首页/安装教程

Clash 安装与入门教程

这是 Clash手册最基础的一篇:不假设你懂任何网络知识,从「Clash 到底是什么」讲起,带你在 Windows、macOS、Android、iOS、Linux 上装好客户端、导入订阅、打开系统代理,直到确认代理真的生效。

🕒 阅读约 14 分钟 🧭 适合零基础新手 🔄 最近更新:2026 年 7 月

什么是 Clash

Clash 是一款基于规则的开源网络代理工具,核心用 Go 语言编写。很多人是在搜索"科学上网""怎么翻墙"时第一次听说 Clash——但它本身不是"某一个代理服务",而是一个可以同时接入多种代理协议、并按规则自动分流网络请求的"调度器"。

理解 Clash,只需要记住三个角色:

  • 内核(Core):真正处理网络流量、执行规则匹配的程序,早期叫 clash,社区维护的增强分支叫 Clash.Meta,现在的主流延续版本是 mihomo。内核本身没有图形界面,只认配置文件。
  • GUI 客户端:套在内核外面的图形界面,例如 Clash Verge、Clash for Windows、ClashX、Stash 等,负责让你用鼠标点点点,而不是手写配置文件。Clash手册收录的下载入口默认是带 GUI 的客户端。
  • 配置文件 / 订阅:一份 YAML 文件,描述了"有哪些代理节点、按什么规则分流"。通常由你的代理服务商提供一条"订阅链接",客户端会定期从这条链接拉取最新配置。
💡

一句话总结:安装 Clash 本身只是装好"调度器",你还需要有一份订阅或配置文件,才能真正开始代理流量。这篇教程会同时覆盖两部分。

安装前需要准备什么

  1. 一份订阅链接或配置文件——通常由代理服务商在购买/注册后提供,形如 https://example.com/api/v1/client/subscribe?token=xxxx。没有这个,装好 Clash 也无法连接任何节点。
  2. 确认操作系统版本——Windows 10/11、macOS 11 及以上、Android 8.0 及以上、iOS 15 及以上、主流 Linux 发行版(Ubuntu / Debian / Arch 等)均可正常运行。
  3. 安装管理员权限——系统代理与 TUN(虚拟网卡)模式在部分系统上需要管理员/Root 权限才能开启。
⚠️

关于合规使用:网络代理工具属于中性技术,请在遵守当地法律法规的前提下使用,Clash手册不提供、不销售任何代理服务,仅整理开源客户端的安装与配置方法。

Windows 安装步骤

  1. 前往下载页获取 Windows 安装包(.exe),双击运行安装向导。
  2. 安装完成后首次启动,系统可能弹出 SmartScreen 提示,选择"更多信息 → 仍要运行"(这是未签名的开源软件常见提示,属于正常现象)。
  3. 打开客户端后,进入「设置」,确认「以管理员身份运行」选项已开启——TUN 模式和系统代理都依赖它。
  4. 继续阅读下方首次配置完成订阅导入。

macOS 安装步骤

  1. 下载 .dmg 安装包,拖拽应用图标到「Applications」文件夹完成安装。
  2. 首次打开若提示"无法验证开发者",前往「系统设置 → 隐私与安全性」,点击"仍要打开"。这是 macOS 对非 App Store 签名应用的常规拦截,并非软件异常。
  3. 如果需要使用 TUN 模式,客户端会请求安装一个系统扩展(System Extension),按提示在「系统设置 → 隐私与安全性」中允许即可,Apple 芯片和 Intel 芯片 Mac 均已支持。
  4. 继续阅读下方首次配置完成订阅导入。

