开源客户端生态 · 全平台入口

Clash官方网站与全平台客户端

集中查找 Windows、macOS、Android、iOS 与 Linux 客户端,继续阅读 mihomo 内核、配置文件、规则分流和故障排查说明。

永久免费 代码开源 多平台 中文文档
核心能力

从配置导入到规则命中

Clash 客户端把内核能力整理成可操作的界面。下面四个区块对应日常使用中最常查看的部分,也给出配置时应注意的边界。

01 · RULES

按顺序匹配域名、IP 与兜底规则

规则模式的重点不是规则数量,而是匹配顺序。域名规则通常放在 IP 类规则之前,广告分类、指定域名与局域网地址应优先处理,最后再由 MATCH 接住未命中的连接。客户端的规则页适合确认当前配置包含哪些规则,并查看连接最终进入了哪个策略组。

修改配置时,要同时检查规则名称与策略组名称是否完全一致。规则指向不存在的策略组会导致载入失败,过早出现的宽泛规则则可能让后续规则失去作用。与只提供开关的普通代理工具相比,Clash 的规则链允许把域名、地理数据和进程等条件组合成清晰、可复查的流量路径。

查看协议与规则参考 →
config.yaml · rules 已载入
  1. DOMAIN-SUFFIXgithub.com节点选择
  2. DOMAIN-KEYWORDgoogle节点选择
  3. GEOSITEcategory-ads-allREJECT
  4. GEOIPCNDIRECT
  5. MATCH兜底节点选择
02 · ROUTING

区分系统代理与 TUN 模式

系统代理会把本机代理地址写入操作系统设置,适合浏览器和主动读取系统代理的桌面应用。终端程序、部分游戏和自行管理网络连接的软件可能忽略这项设置。遇到浏览器可用而命令行不通时,先确认应用是否遵循系统代理,再决定配置环境变量或使用覆盖范围更广的 TUN 模式。

TUN 模式通过虚拟网络接口接管流量,适合需要统一处理更多应用的场景,但也更依赖权限、路由和 DNS 设置。两种方式不需要同时反复开关。先从系统代理开始,确认配置和节点工作正常,再根据应用覆盖范围启用 TUN,排查时会更容易定位问题所在。

阅读连接步骤 →
网络设置 本机
  • 系统代理写入操作系统代理设置
  • TUN 模式通过虚拟网络接口接管连接
  • 允许局域网连接允许同一网络中的设备访问
  • 混合端口HTTP 与 SOCKS 共用入口7890
  • IPv6按当前网络环境决定
03 · DNS

把域名解析纳入同一条分流链

规则以域名为条件时,DNS 处理方式会直接影响匹配结果。客户端可把查询交给内核处理,并根据规则选择解析路径。若操作系统、浏览器和客户端分别使用不同的解析方式,可能出现域名命中与预期不一致、连接绕过代理或解析结果缓存未更新等现象。

排查 Clash DNS 泄漏时,不应只看一个测试页面。先确认当前模式、配置中的 DNS 开关、浏览器安全 DNS 设置和系统缓存,再检查日志里是否出现相应查询。修改 nameserver、fallback 或 fake-ip 相关配置后,需要重新载入配置,并关闭已有连接重新测试。这样才能区分旧缓存、浏览器独立解析与内核配置问题。

查看 DNS 常见问题 →
DNS 配置 mihomo
enabletrue
listen0.0.0.0:1053
enhanced-modefake-ip
respect-rulestrue
ipv6false

解析方式需要与规则模式、网络环境和应用行为一起检查。

04 · LOGS

用日志确认连接走向

日志页适合回答三个问题:请求是否进入内核、命中了哪条规则、最终使用了哪个策略。排查时先把日志级别保持在常规信息范围,再复现一次问题。大量调试行并不会自动带来更清晰的结论,反而可能淹没关键连接。按时间、域名和错误关键词缩小范围通常更有效。

如果日志里完全没有目标连接,问题多半发生在流量进入 Clash 之前,应检查系统代理、TUN 权限或应用自己的代理设置。若日志显示规则命中正确但连接失败,再检查策略组选择、订阅状态和目标网络。把入口、匹配、出口分成三段查看,比反复更换节点更容易找到稳定原因。

