先切直连,确认基础网络
把模式切回直连,或者临时关闭系统代理。如果这时能正常上网, 说明客户端本身没问题,问题出在配置或节点上。
新手最容易卡住的地方不是某一个问题太难,而是不知道先看哪一个。这四步帮你排好顺序。
它做什么、不做什么,和其他代理工具有什么区别,是否安全。心里有数再动手。
对应系统的安装包在哪、选哪个版本、需要什么系统环境。下载这一步不该成为门槛。
桌面端的安装版与便携版怎么选,移动端的权限请求是什么含义,装完在哪里找它。
第一次配置从哪里入手、导入什么、怎么确认它真的在工作了。五分钟左右可以完成。
理解边界比记住功能更重要。知道它不做什么,很多困惑会自动消失。
它是一个流量调度台。你告诉它「什么样的请求该走哪条路」, 它就在请求离开你的设备之前完成判断,然后按你的意思执行。
它自己不带线路,也不替代你的网络,只是把「判断」和「转发」拆开, 让判断这件事由你来定。判断逻辑写在配置文件里,你改配置,它就照着改后的逻辑工作。
最常见的差异有两个,用一张小表对照更清楚:
| 对比维度 | 常见开关式工具 | Clash |
|---|---|---|
| 状态 | 基本只有「开」和「关」 | 按域名、IP、端口、应用分别安排 |
| 配置 | 通常固定几套预设 | 写在文本文件里,改一行生效一行 |
| 跨设备 | 各端界面与配置互不相通 | 同一份配置四端读取,行为一致 |
| 可扩展 | 能力由软件决定 | 规则集、插件、脚本可自行引入 |
内核以开源方式发布,代码公开可查,客户端不收集使用数据,也不绑定任何服务。 需要留意的是你引入的配置和规则集来自哪里——这部分由你自己选择, 建议优先使用来源明确、仍在维护的资源。
简单说:软件本身可信任,配置由你决定。引入任何外部内容之前花几分钟看一眼,是成本很低但很有用的习惯。
能,但用途有限。可以做本地直连、广告拦截、内网分流这类不依赖外部节点的场景。 想让请求走代理,仍然需要一份可用的订阅或自建节点配置——Clash 本身不提供线路。
一句话总结第一部分:它是一个按你的规则判断流量去向的客户端。 没有配置它什么也不做,有了配置它按配置执行。不存在「默认就能用」的状态。
系统版本够不够、该选哪个版本,这两件事确认了,下载就不会走弯路。
对照下面这张表看一下,达到最低版本就可以装:
| 平台 | 最低版本 | 常见架构 |
|---|---|---|
| Windows | Windows 10 1809 | x64 / ARM64 |
| macOS | macOS 12 Monterey | Intel / Apple Silicon |
| Android | Android 8.0 | ARM64 / ARMv7 / x86_64 |
| iOS | iOS 15 | iPhone / iPad |
固定在一台电脑上用,选安装版。它会写入系统目录、注册开机启动,登录后静默接管,省心。
需要随身携带或临时借用设备,选便携版。解压即用,不写注册表,配置留在同一个文件夹里, 用完删除目录即可,不留痕迹。
两者的核心能力完全一样,先装哪个都不影响后面换。拿不定主意就先用安装版。
不会。安装包为原生构建产物,不附加第三方组件,也不修改系统设置。 每个文件同步公布校验值,下载后可以自行比对。
拿不准架构怎么办?移动端优先选通用版本,它同时兼容多种架构; 桌面端如果不确定,Windows 选 x64、macOS 选通用二进制,基本不会出错。
装完之后找不到入口,是新手很常见的困惑。不同系统的行为略有区别。
Windows 通常出现在开始菜单和任务栏托盘中,关闭主窗口后程序仍然在托盘里运行。 右键托盘图标可以切换策略组、查看状态、退出程序。
macOS 通常以菜单栏图标形式驻留,不太出现在 Dock 里。 点击菜单栏图标即可打开面板,这是它默认的交互方式。
Android 与 iOS 上,客户端需要请求 VPN 服务权限,这是系统为「接管流量」这类操作设置的统一入口。 不接受这个权限,客户端仍然可以打开,但无法接管全局流量,只能做有限的事。
权限请求只围绕这一项展开,不涉及通讯录、相册、位置等无关内容。 Android 还需要允许「安装来自该来源的应用」,这是系统对非商店安装包的标准提示。
不是错误,是正常状态。没有配置时客户端不会接管流量, 你的网络仍然是原来的样子,不会突然上不了网。
下一步就是导入一份配置,也就是第四部分要讲的事。
卸载时要注意什么?安装版通过系统标准入口卸载即可; 便携版直接删除所在文件夹;移动端通过系统应用管理卸载。 卸载前建议把配置文件单独备份一份,下次换设备可以直接导入。
新手配置最常见的心态是「想先弄懂再动手」,但更高效的方式是先跑起来再理解。
可以是订阅地址,也可以是一份结构完整的配置模板文件。别急着从零写规则——先用别人整理好的,跑起来最重要。
约 1 分钟订阅地址直接粘贴到「订阅」或「配置」区域,客户端会自动拉取;本地文件则选择「导入文件」定位到它。
