开源生态 · 讲义式教程站

Clash 客户端下载与配置讲义

五大平台安装包入口集中在一页,订阅导入规则分流策略组按讲义逐行拆开讲。每个关键配置行旁边都有红笔批注,照着做即可,不必先啃完整份文档。

热搜 Clash Verge Rev 教程 Clash 订阅链接导入 Clash 规则分流 Clash 策略组

内核家族 mihomo / Clash Meta/GPL-3.0 开源/Windows · macOS · Android · iOS · Linux

重点已圈
config.yaml 讲义示例 · 可对照客户端逐行看
mixed-port: 7890
mode: rule
log-level: info

proxy-groups:
  - name: 手动切换
    type: select
    proxies: [自动测速, HK-01, JP-02]
  - name: 自动测速
    type: url-test
    interval: 300

rules:
  - DOMAIN-SUFFIX,youtube.com,手动切换
  - GEOIP,CN,DIRECT
  - MATCH,手动切换
下一节 一份 config.yaml 里真正要紧的五行 往下翻,每一行都配了页边批注。
第 1 节

配置文件的 五个关键行

一份能跑的配置几百行,决定体验的其实就这几行。左边是配置原文,右边是页边批注——先看红字,再读说明。

mode: rule
日常只用 rule,global 是排查工具

Clash 有 rule、global、direct 三种运行模式:global 把所有流量交给同一个出口,direct 全部直连,日常真正该用的是 rule——流量进来后逐条对照 rules 列表,从上往下匹配,第一条命中的规则决定它走代理还是直连,后面的不再看。境内网站直连、境外网站走代理能同时成立,靠的就是这一行。教程会带你在客户端里找到这个模式开关的确切位置。


proxy-groups:
  - name: 自动测速
    type: url-test
    interval: 300
url-test 替你盯着节点延迟

url-test 类型的策略组每隔 interval 秒对组内节点发一次探测请求,自动把流量切到延迟最低的那个;select 类型则完全听你手动指定。常见搭配是:最外层放一个 select 组给自己留操作余地,里面套一个 url-test 组负责日常自动选优。节点抽风时,在客户端面板点一下 select 组换个出口即可,不必打开配置文件改一个字。


rules:
  - DOMAIN-SUFFIX,youtube.com,手动切换
  - GEOIP,CN,DIRECT
  - MATCH,手动切换
顺序就是优先级,MATCH 收尾兜底

DOMAIN-SUFFIX 按域名后缀匹配,GEOIP 按目标 IP 的归属地匹配,MATCH 是永远命中的收尾条。写规则的顺序就是判定的优先级:精确的域名规则放前面,GEOIP,CN,DIRECT 留住境内流量,最后由 MATCH 接住所有漏网请求。分流结果不符合预期时,先去客户端的连接面板看这条请求实际命中了哪一条规则,再决定改哪里——盲改规则表只会越改越乱。


mixed-port: 7890
一个端口同时收 HTTP 与 SOCKS5

mixed-port 在同一个端口上同时接收 HTTP 与 SOCKS5 两种代理协议,浏览器、系统代理和命令行工具统一指向 7890 即可,不必再分别记 port 和 socks-port 两个号。改端口前先确认目标端口没被其他程序占用:Windows 上用 netstat -ano 查,macOS 与 Linux 用 lsof -i。端口冲突是内核启动失败最常见的原因之一,报错里出现 bind 字样时先查这里。


proxy-providers:
  main-sub:
    type: http
    interval: 86400
订阅是定时拉取的,不是写死的

订阅不是一次性抄进配置的节点清单,而是一个定时拉取的远程资源:interval: 86400 表示每 24 小时自动更新一次,机场改了节点、换了域名,客户端到点自己同步。节点列表突然清空时,先怀疑订阅链接过期或被重置——去机场用户后台复制新链接重新导入,通常一分钟解决,不必急着重装客户端或者重写配置。

