Windows
适合桌面日常使用。安装前确认 x64 架构、系统版本和管理员权限;从旧版 Clash for Windows 迁移时,应先备份配置与覆写规则,再验证系统代理。
前往下载Clash 的使用重点不是反复切换开关,而是让订阅、内核、策略组和系统代理形成可检查的完整链路。下面按 PCB 位号拆分四个关键模块,先给出操作结论,再说明配置边界。
规则模式下,客户端会从配置文件的规则列表顶部开始检查连接目标,遇到第一条符合条件的规则后便使用其指定策略,不再继续检查后续条目。因此,自定义规则应放在宽泛规则之前;兜底的 MATCH 通常位于末尾。只把规则写进文件还不够,还要确认目标策略组名称存在、配置已重新加载,并且当前模式确实为规则模式。
域名类规则适合处理可稳定识别的站点,IP 类规则依赖解析结果与数据库状态,进程规则则受到系统权限和客户端实现影响。排查命中错误时,应先查看连接记录中的目标域名、命中规则和最终策略,再决定调整顺序或补充规则,避免用全局模式掩盖配置问题。
节点不是直接替代规则的按钮。规则先把连接交给某个策略组,再由策略组选择具体节点、另一个策略组或直连行为。手动选择组适合固定出口,自动测试组会按照客户端和配置支持的检测机制选择可用项,回退组则按列表顺序寻找可用成员。不同订阅对策略组的命名与结构可能不同,迁移配置时不能只复制节点列表。
当网页可以打开但特定应用无法连接时,优先确认该连接命中了哪个策略组,以及组内当前选择是否仍然存在。订阅更新后节点名称变化、组成员为空或引用了已删除的组,都会导致规则看似命中却没有可用出口。
图形客户端负责配置管理、系统代理、更新入口和可视化操作,真正解析配置并处理连接的是内核。原版 Clash、Clash Meta 与后续 mihomo 家族在协议支持、规则能力和配置字段上存在差异。某个 YAML 文件格式正确,不代表其中所有字段都能被当前内核识别;同名客户端的不同分支也可能采用不同内核。
选型时先看客户端当前使用的内核家族,再检查订阅是否包含对应协议和扩展字段。配置加载失败时,不要先反复重装界面程序,应查看解析提示,定位到具体字段、缩进或不兼容选项后再修改。
订阅通常用于远程获取节点、策略组和规则配置。导入前要确认链接类型能被客户端识别,导入后应检查配置名称、更新时间和加载状态,再选择启用。更新失败可能来自链接失效、网络请求失败、返回内容不是 YAML,或当前内核无法识别其中字段;仅看到下载完成提示并不能证明配置已经生效。
需要添加本地规则时,优先使用客户端提供的覆写、混入或扩展配置机制,避免直接修改会被下次订阅更新覆盖的远程配置副本。调整前保留可回退版本,修改后先验证解析,再测试规则命中和 DNS 结果。
同一份订阅不一定能在所有客户端中完整加载。先选择仍在维护、内核兼容当前配置的客户端,再核对处理器架构与安装包类型。下面的入口只负责定位到下载页对应平台,不直接触发文件下载。
适合桌面日常使用。安装前确认 x64 架构、系统版本和管理员权限;从旧版 Clash for Windows 迁移时,应先备份配置与覆写规则,再验证系统代理。
前往下载Apple Silicon 与 Intel 机型需要选择不同构建。首次启动还可能涉及系统安全确认、网络扩展或代理权限,导入配置前应先完成客户端基础授权。
前往下载移动端需要允许 VPN 连接,并根据设备处理器选择安装包。后台限制、省电策略和私人 DNS 都可能影响持续连接,遇到断连时应同时检查系统设置。
前往下载通过 App Store 获取 Clash Plus,并在系统提示中允许添加 VPN 配置。移动网络与无线网络切换后,可先确认 VPN 状态,再检查订阅和策略选择。
前往下载桌面环境可选择图形客户端,服务器和路由器更适合直接运行 Mihomo 内核。部署时需要明确配置路径、服务权限、监听地址与防火墙边界。
前往下载首次使用时不要同时修改 DNS、规则、端口和系统代理。按顺序完成最短链路,每一步都确认结果,再进入下一步;这样出现问题时能快速确定故障位于配置、客户端还是操作系统。
打开客户端的配置或订阅页面,粘贴服务提供方给出的订阅地址并执行导入。导入完成后先查看配置名称、更新时间与加载状态。如果客户端报告解析错误,应记录具体字段和行号,不要连续重复导入。配置能够显示节点与策略组后,再将它设为当前活动配置。
