开源代理生态 · 全平台配置入口

Clash下载
全平台客户端与配置文档

集中查找 Windows、macOS、Android、iOS 与 Linux 客户端,并按步骤完成 订阅导入、系统代理和规则分流。文档同时覆盖 TUN 权限、DNS 设置和连接日志等常见配置环节。

  • 永久免费
  • 代码开源
  • 多平台客户端
  • 中文配置文档

平台工作流索引

订阅导入、规则分流与连接排查

Clash 客户端的界面各不相同,但配置主线基本一致:先取得可用配置,再确认代理模式与策略组,最后开启系统代理或 TUN。下面按实际使用顺序解释五个关键环节。

CONFIG / PROVIDER

先确认订阅地址,再更新配置文件

订阅地址通常由服务提供方生成,客户端只负责请求、解析并保存配置。导入时应使用客户端的订阅或配置入口,不要把地址粘贴到节点名称、规则编辑器等无关字段。更新完成后先检查代理列表与策略组是否出现,再选择节点;若列表为空,应优先查看订阅响应、配置格式与客户端日志,而不是反复切换系统代理。

下载客户端
完成安装
导入订阅
开启连接

客户端下载入口

按操作系统选择 Clash 客户端

下载页按平台整理图形客户端、安装包形式与系统要求。选择前先确认设备架构,已有旧客户端的用户还应保留原订阅地址和自定义规则,再进行迁移。

DESKTOP

Windows

适合需要桌面托盘、系统代理开关和规则管理界面的用户。下载前确认系统位数,安装后先导入订阅并选择策略组,再开启系统代理。若旧版 Clash for Windows 仍保留配置,迁移时应分别备份订阅地址、覆写规则和端口设置。

前往下载
DESKTOP

macOS

macOS 安装包需要区分 Apple Silicon 与 Intel 处理器。首次启动可能要求确认应用来源、网络扩展或后台服务权限;启用 TUN 时还要允许相应系统组件。完成授权后,建议先用系统代理验证订阅与节点,再处理虚拟网卡设置。

前往下载
MOBILE

Android

Android 客户端通过系统 VPN 接口接管流量,连接时会显示 VPN 授权提示。若客户端在后台被系统停止,应检查电池优化、后台运行和通知权限。导入订阅后先选择策略组,再启动连接,并通过连接记录确认目标应用是否进入代理链路。

前往下载
MOBILE

iOS

iPhone 与 iPad 客户端从 App Store 获取,首次连接时需要允许添加 VPN 配置。订阅更新、策略选择和连接状态都在客户端内完成。遇到移动网络与 Wi-Fi 表现不一致时,应分别测试 DNS、IPv6 和按需连接设置,而不是只更换节点。

前往下载
DESKTOP / SERVER

Linux

Linux 用户可选择带图形界面的客户端,也可以直接运行 Mihomo 内核。桌面环境应关注系统代理写入方式与托盘支持,服务器和路由器环境则需要理解配置文件路径、服务管理、监听地址和防火墙规则。命令行部署前应先在前台运行一次,确认配置能够解析,再交给服务管理器托管。

前往下载

开源生态与维护边界

Mihomo 内核、客户端与配置文件

Clash 最初形成了以 YAML 配置、规则匹配和策略组为核心的代理使用方式。随着原始项目停止维护,社区维护的 Mihomo 内核继续扩展协议、DNS、规则集合和 TUN 能力。当前常见桌面与移动客户端通常是图形界面层,负责下载配置、切换策略、管理系统代理,并调用内核处理实际流量。

理解内核与客户端的关系有助于排查问题:界面无法启动、托盘菜单异常或系统代理没有写入,通常属于客户端层;配置解析失败、规则不匹配、DNS 回退异常和连接握手错误,则更接近内核或配置层。两者的发布节奏也可能不同,因此更换客户端时不能只比较界面,还应确认其内核类型、配置兼容范围和系统权限要求。

开源仓库公开源代码、问题记录和发布说明,便于确认功能变更与已知故障。站点文档以稳定工作流为中心,不把某个界面位置写成永久不变的规则:客户端更新后按钮名称可能调整,但“导入配置、选择策略、接管流量、查看日志”的顺序仍然适用。遇到界面差异时,应根据设置名称和功能含义定位,而不是机械寻找相同截图。

配置更新也需要区分来源。订阅中的节点、策略组和规则由配置提供方维护,客户端更新不会自动修复订阅内容;客户端升级主要改变界面、内核版本和系统集成。出现故障时,先判断最近变化来自订阅、客户端还是操作系统,再决定回退配置、重启服务或检查权限,可以显著减少无效操作。

常见问题精选

安装与连接先检查什么

大多数问题可以通过区分配置、代理接管和网络解析三个阶段定位。下面给出首次使用时最常见的检查顺序。

Clash for Windows 停止维护后应该选择哪个客户端?

Windows 用户可以在下载页比较 Clash Plus、Clash Verge Rev、FlClash 与 Clash Nyanpasu。迁移前保存订阅地址和自定义规则,新客户端安装完成后先导入订阅、选择策略并测试系统代理。旧配置中与界面绑定的覆写功能不一定能直接迁移,应按新客户端的设置方式重新建立。

订阅导入成功,为什么浏览器仍然无法连接?

导入成功只说明配置文件已被客户端读取。还需要在策略组中选择可用节点,并开启系统代理或 TUN。随后查看连接记录:完全没有请求通常表示流量未被接管;有请求但连接失败,应检查节点状态;请求走向 DIRECT,则需要检查模式和命中规则。可按快速上手文档逐项确认。

查看订阅导入与连接步骤 →

规则模式、全局模式和直连模式有什么区别?

规则模式按配置文件顺序匹配请求,并将流量交给对应策略组,适合日常使用;全局模式把大部分流量交给同一个代理策略,适合短时间验证节点链路;直连模式不使用代理,可用于判断网站或应用本身是否能够直接访问。排查完成后通常应恢复规则模式,避免长期绕过精细分流。

什么时候需要开启 TUN 模式?

当游戏、命令行程序或特定应用不读取系统代理设置时,可以考虑使用 TUN 接管其网络流量。启用前应确认普通系统代理和节点连接已经正常,并关闭可能冲突的 VPN 或虚拟网卡工具。TUN 通常需要管理员权限;若启用后全网断开,应先关闭 TUN,再检查虚拟网卡、DNS 劫持和路由设置。

配置与排查文章

Clash 使用问题分步处理

从证书错误、TUN 流量接管到 DNS 泄漏,文章按问题发生的网络层级整理检查方法,便于在不同时改动大量设置的情况下定位原因。

故障排查

Clash 开启后 HTTPS 证书错误:代理链路、系统时间与证书信任排查

从系统时间、浏览器证书链、代理中间层和网络劫持四个方向定位 HTTPS 报错,并按影响范围逐步恢复正常访问。

阅读全文 →
网络进阶

Clash TUN 模式怎么开启:全局流量接管原理与平台设置

说明 TUN 虚拟网卡如何处理不遵循系统代理的流量,并整理各平台权限要求、启用顺序和常见网络冲突。

阅读全文 →
隐私与安全

Clash DNS 泄漏检测与修复:解析链路、防泄漏配置实操

通过浏览器测试与系统查询定位 DNS 出口,结合 fake-ip、DNS 劫持和回退解析设置检查域名解析路径。

阅读全文 →