Windows
适合桌面日常使用。下载页列出 Clash Plus、Clash Verge Rev、FlClash、Clash Nyanpasu 与归档客户端。安装前确认系统架构,首次运行后再导入订阅并启用系统代理。
前往下载集中查找 Clash 安卓客户端、订阅配置步骤与协议选型说明。首次连接从系统 VPN 授权开始,再导入配置、选择策略并检查代理状态。
PLATFORM ENTRY
SYSTEM CAPABILITIES
从 Android 的 VPN 授权开始,逐项理解 Clash 客户端负责的网络环节。左侧选择功能,右侧查看用途、操作位置与关键参数。
Android 客户端通过系统提供的 VpnService 建立本地虚拟网络接口。首次启动代理时,系统会显示连接请求;选择确定后,应用流量才能进入 Clash 内核进行匹配。授权只表示允许客户端接管网络接口,并不等同于已选中可用节点。连接后仍需检查当前 Profile、策略组选择与 DNS 状态。若系统顶部没有 VPN 标识,先回到客户端重新启动服务,再检查厂商系统是否限制了后台运行。
interface: VpnService · permission: user-confirmed · scope: local traffic
Profile 是节点、代理组、DNS 与规则的完整配置集合。通常在配置页面粘贴订阅地址,下载后选中对应条目,再进入代理页面选择策略。订阅更新会重新取得远端内容,因此本地手工修改可能在更新后被覆盖。需要长期保留的调整应放入客户端提供的覆写功能,或维护独立配置。多份 Profile 可以按工作、移动网络与测试用途分开保存,切换后应重新确认当前策略组。
profile: YAML · update: remote subscription · override: client-side
规则模式会按配置中的顺序匹配域名、IP 地址、进程或规则集,并把流量交给对应策略组。越靠前的规则越早生效,最后通常由 MATCH 处理未命中项目。与全局模式相比,规则模式能让直连服务保持原有路径,同时只把指定流量交给代理。排查分流结果时,应先查看连接日志中的命中规则,再检查该规则指向的策略组,而不是反复切换节点。
mode: rule · evaluation: top-down · fallback: MATCH
DNS 模块决定域名从哪里解析,也会影响规则匹配是否准确。Fake-IP 模式先返回映射地址,连接建立后再依据域名映射匹配规则,适合需要统一接管解析与连接流程的场景。部分局域网设备、特殊应用或地址探测机制可能需要加入过滤列表。遇到已连接但网页打不开时,应依次检查 DNS 服务器可达性、增强模式、IPv6 设置与系统私有 DNS,避免同时修改多个变量。
dns-enhanced-mode: fake-ip · mapping: domain-to-address · cache: local
TUN 模式用于接管不遵循系统 HTTP 或 SOCKS 代理设置的程序,包括部分终端工具、游戏与独立网络组件。它在操作系统网络层创建虚拟接口,再把流量送入内核处理。启用前应先确认普通系统代理是否已经满足需求;接管范围越广,配置错误对全局网络的影响也越明显。移动端还应结合后台保活、电池优化与按需测速设置,减少反复重连和持续唤醒。
stack: mixed · route: auto · dns-hijack: configured endpoints
PLATFORM DOWNLOADS
安装包与客户端选项按操作系统归类。先确认设备平台和处理器架构,再进入下载页查看对应客户端、系统要求与安装方式。
适合桌面日常使用。下载页列出 Clash Plus、Clash Verge Rev、FlClash、Clash Nyanpasu 与归档客户端。安装前确认系统架构,首次运行后再导入订阅并启用系统代理。
前往下载分别提供 Apple Silicon 与 Intel 设备入口。安装后若系统拦截首次打开,可前往隐私与安全性设置确认。菜单栏客户端适合常驻使用,策略与订阅仍在客户端内部管理。
