用戶端與系統相容
Windows、macOS、Android、iOS 與 Linux 的安裝套件不能混用。請先在安裝套件頁面依作業系統進入對應分頁,再選擇圖形化用戶端。一般桌面與手機使用情境不需要另外下載 mihomo 核心。
依「匯入訂閱 → 選擇代理模式 → 建立連線 → 驗證結果」的順序完成基本設定。本教學僅涵蓋首次使用所需的操作,YAML 欄位、DNS 細節與規則語法統一收錄於設定文件中。
Clash Plus、Clash Verge Rev、FlClash、Clash Meta for Android 等用戶端的選單名稱並不完全相同。桌面版常見入口是「設定」「代理」「系統代理」,行動版則可能顯示為「訂閱」「策略」「啟動」或「連線」。名稱不同不影響操作順序:先讓設定成為目前設定,再選擇策略,最後開啟系統代理或 VPN 連線。
Windows、macOS、Android、iOS 與 Linux 的安裝套件不能混用。請先在安裝套件頁面依作業系統進入對應分頁,再選擇圖形化用戶端。一般桌面與手機使用情境不需要另外下載 mihomo 核心。
訂閱網址通常由網路服務提供者提供,不會由 Clash 用戶端自動產生。複製時應保留完整通訊協定標頭、路徑與參數,避免只複製到連結中段。網址屬於設定憑證,不應發布在公開頁面或截圖中。
暫時關閉舊代理、其他 VPN 或同類用戶端,再用瀏覽器開啟平時可以直接造訪的網站。若此時已經無法上網,應先恢復本地網路;否則後續很難判斷問題來自基本連線還是代理設定。
匯入訂閱的目的不只是儲存連結,而是讓用戶端取得設定內容,並將這份設定切換為目前執行的設定。
啟動用戶端後,先尋找「設定」「Profiles」「訂閱管理」或「設定檔」入口。桌面用戶端通常將其放在左側導覽列,行動用戶端則通常位於首頁上方或側邊選單。進入後可能會看到遠端訂閱、本機檔案與新增設定等選項;本次應選擇透過連結匯入,而不是手動新增空白 YAML。
如果用戶端首次開啟時要求選擇核心或服務模式,依預設推薦選項完成初始化即可。Windows 用戶端可能會申請系統管理員權限,用於安裝服務或修改系統代理;macOS 可能要求輸入系統密碼;Android 與 iOS 的 VPN 授權通常要到連線階段才會出現。拒絕權限提示後不必反覆重新安裝,稍後可在系統設定中重新授權。
在訂閱輸入欄位中貼上網址,檢查連結開頭是否為用戶端支援的網路協定,並確認首尾沒有多餘空格或換行。接著點選「匯入」「下載」「更新」或「儲存」。部分用戶端會要求填寫設定名稱,可以使用方便辨識的名稱,例如服務名稱或用途;不要直接將訂閱網址當作名稱顯示。
正常情況下,用戶端會下載設定並在清單中新增一個項目。設定項目旁通常會顯示更新時間、流量資訊或更新按鈕,但不同訂閱不一定會提供所有欄位,因此缺少某個顯示項目不代表匯入失敗。更可靠的判斷方式是:設定可以被選取,進入代理頁面後能看到策略組與節點清單,且用戶端沒有回報 YAML 解析錯誤。
匯入成功後仍需點選該設定,或使用右側選單執行「選擇」「啟用」「設為啟用設定」。有些用戶端會在匯入後自動切換,有些只會將設定加入儲存庫而不會立即啟用。若代理頁面仍是一片空白,先返回設定清單確認目前選取的名稱,不要直接跳到連線步驟。
如果匯入時提示下載失敗、回應內容異常或設定解析失敗,先重新複製一次網址,並用瀏覽器確認連結是否仍能回傳內容。不要任意修改服務提供者產生的 YAML 縮排。持續失敗時,可依說明中心中的安裝設定與故障排除項目進行檢查;需要理解設定中的 proxies、proxy-groups 與 rules 關係時,再查閱設定欄位參考。
