开源项目 · 全平台客户端持续更新

Clash全平台下载

集中查看 全平台客户端mihomo 内核中文配置文档。从订阅导入开始,逐步完成规则模式、系统代理、DNS 与 TUN 设置。

永久免费 代码开源 规则驱动 中文文档
5 个桌面与移动平台 MIT 开源生态 mihomo 活跃内核 YAML 配置与规则
分散操作

手动代理设置容易在哪里失控

当浏览器、命令行和桌面应用分别保存代理参数时,切换网络、更新地址或排查连接都需要重复操作。规则散落在不同软件中,也很难确认某条请求最终走向哪里。

  • 每个应用单独修改代理
    端口或网络变化后,需要逐项检查旧设置。
  • 规则顺序缺少统一入口
    域名、地址段与兜底策略难以集中维护。
  • 多设备各自维护一套配置
    修改内容难以同步,排查步骤也不一致。
集中配置

规则、订阅与系统入口统一管理

Clash 客户端读取同一类 YAML 配置,把代理组、规则、DNS 与网络入口放进一个控制界面。日常切换主要围绕配置文件和运行模式进行,不必反复修改每个应用。

  • 规则按顺序自动分流
    域名、进程和地址段命中后进入指定策略。
  • 一份订阅用于多个平台
    在兼容客户端中导入同一订阅并分别启用。
  • 系统代理与 TUN 按需切换
    根据应用是否遵循系统代理选择接管方式。
mode: rule
mixed-port: 7890
rules:
  - GEOSITE,cn,DIRECT
  - GEOIP,CN,DIRECT,no-resolve
  - MATCH,PROXY
核心能力

从订阅导入
到规则命中
看清每一层设置

先用能力索引查看要点,再按下方四个界面片段理解对应设置。示例采用真实字段与规则语法,不包含节点信息或测速结果。

策略组决定规则命中后的出口。

在自动选择、故障转移与手动选择之间按使用方式取舍,规则本身只引用策略组名称。

01 · PROXY-GROUPS

策略组选择器:把规则与具体出口分开

策略组是规则与代理配置之间的中间层。规则中写入 PROXYAuto 或自定义组名,命中后再由策略组决定实际使用哪种选择逻辑。这样修改策略时不需要重写整份规则。日常使用可保留一个手动选择组,再按需要增加 url-testfallbackselect 类型。配置变更后先确认组名与规则引用完全一致;名称包含空格或中文时,也要保持原样,避免规则落入最后的兜底项。

与把具体出口写进每条规则相比,策略组更适合长期维护。同一组可以同时被域名规则、进程规则和地址段规则引用,切换一次即可影响所有相关流量。

代理组 type: select
PROXY 规则默认策略
已选择
DIRECT 直接连接
选择
Auto type: url-test
选择
proxy-groups:
  - name: PROXY
    type: select
    proxies:
      - Auto
      - DIRECT
02 · RULES

规则列表:先具体匹配,再放范围与兜底

Clash 按配置文件中的顺序逐条检查规则,第一条命中后便停止继续匹配。因此,单个域名、进程名和局域网地址通常放在前面,覆盖范围较大的 GEOSITEGEOIP 放在后面,最后使用 MATCH 承接未命中的连接。no-resolve 可避免某些 IP 规则为了匹配而额外触发域名解析,但它不是所有规则都需要的固定后缀,应根据字段类型和 DNS 方案使用。

排查分流时不要只看策略组当前选择,还要查看连接详情中的命中规则。若结果与预期不同,优先检查上方是否存在范围更大的规则提前截获请求。

规则 自上而下匹配
  1. DOMAIN-SUFFIX,github.com,PROXYcustom
  2. IP-CIDR,192.168.0.0/16,DIRECT,no-resolvelan
  3. GEOSITE,cn,DIRECTgeosite
  4. GEOIP,CN,DIRECT,no-resolvegeoip
  5. MATCH,PROXYfallback
03 · TUN

TUN 模式:处理不遵循系统代理的连接

系统代理适合浏览器和主动读取操作系统代理设置的应用;游戏启动器、部分命令行程序或自带网络栈的软件可能绕过它。TUN 模式通过虚拟网络接口接管更广范围的流量,再交给规则系统判断去向。首次开启时,桌面系统可能要求管理员权限或安装网络组件。应先关闭其他同时接管网络的工具,再确认 DNS 与路由设置,减少接口冲突和循环转发。

并非所有场景都需要长期启用 TUN。仅使用浏览器和常规桌面应用时,系统代理通常更直观;遇到特定程序无法进入 Clash,再切换 TUN 并通过日志确认连接是否被接管。

网络与 TUN 设置
TUN 模式启用虚拟网络接口
自动路由auto-route
自动检测接口auto-detect-interface
严格路由strict-route
tun:
  enable: true
  stack: mixed
  auto-route: true
  auto-detect-interface: true
04 · PROFILES

订阅更新:区分远端配置与本地覆写

订阅链接通常由服务提供方生成,客户端负责下载并保存为配置文件。导入后先检查配置是否能正常解析,再确认代理组、规则与 DNS 字段是否完整。直接修改订阅生成的文件,内容可能在下次更新时被替换。需要长期保留的规则、DNS 参数或策略组调整,更适合放进客户端支持的覆写、合并配置或独立本地文件中,并在更新后重新检查引用关系。

