開源代理生態系 · 全平台設定入口

Clash下載
全平台用戶端與設定文件

集中查找 Windows、macOS、Android、iOS 與 Linux 用戶端,並依照步驟完成 訂閱匯入、系統代理與規則分流。文件同時涵蓋 TUN 權限、DNS 設定與連線日誌等常見設定環節。

  • 永久免費
  • 程式碼開源
  • 多平台用戶端
  • 中文設定文件

平台工作流程索引

訂閱匯入、規則分流與連線排查

Clash 用戶端的介面各不相同,但設定主線大致一致:先取得可用設定,再確認代理模式與策略群組,最後開啟系統代理或 TUN。以下依照實際使用順序說明五個關鍵環節。

CONFIG / PROVIDER

先確認訂閱網址,再更新設定檔

訂閱網址通常由服務提供者產生,用戶端只負責請求、解析並儲存設定。匯入時應使用用戶端的訂閱或設定入口,不要把網址貼到節點名稱、規則編輯器等不相關欄位。更新完成後先檢查代理清單與策略群組是否出現,再選擇節點;若清單為空,應優先查看訂閱回應、設定格式與用戶端日誌,而不是反覆切換系統代理。

下載用戶端
完成安裝
匯入訂閱
開啟連線

用戶端下載入口

依作業系統選擇 Clash 用戶端

下載頁依平台整理圖形化用戶端、安裝套件形式與系統需求。選擇前先確認裝置架構;已有舊用戶端的使用者也應保留原訂閱網址與自訂規則,再進行遷移。

DESKTOP

Windows

適合需要桌面系統匣、系統代理開關與規則管理介面的使用者。下載前確認系統位元數,安裝後先匯入訂閱並選擇策略群組,再開啟系統代理。若仍保留舊版 Clash for Windows 的設定,遷移時應分別備份訂閱網址、覆寫規則與連接埠設定。

前往下載
DESKTOP

macOS

macOS 安裝套件需要區分 Apple Silicon 與 Intel 處理器。首次啟動可能要求確認 App 來源、網路延伸功能或背景服務權限;啟用 TUN 時還要允許相應的系統元件。完成授權後,建議先用系統代理驗證訂閱與節點,再處理虛擬網卡設定。

前往下載
MOBILE

Android

Android 用戶端透過系統 VPN 介面接管流量,連線時會顯示 VPN 授權提示。若用戶端在背景遭系統停止,應檢查電池最佳化、背景執行與通知權限。匯入訂閱後先選擇策略群組,再啟動連線,並透過連線記錄確認目標應用程式是否進入代理鏈路。

前往下載
MOBILE

iOS

iPhone 與 iPad 用戶端可從 App Store 取得,首次連線時需要允許加入 VPN 設定。訂閱更新、策略選擇與連線狀態都在用戶端內完成。遇到行動網路與 Wi-Fi 表現不一致時,應分別測試 DNS、IPv6 與隨選連線設定,而不是只更換節點。

前往下載
DESKTOP / SERVER

Linux

Linux 使用者可選擇帶有圖形介面的用戶端,也可以直接執行 Mihomo 核心。桌面環境應注意系統代理的寫入方式與系統匣支援;伺服器和路由器環境則需要理解設定檔路徑、服務管理、監聽位址與防火牆規則。進行命令列部署前,應先在前景執行一次,確認設定可以解析,再交由服務管理器託管。

前往下載

開源生態系與維護界線

Mihomo 核心、用戶端與設定檔

Clash 最初形成了以 YAML 設定、規則比對與策略群組為核心的代理使用方式。隨著原始專案停止維護,社群維護的 Mihomo 核心持續擴充協定、DNS、規則集合與 TUN 能力。目前常見的桌面與行動用戶端通常是圖形介面層,負責下載設定、切換策略、管理系統代理,並呼叫核心處理實際流量。

理解核心與用戶端的關係有助於排查問題:介面無法啟動、系統匣選單異常或系統代理未寫入,通常屬於用戶端層;設定解析失敗、規則不匹配、DNS 回退異常與連線握手錯誤,則更接近核心或設定層。兩者的發布節奏也可能不同,因此更換用戶端時不能只比較介面,還應確認其核心類型、設定相容範圍與系統權限需求。

