DESKTOP / X64
Windows
適合長時間在桌面環境執行,可選擇 Clash Plus、Clash Verge Rev、FlClash、Clash Nyanpasu 等圖形化用戶端。安裝前確認系統架構,首次啟動後先匯入設定,再檢查系統代理開關與監聽連接埠。舊版 Clash for Windows 已進入封存狀態,更換用戶端時應先備份現有設定。
前往下載發行入口 · 平台支援 · 設定步驟
集中尋找 Windows、macOS、Android、iOS 與 Linux 用戶端,依發行狀態核對安裝入口,再透過 繁體中文設定文件 完成訂閱匯入、規則分流、系統代理與 TUN 設定。本頁也說明原版 Clash、Clash Meta 與 mihomo 之間的關係,方便依現有設定選擇相容的用戶端。
PROTOCOL ROUTING
從設定檔進入用戶端後,請求會依序經過監聽入口、DNS 解析、規則比對與策略群組。以下四個索引分別對應日常設定中最常檢查的環節。
PROFILE LAYER
設定檔負責宣告代理入口、策略群組、規則、DNS 與監聽參數。使用遠端訂閱時,用戶端通常會先儲存訂閱網址,再下載為本機 Profile;手動編輯的 YAML 則直接從檔案匯入。兩種方式最後都會產生一份目前設定,只有明確設為啟用狀態,後續規則與策略才會參與請求處理。
日常更新應區分「更新訂閱內容」與「切換目前設定」兩個動作。更新只會重新整理檔案,切換才會變更正在執行的設定。匯入失敗時,先查看 YAML 縮排、欄位名稱與核心相容範圍,再檢查訂閱網址是否可存取。多套設定建議依使用情境命名,並保留一份已驗證可啟動的基礎設定,修改複雜規則後便能快速回復。
mixed-port: 7890
mode: rule
log-level: info
RULE CORE
Rule 模式不會把所有連線交給同一個出口,而是從規則清單頂端開始逐條比對。網域後綴、網域關鍵字、IP 網段、程序名稱與規則集合都可以作為條件;比對成功後,請求會進入規則指定的策略群組。策略群組接著決定選擇某個代理、直連、拒絕,或交由自動選擇邏輯處理。
自訂規則的關鍵在於順序。範圍較窄、意圖更明確的規則通常放在前面,通用規則與最後的兜底規則放在後面。調整後應查看連線記錄中的命中規則與最終策略,不要只根據網頁能否開啟來判斷設定效果。相較於只提供全域開關的簡單代理工具,Clash 的規則體系更適合分開管理工作服務、影音存取、區域網路裝置與一般直連。
rules:
- DOMAIN-SUFFIX,example.com,PROXY
- GEOIP,LAN,DIRECT
- MATCH,PROXY
DNS PATH
DNS 設定決定網域請求交由哪些上游伺服器處理,也會影響規則核心取得的目標資訊。系統 DNS、用戶端內建 DNS、瀏覽器安全 DNS 與代理上游同時存在時,解析路徑很容易分流,造成規則命中異常、部分網域繞過預期出口,或同一網站在不同程式中得到不同結果。排查時應先確認實際負責解析的是哪個元件。
常見設定會明確啟用 DNS 模組、選擇適合情境的增強模式,並分別設定預設解析器、代理節點網域解析器與一般上游。修改後需要清除系統與瀏覽器快取,再搭配連線記錄檢查網域、目標位址與策略是否一致。DNS 測試頁面只能提供線索,最後仍應回到設定路徑與系統網路設定逐項核對。
dns:
enable: true
enhanced-mode: fake-ip
respect-rules: true
SYSTEM INGRESS
系統代理會將支援作業系統代理設定的應用程式流量送入 Clash,適合瀏覽器、桌面通訊工具與大多數日常軟體。部分程式會直接建立連線、使用獨立網路堆疊,或不讀取系統代理,此時可視需要啟用 TUN。TUN 透過虛擬網路介面接收更多系統流量,但也會增加路由、權限、DNS 與其他網路軟體之間的協調問題。
