QUICK START / 10 MINUTES

Clash 使用教程:从订阅导入到连接验证

首次配置只需要处理四件事:导入可识别的配置、确定代理模式、打开系统接管入口,再用真实请求验证规则是否命中。先按顺序完成主线,复杂协议与内核差异留到需要时再查。

  • 订阅与配置
  • 规则 / 全局 / 直连
  • 系统代理与 VPN
  • 连接日志验证
P0 / PLATFORM MAP

先确认平台上的网络入口

客户端名称和按钮位置会变化,但操作链路相同:配置进入内核,内核开始监听,再由系统代理、VPN 或网络扩展把应用流量交给内核。

Windows:配置启用与系统代理分开确认

导入配置后,先确认内核运行,再打开“系统代理”。部分应用使用自身代理设置,部分商店应用还可能受系统网络权限影响,因此验证时应同时观察客户端日志和浏览器请求。需要更换客户端时,可先在旧客户端关闭系统代理,再退出程序。

01
CONFIG INPUT / PROFILE

导入订阅并启用当前配置

结论先说:导入成功不等于配置已经投入运行。完成这一步的判断标准是,客户端中能看到新配置、配置可以正常解析,并且它已被设为当前使用项。

找到订阅或配置入口

打开已安装的 Clash 客户端,先寻找“订阅”“配置”“Profiles”或“配置文件”页面。多数图形客户端会提供一个地址输入框和“导入”“下载”或“更新”按钮。把服务提供方给出的完整订阅地址粘贴到输入框中,再执行导入。订阅地址通常包含访问凭据,应只保存在可信设备和所使用的客户端中,不要复制到公开页面、截图或公开问题记录里。

如果拿到的是本地 YAML 配置文件,则选择“从文件导入”或把文件拖入客户端指定区域。远程订阅与本地文件的核心区别在于更新方式:远程订阅通常可以按原地址刷新,本地文件则需要在内容变化后重新导入。首次操作时不要同时加入多个来源相近的配置,否则后续很难判断当前启用的是哪一份。

等待解析完成,再检查配置列表

点击导入后等待客户端返回结果。正常情况下,配置列表会新增一项,并显示配置名称或更新时间。随后点开该配置,确认至少存在代理节点或策略组。若客户端立即提示 YAML 格式错误、字段不支持、订阅内容为空或下载失败,应先停止后续步骤,因为一个没有成功解析的配置无法通过切换模式修复。

配置能够出现在列表中,也可能仍未被选中。点击配置条目、启用开关或“设为活动配置”,让客户端明确标记当前使用项。部分客户端会在切换时重载内核,短暂显示停止再启动属于正常切换过程;如果状态持续停留在错误或加载中,则打开日志查看最先出现的解析信息,而不是反复点击启动。

完成本步后的状态

此时客户端中应当只有一个明确的活动配置,配置页面可以打开,策略组也能显示可选项目。先不要急着测试网页,因为下一步还要决定请求如何匹配规则。配置是“可用数据”,代理模式则决定这些数据怎样参与每一次连接。

02
ROUTE MODE / POLICY

选择规则模式并确认策略组

首次使用优先选择规则模式。它按照配置中从上到下排列的规则判断请求去向,兼顾代理与直连;全局模式适合短时对照测试,直连模式适合暂停代理或检查本地网络。

理解三个常见模式的操作边界

进入“模式”“Mode”或主页上的运行模式区域,通常可以看到规则、全局和直连三个选项。选择“规则”后,域名、网络地址或进程会按配置中的规则匹配到某个策略组,命中后不再继续检查后面的规则。这是日常使用最常见的起点,因为配置维护者已经在规则中划分了不同流量的处理方式。

“全局”通常表示大部分请求直接交给一个统一策略组,适合判断某个网站在绕过复杂规则后是否能够连接。它不是越彻底越好的日常默认项,因为局域网设备、本地服务以及无需代理的连接也可能被一并交给代理处理。“直连”则让请求不经过代理节点,可用于确认原始网络是否正常,也可在退出客户端前作为临时恢复手段。

M1 / RULE

规则模式

按配置规则逐条匹配,适合作为日常默认模式。遇到单个域名走向不符合预期时,应检查命中规则和策略组,而不是立刻修改全部节点。

M2 / GLOBAL

全局模式

将大部分请求交给同一策略,用于短时排除规则干扰。测试结束后切回规则模式,避免把局域网或本地服务一并改变路径。

M3 / DIRECT

直连模式

不使用代理节点,适合对照本地网络状态。若直连也无法访问目标,问题通常不应只从节点或代理协议方向排查。

进入策略组选择具体节点

模式确定后,打开“代理”“Proxies”或“策略组”页面。这里看到的不是简单的节点清单,而是一组带有选择逻辑的策略。常见类型包括手动选择、自动测试、故障转移和负载分配。首次配置时,优先处理名称类似“节点选择”“代理选择”或配置说明指定的主策略组,在其中选定一个可用节点。

客户端显示的延迟测试只能反映某种探测请求的结果,不等同于所有网站和应用的实际体验。节点显示可选后,先保持当前选择继续下一步,不必连续测试全部项目。若策略组中完全没有条目,返回第一步确认订阅是否成功解析;若只有部分协议节点无法显示,则可能涉及内核支持差异,应查阅协议与内核技术参考,不要在轻量上手流程中盲目改写配置。

用模式切换建立排查基线

在继续连接前记住当前模式和主策略组选择。后面验证失败时,可以先保持节点不变,只把规则模式切到全局模式进行一次对照;或者保持规则模式不变,只更换节点。一次只改变一个变量,才能判断问题来自规则、节点还是系统接管。若同时切模式、换节点并刷新订阅,即使恢复连接,也无法知道是哪项操作产生了作用。

