QUICK START / 10 MINUTES

Clash 使用教學:從訂閱匯入到連線驗證

首次設定只需處理四件事:匯入可識別的設定、確定代理模式、開啟系統接管入口,再用實際請求驗證規則是否命中。先依序完成主要流程,複雜協定與核心差異留待有需要時再查。

  • 訂閱與設定
  • 規則 / 全域 / 直連
  • 系統代理與 VPN
  • 連線記錄驗證
P0 / PLATFORM MAP

先確認平台上的網路入口

用戶端名稱與按鈕位置可能不同,但操作流程相同:設定進入核心,核心開始監聽,再由系統代理、VPN 或網路延伸功能將應用程式流量交給核心。

Windows:分開確認設定啟用與系統代理

匯入設定後,先確認核心正在執行,再開啟「系統代理」。部分應用程式使用自己的代理設定,部分商店應用程式也可能受到系統網路權限影響,因此驗證時應同時觀察用戶端記錄與瀏覽器請求。需要更換用戶端時,可先在舊用戶端關閉系統代理,再退出程式。

01
CONFIG INPUT / PROFILE

匯入訂閱並啟用目前設定

先說結論:匯入成功不代表設定已投入執行。完成這一步的判斷標準是,用戶端看得到新設定、設定能正常解析,而且已被設為目前使用項目。

找到訂閱或設定入口

開啟已安裝的 Clash 用戶端,先尋找「訂閱」「設定」「Profiles」或「設定檔」頁面。多數圖形用戶端會提供網址輸入欄位與「匯入」「下載」或「更新」按鈕。將服務提供者提供的完整訂閱網址貼到輸入欄位,再執行匯入。訂閱網址通常包含存取憑證,應只儲存在可信任的裝置與所使用的用戶端中,不要複製到公開頁面、截圖或公開問題紀錄裡。

如果取得的是本機 YAML 設定檔,請選擇「從檔案匯入」,或將檔案拖曳至用戶端指定區域。遠端訂閱與本機檔案的核心差異在於更新方式:遠端訂閱通常可依原網址重新整理,本機檔案則需在內容變更後重新匯入。首次操作時不要同時加入多個來源相近的設定,否則之後很難判斷目前啟用的是哪一份。

等待解析完成,再檢查設定清單

點選匯入後等待用戶端回傳結果。正常情況下,設定清單會新增一個項目,並顯示設定名稱或更新時間。接著開啟該設定,確認至少存在代理節點或策略組。若用戶端立即提示 YAML 格式錯誤、不支援欄位、訂閱內容空白或下載失敗,應先停止後續步驟,因為未成功解析的設定無法透過切換模式修復。

設定出現在清單中,也可能尚未被選取。點選設定項目、啟用開關或「設為活動設定」,讓用戶端明確標示目前使用項目。部分用戶端在切換時會重新載入核心,短暫顯示停止後重新啟動屬於正常切換過程;若狀態持續停留在錯誤或載入中,請開啟記錄查看最先出現的解析資訊,而不是反覆點選啟動。

完成此步驟後的狀態

此時用戶端中應只有一個明確的活動設定,設定頁面可以開啟,策略組也能顯示可選項目。先不要急著測試網頁,因為下一步還要決定請求如何匹配規則。設定是「可用資料」,代理模式則決定這些資料如何參與每次連線。

02
ROUTE MODE / POLICY

選擇規則模式並確認策略組

首次使用建議優先選擇規則模式。它會依設定中由上而下排列的規則判斷請求去向,同時支援代理與直連;全域模式適合短時間的對照測試,直連模式適合暫停代理或檢查本地網路。

理解三種常見模式的操作界線

進入「模式」「Mode」或首頁上的執行模式區域,通常可以看到規則、全域與直連三個選項。選擇「規則」後,網域、網路位址或程序會依設定中的規則匹配至某個策略組,命中後便不再檢查後續規則。這是日常使用最常見的起點,因為設定維護者已在規則中劃分不同流量的處理方式。

