规则模式
按配置规则逐条匹配,适合作为日常默认模式。遇到单个域名走向不符合预期时,应检查命中规则和策略组,而不是立刻修改全部节点。
首次配置只需要处理四件事:导入可识别的配置、确定代理模式、打开系统接管入口,再用真实请求验证规则是否命中。先按顺序完成主线,复杂协议与内核差异留到需要时再查。
客户端名称和按钮位置会变化,但操作链路相同:配置进入内核,内核开始监听,再由系统代理、VPN 或网络扩展把应用流量交给内核。
导入配置后,先确认内核运行,再打开“系统代理”。部分应用使用自身代理设置,部分商店应用还可能受系统网络权限影响,因此验证时应同时观察客户端日志和浏览器请求。需要更换客户端时,可先在旧客户端关闭系统代理,再退出程序。
不同客户端可能使用系统代理、增强模式或网络扩展。第一次启用时,系统会要求确认网络配置或输入设备凭据。完成授权后返回客户端查看运行状态;若只启动了内核但没有打开系统接管入口,浏览器流量通常不会自动进入 Clash。
选择配置和节点后点击启动,系统会显示 VPN 连接授权。确认后应在状态栏看到 VPN 标识。若设备同时运行其他 VPN、网络过滤或本地防火墙应用,需要先确定由哪个应用占用 VPN 通道,避免启动后立即断开。
首次连接会触发系统授权,确认后由系统设置保存 VPN 配置。后续通常可从客户端内启动和停止。验证时不要只看状态栏图标,还应回到客户端查看策略选择,并用实际网页请求确认连接日志出现对应记录。
图形客户端可协助设置桌面环境代理,但不同发行版和桌面环境的代理设置入口并不一致。仅启动 mihomo 内核不会必然接管所有应用;还需要确认环境变量、桌面代理或透明代理方案是否与当前使用方式对应。首次上手建议先用图形客户端完成浏览器级验证。
结论先说:导入成功不等于配置已经投入运行。完成这一步的判断标准是,客户端中能看到新配置、配置可以正常解析,并且它已被设为当前使用项。
打开已安装的 Clash 客户端,先寻找“订阅”“配置”“Profiles”或“配置文件”页面。多数图形客户端会提供一个地址输入框和“导入”“下载”或“更新”按钮。把服务提供方给出的完整订阅地址粘贴到输入框中,再执行导入。订阅地址通常包含访问凭据,应只保存在可信设备和所使用的客户端中,不要复制到公开页面、截图或公开问题记录里。
如果拿到的是本地 YAML 配置文件,则选择“从文件导入”或把文件拖入客户端指定区域。远程订阅与本地文件的核心区别在于更新方式:远程订阅通常可以按原地址刷新,本地文件则需要在内容变化后重新导入。首次操作时不要同时加入多个来源相近的配置,否则后续很难判断当前启用的是哪一份。
点击导入后等待客户端返回结果。正常情况下,配置列表会新增一项,并显示配置名称或更新时间。随后点开该配置,确认至少存在代理节点或策略组。若客户端立即提示 YAML 格式错误、字段不支持、订阅内容为空或下载失败,应先停止后续步骤,因为一个没有成功解析的配置无法通过切换模式修复。
配置能够出现在列表中,也可能仍未被选中。点击配置条目、启用开关或“设为活动配置”,让客户端明确标记当前使用项。部分客户端会在切换时重载内核,短暂显示停止再启动属于正常切换过程;如果状态持续停留在错误或加载中,则打开日志查看最先出现的解析信息,而不是反复点击启动。
此时客户端中应当只有一个明确的活动配置,配置页面可以打开,策略组也能显示可选项目。先不要急着测试网页,因为下一步还要决定请求如何匹配规则。配置是“可用数据”,代理模式则决定这些数据怎样参与每一次连接。
首次使用优先选择规则模式。它按照配置中从上到下排列的规则判断请求去向,兼顾代理与直连;全局模式适合短时对照测试,直连模式适合暂停代理或检查本地网络。
进入“模式”“Mode”或主页上的运行模式区域,通常可以看到规则、全局和直连三个选项。选择“规则”后,域名、网络地址或进程会按配置中的规则匹配到某个策略组,命中后不再继续检查后面的规则。这是日常使用最常见的起点,因为配置维护者已经在规则中划分了不同流量的处理方式。
“全局”通常表示大部分请求直接交给一个统一策略组,适合判断某个网站在绕过复杂规则后是否能够连接。它不是越彻底越好的日常默认项,因为局域网设备、本地服务以及无需代理的连接也可能被一并交给代理处理。“直连”则让请求不经过代理节点,可用于确认原始网络是否正常,也可在退出客户端前作为临时恢复手段。
按配置规则逐条匹配,适合作为日常默认模式。遇到单个域名走向不符合预期时,应检查命中规则和策略组,而不是立刻修改全部节点。
将大部分请求交给同一策略,用于短时排除规则干扰。测试结束后切回规则模式,避免把局域网或本地服务一并改变路径。
不使用代理节点,适合对照本地网络状态。若直连也无法访问目标,问题通常不应只从节点或代理协议方向排查。
模式确定后,打开“代理”“Proxies”或“策略组”页面。这里看到的不是简单的节点清单,而是一组带有选择逻辑的策略。常见类型包括手动选择、自动测试、故障转移和负载分配。首次配置时,优先处理名称类似“节点选择”“代理选择”或配置说明指定的主策略组,在其中选定一个可用节点。
