Windows
桌面用戶端與系統代理適合需要圖形介面、規則檢視與開機啟動的桌面使用者。下載前確認系統架構,安裝後先匯入設定,再啟用系統代理;如果商店應用程式無法連網,可繼續查閱 UWP 迴圈設定。
前往下載Capability archive
Clash 的設定不是一組彼此無關的開關。請求會先經過 DNS 解析,再依規則順序比對,接著交由策略群組決定直連、代理或拒絕。以下檔案拆解說明常用能力,並保留可核對的設定鍵與介面狀態。
Clash 會從 rules 第一行開始檢查請求,命中後便停止繼續往下比對。因此精確網域規則應放在寬泛規則集之前,兜底的 MATCH 通常位於末尾。策略群組將規則結果與具體節點分開:規則只會把流量送往名為 PROXY、DIRECT 或其他自訂群組的策略,實際出口則由策略群組類型與使用者選擇決定。
排查分流時,先確認設定已重新載入,再查看連線詳細資料中的目標網域、命中規則與策略去向。相較於只提供全域開關的代理工具,Clash 的優勢在於規則順序、策略名稱與最終出口都能逐項核對,適合需要中國大陸直連、指定網域代理與區域網路例外並存的情境。
DOMAIN,api.example.com,PROXY精確網域DOMAIN-SUFFIX,example.org,PROXY網域後綴GEOIP,CN,DIRECT,no-resolve地址歸屬MATCH,FINAL兜底命中啟用內建 DNS 後,用戶端可以依設定選擇監聽位址、上游解析器、備用解析器與增強模式。Fake-IP 會先回傳保留位址,再由核心保存網域與該位址的對映,讓只攜帶目標 IP 的連線仍能還原網域並參與網域規則比對。它解決的是規則可見性問題,不等同於改變真實網站位址。
設定時應先確認本機沒有其他服務佔用監聽連接埠,再依區域網路共享需求決定是否監聽外部介面。遇到區域網路裝置、印表機或特殊應用程式不相容時,可將對應網域加入 fake-ip-filter。排查順序是解析結果、規則命中、上游可達性,避免一開始就同時更換多個 DNS 參數。
dns:
enable: true
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
respect-rules: true
系統代理主要影響遵循作業系統代理設定的應用程式,例如瀏覽器與部分桌面軟體;TUN 模式透過虛擬網路介面接管更廣範圍的 TCP、UDP 流量,適用於不讀取系統代理設定的程式。兩者不必同時啟用,首次設定應先用系統代理驗證訂閱、節點與規則正常,再依實際應用程式補充 TUN。
TUN 啟動失敗通常與權限、虛擬網卡、路由衝突或其他網路工具有關。處理時應保留一個明確變因:先退出同類軟體,確認系統管理員權限,再檢查用戶端記錄中的介面建立結果。區域網路共享還需要另外啟用 allow-lan,並在防火牆中允許對應監聽連接埠。
訂閱通常由服務提供者維護,重新整理時會再次寫入代理節點、策略群組與規則。直接修改訂閱產生的檔案,下一次更新後可能會被覆蓋。更穩定的做法是將連接埠、DNS、規則修補與策略調整放入用戶端支援的覆寫或合併功能中,讓遠端設定與本機變更保持清楚界線。
匯入失敗時先檢查連結是否完整、是否需要授權,以及回傳內容是否確實是 Clash 可識別的 YAML。匯入成功但無法連線,則繼續檢查策略群組是否已選取可用項目、設定是否通過語法檢查、系統代理是否已啟用。將「取得設定」與「使用設定」分開驗證,會比重複匯入更快定位問題。
Platform entry
首頁只提供平台入口,不直接分發安裝檔。進入下載頁後,可對照系統架構、用戶端維護狀態與安裝方式選擇具體軟體;行動裝置還要留意系統授權與背景執行限制。
