CLIENT ROUTING / 中文技术参考

Clash官方中文网
客户端下载与配置

从系统与内核兼容性开始选择客户端,再完成订阅导入和规则检查。本站集中整理 多平台下载入口中文配置文档协议选型参考,适合首次安装、旧客户端迁移和已有配置维护。

  • 永久免费
  • 代码开源
  • 多平台客户端
  • 中文技术文档

先确认操作系统与处理器架构,再选择图形客户端或 Mihomo 内核。桌面日常使用通常优先图形客户端;服务器、路由器和自动化环境再考虑直接部署内核。

RULE ENGINE / 功能路径

从规则匹配到平台运行

Clash 的使用重点不是反复切换开关,而是让订阅、内核、策略组和系统代理形成可检查的完整链路。下面按 PCB 位号拆分四个关键模块,先给出操作结论,再说明配置边界。

R1 / RULE MATCHING

规则按顺序命中,不是同时计算

规则模式下,客户端会从配置文件的规则列表顶部开始检查连接目标,遇到第一条符合条件的规则后便使用其指定策略,不再继续检查后续条目。因此,自定义规则应放在宽泛规则之前;兜底的 MATCH 通常位于末尾。只把规则写进文件还不够,还要确认目标策略组名称存在、配置已重新加载,并且当前模式确实为规则模式。

域名类规则适合处理可稳定识别的站点,IP 类规则依赖解析结果与数据库状态,进程规则则受到系统权限和客户端实现影响。排查命中错误时,应先查看连接记录中的目标域名、命中规则和最终策略,再决定调整顺序或补充规则,避免用全局模式掩盖配置问题。

INPUT 域名 / IP / 进程
ORDER 自上而下
OUTPUT 策略组
查看规则模式的基础操作 →
JUNCTION / 平台入口

按系统选择 Clash 客户端

同一份订阅不一定能在所有客户端中完整加载。先选择仍在维护、内核兼容当前配置的客户端,再核对处理器架构与安装包类型。下面的入口只负责定位到下载页对应平台,不直接触发文件下载。

P1 / WINDOWS

Windows

适合桌面日常使用。安装前确认 x64 架构、系统版本和管理员权限;从旧版 Clash for Windows 迁移时,应先备份配置与覆写规则,再验证系统代理。

前往下载
P2 / MACOS

macOS

Apple Silicon 与 Intel 机型需要选择不同构建。首次启动还可能涉及系统安全确认、网络扩展或代理权限,导入配置前应先完成客户端基础授权。

前往下载
P3 / ANDROID

Android

移动端需要允许 VPN 连接,并根据设备处理器选择安装包。后台限制、省电策略和私人 DNS 都可能影响持续连接,遇到断连时应同时检查系统设置。

前往下载
P4 / IOS

iOS

通过 App Store 获取 Clash Plus,并在系统提示中允许添加 VPN 配置。移动网络与无线网络切换后,可先确认 VPN 状态,再检查订阅和策略选择。

前往下载
P5 / LINUX

Linux

桌面环境可选择图形客户端,服务器和路由器更适合直接运行 Mihomo 内核。部署时需要明确配置路径、服务权限、监听地址与防火墙边界。

前往下载
BOOT SEQUENCE / 快速上手

导入、选择、验证三步主线

首次使用时不要同时修改 DNS、规则、端口和系统代理。按顺序完成最短链路,每一步都确认结果,再进入下一步;这样出现问题时能快速确定故障位于配置、客户端还是操作系统。

  1. 01 / IMPORT

    导入可识别的订阅配置

    打开客户端的配置或订阅页面,粘贴服务提供方给出的订阅地址并执行导入。导入完成后先查看配置名称、更新时间与加载状态。如果客户端报告解析错误,应记录具体字段和行号,不要连续重复导入。配置能够显示节点与策略组后,再将它设为当前活动配置。

    本地 YAML 文件也可以用于导入,但缩进必须使用一致的空格,规则引用的策略组名称必须真实存在。旧客户端导出的配置若包含特定内核扩展字段,迁移到新客户端时还要检查内核兼容性。

  2. 02 / ROUTE

    选择规则模式与可用策略

    初次验证通常先使用规则模式,并在主要策略组中选择一个确定可用的节点。规则模式根据目标地址分流,直连和代理行为由规则表决定;全局模式会把大多数连接交给同一策略,更适合短时对照测试,不适合作为掩盖规则错误的长期方案。

