Windows
适合常规桌面使用,可比较 Clash Plus、Clash Verge Rev、FlClash 与其他图形客户端。下载前确认系统位数,安装后再导入订阅并启用系统代理。
前往下载集中整理 Clash 客户端下载、全平台安装配置与 规则分流排障。先按操作系统选择仍在维护的图形客户端,再依照教程完成订阅导入、策略组选择、系统代理或 TUN 接管。
一次连接从规则匹配开始,经策略组选择出口,再由系统代理或 TUN 把应用流量送入本地内核。下面按真实处理顺序拆开说明各环节的作用、适用场景和操作入口。
Clash 会从配置文件的规则段自上而下检查连接。域名规则、GeoSite、GeoIP、IP 网段与进程规则可以分别处理不同类型的请求;第一条命中的规则决定交给哪个策略组,最后通常由 MATCH 处理此前未命中的连接。规则顺序因此比规则数量更重要:具体规则应放在宽泛规则之前,避免提前命中。
适合需要区分直连、代理与拦截的日常配置。导入订阅后,可先查看当前配置是否包含完整规则段,再通过客户端的连接记录确认命中项。若某个网站走错出口,应优先检查规则顺序、域名类型和所引用的策略组名称,而不是直接切换全局模式。
策略组位于规则与代理节点之间。规则只负责把连接交给某个组,策略组再决定使用指定节点、自动选择、故障转移、直连或拦截。这样可以在不重写整套规则的情况下调整出口,例如只切换“国外网站”组的节点,同时保留流媒体、即时通信和直连服务的独立选择。
使用时先确认策略组内引用的节点或子组确实存在,再检查当前选择是否可用。订阅更新后若组名变化,旧规则可能引用不到目标;手工合并配置时还要注意 YAML 缩进与名称完全一致。与只提供单一开关的代理工具相比,策略组更适合需要按用途管理出口的配置。
启用系统代理后,客户端会把操作系统的 HTTP、HTTPS 或 SOCKS 代理地址指向本地监听端口。浏览器、办公软件以及多数桌面应用会读取这项设置,因此它通常是完成订阅导入后的第一种接管方式。关闭客户端前应先恢复系统代理,避免系统仍指向已经停止监听的本地端口。
系统代理不会自动覆盖所有程序。终端工具可能需要单独设置环境变量,部分游戏和采用自定义网络栈的软件也可能忽略系统设置。出现浏览器可用但终端失败时,应分别检查浏览器独立代理、命令行环境变量、本地端口和防火墙,而不是反复更新订阅。
TUN 模式会建立虚拟网络接口,让更多不读取系统代理设置的程序也能进入 Clash 内核,再按照同一套规则和策略组处理。它适用于终端工具、游戏启动器或其他难以单独配置代理的应用,但需要相应系统权限,并可能与其他 VPN、虚拟网卡、终端安全软件或企业网络策略发生冲突。
启用前应先确认普通系统代理已经能够工作,这样更容易区分配置问题与 TUN 驱动问题。若开启后断网,可依次检查管理员权限、虚拟网卡状态、DNS 设置、路由冲突和其他网络接管软件。排障完成后再设置开机启动,避免错误配置随系统启动反复加载。
首页只提供平台入口,具体客户端、维护状态、系统要求和安装包类型统一放在下载页。进入前先确认操作系统版本与处理器架构,避免把 macOS 的 Apple Silicon 安装包用于 Intel 设备,或把桌面端文件用于移动设备。
适合常规桌面使用,可比较 Clash Plus、Clash Verge Rev、FlClash 与其他图形客户端。下载前确认系统位数,安装后再导入订阅并启用系统代理。
前往下载分别提供 Apple Silicon 与 Intel 机型入口。首次启动时需要处理系统安全提示,并根据所选客户端授权系统代理或 TUN 所需权限。
前往下载可按设备架构选择安装包。安装后通常通过 Android 的 VPN 接口接管流量,首次连接会出现系统授权窗口,订阅更新与后台运行权限也需要单独检查。
前往下载通过 App Store 获取 Clash Plus,并在应用内添加订阅或配置。首次连接时按系统提示允许添加 VPN 配置,之后可从应用内切换策略与更新订阅。
