Windows
适合桌面端日常使用。下载前确认系统架构,安装后可从托盘菜单打开主界面,并在设置中启用系统代理。
前往下载先选择当前要解决的问题,再查看对应设置。每项说明都围绕入口、操作结果和容易混淆的差异展开。
订阅入口用于读取服务方提供的配置地址,并把节点、策略组和规则装入客户端。首次导入时,应先确认链接完整,再为配置写一个容易识别的名称。导入完成不等于已经接管流量,还需要选择该配置并启用系统代理或 TUN 模式。更新订阅时,客户端会重新读取远端内容;本地临时改动可能被覆盖,因此需要长期保留的规则更适合放进覆写配置。与手工逐条添加节点相比,订阅管理更适合需要定期同步配置的场景,也便于在不同客户端之间迁移。
https://example.com/subscription
规则模式会按配置中的先后顺序检查域名、IP、进程或规则集,并把连接交给指定策略组。越具体的规则通常越靠前,兜底规则放在末尾。排查分流错误时,先在连接记录里确认目标域名命中了哪一条规则,再检查该规则指向的策略组,而不是反复切换节点。全局模式会让大部分流量统一经过当前代理策略,直连模式则绕过代理;这两种模式适合临时验证,不适合代替长期分流配置。清楚区分运行模式、规则和策略组,能减少看似连接成功但应用访问路径不符合预期的问题。
DOMAIN-SUFFIX,example.com,代理
GEOIP,CN,直连
MATCH,代理
系统代理适合浏览器和主动读取操作系统代理设置的应用,启用简单,也便于快速判断客户端是否能够正常连接。部分游戏、命令行工具或自行实现网络栈的软件不会读取系统代理,这时可考虑 TUN 模式。TUN 会创建虚拟网络接口,把更多流量送进 mihomo 内核处理,通常需要系统权限,并可能与其他 VPN、虚拟网卡或安全软件发生冲突。建议先用系统代理完成基础验证,确认订阅、节点和规则可用后,再按应用范围决定是否打开 TUN。出现断网时先关闭 TUN,再检查虚拟网卡、DNS 和路由设置。
Clash 的 DNS 模块负责把域名解析过程纳入规则判断。Fake-IP 模式会先返回一个本地映射地址,连接建立时再恢复原始域名,以便规则引擎按域名准确分流。它不是远端服务器的真实地址,也不适合直接拿来判断解析结果。遇到局域网设备、游戏登录或少数应用兼容问题时,可先检查 Fake-IP 过滤列表,再确认上游 DNS 是否可达。调整 DNS 前应保留当前配置,并一次只改一个选项,这样才能判断问题来自解析服务器、增强模式还是 TUN 接管。复杂配置应优先参考客户端所用内核支持的字段。
dns:
enable: true
enhanced-mode: fake-ip
respect-rules: true
下载页会列出同一平台可用的不同客户端。先确认操作系统,再根据处理器架构、界面习惯和维护状态选择安装包。
适合桌面端日常使用。下载前确认系统架构,安装后可从托盘菜单打开主界面,并在设置中启用系统代理。
前往下载分别提供 Apple 芯片与 Intel 处理器选项。首次启动时按系统提示完成网络扩展或辅助服务授权,再导入订阅。
前往下载适合手机与平板。安装后需要允许客户端建立 VPN 连接,并按设备厂商的后台策略保留必要的运行权限。
前往下载通过 App Store 查看可用客户端。安装后从应用内导入订阅,并根据系统提示添加 VPN 配置。
前往下载适合桌面 Linux、开发环境和熟悉系统服务的用户。图形客户端与 mihomo 内核用途不同,应按是否需要界面管理来选择。
前往下载这部分只保留首次运行所需的主线。遇到权限、DNS 或规则问题时,再进入完整教程查看对应检查项。
先从下载页进入当前系统的分类,选择仍在维护且与处理器架构匹配的客户端。Windows 通常直接运行安装程序;macOS 需要留意 Apple 芯片与 Intel 架构,并按系统设置中的提示允许网络扩展或辅助服务;Android 与 iOS 会在首次建立连接时申请 VPN 权限。完成安装后先打开主界面,确认设置、配置或订阅入口可以正常进入。此时不要同时开启其他代理工具或 VPN,避免端口、虚拟网卡和系统代理状态互相覆盖。