本地 YAML 文件也可以用于导入,但缩进必须使用一致的空格,规则引用的策略组名称必须真实存在。旧客户端导出的配置若包含特定内核扩展字段,迁移到新客户端时还要检查内核兼容性。
初次验证通常先使用规则模式,并在主要策略组中选择一个确定可用的节点。规则模式根据目标地址分流,直连和代理行为由规则表决定;全局模式会把大多数连接交给同一策略,更适合短时对照测试,不适合作为掩盖规则错误的长期方案。
完成选择后开启系统代理或允许移动系统建立 VPN 连接。局域网共享、TUN 模式和自定义 DNS 属于后续配置,基础链路未确认前暂时保持默认更容易排查。
使用浏览器访问普通站点,确认本地网络本身正常,再查看客户端连接记录。有效记录应能说明目标地址、命中规则、使用策略组和最终出口。只有部分应用失败时,检查该应用是否遵循系统代理、是否需要回环权限,以及 DNS 结果是否与规则预期一致。
如果所有连接都失败,按配置加载、节点可用性、系统代理、端口占用和防火墙的顺序检查。每次只改一个变量并重新测试,能避免多个改动互相干扰。
判断客户端是否适合当前配置,关键在于理解图形界面、代理内核、订阅格式和规则数据库各自负责什么。开源代码提供了可审查的实现基础,但实际使用仍要核对客户端维护状态与内核版本关系。
Clash 生态广泛使用 YAML 配置、策略组、规则列表和外部规则集等概念。原版项目形成的配置思路影响了大量桌面与移动客户端。随着原版及部分早期图形客户端停止维护,用户选型重点已转向仍在更新的客户端分支,以及它们所集成的内核家族。
旧配置通常可以作为迁移基础,但不能假定完全兼容。迁移前应备份订阅地址、本地覆写、规则片段和客户端特殊设置;迁移后则需要重新检查配置解析、系统代理、DNS 与策略组选项。
一个可用的 Clash 客户端往往由多个部分组成:图形界面处理交互和系统集成,mihomo 等内核处理连接与配置,GeoIP、GeoSite 或规则集项目提供分类数据。它们的发布节奏并不完全相同,因此客户端更新不一定同时包含最新规则数据库,订阅更新也不会自动升级本地内核。
遇到功能差异时,应先确认问题属于哪一层。界面缺少入口属于客户端实现差异,配置字段无法解析通常与内核兼容相关,某类域名分类不准确则可能需要检查规则数据和更新时间。
mihomo 延续 Clash Meta 方向,在协议支持、规则提供器、DNS 与流量处理能力上持续扩展。使用这些功能时,配置中可能出现原版 Clash 不识别的字段。选择客户端时不能只看名称中是否包含 Clash,还要确认它实际集成的内核、更新方式和配置支持范围。
服务器用户可以直接部署内核,但需要自行处理进程守护、权限、日志、配置更新和端口安全;桌面用户通常选择集成内核的图形客户端更容易维护。两种方式使用的核心概念相同,运维责任却不同。
客户端升级主要改变界面功能、系统兼容和内置组件;内核升级可能增加协议或配置字段;订阅更新通常刷新节点、策略组和服务方规则;GeoIP、GeoSite 与远程规则集则负责地址分类。排查更新后异常时,应记录刚刚变化的是哪一层,而不是一次性替换所有组件。
稳妥的更新顺序是先保留当前可用配置,再更新单个组件并执行加载与连接测试。配置解析失败时立即回退,规则行为变化时查看命中记录,系统代理异常时再检查权限与端口状态。
博客内容围绕实际配置任务展开,重点记录修改原因、适用边界和验证顺序。需要处理数据库更新、首次导入或 Windows 应用代理问题时,可从对应文章进入。
说明两类规则数据库的用途、更新方式、配置引用关系,以及更新失败或规则未生效时的检查顺序。适合已经使用规则模式、需要维护地域与站点分类数据的用户。
阅读文章 →集中回答初次使用时最容易遇到的十个问题,覆盖客户端选择、订阅更新、代理模式和基础排查。建议在安装完成后按问题顺序检查一次。
阅读文章 →解释 UWP 回环限制为何影响代理连接,并给出系统设置、应用选择和恢复测试的完整检查流程。适合浏览器正常、部分商店应用无法联网的情况。
阅读文章 →更多文章还包括旧客户端迁移、混合端口和局域网共享代理。阅读前先确认问题所属平台与配置层级,可以减少无关修改。
查看全部文章 →