Windows
Windows 10 / 11
适合桌面主力机,推荐 Clash Verge Rev,功能齐全且持续更新。
前往下载Clash 基于一份 YAML 配置文件工作,规则、订阅、策略组、TUN 与 DNS 五个模块覆盖了日常使用的全部场景。左侧选择条目,右侧面板展示对应的说明与可直接套用的配置片段。
Clash 按 rules 列表自上而下匹配每一条连接:命中域名后缀、GEOIP 等条件后交给指定出口,未命中则落到末尾的 MATCH 兜底规则。它解决的核心问题是"哪些流量走代理、哪些直连"不再依赖手工切换:国内站点直连、境外站点走代理、广告域名直接拒绝,全部由规则自动完成。规则写在配置文件里,改完重载即生效,不需要重装客户端。与传统全局代理相比,分流粒度可以精确到单个域名或 IP 段,这也是 Clash 区别于简单代理工具的关键差异。
rules:
- DOMAIN-SUFFIX,github.com,PROXY
- DOMAIN-KEYWORD,speedtest,DIRECT
- GEOIP,CN,DIRECT
- MATCH,PROXY
节点信息通常由服务商以订阅链接下发。客户端可直接导入链接,也可在配置里用 proxy-providers 声明订阅来源与更新周期,到期自动拉取最新节点列表,多设备只需维护同一条链接。它解决的是节点频繁变更后的同步成本:服务商调整服务器时,你不需要逐台设备手动改配置,订阅刷新后自动对齐。配合 health-check 还能定期探测节点可用性,把失效节点从候选里剔除。使用时建议把 interval 设在一天左右——过短浪费流量,过长则更新不及时。
proxy-providers:
main:
type: http
url: https://example.com/subscribe.yaml
interval: 86400
path: ./providers/main.yaml
health-check:
enable: true
url: https://www.gstatic.com/generate_204
interval: 600
proxy-groups 把多个节点编成一组并定义选择策略:select 手动切换,url-test 按延迟自动选最快节点,fallback 在首选节点失效时顺位切换。规则最终指向的是组名,换节点不必改规则。它解决的是规则与节点解耦的问题:上百条规则只需要引用少量组名,节点再怎么增删,规则层完全不用动。日常可以给流媒体、下载、即时通讯等场景各建一个组,分别绑定不同的选择策略;tolerance 参数则能避免延迟接近的两个节点之间来回抖动切换。
proxy-groups:
- name: PROXY
type: url-test
proxies: [node-hk-01, node-jp-01, node-sg-01]
url: https://www.gstatic.com/generate_204
interval: 300
tolerance: 50
系统代理只能覆盖遵守代理设置的程序;开启 TUN 后,客户端创建虚拟网卡接管全部系统流量,命令行工具、游戏等不走系统代理的进程也会进入 Clash 的规则链。它解决的是"漏代理"问题:部分程序无视系统代理直接建立连接,TUN 在网络层把这部分流量也兜了回来。开启需要管理员权限或安装系统服务,Windows 上首次启用还会安装虚拟网卡驱动。与系统代理相比,TUN 覆盖面更完整,但排障时更依赖日志,建议先把系统代理跑通,再按需启用 TUN。
tun:
enable: true
stack: system
auto-route: true
auto-detect-interface: true
内置 DNS 模块负责域名解析与分流判定。fake-ip 模式先返回保留段假地址加快建连,nameserver 与 fallback 分别处理常规与需要防污染的查询。它解决的是解析被污染或过慢导致的"节点正常却打不开网页":国内域名走本地 DoH 保证速度,境外域名交给 fallback 里的境外服务器保证结果可信。若局域网打印机、部分游戏对 fake-ip 不兼容,可用 fake-ip-filter 排除对应域名。此段写法在博客有逐行拆解。
dns:
enable: true
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
nameserver:
- https://223.5.5.5/dns-query
fallback:
- https://1.1.1.1/dns-query
五个平台均有仍在维护的客户端可用。选择你的系统进入下载页对应分区,每个平台的推荐顺序与系统要求都列在那里;同一份订阅在所有平台通用,多设备混用不需要分别维护配置。
Windows 10 / 11
适合桌面主力机,推荐 Clash Verge Rev,功能齐全且持续更新。
前往下载macOS 11+
Intel 与 Apple Silicon 均有原生包,轻量首选 ClashX Meta。
前往下载Android 8.0+
APK 直装即可用,基于 VpnService 无需 root 权限。
前往下载App Store 上架
需外区账号购买 Stash 等兼容应用,配置语法与桌面端一致。
前往下载deb / rpm / AppImage
桌面用 GUI 包,服务器可直接跑 mihomo 内核加 systemd。
前往下载从空白系统到代理生效,主线只有三步。每一步的完整操作说明与截图位置见使用文档。
在下载页选择你所在平台的推荐客户端,运行安装包并按提示完成安装。Windows 首次启动可能触发 SmartScreen 等系统安全提示,属于未签名开源软件的常见现象,处理方法在文档的安装章节;macOS 用户如遇"无法验证开发者",在系统设置的隐私与安全性里放行一次即可。
复制服务商提供的订阅链接,在客户端的配置或订阅页面粘贴导入。导入成功后节点列表与规则会自动写入本地配置,之后可按设定周期自动更新。注意订阅链接等同于账号凭证,不要截图或转发给他人;若导入后节点列表为空,先核对链接是否复制完整。
在客户端打开系统代理开关,选择一个延迟正常的节点,然后访问一个受规则代理的站点确认连通。建议先在客户端里对节点做一次延迟测试,排除超时节点再验证;验证方法与延迟测试的细节在文档的验证章节,失败时按故障排查页的顺序逐层定位。
Clash 生态的内核与主流客户端均以开源协议发布,代码托管在公开仓库,任何人都可以审阅实现、提交议题或从源码构建。
需要审阅代码或在服务器上自行编译内核时,直接克隆仓库:
git clone https://github.com/MetaCubeX/mihomo.git
普通桌面与移动端用户不需要这一步,使用下载页的 GUI 客户端即可。仓库主分支即开发分支,发布版以打了标签的 Release 为准;编译需要 Go 工具链,产物是单个静态二进制,放进 PATH 配合一份 config.yaml 就能在服务器上常驻运行。
新用户最常问的几件事,一句话给出方向,详细步骤见对应文档页。
围绕安装、选型与排障的长文,配可复制的命令与配置片段。
从 enhanced-mode 讲到 nameserver 与 fallback 的分工,再到 fallback-filter 与 DNS 劫持的实际作用,给出一份可直接套用的 dns 段配置模板与逐行注释。
阅读全文 →启动报错 bind: address already in use 多半是 7890 等端口被其他程序占用。本文给出 Windows/macOS/Linux 三平台的定位命令,以及在配置文件中改用其他端口的正确写法。
阅读全文 →以 Windows 10/11 为例,走完下载、安装、导入订阅、开启系统代理与验证连通的全流程,并集中整理 SmartScreen 拦截、开机自启失效等安装阶段高频问题。
阅读全文 →