開源儲存庫公開原始碼、問題記錄與發布說明,方便確認功能變更與已知故障。網站文件以穩定的工作流程為中心,不把某個介面位置寫成永久不變的規則:用戶端更新後按鈕名稱可能調整,但「匯入設定、選擇策略、接管流量、查看日誌」的順序仍然適用。遇到介面差異時,應根據設定名稱與功能含義定位,而不是機械地尋找相同截圖。

設定更新也需要區分來源。訂閱中的節點、策略群組與規則由設定提供者維護;用戶端更新不會自動修復訂閱內容,用戶端升級主要改變介面、核心版本與系統整合。發生故障時,先判斷最近的變化來自訂閱、用戶端還是作業系統,再決定回復設定、重新啟動服務或檢查權限,可以大幅減少無效操作。

常見問題精選

安裝與連線先檢查什麼

大多數問題都可以透過區分設定、代理接管與網路解析三個階段來定位。以下提供首次使用時最常見的檢查順序。

Clash for Windows 停止維護後,應該選擇哪個用戶端?

Windows 使用者可以在下載頁比較 Clash Plus、Clash Verge Rev、FlClash 與 Clash Nyanpasu。遷移前先儲存訂閱網址與自訂規則;新用戶端安裝完成後,先匯入訂閱、選擇策略並測試系統代理。舊設定中與介面綁定的覆寫功能不一定能直接遷移,應依照新用戶端的設定方式重新建立。

訂閱匯入成功,為什麼瀏覽器仍然無法連線?

匯入成功只代表用戶端已讀取設定檔。還需要在策略群組中選擇可用節點,並開啟系統代理或 TUN。接著查看連線記錄:完全沒有請求通常表示流量未被接管;有請求但連線失敗,應檢查節點狀態;請求走向 DIRECT,則需要檢查模式與命中規則。可依照快速入門文件逐項確認。

查看訂閱匯入與連線步驟 →

規則模式、全域模式與直連模式有什麼差別?

規則模式依設定檔順序比對請求,並將流量交給對應的策略群組,適合日常使用;全域模式會把大部分流量交給同一個代理策略,適合短時間驗證節點鏈路;直連模式不使用代理,可用於判斷網站或應用程式本身是否能直接存取。排查完成後通常應恢復規則模式,避免長期略過細緻分流。

什麼時候需要開啟 TUN 模式?

當遊戲、命令列程式或特定應用程式不讀取系統代理設定時,可以考慮使用 TUN 接管其網路流量。啟用前應確認一般系統代理與節點連線已正常,並關閉可能衝突的 VPN 或虛擬網卡工具。TUN 通常需要管理員權限;若啟用後整個網路中斷,應先關閉 TUN,再檢查虛擬網卡、DNS 劫持與路由設定。

設定與排查文章

Clash 使用問題分步處理

從憑證錯誤、TUN 流量接管到 DNS 洩漏,文章依問題發生的網路層級整理檢查方法,方便在不一次修改大量設定的情況下找出原因。

故障排查

Clash 開啟後出現 HTTPS 憑證錯誤:代理鏈路、系統時間與憑證信任排查

從系統時間、瀏覽器憑證鏈、代理中間層與網路劫持四個方向定位 HTTPS 錯誤,並依影響範圍逐步恢復正常存取。

閱讀全文 →
網路進階

Clash TUN 模式如何開啟:全域流量接管原理與平台設定

說明 TUN 虛擬網卡如何處理不遵循系統代理的流量,並整理各平台的權限需求、啟用順序與常見網路衝突。

閱讀全文 →
隱私與安全

Clash DNS 洩漏檢測與修復:解析鏈路與防洩漏設定實作

透過瀏覽器測試與系統查詢定位 DNS 出口,搭配 fake-ip、DNS 劫持與回退解析設定,檢查網域解析路徑。

閱讀全文 →