第 2 节

三步跑通 第一次连接

这是教程页的精简预览。目标只有一个:让第一次分流验证通过,细节和变体都留给完整教程。

  1. 下载并安装客户端

    到客户端页按平台选包:Windows 认准 x64 安装包,macOS 分 Intel 与 Apple Silicon 两种,安卓主流机型选 arm64。首次启动按提示完成授权——Windows 的服务模式、macOS 的系统扩展许可,这一步决定后面 TUN 模式能否正常开启,别跳过。

  2. 导入订阅链接

    在机场用户后台复制 Clash 格式的订阅 URL,打开客户端的「配置 / Profiles」页,粘贴后点下载。列表里出现配置文件、且节点数不为零,导入就算成功;节点为空多半是复制成了通用 Base64 链接,回后台换 Clash 专用链接重来。

  3. 选模式,验证分流

    运行模式选 rule,在策略组里挑一个延迟正常的节点,然后分别访问一个境内、一个境外网站:两边都能打开,并且连接面板里命中的规则符合预期,这次配置就算完成。之后的日常使用只剩「换节点」一个动作。

查看完整教程 →
第 4 节

内核开源,来路可查

下载前先弄清楚装的是什么。这一节讲内核的来历、客户端与内核的关系,以及本站的维护原则。

Clash 最初于 2017 年以开源项目的形式出现,核心是一个用 Go 编写的规则式代理内核。原作者仓库在 2023 年归档之后,社区分支 Clash Meta 接过维护工作,随后更名为 mihomo,至今保持活跃的发布节奏。今天下载到的各个客户端,内部运行的都是这条延续下来的内核。

围绕这颗内核,社区长出了一圈图形客户端:Windows 与 macOS 上的 Clash Verge Rev、跨平台的 FlClash、安卓上的 Clash Meta for Android 等。它们负责订阅管理、节点面板与开关界面,协议解析与规则匹配统一交给内核完成。这意味着同一份 config.yaml 在不同客户端之间基本通用——配置学一次,处处能用。

内核与客户端各自独立发版:内核更新带来新协议与新字段的支持,客户端更新跟进界面与打包。遇到某个字段客户端不认,多半是它内置的内核版本落后了,升级客户端或在设置里切换内核通道即可,不必推翻配置重写。

本站不分发任何节点或订阅服务,只做两件事:把各平台客户端的安装包入口集中到一页,以及把配置文件里真正影响体验的字段讲清楚。教程与协议参考会跟随内核字段的变化持续修订;拿不准的地方,一律以客户端内的实际界面为准。

第 5 节

常见问题精选四条

新手最常卡住的四个点,先给一句话答案;展开后有简短说明,更细的排查步骤在疑难解答页。

订阅导入成功,但节点列表是空的?

八成是链接格式不对:通用 Base64 订阅要经过转换才能被 Clash 识别,回机场后台找「Clash 专用」链接重新导入。仍然为空就检查链接是否已过期或被重置。完整排查见疑难解答的安装配置分类。

节点全部超时,是节点坏了吗?

集体超时多半不是节点问题。按顺序查:订阅是否过期、本地系统时间是否偏差过大、端口是否被占用、协议类型与内核版本是否匹配。逐项确认的方法在这篇排查文章里写全了。

开了系统代理,终端里的命令还是不走代理?

正常现象:浏览器读系统代理设置,终端只认 http_proxy / https_proxy 环境变量,两条链路互不相干。给 shell 配好环境变量,或者直接开 TUN 模式全量接管。TUN 与系统代理的机制差异,概念速查里有对照条目。

select 和 url-test 策略组该用哪个?

不冲突,通常一起用:url-test 自动盯延迟选优,select 留给你手动兜底。订阅自带的配置一般已经嵌套好了,直接在面板上换 select 组的出口即可。字段含义见概念速查的配置文件字段分类。

第 6 节

最新讲义补页

排查记录与原理拆解,按日期倒序。每篇都围绕一个具体问题写透,不做泛泛综述。

查看全部文章 →