規則模式
依設定規則逐條匹配,適合作為日常預設模式。遇到個別網域的連線方向不符合預期時,應檢查命中規則與策略組,而不是立即修改所有節點。
首次設定只需處理四件事:匯入可識別的設定、確定代理模式、開啟系統接管入口,再用實際請求驗證規則是否命中。先依序完成主要流程,複雜協定與核心差異留待有需要時再查。
用戶端名稱與按鈕位置可能不同,但操作流程相同:設定進入核心,核心開始監聽,再由系統代理、VPN 或網路延伸功能將應用程式流量交給核心。
匯入設定後,先確認核心正在執行,再開啟「系統代理」。部分應用程式使用自己的代理設定,部分商店應用程式也可能受到系統網路權限影響,因此驗證時應同時觀察用戶端記錄與瀏覽器請求。需要更換用戶端時,可先在舊用戶端關閉系統代理,再退出程式。
不同用戶端可能使用系統代理、增強模式或網路延伸功能。首次啟用時,系統會要求確認網路設定或輸入裝置憑證。完成授權後回到用戶端查看執行狀態;若只啟動核心卻未開啟系統接管入口,瀏覽器流量通常不會自動進入 Clash。
選擇設定與節點後點選啟動,系統會顯示 VPN 連線授權。確認後,狀態列應出現 VPN 標誌。若裝置同時執行其他 VPN、網路過濾器或本機防火牆應用程式,需先確認由哪個應用程式占用 VPN 通道,避免啟動後立即中斷。
首次連線會觸發系統授權,確認後由系統設定儲存 VPN 設定。之後通常可直接從用戶端啟動與停止。驗證時不要只看狀態列圖示,還應回到用戶端查看策略選擇,並以實際網頁請求確認連線記錄中出現對應紀錄。
圖形用戶端可協助設定桌面環境代理,但不同發行版與桌面環境的代理設定入口並不一致。僅啟動 mihomo 核心不一定會接管所有應用程式;還需確認環境變數、桌面代理或透明代理方案是否符合目前的使用方式。首次使用建議先透過圖形用戶端完成瀏覽器層級驗證。
先說結論:匯入成功不代表設定已投入執行。完成這一步的判斷標準是,用戶端看得到新設定、設定能正常解析,而且已被設為目前使用項目。
開啟已安裝的 Clash 用戶端,先尋找「訂閱」「設定」「Profiles」或「設定檔」頁面。多數圖形用戶端會提供網址輸入欄位與「匯入」「下載」或「更新」按鈕。將服務提供者提供的完整訂閱網址貼到輸入欄位,再執行匯入。訂閱網址通常包含存取憑證,應只儲存在可信任的裝置與所使用的用戶端中,不要複製到公開頁面、截圖或公開問題紀錄裡。
如果取得的是本機 YAML 設定檔,請選擇「從檔案匯入」,或將檔案拖曳至用戶端指定區域。遠端訂閱與本機檔案的核心差異在於更新方式:遠端訂閱通常可依原網址重新整理,本機檔案則需在內容變更後重新匯入。首次操作時不要同時加入多個來源相近的設定,否則之後很難判斷目前啟用的是哪一份。
點選匯入後等待用戶端回傳結果。正常情況下,設定清單會新增一個項目,並顯示設定名稱或更新時間。接著開啟該設定,確認至少存在代理節點或策略組。若用戶端立即提示 YAML 格式錯誤、不支援欄位、訂閱內容空白或下載失敗,應先停止後續步驟,因為未成功解析的設定無法透過切換模式修復。
設定出現在清單中,也可能尚未被選取。點選設定項目、啟用開關或「設為活動設定」,讓用戶端明確標示目前使用項目。部分用戶端在切換時會重新載入核心,短暫顯示停止後重新啟動屬於正常切換過程;若狀態持續停留在錯誤或載入中,請開啟記錄查看最先出現的解析資訊,而不是反覆點選啟動。
