01 快速开始三步走
如果你只是想尽快用上,先看这三步;后面章节会针对每个平台展开更详细的图文说明。
1
下载并安装客户端
根据你的操作系统前往下载页获取对应安装包,双击安装。Windows / macOS / Linux 桌面端安装完成后会出现在系统托盘或菜单栏。
2
导入订阅链接
打开客户端,在"订阅"或"Profiles"页面粘贴代理服务商提供的订阅地址(一段以
http 开头的链接),点击更新,客户端会自动拉取节点与规则配置。
3
选择节点并开启代理
在"代理"页面的策略组中选择一个延迟较低的节点,然后开启"系统代理"或"TUN 模式"开关,此时浏览器和大部分应用就会按规则自动分流。
02 各平台安装步骤
不同系统在权限设置和客户端选择上略有差异,以下按平台分别说明。
Windows 安装步骤
1
下载客户端推荐 Clash Verge Rev(资源占用低)或 Clash for Windows(界面简单),下载地址见下载页 Windows 部分。
2
安装并首次运行双击 exe 安装。若系统安全软件弹出提示,选择"仍要运行"(Clash 为开源软件,此提示通常是未签名证书导致的误报)。
3
导入订阅并连接在订阅页粘贴链接并更新,切换到代理页选择节点,打开"系统代理",浏览器即可正常使用代理规则。
macOS 安装步骤
1
下载内核与前端本站提供 mihomo 命令行内核,需要搭配 Clash Verge Rev 或 ClashX 等图形前端使用,详见下载页 macOS 部分。
2
信任未验证的开发者首次打开如提示"无法验证开发者",前往"系统设置 → 隐私与安全性",找到该应用并点击"仍要打开"。
3
授权网络扩展若使用 TUN 模式,系统会请求安装网络扩展或 VPN 配置,点击允许即可,这是虚拟网卡正常工作所必需的权限。
Android 安装步骤
1
下载 apk 并允许安装下载 Surfboard 后,若系统拦截安装,进入"设置 → 安全 → 允许安装未知来源应用"并单独为文件管理器或浏览器授权。
2
新建配置并粘贴订阅打开 App,新建一个配置文件,粘贴订阅链接并保存,App 会自动下载节点与规则。
3
授权 VPN 权限并连接点击连接时系统会弹出 VPN 连接授权提示,选择允许,状态栏出现小钥匙图标即代表已连接。
iOS 安装步骤
1
从 App Store 安装兼容应用iOS 无官方 Clash 客户端,可安装 Shadowrocket、Stash 或 Quantumult X,均兼容 Clash 规则语法,详见下载页 iOS 部分。
2
添加配置并输入订阅地址打开 App 内的配置管理页面,选择"添加配置"或"URL 导入",粘贴订阅链接后保存。
3
安装 VPN 配置文件首次连接会跳转到系统设置请求安装 VPN 配置描述文件,需要在"设置 → 通用 → VPN与设备管理"中确认安装。
Linux 安装步骤
1
选择图形界面或命令行桌面环境推荐 Clash Verge Rev(deb 包直接安装);服务器或无桌面环境推荐 mihomo 命令行内核,详见下载页 Linux 部分。
2
放置配置文件将订阅商提供的 config.yaml 放到
~/.config/clash/ 目录下,命令行内核默认会读取该路径。3
启动内核命令行运行
./mihomo -d ~/.config/clash 即可启动;如需常驻后台,建议配合 systemd 编写服务单元实现开机自启。03 订阅链接导入方法
订阅链接(Subscription URL)是代理服务商提供的一个远程地址,内容通常是一份 Base64 编码或 YAML 格式的配置文件,包含若干个节点信息。客户端定期访问这个地址就能自动更新节点列表,不需要每次手动录入。
1
获取订阅地址登录代理服务商的用户面板,在"订阅""我的订阅"或类似位置复制专属链接,注意链接通常包含身份识别参数,不要分享给他人。
2
在客户端中新建订阅不同客户端叫法略有差异("订阅""Profile""配置"),找到对应入口粘贴链接。
3
设置自动更新周期大多数客户端支持设置订阅自动更新的时间间隔(如每 24 小时),避免因节点信息过期导致连接失败。
提示:若订阅长期无法更新,先确认当前网络能否直接访问该地址;部分服务商的订阅地址本身需要代理才能访问,可以先手动连接一个可用节点,再重试更新。
04 配置文件结构详解
Clash 的核心是一份名为 config.yaml 的文本文件,用 YAML 格式声明端口、节点、策略组与规则。理解它的结构,能帮助你看懂订阅内容,甚至手动微调规则。以下是一份精简示例:
# 基础监听端口与运行模式
mixed-port: 7890
mode: rule
log-level: info
# 节点列表:每个节点对应一个代理服务器
proxies:
- { name: "HK-01", type: vmess, server: example.com, port: 443 }