约 1 分钟默认使用规则模式,请求按配置里的规则自动分流,你不需要手动切节点。确认系统代理或 VPN 开关打开即可。
约 1 分钟打开面板看看连接记录,或访问一个经常需要绕行的站点确认。能看到流量在跑,说明配置已经生效。
约 2 分钟先改一个最熟悉的东西。比如把你每天必用的某个服务,按你的想法指向直连或代理, 保存后观察它的行为是否变化。一条规则跑通了,你对整套逻辑的理解就有了支点。
不必一次改很多。小步修改、快速验证,是上手阶段最舒服的节奏。
不需要。保存配置后重新载入即可生效,服务进程保持在线,已有连接按新规则继续判定。 这也是为什么可以频繁小步调整——改动的代价足够小。
新手阶段最常见的困惑,往往来自对能力边界的误判。下面这几点提前说清楚。
客户端本身不带线路,没有配置它什么也不做。必须导入一份可用的订阅或本地配置, 它才会有出口可以走。这和装一个播放器不同——播放器至少能打开界面,而代理客户端需要你告诉它去哪。
节点选择取决于策略组的类型。使用自动测速类型的组,它会定期测速并选优; 使用手动选择类型的组,则按你指定的节点走。两者都由配置决定,不是客户端默认行为。
在规则模式下,大部分请求会按规则走直连,只有命中代理规则的才走代理。 如果希望所有流量都走代理,需要切换到全局模式。多数场景下,规则模式才是更合理的选择。
一份清晰、能看懂、能改动的配置,价值远高于一份复杂但半年不敢碰的配置。 先从简单结构开始,遇到具体问题再增加规则,这样维护成本最低。
更常见的原因是配置或规则出了问题:出口节点不可用、规则误拦截、系统代理状态不一致。 先切回直连测试,能正常上网说明客户端本身没坏,问题出在配置或节点上。
完全不必。社区里有大量现成的规则集和订阅模板,导入就能用。 自己写规则是进阶阶段的事,等你对常用结构有了感觉,再动手改也不迟。
误区背后往往是同一个问题:把客户端当成了「即插即用」的工具。 它更像一个需要你告诉它规则的引擎——理解这一点,很多困惑会迎刃而解。
新手遇到问题时最需要的是排查顺序,而不是一堆可能的原因。按下面几步走,多数问题能定位到。
把模式切回直连,或者临时关闭系统代理。如果这时能正常上网, 说明客户端本身没问题,问题出在配置或节点上。
打开客户端面板,确认配置文件已被读取、订阅已成功拉取。 如果显示为空或报错,先解决配置导入这一步。
打开策略组面板,看当前选中的节点是否有延迟数据。 全部超时说明节点侧有问题,换一个组或换一条线路试试。
某些站点打不开、其他站点正常,很可能是被规则拦截了。 检查规则列表里有没有过宽的关键字规则,或临时禁用拦截类规则集测试。
客户端显示运行中,但浏览器不走代理,通常是系统代理开关与客户端状态不一致。 重新打开一次系统代理开关,或在系统设置里确认代理配置。
以上都不奏效时,完全退出客户端再重新打开。 这能解决一部分状态残留的问题,也是排查手段中最省力的一个。
这一页只覆盖入门阶段。等你跑起来之后,下面几页分别对应不同方向的深入。
去「核心能力」页。那里把域名、IP、端口、应用几个判断维度摊开讲了一遍, 也解释了命中之后直连、代理、拦截、中继各自的含义。
去「分流规则」页。YAML 的三段式写法、常见匹配类型、注释与分组维护的思路都在那里, 新手参照模板就能改出第一条属于自己的规则。
去「多端同步」页。云端推送与本地迁移两条路径的区别, 以及同步后哪些内容一致、哪些由本地决定,都在那里说清楚了。
去「社区生态」页。规则集、订阅模板、插件脚本、界面面板, 以及怎么判断一份资源是否还在维护,都整理好了。
下面这些是正文里没展开、但经常被问到的问题,一并放在这里。
客户端本身是开源免费的。如果你使用的节点订阅来自第三方服务,那部分费用由对应服务方决定,与客户端无关。
会常驻,但占用保持低位。桌面端通常以托盘方式运行,移动端通过系统 VPN 服务接管流量。空闲时引擎会收敛活动,不会持续制造额外负载。不使用可以随时关闭。
常见有三种:一是配置里没有可用的出口节点;二是规则把不该拦截的域名误判为拦截;三是系统代理开关与客户端状态不一致。先检查配置是否导入成功,再把代理模式切回直连测试,通常能定位到问题所在。
不是。VPN 通常把所有流量整体加密后送到一个出口,而 Clash 是按规则把不同请求分到不同出口。移动端会借用系统 VPN 服务来接管流量,那是实现方式,不代表它等同于 VPN。
核心逻辑完全一致,配置文件也是同一份。区别主要在交互方式:桌面端有托盘或菜单栏图标,移动端通过系统 VPN 服务运行,后台唤醒策略由系统管理。规则部分不需要分别学习。
如果只是想体验规则分流、广告拦截、本地直连这类功能,不需要。想让请求走代理访问外部资源时,才需要一份可用的订阅或自建节点。这一步可以在熟悉客户端之后再决定。
规则判断本身的开销可以忽略。实际速度取决于出口节点的线路质量与距离,而不是客户端。直连的请求不会因为客户端运行而变慢。
如果曾经导出或同步过,直接重新导入即可。没有备份的话,重新获取一份订阅或模板也能恢复可用状态。建议养成导出配置的习惯,或启用多端同步。