开启代理后 HTTPS 证书报错的几种成因:是节点问题还是本机设置
浏览器提示证书无效不一定是网站问题:系统时间偏差、节点被中间人劫持、残留的抓包根证书都可能触发报错。本文按报错类型逐一排查,并说明何时应立即停用当前节点。
阅读全文 →六个入口对应下载页的六个平台分区,点击直达对应标签。每个平台收录的客户端、版本号与系统要求在下载页逐一列明;首推项均为当前活跃维护、基于 mihomo 内核的项目,已停止维护的历史版本单独标注,便于老用户对照迁移。
沿轨道选择站点,查看每项能力解决的问题、使用方式与关键参数。六个站点覆盖从内核到客户端的完整链路,窄屏下自动切换为纵向时间轴。
全局代理把所有流量一刀切地送进隧道,规则分流则按配置文件里的规则逐条判断:命中本地域名与 IP 段的请求直连,命中列表内服务的请求走代理,其余交给 MATCH 兜底。规则支持域名后缀、关键词、IP-CIDR 与 GEOSITE 数据库等多种匹配类型,顺序自上而下、先命中先生效,既节省节点流量,也避免本地服务被绕远路而变慢。规则命中后,请求会被交给对应的策略组处理,再由策略组挑选具体节点;这套"规则决定走不走代理、策略组决定走哪个节点"的两层结构,是 Clash 分流灵活性的核心,也是排查"某个网站没有按预期直连或代理"时首先要检查的地方。
MODE rule · MATCH DOMAIN-SUFFIX / IP-CIDR / GEOSITE · FINAL MATCH
原版 Clash 内核仓库于 2023 年底归档后,社区分支 mihomo(曾用名 Clash.Meta)接续维护,成为目前各主流图形客户端的默认内核。它在保持旧配置文件语法兼容的同时,补齐了 VLESS、Hysteria2、TUIC 等新协议的支持,并持续跟进 GEO 数据库与 DNS 模块的更新。本站收录的活跃客户端均基于该内核构建。
KERNEL mihomo · PROTO ss · vmess · trojan · vless · hysteria2 · tuic
服务商或自建面板签发的订阅链接,粘贴进客户端即可一次拉取全部节点与规则,无需手动逐个录入服务器参数。客户端支持多份订阅并存,按固定间隔自动更新;订阅暂时失效时保留上次缓存,不至于立即断网。若订阅格式不是 Clash YAML,可先经订阅转换服务处理后再导入,完整步骤见使用文档的分步说明。
FORMAT yaml · INTERVAL 86400s · SOURCE subscription-url
系统代理只对遵循代理设置的应用生效,部分游戏、命令行工具与 UWP 商店应用会直接绕开。TUN 模式通过创建虚拟网卡在网络层接管全部出站流量,配合 fake-ip 域名解析,让不读系统代理的程序同样按规则分流。桌面端开启需授予管理员权限或完成内核授权,移动端则由系统 VPN 接口实现同等效果。
TUN enabled · STACK system / gvisor / mixed · DNS fake-ip
策略组把多个节点组织成可切换的集合:select 类型手动挑选,url-test 类型定时对组内节点发起延迟探测并自动切到最快的一个,fallback 类型在首选节点失效时按顺序顶替。不同服务可以绑定不同策略组——流媒体固定使用特定地区节点,日常浏览交给自动测速组,节点波动时无需手动干预即可维持连接质量。
GROUP url-test / fallback / select · TEST generate_204 · INTERVAL 300s
同一份配置语法覆盖 Windows、macOS、Android、iOS 与 Linux 五个平台:桌面端有 Clash Verge Rev 与 FlClash,移动端有 Clash Plus 与 Clash Meta for Android,服务器与路由器可直接运行 mihomo 内核二进制。换设备时导出订阅或配置文件即可完成迁移,分流规则与策略组行为在各平台保持一致,不必重新学习一套界面逻辑。
TARGET windows · macos · android · ios · linux · router
Clash 原始内核仓库由原作者于 2023 年 11 月归档删除,项目本身并未消失:内核由社区分支接续,图形客户端各自演化出多条活跃分支。理解这段历史,是判断"哪个版本还值得装"的前提,相关梳理见本站文章《Clash、mihomo、Verge Rev 是什么关系》。
mihomo 是当前事实上的标准内核,负责协议实现、规则匹配与 DNS 解析;Clash Verge Rev、FlClash、Clash Nyanpasu 等图形客户端只是包在内核外的操作界面。客户端界面差异不影响配置文件通用性,同一份 YAML 可以在不同客户端之间直接迁移。
内核与主流客户端均在 GitHub 公开开发:提交记录、议题讨论与发布产物全部可查,任何人都能审阅源码或从源码自行构建。这也是本站推荐客户端的筛选标准之一——闭源改包、来路不明的"魔改版"一律不予收录。
下载页的链接在页面加载时解析各项目的最新版本清单,版本号随上游发布同步刷新;使用文档与配置字段参考随内核大版本修订,过期截图与失效步骤定期清理。发现链接失效或内容陈旧,可对照下载页标注的版本号自行核验。
偏好自行编译或需要在服务器上部署内核的用户,可直接克隆 mihomo 仓库,按仓库内文档完成构建。
git clone https://github.com/MetaCubeX/mihomo.git
普通桌面与移动端用户无需编译,前往下载页获取图形客户端即可。
软件本体仍可运行,但内核与规则数据不再更新,新协议无法使用,建议迁移到 Clash Verge Rev。判断依据与迁移路径见常见问题页。
订阅由服务商或自建面板签发,本站只提供客户端与文档,不提供任何节点。拿到链接后的导入步骤见使用文档。
可用于临时验证客户端配置是否正确,但速度、稳定性与隐私都缺乏保障,不建议承载日常流量。常见问题页给出了具体的判断标准。
Clash Plus 已上架 App Store,在商店搜索或经官网 clashplus.io 跳转安装即可,后续版本随商店自动更新,无需手动替换安装包。
文章围绕故障排查、生态选型与进阶配置三类主题展开,按发布时间倒序,以下为最新三篇。
浏览器提示证书无效不一定是网站问题:系统时间偏差、节点被中间人劫持、残留的抓包根证书都可能触发报错。本文按报错类型逐一排查,并说明何时应立即停用当前节点。
阅读全文 →从 DOMAIN-SUFFIX、IP-CIDR 到 GEOSITE,逐类讲解规则的书写格式与适用场景,重点说明规则自上而下逐条匹配的优先级逻辑,以及自定义规则应插入订阅规则之前还是之后。
阅读全文 →原版 Clash 归档后,内核与图形客户端各自演化出多条分支。本文梳理 mihomo 内核与 Verge Rev、FlClash、Nyanpasu 等 GUI 项目的继承关系,帮助读者按平台选对客户端。
阅读全文 →