Windows
适合需要托盘控制、系统代理切换、开机自启与 TUN 接管的桌面用户。下载页会并列说明 Clash Plus、Clash Verge Rev、FlClash、Clash Nyanpasu 与归档客户端的维护状态和适用差异。
前往下载开源生态 · 全平台客户端与中文配置指南
从当前系统和使用场景出发选择客户端,再依次完成订阅导入、策略组选择与网络接管。内容重点覆盖 全平台下载、规则分流和中文故障排查,便于首次配置与后续维护时快速定位对应步骤。
Windows、macOS、Android、iOS、Linux
兼容 Clash 配置并扩展规则、协议与网络接管能力。
核心代码公开,配置行为与版本变化可由社区共同审阅。
不同系统的网络权限、后台机制和安装包格式并不相同。先进入对应平台,再根据是否需要桌面图形界面、移动端常驻连接或服务器运行方式选择具体客户端。
适合需要托盘控制、系统代理切换、开机自启与 TUN 接管的桌面用户。下载页会并列说明 Clash Plus、Clash Verge Rev、FlClash、Clash Nyanpasu 与归档客户端的维护状态和适用差异。
前往下载适合 Apple Silicon 与 Intel Mac。选择安装包时必须区分处理器架构,并留意系统代理权限、登录项和网络扩展授权;若需要接管不遵循系统代理的程序,可在理解路由影响后使用 TUN。
前往下载Android 客户端通常通过系统 VpnService 接管应用流量。除导入订阅外,还应处理后台运行、省电白名单、始终开启的 VPN 与按应用分流,否则锁屏后可能因系统回收进程而中断连接。
前往下载iPhone 与 iPad 通过系统网络扩展建立代理连接,客户端安装与更新由 App Store 管理。下载页提供 Clash Plus 商店入口与官网信息,导入后可按配置中的策略组切换出口。
前往下载桌面发行版可选择图形客户端,服务器、软路由和容器环境则更适合直接运行 mihomo 内核。安装前应确认 CPU 架构、软件包格式、服务权限以及配置文件和日志的保存位置。
前往下载普通桌面用户先选择仍在维护的图形客户端,再根据处理器架构下载安装包;移动端先确认系统商店或安装包来源,再配置后台权限;只有需要在服务器、路由器或自动化环境中运行时,才需要直接管理 mihomo 内核、配置文件和服务进程。
规则模式不是简单地把所有流量送往同一个出口。客户端会从上到下检查规则,找到首条命中项后交给指定策略组。理解匹配顺序、规则类型和网络接管范围,才能让配置结果保持可解释。
域名规则适合处理网站、接口域名和内容服务。配置可以匹配完整域名,也可以匹配某个域名后缀,再把请求交给直连、代理或自定义策略组。与只看目标 IP 的方式相比,域名规则更接近用户实际访问的服务名称,也更容易阅读和维护。
使用时应把范围更精确的规则放在前面,把宽泛后缀放在后面。例如某个子域名需要直连,而同一主域下的其他请求需要代理,就应先写完整域名规则。还要注意 DNS 解析链路:如果域名信息在进入内核前已经丢失,匹配结果可能转而依赖 IP 规则,因此域名分流与 DNS 配置需要一起检查。
IP-CIDR 规则按目标 IP 所在的地址段进行判断,常用于局域网、保留地址、固定服务器网段以及无法稳定通过域名识别的连接。它能明确表达一个连续地址范围,比逐条列出单个 IP 更适合长期维护,也便于把家庭网络、公司内网与公网流量分开处理。
配置时要确认前缀长度是否准确,过宽的网段可能覆盖本应代理的地址,过窄则会留下未命中的连接。带有 no-resolve 的规则通常表示匹配时不主动触发 DNS 解析,可减少额外查询,但前提是内核已经取得目标 IP。排查异常时,应同时查看连接记录中的目标地址、命中规则和最终策略,而不是只观察网页是否打开。
MATCH 通常放在规则列表末尾,用于接住前面所有规则都未匹配的连接。它决定配置的默认倾向:写入代理策略组意味着未知流量默认走代理,写入 DIRECT 则意味着未知流量默认直连。由于它会匹配剩余请求,放置位置错误会使后续规则永远没有机会执行。
更稳妥的做法是先列出局域网、系统服务、明确直连域名和需要代理的服务,再用 MATCH 收尾。修改默认策略前应检查配置中是否存在依赖旧行为的应用,尤其是更新服务、局域网设备发现和企业网络。若日志里大量连接只命中 MATCH,说明前面的规则覆盖不足,也可能意味着域名信息或规则集没有按预期加载。