# 策略组:把节点归类,指定选择方式
proxy-groups:
- { name: "PROXY", type: url-test, proxies: ["HK-01"], url: "http://www.gstatic.com/generate_204", interval: 300 }
# 规则:决定每条请求的最终去向
rules:
- DOMAIN-SUFFIX,github.com,PROXY
- GEOIP,CN,DIRECT
- MATCH,PROXY关键字段说明
| 字段 | 作用 |
|---|---|
| mixed-port | 同时支持 HTTP 与 SOCKS5 协议的本地监听端口,浏览器或系统代理通常指向这个端口。 |
| mode | 运行模式:rule(按规则分流,最常用)、global(全局走同一节点)、direct(全部直连,用于临时关闭代理)。 |
| proxies | 节点列表,每一项描述一个代理服务器的连接方式(协议类型、地址、端口、加密方式等)。 |
| proxy-groups | 把多个节点归为一组并指定选择策略:select 手动选择、url-test 自动选最低延迟、fallback 故障转移、load-balance 负载均衡。 |
| rules | 规则列表,按从上到下的顺序依次匹配,命中后立即生效,因此顺序很重要。 |
05 规则语法完整对照表
规则的写法统一为 类型,匹配内容,目标策略,目标策略可以是某个策略组名称,也可以是 DIRECT(直连)或 REJECT(拦截)。
| 规则类型 | 示例 | 说明 |
|---|---|---|
| DOMAIN | DOMAIN,ad.example.com,REJECT | 精确匹配完整域名,不含子域名。 |
| DOMAIN-SUFFIX | DOMAIN-SUFFIX,github.com,PROXY | 匹配该域名及其所有子域名,最常用的规则类型。 |
| DOMAIN-KEYWORD | DOMAIN-KEYWORD,ad-track,REJECT | 域名中包含指定关键字即匹配,常用于批量屏蔽广告与统计域名。 |
| GEOIP | GEOIP,CN,DIRECT | 按目标 IP 所属国家或地区匹配,国内 IP 直连是最常见用法。 |
| IP-CIDR | IP-CIDR,192.168.0.0/16,DIRECT | 按 IP 地址段匹配,常用于局域网、内网地址直连。 |
| DST-PORT | DST-PORT,443,PROXY | 按目标端口号匹配,可用于按端口区分流量类型。 |
| PROCESS-NAME | PROCESS-NAME,chrome.exe,PROXY | 按发起请求的进程名匹配,仅桌面端(Windows/macOS/Linux)支持。 |
| MATCH | MATCH,PROXY | 兜底规则,匹配所有未被前面规则命中的流量,必须放在规则列表的最后一行。 |
提示:规则按顺序从上到下匹配,一旦命中就不再往下判断,所以更精确、更需要优先生效的规则应写在前面,笼统的兜底规则(如
GEOIP,CN,DIRECT 和 MATCH)放在最后。规则集(Rule Provider)等进阶用法见进阶配置教程。06 常见问题排查
以下是新手使用过程中最常遇到的三个问题;完整的故障排查列表(安装、连接、订阅、配置、账号安全共 20+ 问题)见独立的常见问题大全页。
Clash 连接后无法访问网络怎么办?+
先检查当前节点是否可用:在策略组中点击测速,若延迟显示超时或失败请更换其他节点。其次确认系统代理或 TUN 模式已经开启,最后检查本机防火墙或安全软件是否拦截了 Clash 的网络请求。
订阅更新失败或提示无法连接服务器怎么处理?+
先确认订阅地址复制完整、没有多余空格;再检查当前网络环境能否直接访问该订阅地址,如果订阅地址本身需要代理才能访问,可以先连接任意可用节点后再更新订阅,或更换网络环境重试。
Clash 客户端本身是免费的吗?+
是的,Clash 客户端与 mihomo 内核均为开源免费软件。但客户端本身不提供代理节点,节点资源(也就是订阅链接)需要自行从代理服务商处获取。
07 名词解释
刚接触 Clash 时常会遇到一些专有名词,这里列出最基础的几个;完整的术语词典(协议、规则、网络模式等 30+ 词条)见独立的名词解释大全页。
节点 / Proxy单个代理服务器的连接信息,包含地址、端口、协议与加密方式。
订阅 / Subscription一个远程地址,内容为包含多个节点信息的配置文件,客户端可定期自动更新。
策略组 / Proxy Group将多个节点归类,并指定选择方式:手动选择、自动测速、故障转移或负载均衡。
规则 / Rule决定某一类网络请求最终走哪个策略组,或直连、拦截。
看完教程,去下载对应客户端吧
Windows / macOS / Android / iOS / Linux 全平台安装包,均在下载页整理完毕。
前往下载页 →