首頁/安裝教學

Clash 安裝與入門教學

這是 Clash手冊最基礎的一篇:不假設你懂任何網路知識,從「Clash 到底是什麼」講起,帶你在 Windows、macOS、Android、iOS、Linux 上裝好客戶端、匯入訂閱、開啟系統代理,直到確認代理真的生效。

🕒 閱讀約 14 分鐘 🧭 適合零基礎新手 🔄 最近更新:2026 年 7 月

什麼是 Clash

Clash 是一款基於規則的開源網路代理工具,核心用 Go 語言撰寫。很多人是在搜尋「科學上網」「怎麼翻牆」時第一次聽說 Clash──但它本身不是「某一個代理服務」,而是一個可以同時接入多種代理協定、並按規則自動分流網路請求的「調度器」。

理解 Clash,只需要記住三個角色:

  • 核心(Core):真正處理網路流量、執行規則比對的程式,早期叫 clash,社群維護的強化分支叫 Clash.Meta,現在的主流延續版本是 mihomo。核心本身沒有圖形介面,只認設定檔。
  • GUI 客戶端:套在核心外面的圖形介面,例如 Clash Verge、Clash for Windows、ClashX、Stash 等,負責讓你用滑鼠點點點,而不是手寫設定檔。Clash手冊收錄的下載入口預設是帶 GUI 的客戶端。
  • 設定檔 / 訂閱:一份 YAML 檔案,描述了「有哪些代理節點、按什麼規則分流」。通常由你的代理服務商提供一條「訂閱連結」,客戶端會定期從這條連結拉取最新設定。
💡

一句話總結:安裝 Clash 本身只是裝好「調度器」,你還需要有一份訂閱或設定檔,才能真正開始代理流量。這篇教學會同時涵蓋兩部分。

安裝前需要準備什麼

  1. 一份訂閱連結或設定檔──通常由代理服務商在購買/註冊後提供,形如 https://example.com/api/v1/client/subscribe?token=xxxx。沒有這個,裝好 Clash 也無法連接任何節點。
  2. 確認作業系統版本──Windows 10/11、macOS 11 及以上、Android 8.0 及以上、iOS 15 及以上、主流 Linux 發行版(Ubuntu / Debian / Arch 等)均可正常運行。
  3. 安裝管理員權限──系統代理與 TUN(虛擬網路卡)模式在部分系統上需要管理員/Root 權限才能開啟。
⚠️

關於合規使用:網路代理工具屬於中性技術,請在遵守當地法律法規的前提下使用,Clash手冊不提供、不銷售任何代理服務,僅整理開源客戶端的安裝與設定方法。

Windows 安裝步驟

  1. 前往下載頁取得 Windows 安裝檔(.exe),雙擊執行安裝精靈。
  2. 安裝完成後首次啟動,系統可能彈出 SmartScreen 提示,選擇「更多資訊 → 仍要執行」(這是未簽署的開源軟體常見提示,屬於正常現象)。
  3. 開啟客戶端後,進入「設定」,確認「以管理員身分執行」選項已開啟──TUN 模式和系統代理都依賴它。
  4. 繼續閱讀下方首次設定完成訂閱匯入。

macOS 安裝步驟

  1. 下載 .dmg 安裝檔,拖曳應用程式圖示到「Applications」資料夾完成安裝。
  2. 首次開啟若提示「無法驗證開發者」,前往「系統設定 → 隱私權與安全性」,點擊「仍要打開」。這是 macOS 對非 App Store 簽署應用程式的常規攔截,並非軟體異常。
  3. 如果需要使用 TUN 模式,客戶端會請求安裝一個系統延伸功能(System Extension),按提示在「系統設定 → 隱私權與安全性」中允許即可,Apple 晶片和 Intel 晶片 Mac 均已支援。
  4. 繼續閱讀下方首次設定完成訂閱匯入。

