导入订阅链接
打开客户端的配置页,把订阅地址粘贴进输入框,点击下载。列表里出现新条目后选中它,客户端会重新加载配置并启动内核。如果列表一直是空的,先在浏览器里打开订阅地址,确认它能直接返回内容,再回来看客户端日志里的报错类型。
PLATFORM
五个平台各自有适配的 GUI 客户端,安装包、系统要求与内核区归档都在下载页按平台分区列出。点击下方卡片直接跳到对应分区,也可以先看选型指南再决定装哪一个。
Clash Plus、Clash Verge Rev、FlClash 等客户端,支持系统代理与 TUN 模式接管,适配 Windows 10 1809 及以上的 x64 与 ARM64 设备。
前往下载提供 Apple Silicon 与 Intel 两套安装包,菜单栏常驻运行,可开启增强模式接管不读系统代理的命令行工具与开发环境。
前往下载手机与平板通用的 APK 安装包,支持分应用代理与 VPN 模式,按设备 CPU 架构选择 ARM64 或 ARMv7 版本即可。
前往下载Clash Plus 已上架 App Store,从商店页直接安装,支持按需连接与快捷指令联动,官网地址为 clashplus.io。
前往下载提供 .deb 与 .rpm 两种包格式,覆盖主流桌面发行版;服务器与路由器场景可以改用内核区的压缩包,按架构选择对应版本。
前往下载CORE FEATURES
mihomo 内核的行为由 config.yaml 决定,下面六项是日常使用中改动最多、也最容易配错的部分,每项给出对应的配置键与取值方式。
TUN 模式在系统里创建一块虚拟网卡,把不遵循系统代理设置的流量一并接管,适合游戏客户端、终端命令行工具、容器环境这类场景。开启后内核直接处理三层流量,配合 auto-route 与 auto-detect-interface 让路由表自动指向虚拟网卡,不用手工改网关。相比只改系统代理的方式,TUN 覆盖面更全,代价是需要管理员或 root 权限,Windows 上还要装好 Wintun 驱动。
rules 段决定每个连接走直连还是走代理,匹配顺序严格自上而下、命中即停。把 DOMAIN-SUFFIX 放在前面,可以让整段域名后缀一次性归类;IP-CIDR 处理纯 IP 请求,GEOIP 兜住国内网段,最后用 MATCH 收尾。规则顺序写反,会出现本该直连的流量绕一圈代理,或者内网地址被误转发。改完规则把日志级别调到 debug,观察命中了哪一条,比反复试配置快得多。
Fake-IP 模式先给域名返回一个 198.18.0.0/16 网段内的假地址,真实解析推迟到连接建立那一刻,由内核按规则决定用哪个 DNS 去查。这样省掉一次完整的 DNS 往返,首次访问的等待明显缩短,也绕开了本地 DNS 被污染导致的解析错误。代价是部分依赖真实 IP 的程序拿不到地址,用 fake-ip-filter 把局域网域名、NTP、STUN 这类条目排除即可。
订阅链接通过 proxy-providers 引入,内核按 interval 指定的周期自动拉取最新节点列表,不用手工重新导入。相比把节点直接写进 config.yaml,provider 方式让节点更新与规则配置解耦:规则文件不动,节点列表跟着订阅走。多个订阅可以并存,在 proxy-groups 里用 use 字段按需引用,也能用 filter 只取匹配关键字的节点。拉取失败时保留上一份可用列表,不影响正在进行的连接。
mixed-port 让 HTTP 与 SOCKS5 共用同一个端口,浏览器、终端工具、编辑器插件都指向 7890 即可,不用分别记两个端口号。默认只监听 127.0.0.1,局域网内其他设备想借用需要打开 allow-lan 并把 bind-address 设成具体网卡地址,同时用 authentication 加一组账号密码,避免端口被同网段设备随意使用。端口被占用时日志会直接报 listen error,换一个空闲端口即可。
proxy-groups 把一批节点组织成有语义的组:url-test 按延迟自动挑最快的节点,fallback 在主节点不可用时顺次降级,select 交给用户手动决定,load-balance 把请求分散到多个出口。组名会被 rules 段直接引用,所以命名要稳定,改名字等于改路由。配合 health-check 的 interval 与 tolerance,可以控制测速频率与切换灵敏度,避免网络抖动时来回跳组。
QUICKSTART
从安装到正常上网,中间只有三个动作。每一步在客户端界面里都有对应入口,分平台的详细说明放在教程页。
打开客户端的配置页,把订阅地址粘贴进输入框,点击下载。列表里出现新条目后选中它,客户端会重新加载配置并启动内核。如果列表一直是空的,先在浏览器里打开订阅地址,确认它能直接返回内容,再回来看客户端日志里的报错类型。
日常使用选规则模式,国内域名与 IP 直连、其余流量按 rules 段走代理;需要排查某个站点是否被规则误判时,临时切到全局模式让所有流量都经过代理,验证完再切回来。全局模式下所有请求都走代理,长时间挂着会明显增加流量消耗。
在设置里开启系统代理,浏览器这类遵循系统代理的程序立刻生效;命令行工具、游戏客户端这类不读系统代理的程序,需要开启 TUN 模式才能被接管。开启后访问任意网站确认连通,再回到连接页看命中的规则与出口节点,确认分流符合预期。
OPEN SOURCE
客户端界面与代理内核是两层独立的项目,理解这层关系,遇到问题时就知道该去查哪一边的日志。
Clash 内核用 Go 语言编写,早期定位是规则驱动的本地代理程序,配置集中在一个 YAML 文件里,这个设计沿用至今。原作者归档项目后,社区在 Clash Meta 分支上继续演进,形成现在的 mihomo 内核,新协议支持与 DNS 实现都在这个分支上更新。
内核与主流 GUI 客户端都以开源许可发布,代码托管在公开仓库。规则集、订阅转换工具、Web 控制面板由不同团队分别维护,彼此通过标准的 config.yaml 与 RESTful API 对接,任何一方都可以独立发布新版本,不必等待其他项目同步节奏。
GUI 客户端本身不实现代理协议,它负责配置编辑、节点展示与开关控制,实际连接由 mihomo 内核建立。同一份 config.yaml 放到另一个客户端里,行为基本一致;反过来,界面卡住时内核往往还在正常工作,排查问题看内核日志比看界面准确。
内核与客户端版本各自独立演进,部分客户端允许替换内置的内核版本,升级内核不必重装整个应用。规则集与 GeoIP 数据通过 provider 按周期拉取,不随安装包发布,所以规则库的时效性取决于配置里的更新间隔,把它设短一些可以更快拿到新规则。
克隆 mihomo 内核源码
FAQ
下面四条是初次配置阶段出现频率最高的问题,展开可以看到原因与处理顺序,更多条目在教程页里按平台分类列出。
NOTES
配置过程中的细节问题与排查过程记录,按发布时间倒序排列,完整列表在笔记归档页。
逐条拆解 rules 段的写法与匹配顺序:从 DOMAIN、DOMAIN-SUFFIX、IP-CIDR 到 GEOIP 与 MATCH 兜底,讲清自上而下短路匹配的机制与常见写错方式。
阅读全文 →手机、电脑、平板之间如何让配置保持一致:对比订阅链接自动同步、自建配置托管与手动导出导入三种方案的适用场景、维护成本与冲突处理方式。
阅读全文 →节点超时往往不是节点本身的问题。按订阅更新、DNS 解析、端口占用、系统代理、规则命中、内核日志、网络环境七个环节依次排查,快速定位真正原因。
阅读全文 →