    完成选择后开启系统代理或允许移动系统建立 VPN 连接。局域网共享、TUN 模式和自定义 DNS 属于后续配置,基础链路未确认前暂时保持默认更容易排查。

  3. 03 / VERIFY

    验证系统代理、日志与规则命中

    使用浏览器访问普通站点,确认本地网络本身正常,再查看客户端连接记录。有效记录应能说明目标地址、命中规则、使用策略组和最终出口。只有部分应用失败时,检查该应用是否遵循系统代理、是否需要回环权限,以及 DNS 结果是否与规则预期一致。

    如果所有连接都失败,按配置加载、节点可用性、系统代理、端口占用和防火墙的顺序检查。每次只改一个变量并重新测试,能避免多个改动互相干扰。

查看完整教程 →
OPEN SOURCE / 生态关系

从 Clash 内核到 mihomo 生态

判断客户端是否适合当前配置,关键在于理解图形界面、代理内核、订阅格式和规则数据库各自负责什么。开源代码提供了可审查的实现基础,但实际使用仍要核对客户端维护状态与内核版本关系。

HISTORY / 项目演进

原版 Clash 建立了规则代理的常用配置模型

Clash 生态广泛使用 YAML 配置、策略组、规则列表和外部规则集等概念。原版项目形成的配置思路影响了大量桌面与移动客户端。随着原版及部分早期图形客户端停止维护,用户选型重点已转向仍在更新的客户端分支,以及它们所集成的内核家族。

旧配置通常可以作为迁移基础,但不能假定完全兼容。迁移前应备份订阅地址、本地覆写、规则片段和客户端特殊设置;迁移后则需要重新检查配置解析、系统代理、DNS 与策略组选项。

ECOSYSTEM / 开源协作

内核、界面与规则数据由不同项目协作

一个可用的 Clash 客户端往往由多个部分组成:图形界面处理交互和系统集成,mihomo 等内核处理连接与配置,GeoIP、GeoSite 或规则集项目提供分类数据。它们的发布节奏并不完全相同,因此客户端更新不一定同时包含最新规则数据库,订阅更新也不会自动升级本地内核。

遇到功能差异时,应先确认问题属于哪一层。界面缺少入口属于客户端实现差异,配置字段无法解析通常与内核兼容相关,某类域名分类不准确则可能需要检查规则数据和更新时间。

CORE MAP / 内核关系

mihomo 扩展了协议与规则能力

mihomo 延续 Clash Meta 方向,在协议支持、规则提供器、DNS 与流量处理能力上持续扩展。使用这些功能时,配置中可能出现原版 Clash 不识别的字段。选择客户端时不能只看名称中是否包含 Clash,还要确认它实际集成的内核、更新方式和配置支持范围。

服务器用户可以直接部署内核,但需要自行处理进程守护、权限、日志、配置更新和端口安全;桌面用户通常选择集成内核的图形客户端更容易维护。两种方式使用的核心概念相同,运维责任却不同。

UPDATE PATH / 更新机制

客户端、内核、订阅和规则库分别更新

客户端升级主要改变界面功能、系统兼容和内置组件;内核升级可能增加协议或配置字段;订阅更新通常刷新节点、策略组和服务方规则;GeoIP、GeoSite 与远程规则集则负责地址分类。排查更新后异常时,应记录刚刚变化的是哪一层,而不是一次性替换所有组件。

稳妥的更新顺序是先保留当前可用配置,再更新单个组件并执行加载与连接测试。配置解析失败时立即回退,规则行为变化时查看命中记录,系统代理异常时再检查权限与端口状态。

FIELD NOTES / 最新文章

配置更新与故障检查记录

博客内容围绕实际配置任务展开,重点记录修改原因、适用边界和验证顺序。需要处理数据库更新、首次导入或 Windows 应用代理问题时,可从对应文章进入。

进阶配置

Clash GeoIP 与 GeoSite 数据更新:规则引用、刷新周期和异常处理

说明两类规则数据库的用途、更新方式、配置引用关系,以及更新失败或规则未生效时的检查顺序。适合已经使用规则模式、需要维护地域与站点分类数据的用户。

阅读文章 →
入门指南

Clash 新手常见问题:订阅导入、模式选择与连接检查十问

集中回答初次使用时最容易遇到的十个问题,覆盖客户端选择、订阅更新、代理模式和基础排查。建议在安装完成后按问题顺序检查一次。

阅读文章 →
故障排查

Windows UWP 应用无法连接代理:回环限制解除与验证步骤

解释 UWP 回环限制为何影响代理连接,并给出系统设置、应用选择和恢复测试的完整检查流程。适合浏览器正常、部分商店应用无法联网的情况。

阅读文章 →