「全域」通常表示將大部分請求直接交給同一個策略組,適合判斷某個網站避開複雜規則後是否能夠連線。它不適合作為日常預設,因為區域網路裝置、本機服務以及不需要代理的連線也可能一併交由代理處理。「直連」則讓請求不經過代理節點,可用於確認原始網路是否正常,也可在退出用戶端前作為暫時的恢復方式。

M1 / RULE

規則模式

依設定規則逐條匹配,適合作為日常預設模式。遇到個別網域的連線方向不符合預期時,應檢查命中規則與策略組,而不是立即修改所有節點。

M2 / GLOBAL

全域模式

將大部分請求交給同一個策略,用於短時間排除規則干擾。測試結束後切回規則模式,避免一併改變區域網路或本機服務的連線路徑。

M3 / DIRECT

直連模式

不使用代理節點,適合對照本地網路狀態。若直連也無法存取目標,問題通常不應只從節點或代理協定方向排查。

進入策略組選擇具體節點

確定模式後,開啟「代理」「Proxies」或「策略組」頁面。這裡看到的不只是簡單的節點清單,而是一組帶有選擇邏輯的策略。常見類型包括手動選擇、自動測試、故障轉移與負載分配。首次設定時,優先處理名稱類似「節點選擇」「代理選擇」或設定說明指定的主要策略組,並在其中選定一個可用節點。

用戶端顯示的延遲測試只能反映某種探測請求的結果,不等同於所有網站與應用程式的實際體驗。節點顯示可選後,先保留目前選擇繼續下一步,不必連續測試所有項目。若策略組中完全沒有項目,返回第一步確認訂閱是否成功解析;若只有部分協定節點無法顯示,可能涉及核心支援差異,應查閱協定與核心技術參考,不要在入門流程中盲目改寫設定。

透過模式切換建立排查基準

繼續連線前,記住目前的模式與主要策略組選擇。之後驗證失敗時,可以先保持節點不變,只將規則模式切換至全域模式進行一次對照;或保持規則模式不變,只更換節點。一次只改變一個變數,才能判斷問題來自規則、節點還是系統接管。若同時切換模式、更換節點並重新整理訂閱,即使恢復連線,也無法知道是哪項操作產生作用。

03
NETWORK LINK / SYSTEM

啟動核心並建立系統連線

此階段需要確認兩層狀態:Clash 核心是否正在執行,以及作業系統是否將目標應用程式的流量交給該核心。只滿足其中一層,網頁仍可能維持原本的連線路徑。

先啟動用戶端核心

回到用戶端首頁或一般設定頁面,點選「啟動」「執行」或總開關。正常啟動後,狀態應由停止變為執行,記錄中也不再持續出現設定解析錯誤。桌面用戶端還可能顯示 HTTP、SOCKS 或混合連接埠,這些連接埠代表本機代理監聽入口;首次使用圖形用戶端時通常不需手動修改,保留預設值更容易排除設定變數。

若啟動後立即停止,先查看記錄最前面的錯誤。連接埠被占用時,常見原因是另一個代理用戶端仍在背景執行;設定載入失敗時,則應返回訂閱頁面重新選擇可解析的設定。不要透過反覆切換系統代理開關來處理核心啟動失敗,因為系統代理只能將流量送往監聽連接埠,無法修復核心本身。

依平台開啟流量接管入口

在 Windows、macOS 或常見的 Linux 桌面用戶端中,繼續開啟「系統代理」。此開關會修改作業系統的代理設定,讓遵循系統代理的應用程式連線至 Clash 本機監聽連接埠。開啟後不要立即退出用戶端,先讓程式保持執行並進入下一步驗證。若用戶端提供增強模式、TUN 或服務模式,首次使用不需同時全部啟用;先透過系統代理完成瀏覽器測試,可減少權限、路由與 DNS 變數。

Android 與 iOS 通常不會顯示「系統代理」開關,而是在點選連線時要求建立 VPN 設定。確認系統授權後,觀察系統狀態區域是否出現 VPN 標誌,再回到用戶端確認連線仍在執行。行動作業系統通常只允許一個應用程式占用同類 VPN 通道;若另一款 VPN、過濾器或安全應用程式已在執行,新連線可能被拒絕或取代。

連線期間保持狀態一致

建立連線後,先不要更新訂閱、切換設定或修改 DNS。保持活動設定、規則模式與節點選擇不變,開啟用戶端的連線或記錄頁面,準備觀察下一步的請求。此時應能明確回答四個問題:目前使用哪份設定、目前是哪種模式、主要策略組選了什麼、系統接管入口是否開啟。任何一項不確定,都應在測試網頁前返回對應頁面確認。

04
OUTPUT CHECK / REQUEST

用實際請求驗證是否生效

不要只根據開關顏色、工作列圖示或 VPN 標誌判斷結果。可靠的驗證需要同時看到應用程式請求成功、用戶端出現對應連線記錄,並確認該請求命中了預期規則或策略。

發起容易辨識的新請求

保持用戶端連線或記錄頁面可見,然後在瀏覽器中開啟先前未造訪的網頁,或使用無痕視窗發起請求。這能減少瀏覽器快取直接回傳舊內容的影響。網頁開始載入後回到用戶端,查看連線清單是否出現剛才造訪的網域。若能看到對應記錄,表示瀏覽器流量已進入 Clash;接著再確認該記錄使用的是直連還是某個代理策略。

如果網頁能開啟但用戶端沒有任何新記錄,瀏覽器可能未使用系統代理,也可能透過快取、獨立代理或其他網路通道完成請求。先改用新的網域測試,再檢查瀏覽器是否設定獨立代理。若所有應用程式請求都沒有進入用戶端,返回第三步確認系統代理或 VPN 是否仍處於啟用狀態。

確認規則模式的命中結果

在規則模式下,連線記錄通常會顯示命中的規則、策略組或最終出口。若目標請求顯示 DIRECT,表示規則讓它直連;若顯示某個策略組或節點,則表示請求交由相應代理路徑處理。重點不是要求所有請求都顯示代理,而是確認結果符合設定預期。區域網路位址、本機服務與部分常用網路請求原本就可能由直連規則處理。

當某個目標在規則模式下失敗時,可保持節點不變,暫時切換至全域模式重新開啟頁面。如果全域模式成功而規則模式失敗,排查重點應轉向規則順序、GeoIP、GeoSite 或策略組選擇;如果兩種模式都失敗,再考慮節點狀態、協定支援或本地網路。完成對照後切回規則模式,避免將暫時測試狀態當作長期設定。

透過重新啟動確認設定可恢復

首次驗證成功後,正常關閉並重新開啟用戶端,再檢查活動設定、代理模式與系統代理狀態。不同用戶端對啟動時恢復系統代理的策略不同,有些會自動恢復,有些則需要再次手動開啟。重新發起網頁請求並查看連線記錄,可確認設定並非只在目前工作階段偶然有效。

桌面版退出程式前,還應觀察系統代理是否已恢復。如果用戶端異常退出後,系統仍指向已停止的本機連接埠,瀏覽器可能會表現為所有網頁都無法連線。遇到這種情況,重新開啟用戶端關閉系統代理,或在作業系統網路設定中恢復自動設定。行動版停止連線後,系統 VPN 標誌應消失;若狀態沒有變化,可進入系統 VPN 設定確認目前生效的設定。

FINAL CHECK / READY

完成設定後的六項檢查

以下六項全部確認無誤,表示首次設定流程已經完成。之後最佳化規則或更換用戶端時,也可以沿用相同順序找出差異。

  1. 活動設定明確:訂閱已成功解析,用戶端已標示目前啟用項目。
  2. 代理模式明確:日常使用選擇規則模式,並了解全域與直連分別用於哪種對照。
  3. 策略選擇明確:主要策略組中已有具體節點或自動選擇策略。
  4. 核心執行正常:啟動後沒有持續出現設定、連接埠或權限錯誤。
  5. 系統入口已開啟:桌面版系統代理或行動版 VPN 已依目前平台建立。
  6. 看得到請求記錄:新網頁請求能在連線記錄中找到,並顯示預期規則與出口。