免费使用 · 代码开源 · 全平台客户端

Clash 客户端下载

集中查看各平台客户端、安装要求与配置方法,按步骤完成订阅导入规则分流TUN 模式设置。

  • 永久免费
  • 代码开源
  • 中文文档
  • 配置说明
支持平台:Windows / macOS / Android / iOS / Linux 配置格式:YAML 常用内核:mihomo 分流基础:代理组 + rules

配置能力

从订阅导入到系统级接管

Clash 客户端通常围绕配置文件、代理组、规则与网络接管方式展开。下面按照实际设置顺序说明三个核心环节,并用可切换的界面切片展示对应入口。

常用网站代理组
本地网络直连
广告域名拒绝
其余请求按策略选择
规则模式

RULES

规则分流:按匹配顺序决定连接路径

规则模式会从上到下检查请求,并把域名、IP 或规则集合交给指定代理组。常见写法包括 DOMAIN-SUFFIXGEOIPRULE-SET 与最后的 MATCH。它解决的不是简单的开关问题,而是让不同目标采用不同连接策略。使用时应先确认代理组名称,再检查规则顺序;更具体的规则要放在更宽泛的规则之前。与只提供全局代理的工具相比,Clash 的重点在于配置可以复用、审阅和逐项调整,适合需要长期维护访问策略的场景。

当某个网站路径不符合预期时,可先查看连接记录命中了哪条规则,再回到配置文件调整目标策略。修改后重新载入配置,避免仍使用旧规则。

阅读规则配置实战 →
系统代理
绕过局域网
混合端口7890
网络设置

NETWORK

系统代理与 TUN:覆盖不同应用的联网方式

系统代理适合遵循操作系统代理设置的浏览器和桌面应用,开启后配置范围清晰,也便于临时关闭。部分程序不会读取系统代理,此时可根据客户端能力启用 TUN 模式,让更多网络请求进入同一套规则判断。配置 TUN 前应确认客户端具备所需权限,并避免同时运行其他接管网络的工具。出现网络异常时,建议先关闭 TUN、保留系统代理进行对照,再检查 DNS、路由和防火墙设置。两种方式不是性能等级关系,而是覆盖范围与接入机制不同。

初次配置优先从系统代理开始,确认订阅、节点和规则均可正常工作后,再按具体应用需求启用 TUN。这样更容易定位权限、路由或 DNS 环节的问题。

查看基础设置步骤 →
订阅地址 https://example.com/subscription 更新后重新载入当前配置
配置管理

PROFILE

订阅与配置文件:把连接信息和策略统一管理

Clash 配置通常采用 YAML,内容可以包含端口、代理条目、代理组、规则、DNS 与其他运行参数。订阅链接用于获取服务提供方维护的配置,本地文件则适合自行编排代理组和规则。导入后不要只看配置名称,应继续检查代理列表是否完整、策略组是否有可选项、规则引用是否有效。更新订阅可能覆盖服务方管理的部分内容,因此长期使用自定义规则时,可把自定义部分放在客户端支持的覆写或合并机制中,减少每次更新后的重复编辑。

若导入失败,应先判断返回内容是不是 Clash YAML,再检查链接是否完整、网络是否可访问以及客户端是否支持该格式。格式识别比反复点击更新更有效。

查看订阅格式说明 →

平台入口

按操作系统选择 Clash 客户端

不同平台的安装包、权限模型与网络设置入口并不相同。先选择当前设备,再在下载页比较可用客户端、系统要求和安装方式。

Windows

适合桌面日常使用。安装后通常先导入订阅,再选择规则模式并开启系统代理。遇到商店应用无法跟随代理时,可继续查看 UWP 回环设置;若服务模式或 TUN 启动失败,应检查管理员权限和安全软件提示。

前往下载

macOS

应根据处理器类型选择对应安装包。首次启动可能需要在系统设置中确认应用权限;启用系统代理后,可通过浏览器和终端分别验证。Apple Silicon 与 Intel 架构的文件不能随意混用,下载前先查看“关于本机”。

前往下载

Android

客户端通常通过系统 VPN 接口接管应用流量,首次连接时需要确认系统授权。后台运行受限会造成连接中断,可按设备系统设置调整电池优化策略。导入订阅后,先选择代理组,再启动连接并观察状态栏中的 VPN 标识。

前往下载

iOS

通过 App Store 获取适配客户端,并由系统网络扩展处理连接。添加配置后,系统会请求 VPN 权限。iPhone 与 iPad 的操作路径基本一致,重点是确认当前配置、代理组选择和按需连接设置是否符合使用场景。

