OS · 01
Windows
适合需要图形界面管理订阅、策略组和系统代理的桌面用户。下载前应确认系统架构,并优先选择仍在维护的 Clash Plus、Clash Verge Rev、FlClash 或 Clash Nyanpasu;Clash for Windows 只作为历史归档识别。
前往下载Platform entry · Plate 02
同一套 Clash 配置可以由不同图形客户端或 mihomo 内核读取,但安装方式、系统权限和维护状态并不相同。先确定设备系统,再在下载页比较客户端,能够避开架构不匹配、旧项目停更和配置目录混用等问题。
OS · 01
适合需要图形界面管理订阅、策略组和系统代理的桌面用户。下载前应确认系统架构,并优先选择仍在维护的 Clash Plus、Clash Verge Rev、FlClash 或 Clash Nyanpasu;Clash for Windows 只作为历史归档识别。
前往下载OS · 02
适合 Apple Silicon 与 Intel Mac。安装包必须和处理器架构对应,首次运行还要完成系统网络权限与代理权限确认。图形客户端可用于日常切换策略;需要精细控制时,再检查配置目录、增强模式和系统扩展状态。
前往下载OS · 03
适合手机、平板与部分 Android 电视设备。客户端通常通过系统 VPN 接口接管流量,因此同一时间不能与另一款 VPN 应用共同占用接口。导入订阅后,应先选择策略节点,再确认应用的电池优化和后台运行限制。
前往下载OS · 04
iPhone 与 iPad 通过系统网络扩展建立代理连接。下载页提供 Clash Plus 的 App Store 入口与官网信息。完成安装后,可从订阅地址或配置文件导入内容,并在系统弹出的权限对话框中确认添加网络配置。
前往下载OS · 05
桌面环境可使用带界面的客户端,服务器、软路由和无桌面系统更适合直接运行 mihomo。部署时应区分二进制架构、配置目录与服务账户,并明确由 systemd、容器还是当前终端负责进程生命周期。
前往下载Rule chain atlas · Plate 03
Clash 的关键能力不是简单地打开或关闭代理,而是把域名解析、规则判断、策略选择和系统流量接管串成一条可检查的执行链。理解每一环的输入与输出,配置修改和故障定位才不会依赖反复试错。
Reading order
普通代理请求通常先进入本地监听端口,再按配置处理 DNS 与规则;TUN 模式则从虚拟网卡接收更多系统流量。规则按照配置文件中的顺序自上而下匹配,首条命中项决定目标策略组。策略组随后根据手动选择、自动测试或故障转移结果确定具体出站。若网页打不开,应沿着接管、解析、匹配、选择、连接的顺序逐层检查,而不是同时修改所有选项。
Specimen 01 · Matching
规则从配置文件顶部向下检查,命中后立即停止。常用类型包括域名精确匹配、域名后缀、进程、IP 网段、地理数据与兜底规则。自定义规则应放在可能提前截获流量的宽泛规则之前,否则语法正确也不会生效。与只提供全局开关的代理工具相比,Clash 可以把不同站点、程序和地址段分配给独立策略,同时保留可追踪的匹配记录。
修改时先记录目标域名,再到连接或日志页面查看实际命中的规则。若结果不符合预期,依次检查规则位置、规则集是否更新、域名是否已被解析为 IP,以及目标策略组名称是否存在。不要一开始就更换节点,因为节点连通与规则命中属于不同环节。
DOMAIN-SUFFIX,example.com,PROXY域名后缀 → 代理策略GEOIP,CN,DIRECT地址区域 → 直接连接MATCH,FALLBACK未命中请求 → 兜底策略Specimen 02 · Selection
规则通常不直接指向某个固定节点,而是指向 select、url-test、fallback 或 load-balance 等策略组。这样更新订阅或替换节点时,不必重写整套规则。手动选择组适合需要明确控制出口的场景;自动测试组按照探测结果选择可用项;故障转移组则按顺序检查,在当前出口不可用时切换到下一项。
排查策略问题时,要同时查看规则指向的组名和组内当前选项。出现部分网站能打开、部分网站超时时,可能是不同规则落入了不同策略,而不是系统代理整体失效。策略组名称区分字符与空格,引用名称必须和定义完全一致。
Specimen 03 · Resolution
DNS 不只是把域名转换为地址,它还会影响域名规则是否可见、地址规则如何判断以及请求最终连接到哪里。mihomo 可配置监听地址、上游解析器、备用解析器、分流策略与 Fake-IP 模式。启用 Fake-IP 后,客户端先返回保留地址,再在内部保存域名映射,以便 TUN 流量仍能按域名规则处理。
如果 IP 地址可以访问而域名失败,应优先查看 DNS 日志、上游可达性和系统是否仍在使用旧解析器。修改 nameserver、fallback 或 nameserver-policy 时应逐项测试,并保留当前可用配置,避免把解析错误和节点连接错误混在一起。
Specimen 04 · Capture
部分程序不会遵循操作系统的 HTTP 或 SOCKS 代理设置,游戏、命令行工具和特定系统服务也可能直接建立连接。TUN 模式通过虚拟网卡接收这类流量,再交给 mihomo 的 DNS、规则和策略链处理。它覆盖范围更广,但也涉及管理员权限、路由表、网卡驱动与其他网络软件的兼容关系。
启用前应先确认普通系统代理已经可用,再单独打开 TUN。若开启后全局断网,依次检查虚拟网卡是否创建、默认路由是否写入、DNS 是否指向内核监听地址,以及防火墙或其他 VPN 是否占用相同路径。分阶段验证比反复重装客户端更容易找到原因。
同一端口同时接受 HTTP 与 SOCKS5 代理连接,适合在桌面程序中统一填写本地代理地址。
按照规则表决定请求去向的常用模式,日常使用通常比全局模式更便于控制直连与代理范围。
通过保留地址维护域名映射,使 TUN 接管的连接仍能保留域名信息并参与规则匹配。
供控制面板读取运行状态和修改策略的管理接口,暴露到局域网前需要设置访问控制。
Selected questions
先根据现象定位到执行链中的具体环节,再进行单项修改。完整操作步骤可在使用文档中按顺序查阅。
先确认订阅响应是 Clash 或 mihomo 能读取的 YAML 配置,而不是普通网页、登录页面或仅包含其他客户端格式的内容。随后查看订阅更新记录中的解析错误,重点检查缩进、策略组引用和节点字段。若订阅需要授权,也要确认链接没有过期。可继续查看订阅导入步骤。
连接状态只表示内核进程正在运行。还应检查系统代理是否开启、浏览器是否使用独立代理设置、当前策略组是否选中可用出口,以及 DNS 是否返回结果。建议先访问一个直连站点,再查看连接日志中是否出现请求,以此判断问题位于流量接管之前还是规则处理之后。
日常使用通常选择规则模式,让配置按域名、地址或进程决定流量去向。全局模式会把可接管的请求集中交给一个策略,适合临时验证节点;直连模式则绕过代理,可用于判断故障是否来自代理链。三种模式改变的是流量决策,不会修复订阅或节点本身的问题。
当目标程序不读取系统代理、需要接管命令行程序或希望统一处理更多系统流量时,再考虑 TUN。应先让普通代理模式稳定工作,然后单独启用 TUN 并验证网卡、路由和 DNS。这样即使出现断网,也能明确是基础配置问题还是虚拟网卡接管问题。详细顺序见使用文档。
Open source record · Plate 04
客户端名称相近,但图形界面、核心程序与配置格式并不是同一个层级。理解项目之间的关系,才能正确判断更新来源、兼容范围和问题应当提交到哪里。
Clash 形成了广泛使用的 YAML 配置结构、规则类型和策略组概念,随后出现了面向不同平台的图形客户端。原始项目停止维护后,生态并没有自动变成同一个新项目:不同客户端选择了不同的内核、界面框架和发布节奏。因此,看到名称中包含 Clash 并不代表它们由同一维护者发布,也不能仅凭旧教程判断当前兼容性。
选择客户端时,应同时查看界面项目和所带内核的维护状态。旧配置通常可以迁移,但增强字段、规则集格式、DNS 行为和 TUN 实现可能存在差异。下载中心按平台列出仍在维护的选择,并把停止维护的项目明确标记为归档用途。
完整运行链通常由图形客户端、mihomo 内核、订阅配置和规则数据共同组成。图形客户端负责导入配置、展示策略组、切换系统代理和管理进程;内核负责监听端口、解析 DNS、执行规则与建立出站连接;规则集则提供域名、地址或应用分类。任意一层更新失败,都可能表现为节点缺失、规则未命中或请求超时。
开源代码使配置行为、参数定义和变更记录可以被社区核对。遇到问题时,先确认故障属于界面操作还是内核执行,再查看对应项目的文档与日志。把所有问题都归因于客户端名称,会遗漏真正发生错误的组件。
mihomo 是当前 Clash 生态中常见的持续维护内核,扩展了规则集、DNS、TUN、域名嗅探和外部控制等能力。许多桌面与移动客户端把它集成在图形界面内部,用户点击启动后,真正监听本地端口并处理连接的是内核进程。服务器和软路由环境则可以绕过图形界面,直接运行内核。
配置是否可用,应以当前内核支持的字段为准。某个客户端能够导入文件,不等于其中每个字段都已按预期执行;反过来,内核支持的新字段也可能尚未被界面提供可视化开关。需要精细配置时,应结合运行日志和实际生成的配置文件核对。
客户端更新、内核更新和订阅更新是三条独立路径。更新图形客户端可能带来界面修复和新的内核版本,但不会自动改变订阅服务提供的节点与规则;更新订阅会替换配置内容,却不一定升级本地程序。规则集也可能按自己的更新时间下载,因此排查时要记录具体是哪一层发生了变化。
升级前建议保留当前可用配置和自定义覆写,完成升级后先验证订阅读取、策略组显示、系统代理和 DNS,再逐步恢复 TUN 或复杂覆写。这样可以把兼容差异缩小到明确步骤,避免在一次更新后同时面对多个变量。
Repository command
以下命令克隆公开仓库,适合查阅配置定义、变更记录和构建说明。普通客户端用户不需要通过源码完成日常安装。
git clone https://github.com/MetaCubeX/mihomo.git
Field notes · Plate 05
文章按具体任务拆分操作边界,覆盖 Linux 部署、运行日志阅读和局域网代理共享。阅读时可结合当前客户端的界面名称,将文中的内核字段映射到对应设置项。