模式決定請求如何比對規則,策略組則決定比對後交由哪個節點或直連出口處理。首次連線應先採用規則模式。
進入「代理」「Proxies」或「策略」頁面,找到模式切換選項。常見選項包括規則、全域與直連。首次使用建議選擇 Rule 或「規則」模式:用戶端會從設定頂端向下檢查規則,依據網域、IP、處理程序或規則集合,將連線交給指定策略組、DIRECT 或 REJECT。這通常也是訂閱設定預期的執行方式。
全域模式會將大部分連線統一交給一個代理策略,適合短時間判斷某個節點是否能運作,但不適合作為首次設定的唯一測試結果。直連模式則會繞過代理,主要用於暫時恢復本地存取或進行對照排查。三種模式的完整差異、規則優先順序與比對流程,可在術語手冊與設定欄位參考中繼續查看。
選定規則模式後,頁面通常會列出多個策略組,例如「節點選擇」「自動選擇」「境外流量」「串流媒體」,或由訂閱提供者自訂的名稱。先找到負責主要代理流量的策略組,點選進入後選擇一個明確的節點。若組內同時包含節點、自動測試組與其他子策略,首次測試可直接選擇單一節點,降低自動測試狀態對判斷的影響。
節點名稱可能包含地區、協定、倍率或線路標記。延遲數字只能表示單次探測的回應時間,不能單獨證明節點可以存取所有目標。優先選擇名稱清楚、狀態可測試且延遲未顯示逾時的節點即可。若第一個節點連線失敗,保持相同模式並更換另一個節點測試,如此可以判斷問題是否只限於該節點。
在策略頁面看到 DIRECT 或 REJECT 不代表設定錯誤。DIRECT 表示符合對應規則的請求直接使用本地網路;REJECT 表示依規則拒絕連線。不要為了「全部使用代理」而逐項修改所有策略組,因為本地服務、區域網路位址與某些系統連線通常需要直連。初次使用時只調整主要節點選擇,其他組先保留設定提供的預設值。
如果策略組完全空白,或所有組都只顯示不可用狀態,應返回上一步確認目前設定是否選取正確,並執行一次訂閱更新。若用戶端回報規則提供器下載失敗,可能仍會顯示節點,但無法完整載入分流規則;此時不宜直接啟用長時間連線,應先檢查網路、規則網址與設定相容性。
用戶端載入設定後,還要讓作業系統將網路請求交給 Clash。桌面版通常使用系統代理,行動版通常建立本機 VPN 通道。
在 Windows、macOS 或 Linux 圖形化用戶端的首頁、設定頁或系統匣選單中,找到「系統代理」「System Proxy」開關並開啟。開關啟用後,用戶端會將作業系統的代理位址指向本機監聽連接埠。此時需要保持用戶端執行;結束用戶端前應先關閉系統代理,避免系統仍指向已停止監聽的本機連接埠。
在 Windows 上如果開關無法保持啟用,先檢查用戶端是否取得修改系統設定的權限,並確認沒有另一個代理工具同時接管系統代理。部分 Microsoft Store 應用程式採用 UWP 網路隔離機制,即使瀏覽器已能連線,相關應用程式仍可能無法存取本機代理。遇到這類情況,可前往說明中心故障排除查看 Clash UWP 迴圈處理說明。
macOS 首次修改網路代理時可能會跳出系統驗證視窗,依系統提示確認即可。Linux 桌面環境對系統代理的實作並不一致:GNOME、KDE 與其他桌面可能讀取不同設定,終端機程式也不一定會自動採用桌面代理。入門階段先用瀏覽器驗證;命令列環境變數、透明代理與服務化執行屬於進階用法,應參考設定欄位文件與所用用戶端說明。