首次設定建議先驗證一般系統代理:確認監聽連接埠可用、目前 Profile 已載入,且 Rule 模式能命中預期策略。只有確實存在未被接管的程式時,再啟用 TUN 並授予系統要求的權限。若出現區域網路存取異常、網路迴圈或休眠恢復後斷線,應依序檢查路由排除項目、介面狀態、DNS 設定與安全軟體,而不是同時修改多組參數。
tun:
enable: true
stack: mixed
auto-route: true
PLATFORM EXITS
不同用戶端共用相近的設定概念,但安裝格式、權限要求與系統接管方式各不相同。進入下載頁後,還可比較維護狀態、架構與適用情境。
DESKTOP / X64
適合長時間在桌面環境執行,可選擇 Clash Plus、Clash Verge Rev、FlClash、Clash Nyanpasu 等圖形化用戶端。安裝前確認系統架構,首次啟動後先匯入設定,再檢查系統代理開關與監聽連接埠。舊版 Clash for Windows 已進入封存狀態,更換用戶端時應先備份現有設定。
前往下載DESKTOP / ARM · X64
Apple Silicon 與 Intel 機型需要選擇對應的安裝檔。首次啟用系統代理、網路延伸功能或 TUN 時,系統可能要求管理員授權。建議安裝完成後先用 Rule 模式驗證基本連線,再處理開機啟動、選單列控制與路由接管,避免將權限問題與設定問題混在一起排查。
前往下載MOBILE / APK
Android 用戶端通常透過系統 VPN 介面接管流量,需要保留 VPN 權限並留意系統背景限制。下載時應區分 ARM64、ARM 與通用安裝檔;現代裝置通常採用 ARM64。匯入設定後先選擇策略與執行模式,再檢查電池最佳化、常駐通知與其他 VPN 應用程式是否影響連線。
前往下載MOBILE / APP STORE
iPhone 與 iPad 可透過 App Store 取得 Clash Plus。安裝後由系統網路延伸功能建立連線,設定匯入、策略選擇與規則查看均在用戶端內完成。若切換網路後連線狀態改變,應先重新確認系統 VPN 狀態,再查看目前設定與策略群組,不要只依賴狀態列圖示判斷請求路徑。
前往下載DESKTOP / SERVER
桌面環境可使用 Clash Verge Rev 或 FlClash;伺服器、路由器與容器情境則更適合直接部署 mihomo 核心。選擇安裝檔時要同時核對發行版格式與 CPU 架構。命令列部署還需要自行管理設定路徑、執行權限、服務啟動方式與日誌位置,適合熟悉系統網路的使用者。
前往下載QUICK START
先完成最短設定流程,再處理 TUN、自訂 DNS 與複雜規則。每一步只變更一個環節,更容易找出錯誤來源。
從下載頁進入目前作業系統的面板,選擇仍在維護的圖形化用戶端,並核對系統架構。Windows 常見為 x64,Apple Silicon 對應 ARM 架構,Android 則需區分 ARM64、ARM 與通用套件。安裝完成後先正常啟動用戶端,確認介面可以開啟、核心能夠載入,且監聽連接埠沒有衝突。此時不必同時修改 DNS、TUN 與自訂規則。
系統出現權限要求時,應依功能用途處理:系統代理用於一般桌面應用程式,行動裝置與 TUN 通常需要 VPN 或網路延伸功能權限。若用戶端一啟動就報錯,優先記錄錯誤原文,並檢查舊用戶端是否仍在背景佔用相同連接埠。
在 Profile 或設定頁面新增訂閱網址,或匯入本機 YAML 檔案。等待設定解析完成後,將目標 Profile 設為目前設定,再進入策略群組確認可選策略已出現。首次測試建議使用 Rule 模式,因為它能保留規則分流結構,也方便從連線記錄確認請求命中了哪一條規則。
訂閱更新成功只代表檔案已重新整理,不一定表示執行中的設定已切換。若介面同時保留多份 Profile,應再次核對目前標記、更新時間與設定名稱。手動 YAML 載入失敗時,先檢查縮排與欄位類型,再確認設定是否使用了目前核心尚未支援的語法。
