使用文档 v1.18.0

Clash 使用文档

从安装、导入订阅到配置文件与规则分流,这份文档带你由浅入深地用好 Clash。

快速开始

Clash 是一个基于规则的跨平台代理内核。它本身不提供任何节点,而是按照你的配置文件,把不同的网络连接按规则分流到对应的代理或直连。整个上手流程只有三步:

  1. 下载并安装客户端:在 下载页 选择适合你设备的客户端。
  2. 导入订阅或配置:把订阅链接或本地 YAML 配置导入客户端。
  3. 选择节点并开启代理:在策略组里选节点,打开系统代理即可。
Clash 只是代理客户端,需要你自行准备节点或订阅。本站不提供节点服务。

安装客户端

不同平台推荐的客户端略有不同,完整列表见 下载页

  • Windows / macOS / Linux:推荐 Clash Verge Rev,图形界面、功能完整、基于 Mihomo 内核。
  • Android:推荐 ClashMeta for Android,2016 年后的机型选 ARM64 版本。
  • iOS / iPadOS:通过 App Store 获取兼容 Clash 配置的客户端。
macOS 首次启动若提示"无法打开",请到「系统设置 → 隐私与安全性」中点击"仍要打开"。

导入订阅与配置

大多数客户端支持两种导入方式:

方式一:订阅链接(推荐)

将服务商提供的订阅链接复制到客户端的「订阅 / 配置 (Profiles)」页面并下载。建议开启自动更新(推荐间隔 24 小时),节点变动时会自动同步。

方式二:本地配置文件

如果你有现成的 config.yaml,可以直接拖入客户端窗口,或在配置页面选择"从文件导入"。

订阅链接等同于你的节点凭证,请勿公开分享或上传到公共仓库。

配置文件结构

Clash 使用一份可读性很强的 YAML 配置文件,核心由四部分组成:基础设置proxies(节点)、proxy-groups(策略组)和 rules(规则)。

config.yaml
# 1. 基础设置
mixed-port: 7890        # HTTP/SOCKS 混合端口
allow-lan: false
mode: rule          # rule / global / direct
log-level: info

# 2. 节点
proxies:
  - name: "香港 01"
    type: ss
    server: hk.example.com
    port: 8443
    cipher: aes-256-gcm
    password: "your-password"

# 3. 策略组
proxy-groups:
  - name: "PROXY"
    type: select
    proxies: ["香港 01", "DIRECT"]

# 4. 规则
rules:
  - DOMAIN-SUFFIX,google.com,PROXY
  - GEOIP,CN,DIRECT
  - MATCH,PROXY

proxies(节点)

定义具体的代理服务器,支持 ssvmessvlesstrojansnell 等多种 type。每个节点需要 nameserverport 等字段。

proxy-groups(策略组)

把多个节点编排成一个组,常见 type

  • select:手动选择节点。
  • url-test:自动测速选择延迟最低的节点。
  • fallback:按顺序故障转移,前一个不可用时切换下一个。
  • load-balance:在多个节点间负载均衡。

rules(规则)

规则自上而下逐条匹配,命中即停止。每条规则形如 类型,匹配值,策略,策略可以是某个策略组、节点名,或 DIRECT / REJECT。最后通常用 MATCH 兜底。

代理模式

通过 mode 字段(或客户端界面)切换三种全局模式:

模式行为适用场景
rule按 rules 规则分流日常使用(推荐)
global所有流量都走代理规则不全或临时全局代理
direct所有流量都直连临时关闭代理

TUN 模式

TUN 模式会创建一个虚拟网卡,接管整个系统的流量(包括不遵循系统代理设置的程序,如部分游戏、命令行工具)。开启后即可实现真正的"全局透明代理"。

  • 桌面端在客户端设置中开启「TUN 模式 / 虚拟网卡」即可。
  • 首次开启通常需要授予管理员/系统权限以安装虚拟网卡驱动。
  • 移动端对应的是系统 VPN 权限。
若开启 TUN 后出现无法上网,先关闭系统代理(避免与 TUN 叠加),或检查是否与其他 VPN / 防火墙软件冲突。

规则类型速查

常用的规则类型如下,按需组合即可实现精细分流:

规则类型说明示例
DOMAIN完整域名匹配DOMAIN,www.google.com,PROXY
DOMAIN-SUFFIX域名后缀匹配DOMAIN-SUFFIX,google.com,PROXY
DOMAIN-KEYWORD域名关键词匹配DOMAIN-KEYWORD,google,PROXY
IP-CIDRIPv4 网段匹配IP-CIDR,192.168.0.0/16,DIRECT
GEOIP按国家/地区匹配 IPGEOIP,CN,DIRECT
PROCESS-NAME按进程名匹配PROCESS-NAME,Telegram,PROXY
MATCH兜底,匹配所有剩余流量MATCH,PROXY
规则顺序很重要:把更"具体"的规则放在前面,MATCH 永远放在最后作为兜底。

故障排查

完全无法上网

检查节点是否有效、订阅是否过期;尝试切换到其他节点或开启 global 模式测试;确认系统代理或 TUN 只开启了其中一个。

部分网站不走代理

可能被规则判定为直连。检查 rules 顺序,必要时在 MATCH 之前为该域名添加 DOMAIN-SUFFIX,xxx,PROXY

订阅更新失败

多为订阅链接本身无法访问。可先手动用浏览器打开链接验证,或在能联网时再更新;部分订阅需要先有可用代理才能拉取。

TUN 模式不生效

确认已授予管理员权限并安装了虚拟网卡驱动;关闭可能冲突的其他 VPN / 代理软件后重试。

更多进阶配置,请参考你所使用客户端的官方文档说明。