开源内核 · 全平台客户端文档

Clash简体中文网:客户端下载与配置教程

集中整理 Clash 客户端下载全平台安装配置规则分流排障。先按操作系统选择仍在维护的图形客户端,再依照教程完成订阅导入、策略组选择、系统代理或 TUN 接管。

永久免费 代码开源 中文文档 规则分流
ROUTING WORKFLOW

Clash 规则分流与流量接管

一次连接从规则匹配开始,经策略组选择出口,再由系统代理或 TUN 把应用流量送入本地内核。下面按真实处理顺序拆开说明各环节的作用、适用场景和操作入口。

RULE ROUTER

规则匹配:按顺序判断域名、地址与进程

Clash 会从配置文件的规则段自上而下检查连接。域名规则、GeoSite、GeoIP、IP 网段与进程规则可以分别处理不同类型的请求;第一条命中的规则决定交给哪个策略组,最后通常由 MATCH 处理此前未命中的连接。规则顺序因此比规则数量更重要:具体规则应放在宽泛规则之前,避免提前命中。

适合需要区分直连、代理与拦截的日常配置。导入订阅后,可先查看当前配置是否包含完整规则段,再通过客户端的连接记录确认命中项。若某个网站走错出口,应优先检查规则顺序、域名类型和所引用的策略组名称,而不是直接切换全局模式。

CLIENT ENTRANCE

Clash 全平台客户端下载入口

首页只提供平台入口,具体客户端、维护状态、系统要求和安装包类型统一放在下载页。进入前先确认操作系统版本与处理器架构,避免把 macOS 的 Apple Silicon 安装包用于 Intel 设备,或把桌面端文件用于移动设备。

WINDOWS

Windows

适合常规桌面使用,可比较 Clash Plus、Clash Verge Rev、FlClash 与其他图形客户端。下载前确认系统位数,安装后再导入订阅并启用系统代理。

前往下载
MACOS

macOS

分别提供 Apple Silicon 与 Intel 机型入口。首次启动时需要处理系统安全提示,并根据所选客户端授权系统代理或 TUN 所需权限。

前往下载
ANDROID

Android

可按设备架构选择安装包。安装后通常通过 Android 的 VPN 接口接管流量,首次连接会出现系统授权窗口,订阅更新与后台运行权限也需要单独检查。

前往下载
IOS

iOS

通过 App Store 获取 Clash Plus,并在应用内添加订阅或配置。首次连接时按系统提示允许添加 VPN 配置,之后可从应用内切换策略与更新订阅。

前往下载
LINUX

Linux

桌面用户可选择图形客户端,服务器、软路由与自动化环境则更适合直接使用 Mihomo 内核。部署前应明确服务权限、配置路径和日志读取方式。

前往下载
QUICK START

Clash 使用教程三步预览

完整流程并不是下载后直接打开开关。应先确认客户端与系统匹配,再导入可信配置、选择策略模式,最后用连接记录验证实际命中结果。

  1. 01

    安装客户端并确认本地内核启动

    从下载页进入对应平台,优先选择仍在维护且适配当前系统架构的客户端。安装完成后先打开主界面,确认没有端口占用、权限不足或内核启动失败提示。macOS 需要留意安全授权,Windows 使用 TUN 时可能需要管理员权限,移动端则会请求 VPN 配置权限。

  2. 02

    导入订阅或本地 YAML 配置

    在配置或订阅页面粘贴服务方提供的订阅地址,也可以导入本地 YAML 文件。更新成功后检查代理节点、策略组和规则是否同时出现;如果只有节点而没有规则,客户端可能无法按用途分流。订阅地址属于敏感配置,不应发布到公开页面或截图中。

  3. 03

    选择策略、开启接管并验证规则

    初次使用建议先保持规则模式,在主要策略组中选择可用出口,然后开启系统代理。打开连接记录访问常用站点,检查请求是否命中预期规则与策略组。普通代理确认正常后,再按需求启用 TUN、开机自启和后台运行,出现问题时也更容易定位具体环节。