03
NETWORK LINK / SYSTEM

启动内核并建立系统连接

这一阶段需要确认两层状态:Clash 内核是否正在运行,以及操作系统是否把目标应用的流量交给该内核。只满足其中一层,网页仍可能保持原来的连接路径。

先启动客户端内核

返回客户端首页或常规设置页面,点击“启动”“运行”或总开关。正常启动后,状态应从停止变为运行,日志中不再持续出现配置解析错误。桌面客户端还可能显示 HTTP、SOCKS 或混合端口,这些端口代表本机代理监听入口;首次使用图形客户端时通常无需手动修改,保持客户端默认值更容易排除配置变量。

若启动后立即停止,先查看日志最前面的错误。端口被占用时,常见原因是另一个代理客户端仍在后台运行;配置加载失败时,则应返回订阅页面重新选择可解析的配置。不要通过反复更换系统代理开关来处理内核启动失败,因为系统代理只能把流量送向监听端口,不能修复内核本身。

按平台打开流量接管入口

在 Windows、macOS 或常见 Linux 桌面客户端中,继续打开“系统代理”。这个开关会修改操作系统的代理设置,让遵循系统代理的应用连接到 Clash 本地监听端口。打开后不要立刻退出客户端,先让程序保持运行并进入下一步验证。若客户端提供增强模式、TUN 或服务模式,首次上手并不需要同时全部启用;先用系统代理完成浏览器测试,能减少权限、路由和 DNS 变量。

Android 与 iOS 通常不显示“系统代理”开关,而是在点击连接时请求创建 VPN 配置。确认系统授权后,观察系统状态区域是否出现 VPN 标识,再返回客户端确认连接仍处于运行状态。移动系统通常只允许一个应用占用同类 VPN 通道,如果另一款 VPN、过滤器或安全应用已经运行,新连接可能被拒绝或替换。

连接期间保持状态一致

建立连接后先不要更新订阅、切换配置或修改 DNS。保持活动配置、规则模式和节点选择不变,打开客户端的连接或日志页面,为下一步观察请求做准备。此时应能明确回答四个问题:当前使用哪份配置、当前是什么模式、主策略组选了什么、系统接管入口是否开启。任何一项不确定,都应在测试网页前返回对应页面确认。

04
OUTPUT CHECK / REQUEST

用真实请求验证是否生效

不要只根据开关颜色、托盘图标或 VPN 标识判断结果。可靠的验证需要同时看到应用请求成功、客户端出现对应连接记录,并确认该请求命中了预期规则或策略。

发起一个便于识别的新请求

保持客户端连接或日志页面可见,然后在浏览器中打开一个此前没有访问过的网页,或者使用无痕窗口发起请求。这样可以减少浏览器缓存直接返回旧内容的影响。网页开始加载后回到客户端,查看连接列表是否出现刚才访问的域名。若能看到对应记录,说明浏览器流量已经进入 Clash;接下来再看该记录使用的是直连还是某个代理策略。

如果网页能打开但客户端没有任何新记录,浏览器可能没有使用系统代理,也可能通过缓存、独立代理或其他网络通道完成请求。先换一个新域名测试,再检查浏览器是否设置了独立代理。若所有应用请求都没有进入客户端,返回第三步确认系统代理或 VPN 是否仍在启用状态。

确认规则模式的命中结果

在规则模式下,连接记录通常会显示命中的规则、策略组或最终出口。若目标请求显示 DIRECT,表示规则让它直连;若显示某个策略组或节点,则表示请求被交给相应代理路径。这里的重点不是要求所有请求都显示代理,而是确认结果与配置预期一致。局域网地址、本机服务和部分常用网络请求本来就可能由直连规则处理。

当某个目标在规则模式下失败,可保持节点不变,临时切换到全局模式重新打开页面。如果全局模式成功而规则模式失败,排查重点应转向规则顺序、GeoIP、GeoSite 或策略组选择;如果两种模式都失败,再考虑节点状态、协议支持或本地网络。完成对照后切回规则模式,避免把临时测试状态当作长期配置。

通过重启确认设置能够恢复

首次验证成功后,正常关闭并重新打开客户端,再检查活动配置、代理模式和系统代理状态。不同客户端对启动时恢复系统代理的策略不同,有的会自动恢复,有的需要再次手动开启。重新发起一个网页请求并查看连接记录,可以确认配置并非只在当前会话中偶然有效。

桌面端退出程序前还应观察系统代理是否被恢复。如果客户端异常退出后系统仍指向已经停止的本地端口,浏览器可能表现为全部网页无法连接。遇到这种情况,重新打开客户端关闭系统代理,或在操作系统网络设置中恢复自动配置。移动端停止连接后,系统 VPN 标识应消失;若状态没有变化,可进入系统 VPN 设置确认当前生效的配置。

FINAL CHECK / READY

完成配置后的六项检查

以下六项全部明确,说明首次配置链路已经闭合。后续优化规则或更换客户端时,也可以沿用同一顺序定位差异。

  1. 活动配置明确:订阅已成功解析,客户端标记了当前启用项。
  2. 代理模式明确:日常使用选择规则模式,知道全局与直连只用于何种对照。
  3. 策略选择明确:主策略组中已有具体节点或自动选择策略。
  4. 内核运行正常:启动后没有持续的配置、端口或权限错误。
  5. 系统入口开启:桌面端系统代理或移动端 VPN 已按当前平台建立。
  6. 请求记录可见:新网页请求能在连接日志中找到,并显示预期规则和出口。