客户端显示的延迟测试只能反映某种探测请求的结果,不等同于所有网站和应用的实际体验。节点显示可选后,先保持当前选择继续下一步,不必连续测试全部项目。若策略组中完全没有条目,返回第一步确认订阅是否成功解析;若只有部分协议节点无法显示,则可能涉及内核支持差异,应查阅协议与内核技术参考,不要在轻量上手流程中盲目改写配置。
在继续连接前记住当前模式和主策略组选择。后面验证失败时,可以先保持节点不变,只把规则模式切到全局模式进行一次对照;或者保持规则模式不变,只更换节点。一次只改变一个变量,才能判断问题来自规则、节点还是系统接管。若同时切模式、换节点并刷新订阅,即使恢复连接,也无法知道是哪项操作产生了作用。
这一阶段需要确认两层状态:Clash 内核是否正在运行,以及操作系统是否把目标应用的流量交给该内核。只满足其中一层,网页仍可能保持原来的连接路径。
返回客户端首页或常规设置页面,点击“启动”“运行”或总开关。正常启动后,状态应从停止变为运行,日志中不再持续出现配置解析错误。桌面客户端还可能显示 HTTP、SOCKS 或混合端口,这些端口代表本机代理监听入口;首次使用图形客户端时通常无需手动修改,保持客户端默认值更容易排除配置变量。
若启动后立即停止,先查看日志最前面的错误。端口被占用时,常见原因是另一个代理客户端仍在后台运行;配置加载失败时,则应返回订阅页面重新选择可解析的配置。不要通过反复更换系统代理开关来处理内核启动失败,因为系统代理只能把流量送向监听端口,不能修复内核本身。
在 Windows、macOS 或常见 Linux 桌面客户端中,继续打开“系统代理”。这个开关会修改操作系统的代理设置,让遵循系统代理的应用连接到 Clash 本地监听端口。打开后不要立刻退出客户端,先让程序保持运行并进入下一步验证。若客户端提供增强模式、TUN 或服务模式,首次上手并不需要同时全部启用;先用系统代理完成浏览器测试,能减少权限、路由和 DNS 变量。
Android 与 iOS 通常不显示“系统代理”开关,而是在点击连接时请求创建 VPN 配置。确认系统授权后,观察系统状态区域是否出现 VPN 标识,再返回客户端确认连接仍处于运行状态。移动系统通常只允许一个应用占用同类 VPN 通道,如果另一款 VPN、过滤器或安全应用已经运行,新连接可能被拒绝或替换。
建立连接后先不要更新订阅、切换配置或修改 DNS。保持活动配置、规则模式和节点选择不变,打开客户端的连接或日志页面,为下一步观察请求做准备。此时应能明确回答四个问题:当前使用哪份配置、当前是什么模式、主策略组选了什么、系统接管入口是否开启。任何一项不确定,都应在测试网页前返回对应页面确认。
不要只根据开关颜色、托盘图标或 VPN 标识判断结果。可靠的验证需要同时看到应用请求成功、客户端出现对应连接记录,并确认该请求命中了预期规则或策略。
保持客户端连接或日志页面可见,然后在浏览器中打开一个此前没有访问过的网页,或者使用无痕窗口发起请求。这样可以减少浏览器缓存直接返回旧内容的影响。网页开始加载后回到客户端,查看连接列表是否出现刚才访问的域名。若能看到对应记录,说明浏览器流量已经进入 Clash;接下来再看该记录使用的是直连还是某个代理策略。
如果网页能打开但客户端没有任何新记录,浏览器可能没有使用系统代理,也可能通过缓存、独立代理或其他网络通道完成请求。先换一个新域名测试,再检查浏览器是否设置了独立代理。若所有应用请求都没有进入客户端,返回第三步确认系统代理或 VPN 是否仍在启用状态。
在规则模式下,连接记录通常会显示命中的规则、策略组或最终出口。若目标请求显示 DIRECT,表示规则让它直连;若显示某个策略组或节点,则表示请求被交给相应代理路径。这里的重点不是要求所有请求都显示代理,而是确认结果与配置预期一致。局域网地址、本机服务和部分常用网络请求本来就可能由直连规则处理。
当某个目标在规则模式下失败,可保持节点不变,临时切换到全局模式重新打开页面。如果全局模式成功而规则模式失败,排查重点应转向规则顺序、GeoIP、GeoSite 或策略组选择;如果两种模式都失败,再考虑节点状态、协议支持或本地网络。完成对照后切回规则模式,避免把临时测试状态当作长期配置。
首次验证成功后,正常关闭并重新打开客户端,再检查活动配置、代理模式和系统代理状态。不同客户端对启动时恢复系统代理的策略不同,有的会自动恢复,有的需要再次手动开启。重新发起一个网页请求并查看连接记录,可以确认配置并非只在当前会话中偶然有效。
桌面端退出程序前还应观察系统代理是否被恢复。如果客户端异常退出后系统仍指向已经停止的本地端口,浏览器可能表现为全部网页无法连接。遇到这种情况,重新打开客户端关闭系统代理,或在操作系统网络设置中恢复自动配置。移动端停止连接后,系统 VPN 标识应消失;若状态没有变化,可进入系统 VPN 设置确认当前生效的配置。
以下六项全部明确,说明首次配置链路已经闭合。后续优化规则或更换客户端时,也可以沿用同一顺序定位差异。