開源生態 · 全平台客戶端與設定文件

Clash幫助中心:客戶端下載與問題排查

從目前裝置開始:選擇合適的 Clash 客戶端,匯入訂閱後核對 規則命中與策略組;發生連線異常時,再依系統代理、DNS 與核心日誌逐層定位。

永久免費 程式碼開源 五大平台 中文設定文件

CONFIG TRIAGE

先判斷問題屬於哪一層

Clash 的介面、核心、訂閱、規則與系統網路設定屬於不同層級。遇到異常時先縮小範圍,再修改設定;一次只變更一個變數,才能確認哪個步驟真正有效。

DOMAIN-SUFFIX

規則依序由上而下比對,首次命中後停止

規則分流處理的是「某個請求應交由哪個策略組」。排查時先在連線記錄中找到目標網域,再查看命中的規則類型與目標策略。若請求提前命中寬泛規則,後面的精確規則就不會執行。調整時應將更具體的網域規則放在更寬泛的 GEOIP 或 MATCH 之前,並確認規則指向的策略組名稱確實存在。規則正確但出口仍不符合預期時,問題通常已進入策略組層,不應繼續反覆修改網域規則。

DOMAIN-SUFFIX,youtube.com,PROXY

PLATFORM ROUTES

依目前裝置選擇客戶端

先確認作業系統與處理器架構,再進入對應平台查看客戶端。桌面安裝套件、行動端應用程式和命令列核心的用途不同,不要只因檔名相似就混用。

DESKTOP / 01

Windows

適合需要系統匣控制、系統代理切換與圖形化訂閱管理的桌面使用者。下載前在「設定 → 系統 → 系統資訊」確認裝置為 x64;安裝遭系統攔截時,應先核對檔案來源與安全性提示內容,不要關閉整套安全防護。

前往下載

DESKTOP / 02

macOS

先在「關於這台 Mac」確認是 Apple 晶片或 Intel 處理器,再選擇對應安裝套件。首次啟動可能需要在系統設定中確認應用程式權限;若系統代理已開啟但瀏覽器仍直接連線,應檢查客戶端核心是否實際執行。

前往下載

MOBILE / 03

Android

Android 客戶端透過系統 VPN 介面接管流量。首次連線時要確認 VPN 授權,並將客戶端排除在電池最佳化限制之外;鎖定螢幕後中斷通常是背景程序遭系統回收,不應先修改訂閱或規則。

前往下載

MOBILE / 04

iOS

iOS 客戶端首次連線時會要求加入 VPN 設定,這是系統建立網路通道所需的授權。匯入訂閱後若沒有節點,先檢查訂閱內容是否相容於目前客戶端,再確認行動網路權限與 VPN 狀態。

前往下載

DESKTOP / SERVER / 05

Linux

桌面環境可選擇圖形化客戶端,伺服器、路由器和容器環境通常直接使用 Mihomo 核心。安裝前確認發行版、CPU 架構與套件格式;服務啟動後先讀取日誌和監聽連接埠,再設定系統服務與開機啟動,避免將「程序未執行」誤判為規則問題。

前往下載

FIRST CONNECTION

三步完成首次連線

首次設定只處理主鏈路:設定來源、出口策略、系統接管。進階 DNS、TUN 與規則覆寫等設定,等基礎連線驗證通過後再調整。

  1. 匯入訂閱或本地設定

    開啟客戶端的設定或訂閱頁面,貼上完整訂閱網址並執行更新。看到設定名稱、策略組與節點清單後,再將該設定設為目前啟用項目。若提示更新失敗,先確認訂閱尚未過期,並在關閉系統代理的狀態下測試網址是否可存取。不要連續匯入同一個網址來建立多份重複設定,否則後續很難確認目前使用的是哪一份。

    PROFILE → IMPORT → ACTIVATE
  2. 選擇規則模式與出口策略

    新設定通常已提供規則模式和數個策略組。先維持規則模式,在主要策略組中選擇一個可用出口;不確定節點狀態時,可逐一切換進行短時間連線測試。全域模式適合暫時判斷是否為規則問題,但不適合作為長期排查結論。若全域模式可用而規則模式無法使用,應回到連線記錄查看請求命中了哪條規則。

    MODE: RULE · GROUP: PROXY
  3. 開啟系統接管並驗證請求

    桌面端開啟系統代理,行動端確認 VPN 授權;需要接管不遵循系統代理的應用程式時,再評估 TUN 模式。連線後先存取一個直連網站和一個需要代理的網站,並在客戶端連線記錄中核對兩類請求的策略。測試結束後若只有單一應用程式未生效,應檢查該應用程式是否使用獨立代理或自帶 DNS,而不是立即重新安裝客戶端。

    SYSTEM PROXY / VPN → CONNECTIONS

OPEN SOURCE CONTEXT

了解客戶端、核心與設定的關係

Clash 並不是單一安裝套件的名稱。實際使用由圖形化客戶端、代理核心、訂閱設定與系統網路介面共同組成。了解各層負責的工作,才能避免在錯誤的位置反覆嘗試。

複製 Mihomo 原始碼儲存庫
git clone https://github.com/MetaCubeX/mihomo.git
HISTORY

專案歷史:名稱延續,元件已經分化

早期 Clash 提供規則比對、策略組、代理協定與控制介面等基礎能力。隨著原專案狀態改變,社群出現了持續維護的核心分支與多種圖形化客戶端。如今使用者口中的「Clash」經常指整個設定與客戶端生態,而不是唯一的程式。選擇軟體時應同時確認客戶端維護狀態、使用的核心與目標平台,不能只看名稱中是否包含 Clash。