前往下载

Linux

桌面环境可选择图形客户端,服务器和路由器场景更常直接部署 mihomo 内核。使用前需要确认处理器架构、文件权限和服务管理方式;终端代理变量只影响当前会话,与透明代理或 TUN 的覆盖范围不同。

前往下载

开源生态

客户端、内核与配置之间的关系

Clash 最初形成了以规则匹配、代理组和 YAML 配置为核心的使用方式。此后,桌面端、移动端和命令行工具围绕这套配置思路发展出不同实现。今天看到的 Clash 客户端并不都由同一个项目维护:图形界面负责订阅、策略选择和系统设置,内核负责协议连接、规则判断、DNS 与流量处理。理解这层关系,有助于区分“界面功能”和“内核能力”。

mihomo 是当前常见的 Clash 兼容内核之一,延续了主要配置结构,并扩展了协议、规则提供器、DNS 与 TUN 等能力。某个客户端是否支持特定功能,既取决于所集成的内核,也取决于界面是否提供对应设置入口。选型时不能只比较界面外观,还应检查目标平台、内核类型、配置兼容性和维护状态。

开源项目的代码、问题记录和发布流程通常可以公开查看,这使配置行为和功能变化具有可追踪的技术依据。不过,不同客户端拥有独立的发布节奏,停止维护的旧项目也可能继续被用户保存和使用。下载页会把仍在维护的选择与归档客户端分开标注,避免把历史知名度等同于当前适用性。

本站内容按“平台入口、基础教程、问题排查、协议参考”组织。下载信息与版本细节集中在下载页,首页不展示易过期的具体版本;教程强调可以连续完成的操作主线,协议参考则解释内核和协议选择。更新配置前建议保留现有可用文件,更新后依次检查配置载入、代理组选择、规则命中和系统网络设置。

常见问题精选

安装与配置前先确认的四件事

多数问题可以通过确认平台、配置格式、代理模式和系统接管方式快速缩小范围。下面给出首页摘要,完整解释与分平台处理步骤收录在常见问题和入门指南中。

Clash 配置文件是什么?

配置文件通常采用 YAML,包含监听端口、代理条目、代理组、分流规则和 DNS 设置。客户端导入订阅后,实际载入的仍是一份配置内容。若文件存在缩进错误、引用了不存在的代理组,或规则提供器无法读取,客户端可能无法载入或不能按预期分流。

查看配置文件问题 →

系统代理和 TUN 模式应该选哪个?

首次使用建议先开启系统代理,它适合大部分浏览器和遵循系统设置的桌面应用,也更容易排查。只有在目标程序不读取系统代理,或需要更完整的流量接管时,再考虑 TUN 模式。启用 TUN 后要同时关注权限、路由、DNS 和其他网络工具的冲突。

查看网络模式说明 →

订阅导入后为什么没有可选策略?

先确认订阅返回的是 Clash 可识别的 YAML,而不是普通网页、Base64 节点列表或失效提示。随后检查配置中是否存在 proxy-groups,组内引用的代理名称是否有效。能导入文件不代表内容结构完整,日志中的载入信息通常能指出具体字段问题。

查看订阅格式识别 →

连接开启后网页仍无法访问怎么办?

按顺序检查当前配置是否启用、代理组是否选中可用策略、系统代理或 VPN 权限是否生效、规则是否把目标错误地交给直连或拒绝。不要同时改动多个环节。先用系统代理与规则模式建立可工作的基线,再逐项启用 TUN、DNS 覆写等高级设置。

查看故障排查清单 →

技术笔记

安装、订阅与规则配置

以下文章从具体平台和真实配置场景切入,补充首页无法展开的操作细节。日期按最近发布顺序排列。

平台部署

Windows 安装 Clash 客户端全流程:从安装包到系统代理生效与常见报错处理

按顺序说明安装客户端、放行防火墙、导入配置、开启系统代理的每一步,并整理 UWP 回环、端口占用和服务模式失败等常见问题。

阅读全文 →
进阶配置

Clash 规则分流配置实战:国内直连、国外走代理的 rules 写法与代理组设计

通过真实 rules 语法解释 DOMAIN-SUFFIX、GEOIP 与 RULE-SET 的匹配顺序,并给出直连、代理和拒绝三类策略的组织方法。

阅读全文 →
入门指南

Clash 订阅链接怎么导入:URL、Base64 与 YAML 三种格式的识别与处理

说明各类订阅内容的识别方法、客户端中的导入入口,以及配置无法载入时应优先检查的返回内容和格式差异。

阅读全文 →