程式時,可依權限條件啟用服務模式或 TUN。下載頁也列出圖形用戶端與已封存用戶端,方便依使用習慣選擇。
支援 Intel 與 Apple Silicon 裝置。首次啟動可能需要安裝網路延伸功能並確認系統權限,之後可從選單列管理連線狀態、策略組與系統代理。
前往下載透過系統 VPN 介面接管流量,適合手機與平板。安裝時需依裝置架構選擇安裝套件,並將用戶端加入背景執行白名單,減少省電策略造成的意外斷線。
前往下載透過 App Store 取得 Clash Plus,並由系統 VPN 設定承載連線。匯入訂閱後可切換規則模式與策略組,鎖定螢幕使用時由系統統一管理網路延伸功能狀態。
前往下載桌面環境可選擇圖形用戶端,伺服器與路由器情境則更常直接使用 Mihomo 核心。安裝前應確認發行版、處理器架構與軟體套件格式;沒有桌面環境時,還要預先規劃設定目錄、程序守護、日誌讀取與外部控制介面的存取範圍。
下載頁包含各平台用戶端說明、系統需求、安裝套件入口與常見下載問題。
查看所有用戶端 →快速入門
先確保設定來源有效,再完成策略選擇與連線驗證。初次使用不必立刻修改複雜參數,先建立一套可重複的基本流程。
開啟用戶端的設定、訂閱或 Profiles 頁面,貼上服務提供者給出的訂閱網址並執行更新。匯入完成後,應能看到設定名稱、策略組與規則資訊。如果提示格式錯誤,先確認複製內容沒有多餘空格,也不要混用網頁網址、控制台網址與訂閱網址。設定仍在有效期限內但更新失敗時,再檢查目前網路是否能連線至訂閱來源。
多數日常情境可先使用規則模式,讓設定依網域與 IP 條件決定直連或代理。接著進入代理或策略頁面,在主要策略組中選擇自動選擇、故障轉移或明確的節點。全域模式會讓大部分連線使用同一項策略,較適合臨時排查;不了解影響範圍時,不建議長期啟用。切換後回到首頁,確認目前設定與策略都已選取。
開啟系統代理或行動裝置 VPN 開關,接受系統權限提示,然後分別測試一個應直接連線的網站與一個需要代理的目標。若瀏覽器可用但其他應用程式無效,請檢查該應用程式是否讀取系統代理,必要時再評估 TUN 模式。若所有目標都無法開啟,應依訂閱狀態、節點可用性、DNS、連接埠占用與其他 VPN 工具的順序排查,而不是同時修改多項設定。
開源生態
Clash 生態由核心、圖形用戶端、設定提供者與規則維護專案共同組成。理解這些界線,比單純記住某個按鈕的位置更重要:用戶端負責介面與系統整合,核心負責解析設定與處理流量,訂閱負責提供節點與策略,規則集負責描述比對條件。
git clone https://github.com/MetaCubeX/mihomo.git
早期 Clash 建立了常用設定語法、規則模型與策略組概念,後續社群核心與用戶端也在此基礎上持續維護。不同核心支援的欄位範圍不完全相同,同一份設定匯入前應確認目標用戶端使用的核心及其語法說明。遇到未知欄位時,先查看啟動日誌與設定解析錯誤,不要直接刪除整段功能。
圖形用戶端負責安裝、選單、系統代理、VPN 權限、訂閱更新與介面操作;Mihomo 等核心則負責監聽連接埠、執行規則、管理 DNS 與建立代理連線。用戶端名稱相近不代表功能完全一致,選擇時應比較平台支援、系統整合方式、核心類型與維護狀態,而不是只看介面外觀。
YAML 設定會將連接埠、DNS、策略組與規則寫成易讀文字。出現異常時,可以將問題縮小至訂閱內容、規則順序、DNS 路徑或系統權限。規則集訂閱適合集中維護大量網域項目,本機覆寫則適合保留裝置專屬設定;兩者分層後,訂閱更新不容易覆蓋個人調整。
用戶端更新、核心更新、訂閱更新與規則集更新是四條不同鏈路。用戶端升級後要留意系統權限與設定相容性,訂閱更新後要檢查策略組名稱是否變更,規則集更新則應注意引用網址與行為差異。逐層更新、逐層驗證,比一次替換所有元件更容易定位問題,也更適合長期維護多裝置設定。
設定文章
從多裝置同步、macOS 權限到 Windows 安裝流程,文章依實際操作路徑記錄關鍵選擇與容易中斷的環節。
手機、電腦與平板分別安裝用戶端後,設定一致性會直接影響規則與策略。文章比較訂閱連結集中分發、WebDAV 備份與手動匯入匯出的適用界線,並說明哪些內容適合同步、哪些設定應保留在本機。
閱讀全文首次啟動時,網路延伸功能、系統設定與鑰匙圈提示可能會接連出現。文章依授權順序說明各個彈窗的用途,並整理權限未生效、延伸功能重複安裝與系統代理無法切換時的重設方法。
閱讀全文從選擇安裝套件、處理系統安全提示,到匯入訂閱、開啟系統代理與驗證規則命中,文章完整走過 Windows 設定主線,並說明連接埠衝突、權限不足與重複代理工具的排查順序。
閱讀全文文章列表也包含 Android 背景耗電,以及已連線但無法上網的逐項排查清單。
查看所有文章 →