OPEN SOURCE ECOSYSTEM

Clash 开源生态、内核与客户端关系

Clash 不是单一安装包名称,而是由规则代理内核、维护分支、图形客户端和配置数据共同组成的生态。理解这些层次,才能判断下载对象、更新来源和排障边界。

PROJECT HISTORY

项目关系:原始 Clash 与后续维护分支

原始 Clash 项目建立了基于 YAML 配置、代理节点、策略组和规则列表的核心使用方式。随着项目生态演进,Mihomo 延续并扩展了内核能力,许多仍在维护的桌面与移动客户端以 Mihomo 作为底层组件。用户下载的通常是带界面的客户端,而不是单独操作内核文件;服务器和路由器场景才更常直接运行内核。

CLIENT LAYER

图形客户端:负责安装、订阅和系统集成

Clash Plus、Clash Verge Rev、FlClash 等客户端提供不同的界面和平台集成方式,但基本链路相近:管理配置文件、启动内核、展示策略组、修改系统代理,并读取连接与日志。客户端名称相似不代表安装包可以跨平台通用,也不代表维护状态一致,因此下载页会把平台、架构和停止维护状态分开标明。

CONFIG DATA

配置与数据:订阅、规则和地理数据库彼此独立

订阅通常提供节点与配置内容,规则决定连接分流,GeoIP 与 GeoSite 等数据则为地理或域名分类规则提供匹配依据。三者更新节奏可能不同。遇到某个域名分类错误时,问题不一定来自客户端;应分别确认订阅是否更新、规则集引用是否有效、数据库是否加载,以及策略组名称是否与规则保持一致。

UPDATE PATH

更新机制:分别检查客户端、内核与配置

客户端版本更新主要修复界面、系统集成和打包问题,内核更新影响协议、DNS、规则执行及网络栈,订阅更新则改变节点和配置内容。排障时把三类更新混为一谈,容易导致无效操作。建议先记录当前客户端与系统环境,再检查日志中的明确错误,最后只更新与问题相关的层次,并在修改后重新验证规则命中。

QUICK DIAGNOSIS

Clash 常见问题精选

先按现象区分下载、配置、接管和规则问题,再进入常见问题页查看完整检查路径。不要在尚未确认故障环节时同时修改端口、DNS、规则和策略组。

Clash 客户端应该如何选择?

先按操作系统筛选,再看维护状态、处理器架构与所需功能。希望使用图形界面的普通用户不必单独下载 Mihomo 内核;服务器或路由器部署才需要重点比较内核包和服务管理方式。可前往 客户端对比 查看具体差异。

订阅导入成功,为什么仍然无法连接?

导入成功只表示配置已被客户端读取。还应检查内核是否启动、策略组是否选择可用出口、系统代理或 TUN 是否开启、本地监听端口是否冲突,以及当前请求命中了哪条规则。建议按 连接验证步骤 逐项确认。

系统代理和 TUN 模式应该同时开启吗?

多数情况下先使用系统代理即可。只有不遵循系统代理的应用确实需要接管时,再启用 TUN。不同客户端对两者的协同方式可能不同,开启后应检查路由、DNS 和虚拟网卡状态,避免与其他 VPN 或网络管理软件重复接管。

规则模式、全局模式和直连模式有什么区别?

规则模式按配置逐条判断连接,适合日常使用;全局模式把连接交给统一策略组,常用于短时间测试出口;直连模式绕过代理。若只有某个网站访问异常,应优先检查规则命中,不建议长期用全局模式掩盖配置问题。更多说明见 常见问题

TECHNICAL NOTES

Clash 配置与排障技术笔记

以下文章围绕项目关系、YAML 配置结构和旧客户端迁移展开,适合已经完成基础安装、需要继续理解内核依赖与配置维护方式的用户。

Clash 开源生态项目关系:内核、客户端与维护分支怎么区分

梳理 Clash、Mihomo 与常见图形客户端的定位、依赖关系和选型边界,说明普通用户应下载客户端还是单独使用内核。

阅读全文 →

Clash 配置文件结构解析:从端口、DNS 到规则段逐项说明

按 YAML 层级拆解常用字段,解释代理节点、策略组、DNS 与规则之间的引用关系,以及手工修改配置时容易出现的缩进问题。

阅读全文 →

Clash 客户端停更后如何迁移:配置保留与替代软件选择

介绍旧客户端迁移前的准备、订阅与本地配置转移方法,并按操作系统说明替代客户端选择和设置复核顺序。

阅读全文 →
下载Clash