TUN 通过虚拟网络接口接管更多系统流量,适合不读取系统代理设置的程序、部分游戏启动器、命令行工具和需要统一分流的桌面环境。它解决的是流量能否进入内核的问题,并不替代 DOMAIN、IP-CIDR 或 MATCH;进入内核后的连接仍然按照规则顺序选择策略。
启用前需要确认管理员权限、路由表、DNS 劫持方式和其他 VPN 软件是否冲突。若开启后出现局域网不可达、网络循环或休眠恢复失败,应先关闭 TUN 验证基础系统代理,再逐项检查自动路由、严格路由、DNS 监听与防火墙设置。日常网页代理已经正常时,不必仅为追求功能数量而强制开启。
Clash 通常按配置中出现的顺序检查规则,匹配成功后便停止继续查找。规则不是同时计算后再挑选“最具体”的一条,因此顺序本身就是配置逻辑的一部分。新增规则后若结果没有变化,应先确认它是否被前面的宽泛规则提前覆盖。
规则通常指向策略组,而不是把每条规则直接绑定到某个节点。这样可以在不改规则文本的情况下切换节点、自动选择或回退出口。维护配置时应先看规则命中了哪个策略组,再看策略组当前选择,避免把规则问题和节点连通性问题混在一起。
选择客户端时,界面名称只是第一层信息。更重要的是所使用的内核、配置兼容范围、系统集成方式和维护状态。理解这些关系,才能判断教程中的设置是否适用于当前客户端。
Clash 生态形成了一套广泛使用的 YAML 配置结构,包括代理节点、策略组、规则、DNS 与运行参数。原版项目停止更新后,社区分支继续维护兼容能力,其中 mihomo 延续常见配置写法,并扩展规则类型、代理协议、DNS 行为和 TUN 相关能力。实际使用时,应以客户端内置或调用的内核为准,不能只根据界面是否带有 Clash 名称判断功能。
图形客户端通常负责订阅管理、策略组切换、系统代理、开机启动、日志查看和内核更新;真正执行连接建立、规则匹配与流量转发的是内核。两者分工不同,因此“界面能导入配置”不代表每个字段都被当前内核支持。遇到配置报错时,应记录客户端版本、内核名称、错误行与运行日志,再判断是语法问题、兼容问题还是系统权限问题。
开源项目的代码、提交记录、发布说明与问题讨论共同构成可追踪的技术依据。用户可以查看某项规则何时加入、默认行为是否改变、已知问题是否被确认,也能比较客户端封装层与内核本身的职责。本站在解释功能时优先采用配置语义、系统网络机制和公开维护信息,不使用下载量、评分或节点速度等无法稳定核实的数据作为判断标准。
客户端更新可能同时带来界面调整、内核替换、权限变化和配置迁移。稳定的维护方式是保留可用配置、记录自定义规则、阅读发布说明,并在更新后检查订阅刷新、策略组选择、DNS 与系统代理状态。若出现问题,应先恢复到最小配置验证基础连接,再逐步加入规则集、脚本或 TUN 设置,这比一次修改多个选项更容易定位原因。
以下问题用于快速判断应前往下载页、教程页、术语表还是完整 FAQ。涉及具体错误日志时,建议保留原始报错和操作顺序后再逐项排查。
客户端提供可视化界面和系统集成,mihomo 等内核负责连接、规则与流量转发,YAML 配置文件则描述节点、策略组、规则和 DNS 行为。三者需要兼容才能正常运行。更多概念可查看术语表。
导入成功只表示配置已经进入客户端,还需要启动内核、选择可用策略、开启系统代理或相应接管方式,并确认规则命中了正确策略组。可按使用指南依次检查配置、模式、连接与验证步骤。
规则模式按配置逐条分流,适合日常使用;全局模式把大部分连接交给同一代理策略,适合临时测试节点;直连模式主要用于确认本地网络是否正常。模式选择不会修复失效节点或错误订阅,详细差异可前往FAQ 页面。
浏览器和常见桌面程序能正常遵循系统代理时,通常可以先保持现有设置。只有应用不读取系统代理、需要接管更多协议或希望统一分流时,再评估 TUN。启用后应检查路由、DNS、局域网访问和其他 VPN 软件的冲突情况。
从内核差异、Android 网络接管到客户端界面,文章按具体问题展开,适合在完成基础安装后继续查阅。
梳理 mihomo(Clash Meta)的兼容关系、扩展规则、协议支持与配置迁移重点,帮助判断旧配置能否直接沿用。
阅读全文 →说明 Android 接管流量的方式,以及锁屏断连、后台进程被清理和省电限制的处理步骤。
阅读全文 →按常见界面区块解释代理组切换、订阅更新、运行日志和基础设置的实际用途。
阅读全文 →