適合需要圖形介面、規則檢視與開機啟動的桌面使用者。下載前確認系統架構,安裝後先匯入設定,再啟用系統代理;如果商店應用程式無法連網,可繼續查閱 UWP 迴圈設定。
前往下載macOS 安裝套件通常會依處理器架構區分。可在「關於這台 Mac」中確認晶片類型,再選擇對應版本。首次啟動時依系統提示授予網路延伸功能或代理修改權限,避免反覆切換不同用戶端。
前往下載Android 用戶端透過系統 VpnService 建立本機 VPN 連線。首次連線需要確認授權提示;若鎖定螢幕後頻繁中斷,應將用戶端加入省電白名單,並允許背景活動與必要的自動啟動權限。
前往下載iPhone 與 iPad 透過 App Store 取得用戶端。匯入訂閱後,首次連線會要求加入 VPN 設定;只有在系統設定中出現對應 VPN 項目並完成授權,用戶端才能建立網路通道。
前往下載桌面環境可選擇具備圖形介面的用戶端;伺服器、路由器與容器環境則更適合直接執行 Mihomo 核心。部署前應確認服務使用者、設定目錄、記錄位置與啟動方式,方便後續更新與排錯。
前往下載不確定用戶端型號時,可先依平台進入下載頁,再閱讀每張用戶端卡片中的適用說明與維護狀態。
查看全部用戶端 →Quick start
安裝完成不代表流量已經經過 Clash。必須依序完成設定匯入、策略選擇與系統接管,並以連線記錄驗證結果。三個步驟之間有明確依賴關係:沒有有效設定就無法產生策略群組,未選擇可用策略就無法判斷連線問題,未啟用接管則瀏覽器仍會使用原本的網路路徑。
查看完整教學 →在用戶端的設定、訂閱或 Profiles 頁面貼上完整連結,等待下載並完成語法解析。若提供的是本機 YAML 檔案,則使用匯入檔案功能。匯入後應能看到設定名稱、策略群組與規則,而不是只有空白清單。出現格式錯誤時,先核對連結回傳內容,不要連續點擊更新。
一般使用可從規則模式開始,讓請求依照設定中的規則分流。開啟代理或策略頁面,在主要策略群組中選定可用出口;自動選擇群組會依自身邏輯運作,手動選擇群組則以目前選項為準。全域模式適合短時間排查,不應取代規則設定的長期維護。
桌面端先啟用系統代理,行動端確認 VPN 授權。接著造訪目標網站,並在用戶端連線頁面查看網域、規則與策略去向。能開啟網頁只代表連線可用;只有命中結果符合預期,才能確認分流設定正確。需要接管遊戲或特殊程式時,再評估是否啟用 TUN。
Open-source context
Clash 相關用戶端由多個獨立專案組成。判斷軟體來源、功能與維護狀態時,應分別核對核心、圖形介面、設定格式與發布管道,不能只看名稱是否包含 Clash。
Clash 最初以規則驅動的代理核心與 YAML 設定方式建立廣泛的用戶端生態。隨著原始專案停止更新,社群中的相容核心與圖形用戶端持續獨立維護。如今常見的桌面與行動用戶端,可能使用 Mihomo 核心,也可能整合自己的服務層與設定管理介面。相同的規則語法不代表它們具備完全相同的介面功能,因此教學會區分通用設定原理與用戶端專屬操作。
下載時應注意三件事:軟體適用哪個作業系統、內建或呼叫什麼核心,以及專案是否仍在發布更新。已停止維護的用戶端仍可能適合檢視舊設定,但不應預設具備新核心的所有功能。下載頁會將維護狀態與平台架構放在同一張卡片中,減少只憑舊教學名稱選錯軟體的情況。
Mihomo 是目前常見的 Clash 相容核心之一,保留規則、策略群組、DNS 與控制介面等核心概念,並持續支援更完整的規則集、TUN、網域嗅探與設定能力。圖形用戶端負責將這些能力轉換為設定項目、狀態頁與匯入流程,核心則負責解析設定、建立連線、執行規則與輸出記錄。