在订阅或配置页面粘贴完整地址,为它填写便于识别的名称,然后执行导入或更新。成功后应在配置列表中看到新条目,并手动将其设为当前配置。接着进入代理或策略页面,检查策略组是否已经出现可选项。若提示解析失败,先确认地址没有缺少字符,也没有把网页分享链接当成订阅链接。若导入成功但列表为空,应回到服务方确认订阅内容,而不是反复重装客户端。需要修改规则时先保存原配置副本,避免更新订阅后难以恢复。
首次验证建议选择规则模式并启用系统代理,然后打开浏览器访问常用站点。能够连接后,再查看客户端的连接记录,确认域名命中了预期规则和策略组。若浏览器可用而某个应用没有流量,可判断该应用可能未读取系统代理,再按需测试 TUN 模式。不要一开始同时修改节点、DNS、TUN 和规则,因为多个变量一起变化会让故障来源难以判断。最稳妥的顺序是先确认配置有效,再验证节点,随后检查规则,最后处理特定应用的接管范围。
第一,当前配置是否真的处于选中状态;第二,系统代理或 TUN 是否已经开启;第三,策略组是否选中了可用项;第四,连接记录里是否出现目标应用的请求。浏览器完全没有记录,通常说明流量尚未进入客户端;有记录但被拒绝,应检查规则和策略;所有请求都超时,则优先更换可用项并确认本机网络。按这条路径检查,比频繁重装更容易找到问题所在。
查看完整教程 →Clash 形成了一套被广泛使用的配置结构:代理条目描述连接方式,策略组负责在多个选项之间选择,规则决定不同流量进入哪个策略。原版项目停止维护后,社区围绕既有配置习惯继续推进兼容实现,其中 mihomo 成为许多新客户端采用的内核。桌面端和移动端看到的图形界面并不是内核本身,它们负责安装、配置管理、系统权限和交互展示,实际的规则匹配、DNS 处理与连接转发由内核完成。
理解图形客户端与内核的关系,有助于判断问题发生在哪一层。界面无法启动、托盘图标缺失或系统服务安装失败,通常属于客户端层;配置字段不被识别、规则行为变化或 DNS 模式不符合预期,则更可能与内核能力和配置语法有关。更换客户端时,只要双方支持相同的配置字段,订阅和大部分规则可以继续使用;但 TUN、脚本、覆写和外部控制器等功能的入口可能不同,迁移后仍需逐项确认。
开源项目的更新通常由代码提交、问题讨论和发布记录构成。本站不把所有变化压缩成一句“更新了”,而是按用户需要拆成下载入口、基础教程、进阶配置和故障排查。客户端更新时先阅读发布说明,确认是否涉及配置迁移、权限变化或内核切换;配置更新时保留本地覆写内容;规则数据更新后如果出现匹配变化,应从连接记录重新确认命中项。这样的维护顺序能把客户端文件、内核行为和订阅内容分开处理。
对于只需要日常使用的用户,图形客户端已经提供订阅更新、模式切换、策略选择和日志查看等常用入口,不必直接运行内核命令。服务器、路由器或自动化部署更适合直接使用 mihomo,并通过配置文件与外部控制接口管理。两种使用方式共享许多概念,但安装路径、权限模型和故障定位方式不同。选择之前先确定设备类型和管理方式,比单纯比较界面外观更有效。
部分应用不会读取操作系统代理设置。先确认浏览器可以正常产生连接记录,再判断目标应用是否需要 TUN 模式。启用 TUN 前应关闭其他 VPN 或虚拟网卡工具,避免接管路径冲突。更多检查步骤可前往常见问题页。
订阅更新通常会重新写入远端配置,本地直接修改的内容可能被覆盖。需要长期保留的规则应放入客户端支持的覆写功能,或维护为独立配置片段。修改前先保存可恢复的副本。
日常使用通常从规则模式开始,让不同流量按配置分配。全局模式适合临时确认代理链路,直连模式适合判断问题是否由代理路径引起。测试完成后应回到符合实际用途的模式。
Fake-IP 是客户端 DNS 模块生成的本地映射,用来保留域名信息并参与规则判断,并非远端服务器的真实地址。遇到特定应用兼容问题时,应检查过滤列表和 DNS 设置,而不是把映射地址当成解析故障。
围绕迁移、系统权限、流量接管和移动端后台策略整理可直接执行的检查步骤。
从延迟测速频率、规则复杂度、TUN 常驻和厂商后台限制入手,逐项定位移动端耗电来源,并保留连接稳定所需的运行权限。
阅读全文 →依次处理安装拦截、网络扩展授权、辅助程序和钥匙串提示,并说明卸载后仍反复弹窗时应检查的残留位置。
阅读全文 →从流量进入客户端的路径解释两种模式,区分遵循系统代理的应用与需要虚拟网卡接管的场景,并给出切换顺序。
阅读全文 →