此時用戶端中應只有一個明確的活動設定,設定頁面可以開啟,策略組也能顯示可選項目。先不要急著測試網頁,因為下一步還要決定請求如何匹配規則。設定是「可用資料」,代理模式則決定這些資料如何參與每次連線。
首次使用建議優先選擇規則模式。它會依設定中由上而下排列的規則判斷請求去向,同時支援代理與直連;全域模式適合短時間的對照測試,直連模式適合暫停代理或檢查本地網路。
進入「模式」「Mode」或首頁上的執行模式區域,通常可以看到規則、全域與直連三個選項。選擇「規則」後,網域、網路位址或程序會依設定中的規則匹配至某個策略組,命中後便不再檢查後續規則。這是日常使用最常見的起點,因為設定維護者已在規則中劃分不同流量的處理方式。
「全域」通常表示將大部分請求直接交給同一個策略組,適合判斷某個網站避開複雜規則後是否能夠連線。它不適合作為日常預設,因為區域網路裝置、本機服務以及不需要代理的連線也可能一併交由代理處理。「直連」則讓請求不經過代理節點,可用於確認原始網路是否正常,也可在退出用戶端前作為暫時的恢復方式。
依設定規則逐條匹配,適合作為日常預設模式。遇到個別網域的連線方向不符合預期時,應檢查命中規則與策略組,而不是立即修改所有節點。
將大部分請求交給同一個策略,用於短時間排除規則干擾。測試結束後切回規則模式,避免一併改變區域網路或本機服務的連線路徑。
不使用代理節點,適合對照本地網路狀態。若直連也無法存取目標,問題通常不應只從節點或代理協定方向排查。
確定模式後,開啟「代理」「Proxies」或「策略組」頁面。這裡看到的不只是簡單的節點清單,而是一組帶有選擇邏輯的策略。常見類型包括手動選擇、自動測試、故障轉移與負載分配。首次設定時,優先處理名稱類似「節點選擇」「代理選擇」或設定說明指定的主要策略組,並在其中選定一個可用節點。
用戶端顯示的延遲測試只能反映某種探測請求的結果,不等同於所有網站與應用程式的實際體驗。節點顯示可選後,先保留目前選擇繼續下一步,不必連續測試所有項目。若策略組中完全沒有項目,返回第一步確認訂閱是否成功解析;若只有部分協定節點無法顯示,可能涉及核心支援差異,應查閱協定與核心技術參考,不要在入門流程中盲目改寫設定。
繼續連線前,記住目前的模式與主要策略組選擇。之後驗證失敗時,可以先保持節點不變,只將規則模式切換至全域模式進行一次對照;或保持規則模式不變,只更換節點。一次只改變一個變數,才能判斷問題來自規則、節點還是系統接管。若同時切換模式、更換節點並重新整理訂閱,即使恢復連線,也無法知道是哪項操作產生作用。
此階段需要確認兩層狀態:Clash 核心是否正在執行,以及作業系統是否將目標應用程式的流量交給該核心。只滿足其中一層,網頁仍可能維持原本的連線路徑。
回到用戶端首頁或一般設定頁面,點選「啟動」「執行」或總開關。正常啟動後,狀態應由停止變為執行,記錄中也不再持續出現設定解析錯誤。桌面用戶端還可能顯示 HTTP、SOCKS 或混合連接埠,這些連接埠代表本機代理監聽入口;首次使用圖形用戶端時通常不需手動修改,保留預設值更容易排除設定變數。
若啟動後立即停止,先查看記錄最前面的錯誤。連接埠被占用時,常見原因是另一個代理用戶端仍在背景執行;設定載入失敗時,則應返回訂閱頁面重新選擇可解析的設定。不要透過反覆切換系統代理開關來處理核心啟動失敗,因為系統代理只能將流量送往監聽連接埠,無法修復核心本身。
