clash / 開源網Clash開源網 · 全平台客戶端下載
Public基於規則分流的開源代理客戶端下載與文件站。涵蓋 Windows、macOS、Android、iOS、Linux 五個平台的安裝包取得、訂閱匯入與 TUN 模式配置,附中文教學與故障排查手冊。
核心特性
以下五份文件對應 Clash 的五個核心能力。點擊左側檔案名稱,右側查看說明與真實配置片段。
rules.md
Clash 按配置檔 rules 段的順序逐條比對每一個新建立的連線:DOMAIN-SUFFIX 看網域名稱後綴,DOMAIN-KEYWORD 做關鍵字比對,GEOIP 按目標 IP 所屬地判斷,MATCH 放在最後兜底。命中即停,寫在前面的規則優先權較高。相比全域代理一刀切,規則分流可以讓區域網路與常用直連站點不繞路、需要代理的網域精準走代理。規則來源支援訂閱內建、本機追加與 rule-providers 遠端規則集三種,儲存後熱重載生效,不需要重新啟動客戶端。
rules:
- DOMAIN-SUFFIX,github.com,PROXY
- DOMAIN-KEYWORD,google,PROXY
- GEOIP,CN,DIRECT
- MATCH,PROXY
tun-mode.md
系統代理仰賴應用程式主動讀取代理設定,命令列工具、遊戲客戶端和不少桌面軟體會直接忽略它。TUN 模式在系統裡建立一張虛擬網卡,在網路層接管全部出站流量,再交給 Clash 核心按規則處理——不遵守系統代理的程式也一併覆蓋。開啟位置在客戶端設定頁的 TUN / 虛擬網卡開關,Windows 首次啟用需要以系統管理員身分安裝服務,macOS 與 Linux 會請求一次系統授權。DNS 劫持搭配 fake-ip 可以避免 DNS 洩漏,是全域接管場景的預設組合。
tun:
enable: true
stack: system
auto-route: true
dns-hijack:
- any:53
subscription.md
訂閱是一條回傳完整 YAML 配置的 URL,節點、策略組與規則都由它下發。客戶端裡貼上連結即可匯入,支援設定自動更新間隔——服務商調整節點後,到期自動拉取新配置,不需要手動替換檔案。多條訂閱可以並存,互相獨立切換。更新失敗時,先在瀏覽器裡直接開啟訂閱連結確認回傳的是 YAML 文字而不是 HTML 錯誤頁,再檢查連結是否過期、是否需要經過訂閱轉換服務調整格式。本站故障排查手冊對每種錯誤都有對應條目。
# 手動驗證訂閱回傳內容
curl -A "clash" -sL "https://example.com/sub?token=xxxx" | head -n 20
# 正常應輸出 YAML,如 proxies: / proxy-groups: 開頭的段落
policy-group.md
策略組把多個節點組織成一個可被規則引用的邏輯單元。select 組由使用者手動選擇;url-test 組定期對組內節點發起延遲測試,自動切到最快的一個;fallback 組按順序偵測可用性,首選失效自動降級到下一個;load-balance 組把連線分散到多個節點。規則末端寫策略組名而不是具體節點名,節點變動時只需要調整組內成員,規則一行不用改。這是 Clash 配置可維護性的核心機制,也是它與簡單代理開關的區別所在。
proxy-groups:
- name: AUTO
type: url-test
url: http://www.gstatic.com/generate_204
interval: 300
proxies: [node-a, node-b, node-c]
dashboard.md
Clash 核心透過 external-controller 對外提供一套 RESTful API,網頁控制面板據此實現節點切換、延遲測試、連線查看與日誌流。桌面客戶端普遍內建面板入口,也可以在瀏覽器直接存取本機連接埠使用 metacubexd 等第三方面板。排查問題時最常用的是連線頁——每條活動連線顯示命中的規則與出口節點,一眼確認某個網域到底走了直連還是代理;日誌頁搭配 log-level: debug 能看到 DNS 解析與規則比對的完整過程。
external-controller: 127.0.0.1:9090
secret: ""
# 瀏覽器開啟面板後填入上面的位址即可連接核心
依平台取得客戶端
五個平台各自維護獨立建置。點擊平台卡片會跳轉到下載頁對應分區,每個平台有多個客戶端可選,下載頁附系統需求與安裝說明。
開源生態與更新機制
history.md
Clash 於 2018 年以 Go 語言開源,憑規則分流與 YAML 配置成為這個領域事實上的配置格式標準。原版核心封存後,社群分支 mihomo(先前名為 Clash Meta)接續維護,補上了更多代理協定、DNS 策略與 TUN 堆疊實作,並維持對原版配置格式的相容。如今各平台主流 GUI 客戶端底層幾乎都運行 mihomo 核心。
ecosystem.md
生態由核心與 GUI 客戶端兩層組成:核心負責協定實作、規則比對與流量轉發;Clash Verge Rev、FlClash、Nyanpasu 等客戶端負責訂閱管理、介面與系統整合,均在開源授權下開發,程式碼公開可稽核。同一份配置檔可以在不同客戶端間通用,換客戶端不需要重做配置。
releases.md
核心與各客戶端在各自的儲存庫發布版本,更新節奏各自獨立。本站下載頁的版本號與安裝包連結由版本清單驅動,清單更新後頁面自動跟進,不會出現手動維護滯後的舊連結。已停止維護的客戶端會明確標註封存狀態,並給出仍在維護的替代方案。
從下載到跑通的完整路徑
第一次使用 Clash 的人常常卡在「裝完了卻不知道下一步要做什麼」。以下把整條流程拆成四段,每段說清楚要做什麼、判斷成功的標準是什麼、失敗時該先看哪裡。
step-1 選客戶端
同一平台往往有多個客戶端可選,差別不在能不能用,而在系統整合方式與維護狀態。Windows 與 Linux 上,Clash Verge Rev 提供完整的訂閱管理、策略組介面與 TUN 開關,是桌面端最穩的預設選擇;若重視跨平台一致性可以用 FlClash,同一套介面涵蓋桌面與 Android;macOS 使用者偏好選單列常駐的話,可以選 ClashX Meta 這類輕量客戶端;Android 上 FlClash 與 Surfboard 都基於 VpnService,不需要 root 就能全域接管流量;iOS 受系統限制只能使用 App Store 分發的 Network Extension 客戶端。下載頁對每個客戶端標註了系統需求、核心版本與維護狀態,已封存的專案會明確給出替代方案,請不要從來源不明的鏡像站取得安裝包。
step-2 匯入訂閱
客戶端本身不含任何節點,節點來自訂閱連結。把服務商提供的 URL 貼到客戶端的設定(Profiles)頁,儲存後客戶端會拉取一次並解析成本機設定檔,代理頁隨即出現節點與策略組清單。建議同時開啟自動更新,間隔設為 24 小時,這樣服務商調整節點後就不必手動替換。匯入失敗最常見的原因不是客戶端問題,而是連結本身回傳了 HTML 錯誤頁或已過期——先在瀏覽器開啟連結確認回傳的是 YAML 文字,再考慮格式轉換。
step-3 選模式並開啟接管
節點就緒後要決定流量怎麼進入 Clash。規則模式按設定檔裡的 rules 逐條比對,境內域名直連、需要代理的域名走代理,是日常使用的建議值;全域模式讓所有流量都走選定節點,通常只用於臨時排查規則是否有問題;直連模式等於暫時不代理,但保留客戶端執行。選好模式後開啟系統代理開關,瀏覽器就會經由本機通訊埠(預設 7890)轉發。如果你要代理的是命令列工具、Docker、遊戲客戶端或某些不讀系統代理設定的桌面軟體,則需要改用 TUN 模式,在網路層接管全部出站流量;Windows 首次啟用要以管理員身分安裝一次系統服務,macOS 與 Linux 會彈出一次授權請求。
step-4 驗證與排查
判斷是否真的生效,不要只看客戶端裡的開關顏色。先在代理頁對目前策略組做一次延遲測試,確認選中的節點有正常的毫秒數而不是逾時;再開啟一個境外網頁,回到客戶端的連線頁查看這條請求命中了哪條規則、走了哪個出口。如果連線頁裡根本沒有新記錄,說明流量沒進入 Clash,問題在系統代理或 TUN 層;如果有記錄但一直失敗,問題在節點或 DNS。把日誌等級調到 debug 可以看到 DNS 解析與規則比對的完整過程。按這個順序定位,絕大多數「已連線但打不開」都能在幾分鐘內收斂到具體環節。
最新技術筆記
Clash 已連線但網頁打不開:從節點延遲到 DNS 的逐項排查清單
代理開關是綠的,瀏覽器卻一直轉圈,問題可能出在節點、規則、DNS 或系統代理任何一環。按由易到難的順序列出九個檢查點。
閱讀全文 →Clash 提示連接埠被佔用怎麼辦:找出 7890 連接埠衝突的行程並修改混合連接埠
啟動時報 bind: address already in use 表示預設連接埠被佔用。三平台查找佔用行程的命令與修改 mixed-port 的完整步驟。
閱讀全文 →Clash 客戶端介面各區塊速覽:代理頁、配置頁、日誌頁分別管什麼
第一次開啟客戶端容易在陌生介面裡迷路。按區塊講清節點與策略組、訂閱管理、連線記錄各自的用途與最常操作的位置。
閱讀全文 →