ECOSYSTEM

開源生態:介面不同,設定基礎相通

不同客戶端會重新安排訂閱、代理組、日誌與系統代理等操作入口,但底層仍圍繞 YAML 設定、規則比對和控制介面運作。這種分工讓桌面端、行動端與伺服器端可以選擇不同外殼,也意味著某個介面教學不能逐一照搬到所有客戶端。跨平台遷移時,優先理解欄位與流量路徑,再尋找對應的介面位置。

CORE

核心關係:Mihomo 處理實際網路流量

Mihomo 是目前 Clash 生態中常見且持續維護的核心。圖形化客戶端負責下載設定、顯示策略、呼叫控制介面與管理系統權限,真正建立連線、執行規則、處理 DNS 與轉送流量的是核心。客戶端能開啟不代表核心已成功啟動;存在節點清單也不代表代理鏈路可用。遇到異常時,核心日誌比介面上的籠統提示更接近故障位置。

UPDATE

更新機制:分開檢查客戶端、核心與訂閱

客戶端更新解決介面功能與平台相容性問題,核心更新涉及協定、規則與網路處理能力,訂閱更新則替換節點和服務提供方提供的策略內容。三者不是同一條更新通道。排查「更新後無法使用」時,要記錄究竟更新了哪一層,並保留上一份可用設定以供對照。設定欄位發生相容性變更時,先閱讀客戶端說明,再逐項遷移本地覆寫。

FAULT ORDER

固定排查順序比反覆重新安裝更有效

第一步確認訂閱:檢查有效期限、更新結果與目前啟用的設定。第二步確認核心:查看是否成功啟動、連接埠是否被占用、日誌中是否存在設定解析錯誤。第三步確認策略:用連線記錄判斷目標請求命中了哪條規則和哪個策略組。第四步確認系統接管:桌面端檢查系統代理,行動端檢查 VPN 授權,TUN 使用者檢查虛擬網卡與權限。第五步才處理 DNS:區分網域解析失敗、解析結果不符與連線階段失敗。

每完成一步都使用相同的測試並記錄結果。若直連網路本身無法使用,先恢復基礎網路;若只有個別節點逾時,優先更換節點;若所有節點都失敗但訂閱可以更新,檢查系統時間、協定參數與網路限制;若瀏覽器可用而特定應用程式不可用,再檢查該應用程式是否繞過系統代理。依照這個順序,能將同一現象拆解成可驗證的問題。

QUICK ANSWERS

常見問題精選

Clash 訂閱更新失敗,先檢查哪裡?

先確認訂閱有效期限與網址完整性,再關閉目前的系統代理,使用直連網路測試訂閱網址。瀏覽器可以存取而客戶端仍然失敗時,請檢查系統時間、設定目錄的寫入權限,以及客戶端是否錯誤地透過失效代理執行更新。相關欄位的含義可在術語手冊中繼續核對。

系統代理已開啟,為什麼部分應用程式仍直接連線?

部分應用程式不會讀取系統代理,或會使用獨立網路堆疊與自帶 DNS。先在連線記錄中確認客戶端是否看到了該應用程式的請求;完全沒有記錄時,問題位於系統接管層,可評估 TUN 模式。已有記錄但策略不正確時,再檢查規則與程序比對。

節點全部逾時和個別節點逾時有什麼差別?

個別節點逾時通常指向節點狀態或特定線路;全部節點同時逾時則更可能與訂閱失效、本地網路、系統時間、核心未啟動或協定參數有關。先用直連網路確認一般網頁可以存取,再查看核心日誌,不要一開始就大量修改 DNS 與規則。

規則模式無法使用,但全域模式可以存取,下一步查看哪裡?

這表示基礎代理鏈路大概率已建立,下一步應查看目標網域在規則模式下命中的規則和策略組。重點檢查寬泛規則是否提前攔截請求、規則引用的策略組是否存在,以及該策略組目前選擇的出口是否可用。

FIELD NOTES

近期使用與排查文章

文章依具體症狀展開,先提供判斷依據,再說明操作順序。遇到節點逾時、首次安裝或行動端匯入問題時,可直接進入對應情境。

故障排查

Clash 節點逾時無法連線怎麼辦:依這個順序排查最快

先區分全部節點逾時與個別節點逾時,再依序檢查訂閱、直連網路、系統時間、核心狀態與協定參數。每一步都有明確的停止條件,避免同時變更多項設定。

閱讀全文 →
平台指南

在 iOS 上使用 Clash:從 App Store 取得客戶端與匯入設定的步驟

說明取得客戶端、首次 VPN 授權與匯入訂閱的完整順序,並區分訂閱連結與本地設定檔兩種入口。匯入後沒有節點時,可依相容性與網路權限繼續定位。

閱讀全文 →
入門指南

Clash 首次安裝設定完整流程:跨平台通用要點與常見陷阱

從選擇安裝套件、匯入訂閱到開啟系統代理,整理五大平台共通的設定主線。安裝遭攔截、訂閱匯入失敗與代理未生效,分別從對應層級處理。

閱讀全文 →