自动更新间隔不宜代替手动确认。网络环境变化、订阅地址失效或远端格式异常时,应查看更新时间与运行日志,必要时先切回上一份可用配置,再定位是下载失败还是解析失败。

配置文件 config.yaml
YAML
远端订阅配置 更新间隔:24 小时
MERGE
本地覆写配置 保留规则与 DNS 调整
已启用
平台入口

按设备选择 Clash 客户端

不同客户端的界面与内核集成方式略有区别,但基本流程一致:安装应用、导入订阅、选择策略组,再开启系统代理或 TUN。下载中心会按平台列出可选客户端、适用架构与安装说明。

Windows

适合常规桌面使用。安装后可从托盘菜单切换系统代理,在设置页管理开机启动、TUN 与订阅更新。下载前确认设备使用常见的 x64 架构。

前往下载

macOS

分别提供 Apple Silicon 与 Intel 设备适用的构建。首次启动可能需要在系统设置中确认应用权限,启用 TUN 时还需允许对应的网络扩展。

前往下载

Android

适合手机和平板。导入订阅后需要允许系统创建 VPN 连接;省电策略可能限制后台运行,可按设备系统设置允许客户端持续处理网络连接。

前往下载

iOS

通过 App Store 获取兼容 Clash 配置的客户端。首次连接时按系统提示添加 VPN 配置,再导入订阅并选择规则模式。移动网络与无线网络可共用同一份配置。

前往下载

Linux

可选择图形客户端,也可直接运行 mihomo 内核。桌面用户优先使用 GUI;服务器与路由器环境需要根据处理器架构、服务管理方式和配置路径部署。

前往下载
快速上手

导入、选择、连接

首次配置先完成最短主线,不急于修改 DNS、覆写与复杂规则。确认基础连接正常后,再逐项增加设置,更容易判断问题出现在哪一步。

  1. 01

    导入订阅或 YAML 文件

    打开客户端的配置、订阅或 Profiles 页面,粘贴订阅地址并下载,或者选择本地 YAML 文件。导入完成后,确认页面出现配置名称和代理组;若提示解析失败,先检查链接是否完整,再查看日志中的字段位置,不要连续重复导入同一地址。

  2. 02

    选择规则模式与策略组

    将运行模式切换为 Rule,再进入代理页面选择主要策略组。规则模式会按配置中的 rules 顺序判断连接;Global 会把大部分流量交给同一策略,Direct 则直接连接。日常使用通常从 Rule 开始,便于保留局域网与指定站点的直连规则。

  3. 03

    开启系统代理并验证命中

    桌面端先开启系统代理,移动端按系统提示允许 VPN 连接。随后打开一个需要访问的站点,在连接或日志页面检查请求是否出现、命中了哪条规则以及进入哪个策略组。若目标程序没有连接记录,再考虑启用 TUN,而不是同时修改多个网络选项。

查看完整教程 →
开源生态

从 Clash 配置到 mihomo 内核

Clash 形成了一套被广泛采用的 YAML 配置结构,核心概念包括代理、策略组、规则、DNS 与运行模式。原始项目停止维护后,社区围绕兼容配置继续演进,桌面和移动客户端也逐步采用新的内核分支。理解配置结构比记住某个界面位置更重要:更换客户端时,规则顺序、策略组引用和 DNS 逻辑仍然可以沿用。

mihomo 是 Clash Meta 后续使用的内核名称,在原有规则模型上继续扩展协议、规则集、DNS 与 TUN 能力。GUI 客户端负责配置管理、系统权限、托盘操作和更新入口,内核负责解析配置、建立连接与执行分流。两者职责不同,因此排查问题时应先判断是界面层没有正确写入配置,还是内核层解析或运行失败。

开源仓库让配置字段、变更记录与问题讨论可以公开查阅。遇到不熟悉的字段时,应先对照当前内核文档,确认字段所属层级、可用值和平台限制,再写入本地配置。仅复制零散片段容易遗漏缩进、依赖项或前置设置,尤其是 TUN、DNS 和规则集提供器,需要结合完整上下文检查。

客户端与内核的更新节奏并不完全相同。下载页面负责整理各平台入口,教程侧重稳定的操作流程,技术笔记则记录规则语法、日志与内核差异。升级前保留当前可用配置,升级后先验证订阅加载、策略组和基础连接,再检查新增功能,可以把变化范围控制在清晰的步骤内。

技术笔记

规则、平台与内核说明

以下文章从具体问题切入,补充首页未展开的语法细节、平台安装步骤和内核差异。阅读时可结合自己的配置文件与客户端日志逐项核对。

规则分流

Clash 自定义规则怎么写:DOMAIN、IP-CIDR、GEOSITE 语法与匹配顺序

逐类拆解 Clash 规则字段的写法与适用场景,说明规则自上而下逐条匹配、首条命中即停的原则,以及 no-resolve、MATCH 兜底与规则集顺序对分流结果的实际影响。

阅读全文 →
平台指南

iPhone 上用 Clash:App Store 获取客户端与订阅导入完整步骤

面向 iOS 用户说明从商店获取兼容客户端、导入订阅、允许 VPN 配置到验证规则命中的完整路径,并整理授权失败、配置未加载与连接未生效时的检查顺序。

阅读全文 →
内核选型

Clash 内核版本对比:原版 Premium、Clash Meta 与 mihomo 有什么区别

梳理不同内核分支的关系,对比协议支持、规则字段扩展、GEOSITE 与 TUN 能力,并说明图形客户端与内核之间的职责边界,便于按平台和配置需求选择。

阅读全文 →