Android 安裝步驟

  1. 下載 .apk 安裝檔。由於不是透過應用程式商店安裝,系統會提示「允許安裝未知來源應用程式」,在彈出視窗中允許即可。
  2. 首次開啟客戶端會請求「VPN 連線」權限(Android 使用 VPN API 來接管系統流量,這是正常實作方式,不代表流量會經過第三方 VPN 伺服器),點擊允許。
  3. 在客戶端內貼上訂閱連結並儲存,回到主畫面點擊啟動按鈕即可接入代理。

iOS 安裝步驟

  1. iOS 客戶端(如 Stash、Shadowrocket 類應用程式)通常需要透過 App Store 所在地區商店取得,或使用 TestFlight 內測連結安裝,具體入口以下載頁說明為準。
  2. 首次啟動時會請求加入「VPN 設定」,這是 iOS 系統限制下唯一可以接管全域流量的方式,請在系統彈出視窗中點擊「允許」。
  3. 在應用程式內匯入訂閱連結,回到主畫面開啟總開關。

Linux 安裝步驟

Linux 平台通常直接使用核心二進位檔(無 GUI),適合有一定命令列基礎的使用者:

終端bash
# 1. 下載並解壓縮對應架構的核心(範例為 amd64)
wget https://example.com/mihomo-linux-amd64.gz
gunzip mihomo-linux-amd64.gz
chmod +x mihomo-linux-amd64

# 2. 準備設定檔目錄
mkdir -p ~/.config/mihomo
mv config.yaml ~/.config/mihomo/config.yaml

# 3. 啟動核心(前景執行,Ctrl+C 結束)
./mihomo-linux-amd64 -d ~/.config/mihomo

也可以使用帶介面的第三方發行版打包(如 .deb),下載頁提供了 Debian/Ubuntu 系的安裝包,雙擊或 dpkg -i 安裝後即有圖形介面可用。

首次設定:匯入訂閱

不同平台的介面細節不同,但首次設定的思路是一致的,通常分四步:

  1. 新增訂閱:在「訂閱 / Profile」頁面貼上你的訂閱連結,點擊「下載」或「更新」,客戶端會拉取節點清單和規則設定。
  2. 選擇設定檔:如果同時儲存了多個訂閱,切換到剛匯入的這一個,使其成為「目前生效設定」。
  3. 選擇節點 / 模式:預設建議使用「規則模式(Rule)」,讓 Clash 按設定裡的規則自動分流;也可以在「代理」頁手動選擇某個分組下的具體節點。
  4. 開啟系統代理或 TUN 模式
    • 「系統代理」:只接管應用層可識別的 HTTP/HTTPS 流量,設定簡單,相容性最好,是新手首選。
    • 「TUN 模式」:在系統層建立虛擬網路卡,接管幾乎所有流量(包括 UDP、非代理感知的程式),效果更徹底,但需要額外權限,建議先用系統代理跑通後再嘗試。

小技巧:大多數客戶端在系統匣圖示/狀態列圖示上會用顏色或圖案區分「已連線/未連線」,設定完成後先看一眼這個圖示是否變為啟用狀態。

驗證代理是否生效

  1. 打開瀏覽器造訪一個可以顯示存取 IP 的網站,比較開啟代理前後的 IP 與地理位置是否發生變化。
  2. 在客戶端的「連線」或「日誌」面板中,嘗試造訪一個網站,觀察是否出現新的連線紀錄、以及該連線被比對到了哪條規則、走的是直連還是某個代理節點。
  3. 在「代理」頁對目前節點做一次延遲測速,確認數值是合理範圍(一般 20ms~300ms,取決於節點線路),而不是顯示逾時。

如果以上三步都符合預期,說明 Clash 已經成功接管流量並按規則分流,可以繼續閱讀進階設定去精細化你的規則了。

新手常見問題

節點全部逾時 / 無法連線

先確認訂閱是否已經過期或流量耗盡(這是最常見原因),其次檢查本機時間是否準確(部分協定對系統時間敏感),最後嘗試更換測速方式或重新啟動客戶端。

開了代理但某些網站還是打不開

大概率是規則把該網站分流到了「直連」,可以在規則引擎一節裡學習如何為特定網域單獨加一條規則。

手機上的 App(如某些遊戲)連不上

部分 App 會做憑證驗證或直接綁定 IP,可以在「規則」中把對應的程序名稱或網域設定為直連,或改用 TUN 模式提升相容性。

TUN 模式打開後沒有網路

常見於 DNS 設定不當,檢查 dns 設定區塊裡的 enable 是否為 true,以及 fake-ip 的位址段是否與本機區域網路衝突,詳見設定手冊的 DNS 一節

下一步該看什麼

跑通了基礎連線之後,Clash手冊建議按下面的順序繼續深入: