基础认知
内核与客户端的关系、模式选择、订阅来源
Q01Clash 客户端和内核是什么关系
GUI 客户端(如 Clash Plus、Clash Verge Rev)负责界面、订阅管理与系统设置,内核(mihomo)负责实际的流量转发与规则匹配。主流客户端均内置内核,普通用户只需安装客户端,不需要单独下载内核文件。
独立分发的内核版本主要面向服务器与路由器场景,可在获取客户端页的内核区找到。
Q02原版 Clash、Clash Meta 和 mihomo 有什么区别
原版内核已停止更新;Clash Meta 是社区延续分支,补充了更多协议与规则能力;mihomo 是 Meta 项目更名后的延续,二者同源。
当前主流客户端内置的都是 mihomo,选择近期仍在更新的客户端即可,不必纠结内核名称。
Q03使用 Clash 客户端需要付费吗
内核与本站收录的主流 GUI 客户端均为开源项目,免费获取。
节点订阅由服务商提供,是否收费取决于服务商,与客户端本身无关。
Q04订阅链接从哪里来,客户端自带节点吗
客户端不内置任何节点。订阅链接由所使用的服务商在其用户面板提供,复制完整链接后在客户端的配置页导入即可。
本站仅提供客户端下载与使用说明,不提供订阅服务。
Q05规则、全局、直连三种模式怎么选
规则模式按配置文件中的分流规则逐条决定连接直连还是走代理,是日常推荐模式;全局模式让所有流量经过代理;直连模式则全部不走代理。
排查问题时可临时切到全局模式,以判断故障是否由规则引起。
安装配置
各平台安装拦截、系统授权、订阅导入
Q06Windows 安装时被 SmartScreen 或杀毒软件拦截怎么办
开源客户端通常未购买商业代码签名证书,SmartScreen 可能提示发布者未知。确认安装包来自本站下载页后,点击「更多信息」再选「仍要运行」。
若杀毒软件隔离了主程序,先将安装目录加入白名单,再重新安装。
Q07macOS 提示无法验证开发者或网络扩展未批准
打开系统设置的「隐私与安全性」,在页面底部找到被拦截的应用并点「仍要打开」。首次启用增强模式(TUN)时系统还会请求批准网络扩展,需在同一面板允许。
也可在终端执行命令移除隔离属性:
xattr -dr com.apple.quarantine /Applications/应用名.app
Q08Android 首次连接弹出 VPN 连接请求是否正常
正常。Android 客户端通过系统 VpnService 接口接管流量,首次点击连接时系统会弹出连接请求对话框,这是标准授权流程,选择允许即可。
若误点了拒绝,断开后再次连接会重新弹出授权。
Q09订阅链接怎么导入客户端
在服务商用户面板复制完整的订阅链接,打开客户端的配置(Profiles)页,粘贴链接并点击下载或导入。成功后代理页会出现节点分组,选择节点即可连接。
完整分步操作见本站教程页。
Q10iOS 上如何获取客户端
iOS 客户端统一通过 App Store 获取,首推 Clash Plus,详情可访问其官网 clashplus.io。
首次启动时按系统提示允许添加 VPN 配置,再导入订阅链接即可使用。
使用技巧
UWP 回环、TUN 模式、节点测速、按应用分流
Q11UWP 应用(微软商店应用)不走代理怎么办
Windows 的 UWP 应用默认被禁止访问本机回环地址,因此连不上本地代理端口。部分客户端设置里内置 UWP 回环助手,勾选目标应用即可解除限制;也可用系统命令处理:
CheckNetIsolation LoopbackExempt -a -n=应用包名
Q12什么情况下需要开启 TUN 模式
系统代理只对遵守代理设置的应用生效,命令行工具、游戏与部分桌面软件会绕开它。TUN 模式创建虚拟网卡,在网络层接管全部流量,适合这类场景。
Windows 上需启用服务模式或以管理员身份运行,macOS 需批准网络扩展授权。
Q13如何测试并挑选节点
在代理页对分组执行延迟测试,数值代表到测试地址的 HTTP 往返时间,可作为可用性参考。也可使用 url-test 类型的自动选择分组,由内核定期测速并切换。
注意延迟低不等于带宽高,大流量场景应另行实测下载速度。
Q14如何设置开机自启与静默启动
在客户端设置中开启开机自启与静默启动两项。Windows 上若同时使用 TUN 模式,建议启用服务模式,避免每次开机弹出管理员授权。
移动端需在系统电池优化设置中将客户端加入白名单,防止后台被系统终止。
Q15能否只让部分应用走代理
可以。桌面端在规则模式下通过域名、IP 等规则控制分流;Android 客户端通常还支持按应用分流,在设置中维护允许或排除列表即可。
规则写法可参考本站名词速查页的规则与分流条目。
故障排查
代理不生效、节点超时、订阅失效、端口冲突、耗电
Q16系统代理已开启但浏览器不走代理
依次检查:客户端监听端口与系统代理端口是否一致(常见默认为 7890);是否有其他代理软件或浏览器代理插件抢占了设置;Windows 可在系统代理设置里确认地址为 127.0.0.1 且未被其他程序改写。
打开客户端日志,访问网页时若没有新连接记录,说明流量未进入客户端。
Q17节点全部超时如何排查
按顺序缩小范围:先断开代理确认本机网络正常;更新订阅排除节点信息过期;切换到全局模式排除规则误伤;更换不同协议或端口的节点;最后查看日志中的具体报错。
若订阅更新同样失败,多为服务商侧异常,需联系服务商确认。
Q18订阅更新失败提示 404 或证书错误
先核对链接是否完整、是否已过期,必要时到服务商面板重新复制。若当前网络无法直连订阅地址,可在客户端设置中切换「使用代理更新订阅」的开关后重试。
服务商更换域名后旧链接会失效,需重新获取。
Q19启动时提示端口被占用
日志中出现 bind: address already in use 说明监听端口被占用,常见原因是残留进程或另一款代理软件占用了 7890、9090 等端口。结束占用进程,或在配置中修改 mixed-port 后重启客户端。
Windows 可用命令定位占用进程:
netstat -ano | findstr 7890
Q20手机端耗电明显怎么处理
依次调整:将日志级别降为 warning 或 silent;拉长订阅与规则集的自动更新间隔;关闭分组的定时延迟测试;Android 将客户端加入电池优化白名单,避免被系统反复终止又自动重启。
iOS 可改用按需连接减少常驻开销。