首頁/安裝教學
Clash 安裝與入門教學
這是 Clash手冊最基礎的一篇:不假設你懂任何網路知識,從「Clash 到底是什麼」講起,帶你在 Windows、macOS、Android、iOS、Linux 上裝好客戶端、匯入訂閱、開啟系統代理,直到確認代理真的生效。
什麼是 Clash
Clash 是一款基於規則的開源網路代理工具,核心用 Go 語言撰寫。很多人是在搜尋「科學上網」「怎麼翻牆」時第一次聽說 Clash──但它本身不是「某一個代理服務」,而是一個可以同時接入多種代理協定、並按規則自動分流網路請求的「調度器」。
理解 Clash,只需要記住三個角色:
- 核心(Core):真正處理網路流量、執行規則比對的程式,早期叫
clash,社群維護的強化分支叫Clash.Meta,現在的主流延續版本是mihomo。核心本身沒有圖形介面,只認設定檔。 - GUI 客戶端:套在核心外面的圖形介面,例如 Clash Verge、Clash for Windows、ClashX、Stash 等,負責讓你用滑鼠點點點,而不是手寫設定檔。Clash手冊收錄的下載入口預設是帶 GUI 的客戶端。
- 設定檔 / 訂閱:一份 YAML 檔案,描述了「有哪些代理節點、按什麼規則分流」。通常由你的代理服務商提供一條「訂閱連結」,客戶端會定期從這條連結拉取最新設定。
一句話總結:安裝 Clash 本身只是裝好「調度器」,你還需要有一份訂閱或設定檔,才能真正開始代理流量。這篇教學會同時涵蓋兩部分。
安裝前需要準備什麼
- 一份訂閱連結或設定檔──通常由代理服務商在購買/註冊後提供,形如
https://example.com/api/v1/client/subscribe?token=xxxx。沒有這個,裝好 Clash 也無法連接任何節點。 - 確認作業系統版本──Windows 10/11、macOS 11 及以上、Android 8.0 及以上、iOS 15 及以上、主流 Linux 發行版(Ubuntu / Debian / Arch 等)均可正常運行。
- 安裝管理員權限──系統代理與 TUN(虛擬網路卡)模式在部分系統上需要管理員/Root 權限才能開啟。
關於合規使用:網路代理工具屬於中性技術,請在遵守當地法律法規的前提下使用,Clash手冊不提供、不銷售任何代理服務,僅整理開源客戶端的安裝與設定方法。
Windows 安裝步驟
macOS 安裝步驟
- 下載
.dmg安裝檔,拖曳應用程式圖示到「Applications」資料夾完成安裝。 - 首次開啟若提示「無法驗證開發者」,前往「系統設定 → 隱私權與安全性」,點擊「仍要打開」。這是 macOS 對非 App Store 簽署應用程式的常規攔截,並非軟體異常。
- 如果需要使用 TUN 模式,客戶端會請求安裝一個系統延伸功能(System Extension),按提示在「系統設定 → 隱私權與安全性」中允許即可,Apple 晶片和 Intel 晶片 Mac 均已支援。
- 繼續閱讀下方首次設定完成訂閱匯入。
Android 安裝步驟
- 下載
.apk安裝檔。由於不是透過應用程式商店安裝,系統會提示「允許安裝未知來源應用程式」,在彈出視窗中允許即可。 - 首次開啟客戶端會請求「VPN 連線」權限(Android 使用 VPN API 來接管系統流量,這是正常實作方式,不代表流量會經過第三方 VPN 伺服器),點擊允許。
- 在客戶端內貼上訂閱連結並儲存,回到主畫面點擊啟動按鈕即可接入代理。
iOS 安裝步驟
- iOS 客戶端(如 Stash、Shadowrocket 類應用程式)通常需要透過 App Store 所在地區商店取得,或使用 TestFlight 內測連結安裝,具體入口以下載頁說明為準。
- 首次啟動時會請求加入「VPN 設定」,這是 iOS 系統限制下唯一可以接管全域流量的方式,請在系統彈出視窗中點擊「允許」。
- 在應用程式內匯入訂閱連結,回到主畫面開啟總開關。
Linux 安裝步驟
Linux 平台通常直接使用核心二進位檔(無 GUI),適合有一定命令列基礎的使用者:
# 1. 下載並解壓縮對應架構的核心(範例為 amd64)
wget https://example.com/mihomo-linux-amd64.gz
gunzip mihomo-linux-amd64.gz
chmod +x mihomo-linux-amd64
# 2. 準備設定檔目錄
mkdir -p ~/.config/mihomo
mv config.yaml ~/.config/mihomo/config.yaml
# 3. 啟動核心(前景執行,Ctrl+C 結束)
./mihomo-linux-amd64 -d ~/.config/mihomo
也可以使用帶介面的第三方發行版打包(如 .deb),下載頁提供了 Debian/Ubuntu 系的安裝包,雙擊或 dpkg -i 安裝後即有圖形介面可用。
首次設定:匯入訂閱
不同平台的介面細節不同,但首次設定的思路是一致的,通常分四步:
- 新增訂閱:在「訂閱 / Profile」頁面貼上你的訂閱連結,點擊「下載」或「更新」,客戶端會拉取節點清單和規則設定。
- 選擇設定檔:如果同時儲存了多個訂閱,切換到剛匯入的這一個,使其成為「目前生效設定」。
- 選擇節點 / 模式:預設建議使用「規則模式(Rule)」,讓 Clash 按設定裡的規則自動分流;也可以在「代理」頁手動選擇某個分組下的具體節點。
- 開啟系統代理或 TUN 模式:
- 「系統代理」:只接管應用層可識別的 HTTP/HTTPS 流量,設定簡單,相容性最好,是新手首選。
- 「TUN 模式」:在系統層建立虛擬網路卡,接管幾乎所有流量(包括 UDP、非代理感知的程式),效果更徹底,但需要額外權限,建議先用系統代理跑通後再嘗試。
小技巧:大多數客戶端在系統匣圖示/狀態列圖示上會用顏色或圖案區分「已連線/未連線」,設定完成後先看一眼這個圖示是否變為啟用狀態。
驗證代理是否生效
- 打開瀏覽器造訪一個可以顯示存取 IP 的網站,比較開啟代理前後的 IP 與地理位置是否發生變化。
- 在客戶端的「連線」或「日誌」面板中,嘗試造訪一個網站,觀察是否出現新的連線紀錄、以及該連線被比對到了哪條規則、走的是直連還是某個代理節點。
- 在「代理」頁對目前節點做一次延遲測速,確認數值是合理範圍(一般 20ms~300ms,取決於節點線路),而不是顯示逾時。
如果以上三步都符合預期,說明 Clash 已經成功接管流量並按規則分流,可以繼續閱讀進階設定去精細化你的規則了。
新手常見問題
先確認訂閱是否已經過期或流量耗盡(這是最常見原因),其次檢查本機時間是否準確(部分協定對系統時間敏感),最後嘗試更換測速方式或重新啟動客戶端。
大概率是規則把該網站分流到了「直連」,可以在規則引擎一節裡學習如何為特定網域單獨加一條規則。
部分 App 會做憑證驗證或直接綁定 IP,可以在「規則」中把對應的程序名稱或網域設定為直連,或改用 TUN 模式提升相容性。
常見於 DNS 設定不當,檢查 dns 設定區塊裡的 enable 是否為 true,以及 fake-ip 的位址段是否與本機區域網路衝突,詳見設定手冊的 DNS 一節。
下一步該看什麼
跑通了基礎連線之後,Clash手冊建議按下面的順序繼續深入: