Windows
Windows 10 / 11
適合桌面主力機,推薦 Clash Verge Rev,功能齊全且持續更新。
前往下載Clash 依據一份 YAML 設定檔運作,規則、訂閱、策略群組、TUN 與 DNS 五個模組涵蓋了日常使用的全部情境。左側選擇項目,右側面板會顯示對應的說明與可直接套用的設定片段。
Clash 會依 rules 清單由上而下比對每一條連線:符合網域尾碼、GEOIP 等條件後交給指定出口,沒有命中就落到最後的 MATCH 保底規則。它解決的核心問題是「哪些流量走代理、哪些直連」不再依賴手動切換:本地網站直連、境外網站走代理、廣告網域直接拒絕,全部由規則自動完成。規則寫在設定檔裡,改完重新載入即可生效,不需要重新安裝用戶端。與傳統全域代理相比,分流粒度可以精確到單一網域或 IP 段,這也是 Clash 有別於簡單代理工具的關鍵差異。
rules:
- DOMAIN-SUFFIX,github.com,PROXY
- DOMAIN-KEYWORD,speedtest,DIRECT
- GEOIP,CN,DIRECT
- MATCH,PROXY
節點資訊通常由服務商以訂閱連結發送。用戶端可以直接匯入連結,也可以在設定裡用 proxy-providers 宣告訂閱來源與更新週期,到期會自動抓取最新的節點清單,多台裝置只需要維護同一條連結。它解決的是節點頻繁變更後的同步成本:服務商調整伺服器時,你不需要逐台裝置手動改設定,訂閱重新整理後自動對齊。搭配 health-check 還能定期偵測節點可用性,把失效節點從候選裡剔除。使用時建議把 interval 設在一天左右——太短浪費流量,太長則更新不及時。
proxy-providers:
main:
type: http
url: https://example.com/subscribe.yaml
interval: 86400
path: ./providers/main.yaml
health-check:
enable: true
url: https://www.gstatic.com/generate_204
interval: 600
proxy-groups 把多個節點編成一組並定義選擇策略:select 手動切換,url-test 依延遲自動選出最快的節點,fallback 在首選節點失效時依序切換。規則最終指向的是群組名稱,換節點不必更動規則。它解決的是規則與節點解耦的問題:上百條規則只需要引用少量群組名稱,節點再怎麼增刪,規則層完全不用動。日常可以給串流、下載、即時通訊等情境各建一個群組,分別綁定不同的選擇策略;tolerance 參數則能避免延遲接近的兩個節點之間來回抖動切換。
proxy-groups:
- name: PROXY
type: url-test
proxies: [node-hk-01, node-jp-01, node-sg-01]
url: https://www.gstatic.com/generate_204
interval: 300
tolerance: 50
系統代理只能覆蓋遵守代理設定的程式;開啟 TUN 後,用戶端會建立虛擬網卡接管所有系統流量,命令列工具、遊戲等不走系統代理的行程也會進入 Clash 的規則鏈。它解決的是「漏代理」問題:部分程式無視系統代理直接建立連線,TUN 在網路層把這部分流量也兜了回來。開啟時需要系統管理員權限或安裝系統服務,Windows 上首次啟用還會安裝虛擬網卡驅動程式。與系統代理相比,TUN 覆蓋面更完整,但排障時更依賴日誌,建議先把系統代理跑通,再視需要啟用 TUN。
tun:
enable: true
stack: system
auto-route: true
auto-detect-interface: true
內建的 DNS 模組負責網域解析與分流判定。fake-ip 模式會先回傳保留段的假位址以加快建立連線,nameserver 與 fallback 分別處理一般查詢與需要防汙染的查詢。它解決的是解析被汙染或過慢導致的「節點正常卻打不開網頁」:本地網域走本機 DoH 保證速度,境外網域交給 fallback 裡的境外伺服器保證結果可信。若區域網路印表機、部分遊戲與 fake-ip 不相容,可用 fake-ip-filter 排除對應網域。這段寫法在部落格文章有逐行拆解。
dns:
enable: true
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
nameserver:
- https://223.5.5.5/dns-query
fallback:
- https://1.1.1.1/dns-query
五個平台都有仍在維護的用戶端可用。選擇你的系統進入下載頁對應區塊,每個平台的建議順序與系統需求都列在那裡;同一份訂閱在所有平台通用,多裝置混用不需要分別維護設定。
Windows 10 / 11
適合桌面主力機,推薦 Clash Verge Rev,功能齊全且持續更新。
前往下載macOS 11+
Intel 與 Apple Silicon 均有原生版本,輕量首選 ClashX Meta。
前往下載Android 8.0+
APK 直接安裝即可用,基於 VpnService 不需要 root 權限。
前往下載App Store 上架
Stash 等相容應用與桌面端使用相同的設定語法。
前往下載deb / rpm / AppImage
桌面用 GUI 套件,伺服器可直接跑 mihomo 核心加 systemd。
前往下載從空白系統到代理生效,主線只有三個步驟。每一步的完整操作說明與截圖位置請見使用文件。
在下載頁選擇你所在平台的建議用戶端,執行安裝檔並依提示完成安裝。Windows 首次啟動可能會觸發 SmartScreen 等系統安全性提示,屬於未簽章開源軟體的常見現象,處理方法在文件的安裝章節;macOS 使用者如遇「無法驗證開發者」,在系統設定的隱私權與安全性放行一次即可。
複製服務商提供的訂閱連結,在用戶端的設定或訂閱頁面貼上匯入。匯入成功後節點清單與規則會自動寫入本機設定,之後可依設定的週期自動更新。注意訂閱連結等同於帳號憑證,不要截圖或轉發給他人;若匯入後節點清單是空的,先核對連結是否複製完整。
在用戶端打開系統代理開關,選擇一個延遲正常的節點,然後造訪一個受規則代理的網站確認連通。建議先在用戶端裡對節點做一次延遲測試,排除逾時節點再驗證;驗證方法與延遲測試的細節在文件的驗證章節,失敗時按故障排查頁的順序逐層定位。
Clash 生態圈的核心與主流用戶端皆以開源授權發布,程式碼託管在公開儲存庫,任何人都可以審閱實作、提交議題或自原始碼建置。
需要審閱程式碼或在伺服器上自行編譯核心時,可以直接複製儲存庫:
git clone https://github.com/MetaCubeX/mihomo.git
一般桌面與行動裝置使用者不需要這一步,使用下載頁的 GUI 用戶端即可。儲存庫主分支即開發分支,發布版以打了標籤的 Release 為準;編譯需要 Go 工具鏈,產物是單一靜態執行檔,放進 PATH 搭配一份 config.yaml 就能在伺服器上常駐執行。
新使用者最常問的幾件事,一句話給出方向,詳細步驟見對應文件頁。
圍繞安裝、選型與排障撰寫的長文,附上可複製的指令與設定片段。
從 enhanced-mode 談到 nameserver 與 fallback 的分工,再到 fallback-filter 與 DNS 劫持的實際作用,提供一份可直接套用的 dns 區塊設定範本與逐行註解。
閱讀全文 →啟動時報錯 bind: address already in use 多半是 7890 等連接埠被其他程式佔用。本文提供 Windows/macOS/Linux 三平台的定位指令,以及在設定檔中改用其他連接埠的正確寫法。
閱讀全文 →以 Windows 10/11 為例,走完下載、安裝、匯入訂閱、開啟系統代理與驗證連通的完整流程,並整理 SmartScreen 攔截、開機自動啟動失效等安裝階段常見問題。
閱讀全文 →