前往下载桌面用户可选择图形客户端,服务器、软路由与自动化环境则更适合直接使用 Mihomo 内核。部署前应明确服务权限、配置路径和日志读取方式。
前往下载完整流程并不是下载后直接打开开关。应先确认客户端与系统匹配,再导入可信配置、选择策略模式,最后用连接记录验证实际命中结果。
从下载页进入对应平台,优先选择仍在维护且适配当前系统架构的客户端。安装完成后先打开主界面,确认没有端口占用、权限不足或内核启动失败提示。macOS 需要留意安全授权,Windows 使用 TUN 时可能需要管理员权限,移动端则会请求 VPN 配置权限。
在配置或订阅页面粘贴服务方提供的订阅地址,也可以导入本地 YAML 文件。更新成功后检查代理节点、策略组和规则是否同时出现;如果只有节点而没有规则,客户端可能无法按用途分流。订阅地址属于敏感配置,不应发布到公开页面或截图中。
初次使用建议先保持规则模式,在主要策略组中选择可用出口,然后开启系统代理。打开连接记录访问常用站点,检查请求是否命中预期规则与策略组。普通代理确认正常后,再按需求启用 TUN、开机自启和后台运行,出现问题时也更容易定位具体环节。
Clash 不是单一安装包名称,而是由规则代理内核、维护分支、图形客户端和配置数据共同组成的生态。理解这些层次,才能判断下载对象、更新来源和排障边界。
原始 Clash 项目建立了基于 YAML 配置、代理节点、策略组和规则列表的核心使用方式。随着项目生态演进,Mihomo 延续并扩展了内核能力,许多仍在维护的桌面与移动客户端以 Mihomo 作为底层组件。用户下载的通常是带界面的客户端,而不是单独操作内核文件;服务器和路由器场景才更常直接运行内核。
Clash Plus、Clash Verge Rev、FlClash 等客户端提供不同的界面和平台集成方式,但基本链路相近:管理配置文件、启动内核、展示策略组、修改系统代理,并读取连接与日志。客户端名称相似不代表安装包可以跨平台通用,也不代表维护状态一致,因此下载页会把平台、架构和停止维护状态分开标明。
订阅通常提供节点与配置内容,规则决定连接分流,GeoIP 与 GeoSite 等数据则为地理或域名分类规则提供匹配依据。三者更新节奏可能不同。遇到某个域名分类错误时,问题不一定来自客户端;应分别确认订阅是否更新、规则集引用是否有效、数据库是否加载,以及策略组名称是否与规则保持一致。
客户端版本更新主要修复界面、系统集成和打包问题,内核更新影响协议、DNS、规则执行及网络栈,订阅更新则改变节点和配置内容。排障时把三类更新混为一谈,容易导致无效操作。建议先记录当前客户端与系统环境,再检查日志中的明确错误,最后只更新与问题相关的层次,并在修改后重新验证规则命中。
先按现象区分下载、配置、接管和规则问题,再进入常见问题页查看完整检查路径。不要在尚未确认故障环节时同时修改端口、DNS、规则和策略组。
先按操作系统筛选,再看维护状态、处理器架构与所需功能。希望使用图形界面的普通用户不必单独下载 Mihomo 内核;服务器或路由器部署才需要重点比较内核包和服务管理方式。可前往 客户端对比 查看具体差异。
导入成功只表示配置已被客户端读取。还应检查内核是否启动、策略组是否选择可用出口、系统代理或 TUN 是否开启、本地监听端口是否冲突,以及当前请求命中了哪条规则。建议按 连接验证步骤 逐项确认。
多数情况下先使用系统代理即可。只有不遵循系统代理的应用确实需要接管时,再启用 TUN。不同客户端对两者的协同方式可能不同,开启后应检查路由、DNS 和虚拟网卡状态,避免与其他 VPN 或网络管理软件重复接管。
规则模式按配置逐条判断连接,适合日常使用;全局模式把连接交给统一策略组,常用于短时间测试出口;直连模式绕过代理。若只有某个网站访问异常,应优先检查规则命中,不建议长期用全局模式掩盖配置问题。更多说明见 常见问题。
以下文章围绕项目关系、YAML 配置结构和旧客户端迁移展开,适合已经完成基础安装、需要继续理解内核依赖与配置维护方式的用户。