桌面端先啟用系統代理,行動裝置則啟動系統 VPN 連線。接著開啟一個常用網站,並在用戶端連線記錄中查看網域、命中規則與最終策略。驗證重點是請求是否進入用戶端、規則是否按預期比對、策略群組是否選擇正確出口,而不只是頁面能否載入。
完成一般流量驗證後,再依應用程式範圍決定是否啟用 TUN。啟用後若區域網路裝置、開發環境或其他網路工具受到影響,應檢查路由排除項目、DNS 接管與介面優先順序。每次只調整一項並重新測試,便能保留清晰的排查流程。
OPEN SOURCE RECORD
判斷一個用戶端是否適合長期使用,需要分開查看圖形介面、代理核心、設定相容性與安裝檔發行記錄。
原版 Clash 建立了規則比對、策略群組、設定檔與控制介面等核心概念。原專案停止更新後,現有用戶端生態並未採用同一條維護路線:部分舊用戶端進入封存,部分圖形化用戶端則繼續支援新的核心與系統介面。閱讀教學時應先確認內容針對原版 Clash、Clash Meta 還是 mihomo,避免將新欄位直接放入舊核心。
Clash Plus、Clash Verge Rev、FlClash 等用戶端主要負責設定管理、系統代理控制、日誌查看與平台安裝體驗;mihomo 則負責規則解析、協定支援、DNS、TUN 與連線處理。用戶端名稱相近,不代表發行節奏、平台權限與功能入口完全一致。因此下載頁會依平台列出多個選項,並單獨標示封存專案。
常用的連接埠、代理群組與基礎規則具有高度通用性,但增強 DNS、TUN、規則集合、腳本擴充與新協定欄位可能存在版本限制。遷移設定時,先讓基礎部分成功載入,再逐段加入進階設定。用戶端顯示匯入成功後,還應查看核心日誌,確認欄位確實被識別,而不只是由介面儲存。
安裝檔入口依平台、架構與用戶端專案整理。更新時先閱讀對應專案的發行說明,再判斷是否涉及設定遷移、系統權限變更或核心升級。日常使用不必追逐每次發行;涉及系統接管、DNS 與規則行為的更新,適合先備份設定並保留可回復的安裝檔,再安排獨立時間驗證。
ROUTINE CHECKS
以下問題涵蓋首次設定時最容易混淆的四個節點。完整操作順序與介面位置可繼續查看使用文件。
先確認匯入後的 Profile 已設為目前設定,再檢查執行模式是否為 Rule。接著啟用系統代理或行動裝置 VPN,並從連線記錄查看請求是否進入用戶端。只完成檔案匯入卻沒有切換目前設定,規則不會進入實際執行路徑。完整檢查順序請見設定匯入步驟。
桌面端建議先啟用系統代理,確認瀏覽器與常用應用程式能依規則連線。確實存在不讀取系統代理的程式時,再設定 TUN。如此可以將連接埠、設定與規則問題,和虛擬介面、路由及權限問題分開處理,減少同時修改多項設定造成的干擾。
檢查訂閱更新時間與目前 Profile 是否屬於同一個項目。有些用戶端更新檔案後仍保留原本的執行設定,需要重新套用或切換一次。若內容仍未變化,可查看訂閱回應是否完整、設定解析是否報錯,以及策略群組引用的代理名稱是否與更新後的項目一致。
訂閱網址、基礎 YAML、規則與策略群組通常可作為遷移起點;用戶端本身的介面設定、自動啟動、系統代理控制與備份格式可能不同。遷移前儲存原有設定,先在新用戶端驗證基礎規則,再處理 TUN、DNS 與腳本擴充。具體平台選擇可查看用戶端下載頁。
FIELD NOTES
針對連接埠衝突、DNS 路徑與 Profile 管理整理具體步驟。文章以現象、檢查指令、設定位置與驗證結果為主線。
從錯誤現象、系統連接埠查詢到設定修改,逐步處理 mixed-port、HTTP 與 SOCKS 監聽衝突,並說明修改後需要同步檢查的系統代理設定。
閱讀全文 →說明檢測頁面可能出現的偏差,並從 DNS 模式、上游伺服器、瀏覽器設定與系統快取四個方向檢查網域請求的實際路徑。
閱讀全文 →整理設定來源、訂閱更新、目前 Profile 與執行核心之間的關係,並提供適合日常使用的多設定命名、切換與回復方法。
閱讀全文 →