开源项目 · 客户端持续更新
一只猫,把流量分发到五个平台。永久免费、代码开源的 Clash 客户端合集,配中文教程与排查手册,装完照着配,当天就能用。
T-BOARD · 干线走线图
Clash 的核心能力像挂在一条干线电缆上的接线端子:规则决定流量去向,策略组决定走哪个节点,订阅负责把配置送进来,TUN 与 DNS 把漏网的流量兜住。点端子,看票签。
规则是 Clash 的骨架:每条连接按域名、IP、进程名逐条匹配 DOMAIN-SUFFIX、GEOIP、MATCH 等规则,命中即定向到代理或直连,不必来回拨开关。常用的「国内站点直连、其余走代理」写法只要十几行;规则集(rule-providers)支持远程订阅、按周期自动更新,分流方案的维护成本接近零。与浏览器插件级代理不同,规则作用于整个系统,浏览器、终端、桌面软件一并覆盖,一份规则管全机。
策略组把多个节点打包成一个可调度单元:url-test 定时测速自动选最快节点,fallback 按顺序做故障转移,load-balance 把连接分摊到多条线路。参数只有 url、interval、tolerance 三个,含义直白,填上就能用。搭配规则,可以让流媒体固定走一组、大文件下载走另一组、办公流量直连——某个节点掉线时组内自动补位,不需要人守着面板反复手点。三种类型的实测差异,站内文章有逐项拆解。
订阅是一条 URL,背后是完整的节点列表与规则配置。在客户端里粘贴订阅链接即可导入,支持定时自动更新,节点增删、规则调整都由订阅端推送,本地不用手改 YAML。多份订阅可以并存切换,机场换了、自建的加了,互不干扰。拿到的链接如果是其他客户端格式,经订阅转换服务转成 Clash 格式即可导入——转换原理与自建方法见教程页。订阅失败报错的排查路径,排查手册里有专章。
系统代理只对「听话」的程序有效——不少命令行工具、游戏客户端、UWP 应用会无视代理设置直接连网。TUN 模式在系统里创建一块虚拟网卡,所有流量先进网卡再按规则分发,程序想绕也绕不开。开启只需在客户端里拨一个开关(首次需授予管理员或网络扩展权限),对「开了代理终端还是直连」这类经典问题,TUN 是最省事的兜底方案。移动端的 VpnService 隧道是同一思路的安卓实现。
代理连通不代表 DNS 干净:域名解析如果仍走本地运营商,访问记录照样外泄。Clash 内置 DNS 模块,enhanced-mode: fake-ip 会先返回一个保留段假地址、把真实解析挪到代理链路内完成;nameserver 与 fallback 分组让国内域名走国内 DNS、其余走加密 DNS,fallback-filter 负责纠偏。这套写法在配置里只占十几行,检测是否泄漏与逐行配置示例,站内有专文实操。
SOCKETS · 五枚插座
五个平台各有维护中的客户端,下载页按平台分列安装包、系统要求与安装说明。点插座直达对应分区。
OPEN SOURCE · 开源底账
Clash 是这一类客户端的统称,源头是 2018 年发布的 Go 语言开源代理内核。原始项目归档后,社区在其代码基础上延续维护,形成如今的 mihomo 内核(即 Clash Meta 系):协议支持、规则引擎与 DNS 模块都在这条主线上持续迭代,仓库以 GPL-3.0 协议公开,提交历史、议题讨论、发布记录任何人可查。
今天的「Clash 客户端」是一个生态,而不是单个软件:Clash Plus、Clash Verge Rev、FlClash、Clash Meta for Android 等图形客户端各自开发界面,底层调用的都是同一个 mihomo 内核。这意味着换客户端不用重学配置——订阅、规则、策略组的写法在各家之间通用,配置文件可以直接搬。
版本更新走各项目的发布通道:内核与客户端分别发版,客户端通常内置内核并随版本携带更新。本站下载页的链接指向各项目当前发布版本,并随上游发版刷新;安装包按平台与架构分列,避免下错包。
想直接读代码或自行编译,克隆内核仓库即可。构建只依赖 Go 工具链,仓库内附构建说明,各平台交叉编译目标齐全——路由器上跑的 MIPS 包也是同一份源码编出来的。
git clone https://github.com/MetaCubeX/mihomo.git
WORKFLOW · 从下载到跑通
很多人卡住并不是因为配置复杂,而是把顺序搞反了。下面这条动线适用于全部五个平台:先装客户端、再导入订阅、然后选模式、最后验证出口,每一步都有可观察的结果,任何一步不对都能立刻定位,不必回头重装。
第一步,按平台与架构取安装包。Windows 需要区分 x64 与 ARM64,macOS 需要区分 Intel 与 Apple Silicon,Android 直接装 APK,iOS 从 App Store 获取,Linux 可选 deb 包或裸二进制。架构选错的典型表现是双击无反应或启动即崩溃,而不是报出明确错误,所以下载页把架构写在每个按钮旁边。若不确定自己该装哪一个,客户端对比页按平台、易用度、功能完整度列了取舍表,照着选不会出错。
第二步,导入订阅链接。客户端本身只是外壳,节点列表与规则来自订阅。把链接粘进「配置」或「订阅」页面,拉取成功后会看到节点数量与更新时间;拉取失败通常是三类原因:链接过期、当前网络无法访问订阅域名、订阅格式不是 Clash 系。前两类换网络或换链接即可,第三类需要用订阅转换把其它格式转成 Clash 配置,教程页写了转换与自建的完整步骤。
第三步,选运行模式。日常请用规则模式(RULE):国内域名直连、境外流量走代理,既省流量又不影响国内网站与网银。全局模式(GLOBAL)把所有流量塞进同一个节点,只适合临时排查「是不是规则写错了」;直连模式(DIRECT)等于关闭代理,用来对照测试。三种模式随时可切,切换不需要重启客户端,也不会丢失订阅。
第四步,验证出口是否真的生效。不要只看客户端里的绿色连接标志。打开一个查询出口 IP 的页面确认地区已变,再确认 DNS 没有泄漏——代理通了但解析仍走本地运营商是最常见的「假成功」。命令行工具、游戏客户端、部分桌面软件不读系统代理设置,如果这些程序仍是直连,打开 TUN 模式接管虚拟网卡即可一次性兜住。手机端对应的是 VpnService 隧道,同一个思路。
第五步,把维护成本降到接近零。订阅设为定时自动更新,规则集(rule-providers)也可以远程订阅并定时刷新,这样节点增删与规则调整都由订阅端推送,本地不用手改 YAML。策略组里配好 url-test 自动测速与 fallback 故障转移,节点掉线时会自动补位,不需要有人盯着面板。剩下的偶发问题——启动崩溃、浏览器不走代理、订阅拉取失败、DNS 泄漏、安卓后台被杀——排查手册与检修笔记都按现象分章给了处置步骤,照单排查即可。