使用文件 v1.18.0

Clash 使用檔案

從安裝、匯入訂閱到設定檔與規則分流,這份檔案帶你由淺入深地用好 Clash。

快速開始

Clash 是一個基於規則的跨平台代理核心。它本身不提供任何節點,而是按照你的設定檔,把不同的網路連線依規則分流到對應的代理或直連。整個上手流程只有三步:

  1. 下載並安裝客戶端:在 下載頁 選擇適合你裝置的客戶端。
  2. 匯入訂閱或設定:把訂閱連結或本機 YAML 設定匯入客戶端。
  3. 選擇節點並開啟代理:在策略組裡選節點,開啟系統代理即可。
Clash 只是代理客戶端,需要你自行準備節點或訂閱。本站不提供節點服務。

安裝客戶端

不同平台推薦的客戶端略有不同,完整清單見 下載頁

  • Windows / macOS / Linux:推薦 Clash Verge Rev,圖形介面、功能完整、基於 Mihomo 核心。
  • Android:推薦 ClashMeta for Android,2016 年後的機型選 ARM64 版本。
  • iOS / iPadOS:透過 App Store 取得相容 Clash 設定的客戶端。
macOS 首次啟動若提示「無法開啟」,請到「系統設定 → 隱私權與安全性」中點選「仍要開啟」。

匯入訂閱與設定

大多數客戶端支援兩種匯入方式:

方式一:訂閱連結(推薦)

將服務商提供的訂閱連結複製到客戶端的「訂閱 / 設定 (Profiles)」頁面並下載。建議開啟自動更新(推薦間隔 24 小時),節點變動時會自動同步。

方式二:本機設定檔

如果你有現成的 config.yaml,可以直接拖入客戶端視窗,或在設定頁面選擇"從檔案匯入"。

訂閱連結等同於你的節點憑證,請勿公開分享或上傳到公開儲存庫。

設定檔結構

Clash 使用一份可讀性很強的 YAML 設定檔,核心由四部分組成:基礎設定proxies(節點)、proxy-groups(策略組)和 rules(規則)。

config.yaml
# 1. 基礎設定
mixed-port: 7890        # HTTP/SOCKS 混合埠
allow-lan: false
mode: rule          # rule / global / direct
log-level: info

# 2. 節點
proxies:
  - name: "香港 01"
    type: ss
    server: hk.example.com
    port: 8443
    cipher: aes-256-gcm
    password: "your-password"

# 3. 策略組
proxy-groups:
  - name: "PROXY"
    type: select
    proxies: ["香港 01", "DIRECT"]

# 4. 規則
rules:
  - DOMAIN-SUFFIX,google.com,PROXY
  - GEOIP,CN,DIRECT
  - MATCH,PROXY

proxies(節點)

定義具體的代理伺服器,支援 ssvmessvlesstrojansnell 等多種 type。每個節點需要 nameserverport 等欄位。

proxy-groups(策略組)

把多個節點編排成一個組,常見 type

  • select:手動選擇節點。
  • url-test:自動測速選擇延遲最低的節點。
  • fallback:按順序故障轉移,前一個不可用時切換下一個。
  • load-balance:在多個節點間負載均衡。

rules(規則)

規則自上而下逐條匹配,命中即停止。每條規則形如 類型,匹配值,策略,策略可以是某個策略組、節點名,或 DIRECT / REJECT。最後通常用 MATCH 兜底。

代理模式

透過 mode 欄位(或客戶端介面)切換三種全域模式:

模式行為適用場景
rule按 rules 規則分流日常使用(推薦)
global所有流量都走代理規則不全或臨時全域代理
direct所有流量都直連臨時關閉代理

TUN 模式

TUN 模式會建立一個虛擬網路卡,接管整個系統的流量(包括不遵循系統代理設定的程式,如部分遊戲、命令列工具)。開啟後即可實現真正的"全域透明代理"。

  • 桌面端在客戶端設定中開啟「TUN 模式 / 虛擬網路卡」即可。
  • 首次開啟通常需要授予管理員/系統許可權以安裝虛擬網路卡驅動。
  • 移動端對應的是系統 VPN 許可權。
若開啟 TUN 後出現無法上網,先關閉系統代理(避免與 TUN 疊加),或檢查是否與其他 VPN / 防火牆軟體衝突。

規則類型速查

常用的規則類型如下,按需組合即可實現精細分流:

規則類型說明示例
DOMAIN完整域名匹配DOMAIN,www.google.com,PROXY
DOMAIN-SUFFIX域名字尾匹配DOMAIN-SUFFIX,google.com,PROXY
DOMAIN-KEYWORD域名關鍵詞匹配DOMAIN-KEYWORD,google,PROXY
IP-CIDRIPv4 網段匹配IP-CIDR,192.168.0.0/16,DIRECT
GEOIP按國家/地區匹配 IPGEOIP,CN,DIRECT
PROCESS-NAME按程式名匹配PROCESS-NAME,Telegram,PROXY
MATCH兜底,匹配所有剩餘流量MATCH,PROXY
規則順序很重要:把更"具體"的規則放在前面,MATCH 永遠放在最後作為兜底。

故障排查

完全無法上網

檢查節點是否有效、訂閱是否過期;嘗試切換到其他節點或開啟 global 模式測試;確認系統代理或 TUN 只開啟了其中一個。

部分網站不走代理

可能被規則判定為直連。檢查 rules 順序,必要時在 MATCH 之前為該域名新增 DOMAIN-SUFFIX,xxx,PROXY

訂閱更新失敗

多為訂閱連結本身無法訪問。可先手動用瀏覽器開啟連結驗證,或在能聯網時再更新;部分訂閱需要先有可用代理才能拉取。

TUN 模式不生效

確認已授予管理員許可權並安裝了虛擬網路卡驅動;關閉可能衝突的其他 VPN / 代理軟體後重試。

更多進階配置,請參考你所使用客戶端的官方檔案說明。