前往下载安装后先完成系统 VPN 授权,再导入订阅并选择策略组。不同厂商系统的后台限制存在差异,长时间使用时应检查电池优化、后台活动和 VPN 常驻状态。
前往下载通过应用商店进入 Clash Plus 页面。安装后在应用内添加配置,启动连接时由系统显示 VPN 请求。策略切换、连接状态与配置更新均在客户端页面完成。
前往下载桌面用户可选择图形客户端,服务器与路由器场景则更适合直接使用 mihomo 内核。下载前确认发行版、处理器架构和软件包格式,并预留配置与服务管理路径。
前往下载QUICK START
先完成安装与配置,再启动系统接管。每一步只处理一个状态,出现问题时更容易判断停在哪个环节。
从下载页进入对应平台,选择适合设备架构的客户端。Android 首次启动连接时会显示系统 VPN 请求;Windows 与 macOS 可能需要确认防火墙、网络扩展或系统代理权限。此时只处理系统级授权,不急于切换模式或修改 DNS。
打开配置或 Profiles 页面,粘贴可用的订阅地址并执行下载。配置出现后要明确选中它,再进入代理组选择目标策略。若更新失败,先检查订阅地址能否访问、系统时间是否正确,以及当前网络是否允许客户端建立连接。
保持规则模式作为常见起点,启动系统代理或 VPN 服务,然后打开连接日志确认是否有流量进入。网页无法访问时,依次检查节点、DNS、规则命中与系统时间。一次只调整一项,修改后重新测试,避免多个设置同时变化。
OPEN SOURCE CONTEXT
客户端界面、代理内核与配置数据属于不同层次。理解这三层关系,有助于判断功能来自哪里,也便于在不同平台之间迁移配置。
Clash 形成了一套广泛使用的 YAML 配置结构,包括代理节点、策略组、规则、DNS 与流量接管设置。原版项目停止维护后,社区中的客户端与内核继续沿用并扩展这套结构。现有软件名称相近,但维护者、界面实现和内核组合并不完全相同,因此下载时应把客户端名称与底层内核分开确认。
开源仓库让协议实现、配置解析、问题记录与发布过程可以被公开查看。桌面和移动客户端通常负责安装、订阅管理、系统代理、VPN 授权及可视化操作,内核负责连接、DNS、规则匹配与流量转发。用户在客户端里看到的设置项,最终会被转换为内核能够读取的配置。
mihomo 延续 Clash Meta 的功能方向,并在协议支持、规则集、DNS、TUN 与配置能力上持续演进。不同 GUI 客户端可能内置不同内核,也可能允许替换内核。配置兼容并不表示所有字段在每个客户端中都有相同界面,迁移前应检查客户端支持的字段、覆写机制与订阅处理方式。
客户端更新、内核更新和订阅更新是三条独立路径。客户端更新改变界面与平台集成,内核更新影响协议与规则处理,订阅更新则替换远端提供的节点和策略内容。排查更新问题时,应先确定失败的是哪一层。仅反复刷新订阅,无法解决客户端权限或内核启动失败。
COMMON QUESTIONS
先识别术语和状态,再决定修改哪一项。以下问题覆盖首次使用时最常见的误区。
这是 Android VpnService 的系统授权步骤。确认后,客户端才能建立本地 VPN 接口并把应用流量交给内核处理。授权成功不代表节点一定可用,还需要选中配置、策略组并启动连接。相关术语可查看术语手册。
订阅下载完成后,还要确认该 Profile 已被选中,策略组已有明确选择,并且系统代理或 VPN 服务处于启动状态。若日志中没有连接记录,问题通常位于系统接管环节;若有记录但请求失败,再检查节点、DNS 和规则命中。
规则模式按照配置决定不同流量的出口,适合作为日常起点;全局模式把大部分流量交给选定策略,常用于短时验证;直连模式不经过代理,适合判断故障是否来自代理链路。模式定义与匹配顺序可在术语手册中继续查阅。
按固定顺序检查:节点是否可用、系统时间是否准确、DNS 是否能完成解析、规则是否命中预期策略、其他 VPN 是否占用系统接口。每次只改一项并重新测试。完整流程可转到八步排查清单。
LATEST GUIDES
围绕系统代理、Profile 结构与客户端选型整理的近期文章。标题直接对应具体问题,便于按当前状态继续查阅。