DEV 00 / WINDOWS
Windows 用戶端
適用於 Windows 桌面裝置。下載頁會依 GUI 用戶端區分目前維護狀態,並提供對應常見 x64 裝置的安裝入口。首次安裝後先匯入設定,再啟用系統代理;需要接管更多應用程式流量時,再檢查服務模式與 TUN 權限。
[ 前往下載 Windows 版 ]依裝置選擇可用用戶端,再依序完成訂閱匯入、策略群組選擇與系統代理設定。站內集中整理免費用戶端、開源核心與中文設定文件,方便安裝後查詢欄位與故障現象。
BIOS SETUP / CLIENT FUNCTIONS
從左側選擇功能。右側說明處理對象、適用情境、操作順序與容易忽略的設定界線。
PROFILE INPUT / YAML
Clash 用戶端通常會從訂閱網址讀取設定,也可以匯入本機 YAML 檔案。訂閱網址是取得設定的入口,YAML 檔案則保存連接埠、代理節點、策略群組、規則與 DNS 等具體內容。首次使用時,應先將完整網址加入設定管理頁,等待用戶端完成解析,再將新設定設為目前使用的設定。直接把網頁網址當成節點、漏掉連結字元,或匯入一般文字,都會導致設定無法辨識。
匯入成功後不要立即重複新增同一個網址。先檢查設定名稱、更新時間與代理群組是否出現,再進入策略頁選擇節點。遠端設定更新會取代提供方管理的部分內容,本機手動修改可能在下次更新時被覆蓋;需要長期保留的規則,較適合寫入用戶端的覆寫、合併或腳本設定。完整操作順序可在使用指南中繼續查看。
POLICY GROUP / PROXY
策略群組決定一類連線交由哪個節點或子策略處理。常見類型包括手動選擇、自動測速、故障轉移與負載分配。用戶端主介面顯示的可選項目不一定都是單一伺服器,也可能包含另一個策略群組。首次連線應先找到負責主要代理流量的選擇群組,再從群組內選定可用節點,避免只在設定清單中切換檔案,實際出口卻沒有改變。
延遲測試只能反映測試目標在當時網路環境下的回應,不代表下載速度、穩定性或所有網站的存取品質。節點地區、線路倍率、協定支援與伺服器負載都可能影響結果。較穩妥的判斷方式是先測試一組候選節點,再透過實際網頁或應用程式驗證連線,並觀察執行記錄中是否出現逾時、握手失敗或連線遭拒。節點選擇方法可參考站內的節點篩選文章。
RULE ENGINE / MATCH ORDER
規則模式會從設定中的規則清單頂端開始檢查請求,符合第一條規則後便停止繼續比對。常見規則類型包括網域、網域後綴、關鍵字、IP 位址區段、程序名稱與最終匹配項目。順序會直接影響結果:範圍過寬的規則若放在前面,可能提前攔截原本應由後續規則處理的連線;缺少最終規則,或目標策略群組名稱不一致,也可能造成流量行為與預期不同。
新增自訂規則時,先明確指定比對對象,再確認目標策略群組確實存在。網域規則適合明確的主機名稱,網域後綴適合同一網站的多個子網域,IP-CIDR 適合已知的位址區段;但啟用 DNS 解析跳過參數時,必須了解其影響。不要只憑網站名稱猜測所有連線網域,瀏覽器開發人員工具、DNS 查詢結果與 Clash 執行記錄都能協助補齊實際請求。詳細語法集中在設定參考。
rules:
- DOMAIN-SUFFIX,example.com,Proxy
- DOMAIN,api.example.net,Proxy
- IP-CIDR,192.0.2.0/24,DIRECT,no-resolve
- MATCH,Proxy
DNS PIPELINE / FAKE IP
DNS 設定會影響網域由誰解析、解析請求經過哪條網路路徑,以及規則引擎能否保留網域資訊。Fake IP 模式會先回傳保留位址,再由核心將連線映射回原始網域,方便依網域規則處理流量;Redir Host 則更接近回傳真實位址的傳統解析流程。兩種模式各有相容範圍,區域網路裝置、遊戲、列印服務或部分依賴真實位址的應用程式可能需要個別排除。