在 Windows、macOS 或常見的 Linux 桌面用戶端中,繼續開啟「系統代理」。此開關會修改作業系統的代理設定,讓遵循系統代理的應用程式連線至 Clash 本機監聽連接埠。開啟後不要立即退出用戶端,先讓程式保持執行並進入下一步驗證。若用戶端提供增強模式、TUN 或服務模式,首次使用不需同時全部啟用;先透過系統代理完成瀏覽器測試,可減少權限、路由與 DNS 變數。
Android 與 iOS 通常不會顯示「系統代理」開關,而是在點選連線時要求建立 VPN 設定。確認系統授權後,觀察系統狀態區域是否出現 VPN 標誌,再回到用戶端確認連線仍在執行。行動作業系統通常只允許一個應用程式占用同類 VPN 通道;若另一款 VPN、過濾器或安全應用程式已在執行,新連線可能被拒絕或取代。
建立連線後,先不要更新訂閱、切換設定或修改 DNS。保持活動設定、規則模式與節點選擇不變,開啟用戶端的連線或記錄頁面,準備觀察下一步的請求。此時應能明確回答四個問題:目前使用哪份設定、目前是哪種模式、主要策略組選了什麼、系統接管入口是否開啟。任何一項不確定,都應在測試網頁前返回對應頁面確認。
不要只根據開關顏色、工作列圖示或 VPN 標誌判斷結果。可靠的驗證需要同時看到應用程式請求成功、用戶端出現對應連線記錄,並確認該請求命中了預期規則或策略。
保持用戶端連線或記錄頁面可見,然後在瀏覽器中開啟先前未造訪的網頁,或使用無痕視窗發起請求。這能減少瀏覽器快取直接回傳舊內容的影響。網頁開始載入後回到用戶端,查看連線清單是否出現剛才造訪的網域。若能看到對應記錄,表示瀏覽器流量已進入 Clash;接著再確認該記錄使用的是直連還是某個代理策略。
如果網頁能開啟但用戶端沒有任何新記錄,瀏覽器可能未使用系統代理,也可能透過快取、獨立代理或其他網路通道完成請求。先改用新的網域測試,再檢查瀏覽器是否設定獨立代理。若所有應用程式請求都沒有進入用戶端,返回第三步確認系統代理或 VPN 是否仍處於啟用狀態。
在規則模式下,連線記錄通常會顯示命中的規則、策略組或最終出口。若目標請求顯示 DIRECT,表示規則讓它直連;若顯示某個策略組或節點,則表示請求交由相應代理路徑處理。重點不是要求所有請求都顯示代理,而是確認結果符合設定預期。區域網路位址、本機服務與部分常用網路請求原本就可能由直連規則處理。
當某個目標在規則模式下失敗時,可保持節點不變,暫時切換至全域模式重新開啟頁面。如果全域模式成功而規則模式失敗,排查重點應轉向規則順序、GeoIP、GeoSite 或策略組選擇;如果兩種模式都失敗,再考慮節點狀態、協定支援或本地網路。完成對照後切回規則模式,避免將暫時測試狀態當作長期設定。
首次驗證成功後,正常關閉並重新開啟用戶端,再檢查活動設定、代理模式與系統代理狀態。不同用戶端對啟動時恢復系統代理的策略不同,有些會自動恢復,有些則需要再次手動開啟。重新發起網頁請求並查看連線記錄,可確認設定並非只在目前工作階段偶然有效。
桌面版退出程式前,還應觀察系統代理是否已恢復。如果用戶端異常退出後,系統仍指向已停止的本機連接埠,瀏覽器可能會表現為所有網頁都無法連線。遇到這種情況,重新開啟用戶端關閉系統代理,或在作業系統網路設定中恢復自動設定。行動版停止連線後,系統 VPN 標誌應消失;若狀態沒有變化,可進入系統 VPN 設定確認目前生效的設定。
以下六項全部確認無誤,表示首次設定流程已經完成。之後最佳化規則或更換用戶端時,也可以沿用相同順序找出差異。