阅读浏览器与终端排查流程 →
运行日志 INFO

INFO配置文件载入完成

INFO系统代理设置已更新

INFOgithub.com 命中 DOMAIN-SUFFIX

INFO策略:节点选择

INFO规则模式连接已建立

平台入口

按当前设备选择客户端

不同平台使用的安装格式、权限模型和系统代理方式并不相同。下载页会列出各平台可用客户端、维护状态和系统要求,首页只保留快速入口。

Windows

适合桌面日常使用,可选择 Clash Plus、Clash Verge Rev、FlClash 等图形客户端。安装后先导入配置,再开启系统代理。

前往下载

macOS

根据 Intel 或 Apple Silicon 处理器选择安装包。首次启动时需按系统提示授予网络扩展或代理设置权限。

前往下载

Android

移动端通过系统 VPN 接口接管连接。导入订阅后,需要保留必要的后台运行权限,避免系统提前停止服务。

前往下载

iOS

通过 App Store 获取 Clash Plus,并由系统管理 VPN 配置。首次连接时会出现系统权限确认窗口。

前往下载

Linux

桌面用户可选择图形客户端,服务器和路由环境可直接部署 mihomo 内核。使用前应确认架构、服务权限与配置路径。

前往下载
快速上手

导入、选择、连接

第一次使用时不必先修改复杂参数。保持默认配置,从确认订阅内容和连接路径开始,完成一次可复查的基础连接后,再按需要调整规则、DNS 或 TUN。

查看完整教程 →
  1. 01

    导入配置

    在配置页粘贴订阅地址或导入本地 YAML 文件。更新完成后选中该配置,并确认客户端没有显示载入错误。若更新失败,先检查链接有效性和网络可达性,不要连续重复添加相同订阅。

  2. 02

    选择策略

    打开代理页,查看配置提供的策略组。手动选择组用于直接指定出口,自动选择和故障转移组由配置定义测试逻辑。节点名称和数量由订阅提供,客户端只负责读取并展示。

  3. 03

    连接并验证

    先启用系统代理,再访问一个明确需要代理的目标,同时观察连接页和日志页。确认请求进入内核、命中预期规则并使用正确策略后,基础连接才算完成。终端程序需单独检查代理环境变量。

开源生态

内核、客户端与配置格式

Clash 并不是单一安装包的名称,而是一组围绕规则分流、策略组和代理协议形成的开源项目。理解各项目之间的关系,可以避免把客户端界面、内核功能和订阅内容混为一谈。

项目演进

早期 Clash 建立了配置文件、策略组和规则链的基本使用方式。此后,不同社区项目在桌面界面、移动端适配和内核能力上继续发展。现在常见的客户端可能使用不同技术栈,但很多设置仍沿用相近的概念,例如配置、代理、规则、连接、日志和系统代理。

mihomo 内核关系

mihomo 延续 Clash Meta 的功能方向,是目前常见的兼容内核之一。它读取 Clash 风格配置,并提供更丰富的协议、规则类型、DNS 行为与 TUN 选项。客户端负责下载配置、启动内核和呈现状态;真正执行规则匹配与连接处理的是内核。某项功能是否可用,需要同时看客户端是否提供入口、内核是否支持,以及配置是否正确启用。

订阅与客户端相互独立

订阅通常由服务提供方生成,其中包含代理信息、策略组与规则。客户端不会自动补全缺失内容,也不能保证任意订阅格式都能直接载入。更换客户端时,重点检查配置兼容性、策略组名称和专用字段,而不是只比较界面外观。涉及脚本、规则集和地理数据的配置还需要确认资源路径能够访问。

更新方式

图形客户端、mihomo 内核、订阅内容和地理数据库各有独立更新周期。更新客户端不等于更新订阅,刷新订阅也不会自动改变内核。出现功能差异时,应先确认变化来自哪一层。稳定使用中的配置不必频繁改动;需要升级时,先阅读项目发布说明,并保留可恢复的配置副本。

获取 mihomo 源代码 git clone https://github.com/MetaCubeX/mihomo.git
选择客户端

优先考虑当前系统支持、内核更新方式、配置兼容性和日常操作路径。已停止维护的项目适合用于理解旧配置,不应作为新安装的默认选择。

阅读配置

YAML 对缩进和数据类型敏感。修改前先分清端口、DNS、策略组与规则四个区域,改动后重新载入并查看错误信息。

定位问题

把故障拆成配置是否载入、流量是否进入、规则是否命中和出口是否可用四步。每次只改变一个变量,结论会更可靠。

使用心得

近期配置与排查文章

从界面操作延伸到内核数据、订阅刷新和首次连接验证。文章以具体问题为入口,并说明每一步需要观察的结果。

查看全部文章 →
进阶配置

GeoIP 与 GeoSite 数据库怎么更新?mihomo 地理规则使用详解

解释 GeoIP、GeoSite 数据库在规则匹配中的作用,梳理数据模式、自动更新、手动替换与规则命中顺序。

阅读全文 →
入门指南

Clash 订阅更新失败常见原因与自动更新间隔设置

按链接状态、访问路径、请求识别与配置格式逐项检查,并说明自动更新间隔和更新时的代理选择。

阅读全文 →
入门指南

Clash 第一次连接:选节点、测延迟到验证代理生效三步走

从导入订阅后的第一次连接开始,说明如何选择策略、理解测试结果,并通过连接页和日志确认流量路径。

阅读全文 →
Clash下载