排查 DNS 問題時,應區分系統 DNS、瀏覽器安全 DNS、用戶端監聽連接埠與上游解析器。只修改其中一處,不一定會改變完整鏈路。先確認 Clash DNS 模組是否啟用,再檢查系統請求是否進入對應連接埠,最後查看記錄中的查詢與連線紀錄。若網域能解析但網頁無法開啟,還要繼續檢查規則目標、節點連線與 IPv6 行為,不能把所有連線失敗都歸因於 DNS。
NETWORK MODE / TUN
系統代理主要影響遵循作業系統代理設定的應用程式,例如多數瀏覽器與桌面軟體。部分遊戲、命令列工具、商店應用程式或自行建立網路連線的程式不會讀取這項設定。TUN 模式透過虛擬網路介面處理更廣泛的 TCP、UDP 與 DNS 流量,適合需要統一接管的情境,但同時涉及管理員權限、路由表、網路介面與安全軟體相容性。
首次設定建議先使用系統代理完成基本連線驗證,確認訂閱、節點與規則可用後,再依應用程式需求啟用 TUN。若啟用後無法上網,應先關閉 TUN 恢復網路,再檢查服務是否成功啟動、虛擬介面是否建立、DNS 劫持設定是否符合目前系統,以及其他 VPN 或虛擬網卡是否發生衝突。Windows 的服務模式、macOS 的系統延伸功能與 Linux 的權限設定方式並不相同。
DEVICE DOWNLOAD MAP
首頁僅提供平台定位。用戶端型號、處理器架構、系統需求與安裝檔入口統一放在下載中心。
DEV 00 / WINDOWS
適用於 Windows 桌面裝置。下載頁會依 GUI 用戶端區分目前維護狀態,並提供對應常見 x64 裝置的安裝入口。首次安裝後先匯入設定,再啟用系統代理;需要接管更多應用程式流量時,再檢查服務模式與 TUN 權限。
[ 前往下載 Windows 版 ]DEV 01 / MACOS
macOS 安裝檔需要區分 Intel 與 Apple Silicon。可先從「關於這台 Mac」確認晶片類型,再選擇對應檔案。首次執行可能需要在系統設定中確認應用程式權限;啟用 TUN 或系統延伸功能時,也要依用戶端提示完成授權。
[ 前往下載 macOS 版 ]DEV 02 / ANDROID
Android 裝置通常依 ARM 架構選擇安裝檔,常見新裝置可優先查看 ARM64 版本。匯入訂閱後,系統會透過 VPN 權限對話方塊確認網路連線。若在背景執行一段時間後中斷,需檢查省電策略、背景限制與永遠開啟的 VPN 設定。
[ 前往下載 Android 版 ]DEV 03 / IOS
iPhone 與 iPad 透過 App Store 安裝可用的用戶端。新增訂閱後,系統會要求確認 VPN 設定。連線狀態可在用戶端與系統 VPN 設定中交叉檢查;若行動網路與 Wi-Fi 表現不同,應分別檢查 DNS、區域網路權限與目前策略。
[ 前往下載 iOS 版 ]DEV 04 / LINUX
Linux 使用者可依發行版選擇桌面用戶端,也可以直接使用 Mihomo 核心。GUI 用戶端適合桌面環境,核心則更適合伺服器、容器與路由裝置。選擇檔案時必須同時確認系統架構與套件格式;使用命令列執行時,還需要準備設定路徑、服務權限與開機啟動方式。
ARCHITECTURE CHECK
macOS 主要區分 Intel 與 Apple Silicon,Android 常見 ARM64 與 ARM,Linux 也可能涉及 AMD64、ARM64、ARMv7 或其他裝置架構。檔名中的架構標示必須與裝置相符。
CLIENT OR CORE
圖形化用戶端提供設定管理、策略切換、記錄與系統代理控制。Mihomo 核心更適合熟悉命令列、服務管理、設定路徑與網路權限的伺服器或路由裝置使用者。
FIRST BOOT
用戶端啟動後仍需匯入有效設定、選擇策略群組與節點,並依使用情境開啟系統代理或 TUN。連線驗證應包括實際存取、出口狀態與執行記錄三個部分。
OPEN SOURCE CONTEXT
用戶端、核心、設定提供者與本站文件屬於不同層級。了解彼此界線後,下載與排障會更直接。
Clash 最初憑藉規則驅動的代理核心與設定格式獲得廣泛使用。圍繞核心能力,社群逐步形成桌面、行動裝置與命令列用戶端。不同用戶端共享部分概念,例如代理節點、策略群組、規則、DNS 與系統代理,但介面結構、維護狀態、支援平台與擴充能力並不完全相同。因此,「Clash」通常指一套設定與使用生態,而不是所有平台都由同一個安裝檔涵蓋。
