客户端与配置资料持续整理

Clash工具箱 全平台客户端与配置指南

集中查找适用于不同系统的客户端,并按步骤完成订阅导入规则分流TUN 模式配置。下载入口和操作说明分开组织,首次使用与进阶查阅都能快速定位。

永久免费 代码开源 中文文档 mihomo 生态
配置主线

Clash 核心功能按实际任务拆开

先选择当前要解决的问题,再查看对应设置。每项说明都围绕入口、操作结果和容易混淆的差异展开。

第一步 · 配置来源

订阅导入与配置更新

订阅入口用于读取服务方提供的配置地址,并把节点、策略组和规则装入客户端。首次导入时,应先确认链接完整,再为配置写一个容易识别的名称。导入完成不等于已经接管流量,还需要选择该配置并启用系统代理或 TUN 模式。更新订阅时,客户端会重新读取远端内容;本地临时改动可能被覆盖,因此需要长期保留的规则更适合放进覆写配置。与手工逐条添加节点相比,订阅管理更适合需要定期同步配置的场景,也便于在不同客户端之间迁移。

配置名称 日常使用
已选中
订阅地址 https://example.com/subscription
导入配置 更新订阅
平台入口

按系统选择 Clash 客户端

下载页会列出同一平台可用的不同客户端。先确认操作系统,再根据处理器架构、界面习惯和维护状态选择安装包。

Windows

适合桌面端日常使用。下载前确认系统架构,安装后可从托盘菜单打开主界面,并在设置中启用系统代理。

前往下载

macOS

分别提供 Apple 芯片与 Intel 处理器选项。首次启动时按系统提示完成网络扩展或辅助服务授权,再导入订阅。

前往下载

Android

适合手机与平板。安装后需要允许客户端建立 VPN 连接,并按设备厂商的后台策略保留必要的运行权限。

前往下载

iOS

通过 App Store 查看可用客户端。安装后从应用内导入订阅,并根据系统提示添加 VPN 配置。

前往下载

Linux

适合桌面 Linux、开发环境和熟悉系统服务的用户。图形客户端与 mihomo 内核用途不同,应按是否需要界面管理来选择。

前往下载
快速上手

从安装到连通的三个步骤

这部分只保留首次运行所需的主线。遇到权限、DNS 或规则问题时,再进入完整教程查看对应检查项。

  1. 01

    安装客户端并确认系统权限

    先从下载页进入当前系统的分类,选择仍在维护且与处理器架构匹配的客户端。Windows 通常直接运行安装程序;macOS 需要留意 Apple 芯片与 Intel 架构,并按系统设置中的提示允许网络扩展或辅助服务;Android 与 iOS 会在首次建立连接时申请 VPN 权限。完成安装后先打开主界面,确认设置、配置或订阅入口可以正常进入。此时不要同时开启其他代理工具或 VPN,避免端口、虚拟网卡和系统代理状态互相覆盖。

  2. 02

    导入订阅并选择当前配置

    在订阅或配置页面粘贴完整地址,为它填写便于识别的名称,然后执行导入或更新。成功后应在配置列表中看到新条目,并手动将其设为当前配置。接着进入代理或策略页面,检查策略组是否已经出现可选项。若提示解析失败,先确认地址没有缺少字符,也没有把网页分享链接当成订阅链接。若导入成功但列表为空,应回到服务方确认订阅内容,而不是反复重装客户端。需要修改规则时先保存原配置副本,避免更新订阅后难以恢复。

  3. 03

    启用接管并验证规则结果

    首次验证建议选择规则模式并启用系统代理,然后打开浏览器访问常用站点。能够连接后,再查看客户端的连接记录,确认域名命中了预期规则和策略组。若浏览器可用而某个应用没有流量,可判断该应用可能未读取系统代理,再按需测试 TUN 模式。不要一开始同时修改节点、DNS、TUN 和规则,因为多个变量一起变化会让故障来源难以判断。最稳妥的顺序是先确认配置有效,再验证节点,随后检查规则,最后处理特定应用的接管范围。

连接异常时先看四个位置

第一,当前配置是否真的处于选中状态;第二,系统代理或 TUN 是否已经开启;第三,策略组是否选中了可用项;第四,连接记录里是否出现目标应用的请求。浏览器完全没有记录,通常说明流量尚未进入客户端;有记录但被拒绝,应检查规则和策略;所有请求都超时,则优先更换可用项并确认本机网络。按这条路径检查,比频繁重装更容易找到问题所在。

查看完整教程 →
开源生态

从 Clash 配置到 mihomo 内核

Clash 形成了一套被广泛使用的配置结构:代理条目描述连接方式,策略组负责在多个选项之间选择,规则决定不同流量进入哪个策略。原版项目停止维护后,社区围绕既有配置习惯继续推进兼容实现,其中 mihomo 成为许多新客户端采用的内核。桌面端和移动端看到的图形界面并不是内核本身,它们负责安装、配置管理、系统权限和交互展示,实际的规则匹配、DNS 处理与连接转发由内核完成。

理解图形客户端与内核的关系,有助于判断问题发生在哪一层。界面无法启动、托盘图标缺失或系统服务安装失败,通常属于客户端层;配置字段不被识别、规则行为变化或 DNS 模式不符合预期,则更可能与内核能力和配置语法有关。更换客户端时,只要双方支持相同的配置字段,订阅和大部分规则可以继续使用;但 TUN、脚本、覆写和外部控制器等功能的入口可能不同,迁移后仍需逐项确认。

开源项目的更新通常由代码提交、问题讨论和发布记录构成。本站不把所有变化压缩成一句“更新了”,而是按用户需要拆成下载入口、基础教程、进阶配置和故障排查。客户端更新时先阅读发布说明,确认是否涉及配置迁移、权限变化或内核切换;配置更新时保留本地覆写内容;规则数据更新后如果出现匹配变化,应从连接记录重新确认命中项。这样的维护顺序能把客户端文件、内核行为和订阅内容分开处理。

对于只需要日常使用的用户,图形客户端已经提供订阅更新、模式切换、策略选择和日志查看等常用入口,不必直接运行内核命令。服务器、路由器或自动化部署更适合直接使用 mihomo,并通过配置文件与外部控制接口管理。两种使用方式共享许多概念,但安装路径、权限模型和故障定位方式不同。选择之前先确定设备类型和管理方式,比单纯比较界面外观更有效。

常见问题精选

安装与配置先判断问题所在层级

系统代理已经开启,为什么部分应用仍然没有连接记录?

部分应用不会读取操作系统代理设置。先确认浏览器可以正常产生连接记录,再判断目标应用是否需要 TUN 模式。启用 TUN 前应关闭其他 VPN 或虚拟网卡工具,避免接管路径冲突。更多检查步骤可前往常见问题页

订阅更新后,本地添加的规则为什么消失了?

订阅更新通常会重新写入远端配置,本地直接修改的内容可能被覆盖。需要长期保留的规则应放入客户端支持的覆写功能,或维护为独立配置片段。修改前先保存可恢复的副本。

规则模式、全局模式和直连模式应该怎么选?

日常使用通常从规则模式开始,让不同流量按配置分配。全局模式适合临时确认代理链路,直连模式适合判断问题是否由代理路径引起。测试完成后应回到符合实际用途的模式。

Fake-IP 地址为什么和真实解析地址不同?

Fake-IP 是客户端 DNS 模块生成的本地映射,用来保留域名信息并参与规则判断,并非远端服务器的真实地址。遇到特定应用兼容问题时,应检查过滤列表和 DNS 设置,而不是把映射地址当成解析故障。

技术笔记

近期 Clash 配置与排查文章

围绕迁移、系统权限、流量接管和移动端后台策略整理可直接执行的检查步骤。

Clash最新版下载