遇到設定項目名稱不同時,應回到設定鍵與記錄進行核對。例如介面中的「允許區域網路」通常對應 allow-lan,「混合連接埠」對應 mixed-port,「增強模式」可能對應 DNS 下的 enhanced-mode。使用設定鍵作為共同語言,比照某張舊版介面截圖操作更可靠。
用戶端更新用於修正介面、系統整合與安裝問題;核心更新可能帶來協定、規則或網路堆疊變化;訂閱更新則主要改變節點、策略群組與遠端規則。三者的來源與更新頻率不同。發生故障時,先記錄最近變動的是哪一層,再決定回復設定、重新載入訂閱或查看用戶端發布說明。
規則集也可以獨立於主設定更新。透過 rule-providers 引用外部規則後,主檔案只保留規則集名稱、行為類型、來源與重新整理間隔。這樣便於維護,但仍要檢查規則集格式是否與 behavior 一致,並確認引用名稱確實存在於 rules 中。
確認專案名稱、發布管道與適用平台一致。名稱相近的用戶端可能由不同維護者開發,安裝檔格式與設定目錄也可能不同。下載頁依平台集中列出用戶端,避免將核心壓縮檔誤當成圖形軟體安裝檔。
先使用用戶端的語法檢查或記錄確認 YAML 已成功載入。縮排錯誤、重複鍵、策略名稱不一致與規則引用缺失,都可能導致設定無法載入或產生與預期不同的分流結果。
查看連線記錄中的目標網域、目標位址、命中規則與策略鏈。僅根據網頁能否開啟來判斷設定,會把 DNS、規則、節點與系統代理問題混在一起,擴大排查範圍。
Selected questions
以下只提供排查入口。完整問答依基礎認識、安裝設定、使用技巧與故障排除分類整理於說明中心。
匯入設定只完成資料載入,還需要選取該設定、在主要策略群組中選擇出口,並啟用系統代理或行動端 VPN。完成後查看連線記錄;如果沒有任何新連線,優先檢查系統接管是否已啟用,而不是重新匯入訂閱。可繼續閱讀首次連線教學。
規則模式會依設定逐條比對,適合日常使用;全域模式將大部分請求交給同一策略,適合短時間驗證出口;直連模式用於確認本機網路或暫時繞過代理。切換模式無法修復無效訂閱,排查時仍需查看具體連線與記錄。
先確認設定已儲存並重新載入,再檢查規則是否位於更寬泛規則之前、策略名稱是否存在,以及目標連線是否保留網域。若前面的規則已經命中,後續規則便不會執行。詳細語法與優先順序可查閱進階設定手冊。
先關閉 TUN,確認系統代理模式能正常連線;接著退出其他 VPN、虛擬網卡與網路過濾工具,檢查系統管理員權限與用戶端記錄。若基本代理也無法使用,應先處理設定、DNS 或策略問題。更多分類排查請見說明中心。
說明中心也涵蓋 Clash UWP 迴圈、GeoIP 更新、區域網路共享、Fake-IP 過濾與系統代理設定。
查看全部問答 →Recent notes
文章圍繞單一情境展開,提供設定鍵、操作路徑與驗證步驟。需要系統查閱所有參數時,優先使用進階設定手冊;需要依循完整流程時,使用首次連線教學。
從 mixed-port 與 allow-lan 著手,說明監聽位址、防火牆放行、行動裝置代理填寫方式,以及連線失敗時的檢查順序。
說明 Android 本機 VPN 的授權流程,整理背景活動、省電策略與鎖定螢幕後斷線的定位方法,適合處理用戶端頻繁遭系統終止的問題。
逐條說明常用規則類型、由上而下的比對順序與 no-resolve 參數,並提供規則未命中時可重複使用的檢查步驟。
文章列表也包含 iPhone 用戶端取得方式、中國大陸與海外分流架構,以及自訂規則維護等主題。
查看全部文章 →