部分早期用戶端已停止維護,仍可能因歷史教學與舊設定而被持續搜尋。選擇用戶端時,應將目前維護狀態、系統支援與設定相容性放在介面習慣之前。下載中心會將仍在維護的用戶端與封存用戶端分開標示,避免直接把舊教學中的名稱當成目前首選。
開源程式碼讓核心行為、設定欄位與問題紀錄可以由社群檢視,也讓不同開發者能夠建立適用於各平台的圖形介面。圖形化用戶端負責設定管理、系統代理開關、系統匣操作、記錄顯示與安裝更新;核心負責讀取 YAML、建立網路連線、執行規則比對,以及處理 DNS 與 TUN。發生問題時,先判斷故障位於介面層、設定層,還是核心與系統網路層,比反覆重新安裝更有效。
訂閱服務不屬於用戶端本身。用戶端負責讀取設定並執行其中的節點、策略群組與規則,訂閱內容則由相應的設定來源維護。節點失效、訂閱權限或流量狀態需要在設定來源端確認;YAML 解析失敗、連接埠被占用、系統代理未啟用與 TUN 權限問題,則較適合從用戶端記錄與系統設定著手。
Mihomo 是目前 Clash 生態中常見的開源核心實作,延續規則、策略群組、DNS 與代理協定等核心概念,並持續擴充設定欄位與執行能力。用戶端是否使用 Mihomo、支援哪些欄位,以及如何套用覆寫,應以具體用戶端說明為準。將某個核心支援的所有欄位直接複製到任意舊用戶端,並不能保證設定可以解析。
站內設定參考以通用 YAML 結構與常見 Mihomo 欄位為主,同時說明欄位之間的依賴關係。修改設定前應保留可還原的備份,每次只調整一組相關欄位,再透過記錄確認設定是否載入。一次修改連接埠、DNS、TUN、規則與策略群組,會讓錯誤來源難以定位。
用戶端程式更新與訂閱設定更新是兩條獨立路徑。程式更新可能帶來核心變更、介面調整與系統相容性修正;訂閱更新主要刷新節點、策略群組與規則內容。遇到連線異常時,不應把「更新訂閱」與「升級用戶端」混為同一個步驟。先確認目前設定是否能解析,再查看用戶端維護狀態與系統相容資訊,最後決定是否遷移。
本站下載頁透過統一清單解析目前的檔案入口,頁面中的版本欄位只有在清單提供有效資訊時才會顯示。首頁不展示版本號,避免把某個用戶端的程式版本誤認為整個 Clash 生態的統一版本。文件則持續依設定概念、平台差異與故障類型整理,方便安裝後繼續查找。
CONFIG IMPORT
先確認連結回傳的是用戶端可讀取的設定,再檢查該設定是否已設為目前使用項目。若解析記錄顯示 YAML 語法錯誤,應從縮排、欄位類型與清單層級開始檢查。
查看安裝設定問題 →SYSTEM PROXY
檢查系統代理是否啟用、瀏覽器是否使用獨立代理設定,以及目前策略群組是否已選擇節點。接著透過記錄確認瀏覽器連線是否進入 Clash 監聽連接埠。
查看連線故障處理 →UWP LOOPBACK
部分 UWP 應用程式受到迴圈存取限制。確認一般桌面應用程式可以透過代理連線後,再檢查用戶端提供的 UWP 迴圈設定,並只為需要的應用程式啟用相應權限。
查看 Clash UWP 迴圈設定 →DNS ROUTE
分別檢查系統解析器、瀏覽器安全 DNS、Clash DNS 模組與上游伺服器。網域解析成功後仍連線失敗,還需繼續核對規則、節點與 IPv6 路由。
查看 DNS 與網路模式 →LATEST TECH NOTES
最新內容依記錄定位、節點選擇與訂閱匯入整理。每篇文章都對應一套可重複執行的檢查流程。
從記錄層級、時間順序與關鍵欄位著手,說明設定解析、連接埠占用、DNS、TUN 與連線失敗等常見錯誤的定位方法。適合用戶端能啟動但連線結果異常時依步驟檢查。
READ ARTICLE →說明延遲測試的限制、倍率對流量的影響、地區選擇原則與常見協定差異,建立可重複的節點篩選流程,避免只依一次測速結果決定長期使用的節點。
READ ARTICLE →整理訂閱網址與 YAML 設定檔的差異,逐步說明用戶端匯入、手動更新,以及連結無法辨識時的檢查方法,並解釋本機覆寫與遠端更新之間的關係。
READ ARTICLE →