Android 或 iOS 用戶端通常會提供明顯的啟動按鈕。點選後,系統會顯示 VPN 設定或連線請求,確認授權後,狀態列會出現 VPN 標記,用戶端首頁也應從停止狀態變為已連線。此通道會在裝置本機將流量送入代理核心,不需要再手動填寫 Wi-Fi 代理位址。
如果系統授權視窗沒有出現,請檢查是否已有其他 VPN 連線。行動作業系統通常只允許一個作用中的 VPN 通道,舊連線尚未中斷時,新用戶端可能無法啟動。先在系統設定中停止舊 VPN,再返回 Clash 用戶端重新連線。省電策略也可能在螢幕關閉後限制背景執行;若出現鎖定螢幕後斷線,可在系統電池設定中允許該用戶端持續執行。
開關開啟後不要立即修改其他設定,先觀察用戶端狀態。正常狀態通常包括:主頁面顯示已啟動或已連線、目前設定名稱仍正確、日誌開始出現連線記錄。若開關開啟後立即彈回關閉狀態,應查看最上方的錯誤訊息或日誌最後幾行,重點留意連接埠佔用、核心啟動失敗、設定解析錯誤與權限不足。
連接埠被佔用時,常見原因是另一個 Clash 執行個體仍在背景執行,或舊用戶端結束後程序尚未終止。先完全退出其他代理用戶端,再重新啟動目前的用戶端。不清楚欄位用途時,不要連續修改多個連接埠;一次只處理一個原因,才能判斷哪項操作真正恢復了連線。
驗證時需要同時檢查基本網路、目標存取與規則命中。只看到連線開關亮起,不能證明特定請求已經經過預期策略。
保持用戶端執行,先開啟一個平時透過本地網路即可存取的網站,確認頁面可以正常載入。接著再開啟需要代理規則處理的目標網站。第一組用於確認直連路徑與基本 DNS 未被破壞,第二組用於確認代理節點可以建立連線。兩組都成功,才表示基本設定大致完成。
測試時建議開啟新的瀏覽器私密視窗,或完全關閉後重新開啟目標頁面,避免舊快取造成誤判。不要同時使用多個瀏覽器、下載工具與影音應用程式建立大量連線;首次驗證只保留少量明確請求,日誌會更容易閱讀。
返回用戶端的「連線」「Connections」或「日誌」頁面,找到剛才存取目標網站所產生的記錄。連線項目通常會列出目標網域、比對規則、策略組與最終節點。若記錄顯示目標請求交由預期策略組處理,並使用剛才選擇的節點,表示規則鏈路已依設定運作。
如果目標網站可以開啟,但記錄顯示 DIRECT,應檢查規則是否原本就要求直連,而不是立即認定代理失效。如果目標網站無法開啟且記錄顯示 REJECT,表示請求命中了拒絕規則;若記錄使用代理節點但連線逾時,可先在同一策略組內更換節點,再重複相同測試。規則名稱、策略組與節點是三個不同層次,排查時應分別確認。
兩組網站都無法開啟時,先關閉系統代理或中斷 VPN,確認本地網路能否恢復。恢復後表示問題位於用戶端、設定或節點;仍無法恢復則應先處理裝置網路。只有一般網站能開啟而目標網站失敗時,依序檢查目前模式、策略組選擇、節點狀態與日誌錯誤。更換節點後仍失敗,再考慮訂閱是否過期、DNS 是否異常或規則提供器是否載入失敗。
桌面版瀏覽器成功而某個獨立應用程式失敗,通常表示該應用程式沒有採用系統代理,或使用了不同的網路堆疊。此時先查詢應用程式是否支援系統代理,不要直接將整個設定改成全域模式。確實有接管需求時,再評估 TUN 模式。行動版只有部分應用程式失敗時,則可檢查應用程式是否使用私人 DNS、是否快取舊連線,以及系統是否限制 VPN 對該應用程式生效。
日誌中偶爾出現單筆連線失敗不一定會影響整體使用,網頁可能同時請求多個網域,其中廣告、統計或無法使用的資源會被規則拒絕。判斷重點應放在主要頁面是否載入、核心網域使用了哪條規則,以及失敗是否持續重複。常見錯誤的對應關係可繼續查閱說明中心,完整欄位含義則以設定欄位參考為準。