Android 安装步骤

  1. 下载 .apk 安装包。由于不是通过应用商店安装,系统会提示"允许安装未知来源应用",在弹窗中允许即可。
  2. 首次打开客户端会请求"VPN 连接"权限(Android 使用 VPN API 来接管系统流量,这是正常实现方式,不代表流量会经过第三方 VPN 服务器),点击允许。
  3. 在客户端内粘贴订阅链接并保存,回到主界面点击启动按钮即可接入代理。

iOS 安装步骤

  1. iOS 客户端(如 Stash、Shadowrocket 类应用)通常需要通过 App Store 所在地区商店获取,或使用 TestFlight 内测链接安装,具体入口以下载页说明为准。
  2. 首次启动时会请求添加「VPN 配置」,这是 iOS 系统限制下唯一可以接管全局流量的方式,请在系统弹窗中点击"允许"。
  3. 在应用内导入订阅链接,返回主界面开启总开关。

Linux 安装步骤

Linux 平台通常直接使用内核二进制(无 GUI),适合有一定命令行基础的用户:

终端bash
# 1. 下载并解压对应架构的内核(示例为 amd64)
wget https://example.com/mihomo-linux-amd64.gz
gunzip mihomo-linux-amd64.gz
chmod +x mihomo-linux-amd64

# 2. 准备配置文件目录
mkdir -p ~/.config/mihomo
mv config.yaml ~/.config/mihomo/config.yaml

# 3. 启动内核(前台运行,Ctrl+C 结束)
./mihomo-linux-amd64 -d ~/.config/mihomo

也可以使用带界面的第三方发行版打包(如 .deb),下载页提供了 Debian/Ubuntu 系的安装包,双击或 dpkg -i 安装后即有图形界面可用。

首次配置:导入订阅

不同平台的界面细节不同,但首次配置的思路是一致的,通常分四步:

  1. 添加订阅:在「订阅 / Profile」页面粘贴你的订阅链接,点击"下载"或"更新",客户端会拉取节点列表和规则配置。
  2. 选择配置文件:如果同时保存了多个订阅,切换到刚导入的这一个,使其成为"当前生效配置"。
  3. 选择节点 / 模式:默认建议使用「规则模式(Rule)」,让 Clash 按配置里的规则自动分流;也可以在「代理」页手动选择某个分组下的具体节点。
  4. 开启系统代理或 TUN 模式
    • 「系统代理」:只接管应用层可识别的 HTTP/HTTPS 流量,配置简单,兼容性最好,是新手首选。
    • 「TUN 模式」:在系统层建立虚拟网卡,接管几乎所有流量(包括 UDP、非代理感知的程序),效果更彻底,但需要额外权限,建议先用系统代理跑通后再尝试。

小技巧:大多数客户端在托盘图标/状态栏图标上会用颜色或图案区分"已连接/未连接",配置完成后先看一眼这个图标是否变为激活状态。

验证代理是否生效

  1. 打开浏览器访问一个可以显示访问 IP 的网站,对比开启代理前后的 IP 与地理位置是否发生变化。
  2. 在客户端的「连接」或「日志」面板中,尝试访问一个网站,观察是否出现新的连接记录、以及该连接被匹配到了哪条规则、走的是直连还是某个代理节点。
  3. 在「代理」页对当前节点做一次延迟测速,确认数值是合理范围(一般 20ms~300ms,取决于节点线路),而不是显示超时。

如果以上三步都符合预期,说明 Clash 已经成功接管流量并按规则分流,可以继续阅读进阶配置去精细化你的规则了。

新手常见问题

节点全部超时 / 无法连接

先确认订阅是否已经过期或流量耗尽(这是最常见原因),其次检查本机时间是否准确(部分协议对系统时间敏感),最后尝试更换测速方式或重启客户端。

开了代理但某些网站还是打不开

大概率是规则把该网站分流到了"直连",可以在规则引擎一节里学习如何给特定域名单独加一条规则。

手机上的 App(如某些游戏)连不上

部分 App 会做证书校验或直接绑定 IP,可以在「规则」中把对应的进程名或域名设置为直连,或改用 TUN 模式提升兼容性。

TUN 模式打开后没有网络

常见于 DNS 配置不当,检查 dns 配置块里的 enable 是否为 true,以及 fake-ip 的地址段是否与本机局域网冲突,详见配置手册的 DNS 一节

下一步该看什么

跑通了基础连接之后,Clash手册建议按下面的顺序继续深入: