FAQ-DECK · 4 SECTORS · 18 ENTRIES

Clash 常見問題解答

基礎認知安裝設定使用技巧故障排查四類整理的高頻問答,涵蓋訂閱匯入、TUN 模式權限、系統代理不生效、節點超時等真實場景。點擊分類可直接跳轉,每條問答可展開查看細節。

C-01

基礎認知

Clash、mihomo 與 Clash Verge Rev 是什麼關係?

三者分屬不同層次:Clash 是最早的開源代理內核專案,原倉庫封存後由社群分支 mihomo 接續維護;Clash Verge Rev、FlClash 等是套在內核外的圖形客戶端,負責介面、訂閱管理與系統整合。日常說的「用 Clash」通常指某個圖形客戶端加 mihomo 內核的組合。

各專案的繼承脈絡與按平台選型建議,可參考本站文章《Clash、mihomo、Verge Rev 是什麼關係》

Clash for Windows 停止維護了還能繼續用嗎?

可以執行,但不建議長期使用。Clash for Windows 已停止更新,不再跟進 mihomo 新增的協定與設定欄位,遇到新格式的訂閱可能解析失敗,安全問題也不會再有修復。

Windows 使用者建議遷移到 Clash Plus 或 Clash Verge Rev,原訂閱連結在新客戶端重新匯入即可,無需修改。可前往下載頁 Windows 區取得安裝包。

使用 Clash 需要付費嗎?

本站列出的全部客戶端與 mihomo 內核均為免費開源軟體,下載與使用不收取任何費用。

需要注意的是,客戶端只是工具,代理節點由訂閱服務商提供,節點服務是否收費取決於服務商,與客戶端本身無關。

規則、全域、直連三種模式怎麼選?

規則模式(rule)按設定檔中的規則逐條比對流量,該直連的直連、該代理的代理,是日常推薦模式;全域模式(global)讓所有流量都經過選定節點,適合排查規則問題或臨時使用;直連模式(direct)讓所有流量不經過代理。

多數場景保持規則模式即可,mode 欄位的具體寫法見設定欄位參考

C-02

安裝設定

訂閱連結怎麼匯入客戶端?

在服務商處複製以 https:// 開頭的訂閱位址,開啟客戶端的設定(Profiles)頁面,貼上到新建設定的位址欄並確認,客戶端會自動下載並解析設定檔。匯入成功後,在代理頁面即可看到節點列表。

各平台的完整圖文步驟見使用文件

macOS 提示「無法打開,因為 Apple 無法檢查其是否包含惡意軟體」怎麼辦?

這是 macOS 對非 App Store 應用程式的 Gatekeeper 攔截,不代表安裝包有問題。在 Finder 中右鍵(或按住 Control 點按)應用程式圖示選擇「打開」,首次確認後即可正常啟動;也可以在「系統設定 → 隱私權與安全性」頁面底部點擊「仍要打開」。

Windows 上開啟 TUN 模式提示權限不足?

TUN 模式需要建立虛擬網卡,必須以系統管理員權限執行。Clash Verge Rev 可在設定中安裝系統服務(Service Mode),之後無需每次手動提權;其他客戶端可右鍵選擇「以系統管理員身分執行」。

開啟後建議同時打開 DNS 劫持相關選項,否則部分流量仍可能繞過虛擬網卡。

Android 首次啟動時要求 VPN 授權是否正常?

正常。Android 平台的代理客戶端透過系統 VpnService 介面接管流量,首次啟動必須授予「建立 VPN 連線」權限,這是系統的標準機制,授權後狀態列會出現鑰匙圖示。

若誤點了拒絕,可在客戶端內重新發起連線,再次觸發授權彈窗。

iPhone / iPad 上怎麼安裝 Clash 客戶端?

iOS 平台推薦 Clash Plus,直接在 App Store 搜尋安裝,或造訪官網 clashplus.io 取得商店連結。安裝後首次啟動同樣需要授權 VPN 設定,依提示在系統設定中確認即可。

商店入口也可以在本站下載頁的 iOS 區找到。

C-03

使用技巧

怎麼測出哪個節點最快?

在客戶端代理頁面點擊延遲測試(閃電圖示),客戶端會對各節點發起 HTTP 探測並顯示毫秒數,數值越小越好,超時的節點會標紅。

日常可以把常用節點放進 url-test 類型的策略群組,由客戶端自動選擇延遲最低的節點,無需手動切換。

想讓某個網站固定走指定節點怎麼寫?

在設定檔的 rules 段最前面加一條自訂規則,例如 DOMAIN-SUFFIX,example.com,節點或策略群組名。規則自上而下逐條比對,先命中先生效,所以自訂項目要放在訂閱自帶的規則之前,否則可能被前面的通配規則截走。

語法與優先級詳見設定欄位參考與文章《Clash 自訂規則怎麼寫》

訂閱需要手動更新嗎?

服務商會不定期調整節點,建議定期更新訂閱以取得最新節點列表。主流客戶端都支援設定自動更新間隔(例如每 24 小時),也可以在設定頁面手動點擊重新整理。

若更新後節點大量變化,記得檢查自訂規則裡引用的策略群組名稱是否仍然存在,引用了不存在的群組會導致內核啟動失敗。

能否只讓部分應用程式走代理、其餘直連?

可以。規則模式本身就是按網域與 IP 分流;若要按應用程式維度控制,Android 客戶端普遍支援分應用程式代理,在設定中勾選或排除指定應用程式即可。

桌面端可以用 PROCESS-NAME 規則按行程名稱分流,該規則在 TUN 模式下比對最完整。

C-04

故障排查

系統代理已開啟,瀏覽器卻不走代理?

按順序檢查:客戶端的「系統代理」開關是否真的處於開啟狀態;系統代理埠與客戶端混合埠是否一致(預設 7890);瀏覽器是否安裝了 SwitchyOmega 等代理擴充功能覆蓋了系統設定。

部分軟體不讀取系統代理,需要在其設定中手動填 127.0.0.1:7890,或改用 TUN 模式接管全部流量。

Microsoft Store、新版 Outlook 等應用程式不走代理?

UWP 應用程式預設被系統禁止存取本機回環位址 127.0.0.1,所以系統代理對它們無效。解除方法:用 CheckNetIsolation 命令為指定應用程式新增回環豁免,或使用客戶端內建的 UWP 回環解除工具,勾選目標應用程式後儲存即可。

機制解釋與逐步操作見文章《Windows 商店應用程式不走代理的原因》

啟動時報錯 bind: address already in use?

說明監聽埠(通常是 7890)被其他行程佔用,常見於同時開了兩個代理客戶端,或舊行程殘留未退出。Windows 用 netstat -ano 配合工作管理員定位佔用行程,macOS 與 Linux 用 lsof -i:7890;結束佔用行程,或在設定中把 mixed-port 改成其他空閒埠。

完整排查流程見文章《Clash 提示連接埠被佔用怎麼辦》

訂閱匯入成功但所有節點都超時?

依序排查:訂閱是否過期或流量用盡,登入服務商後台確認;本機系統時間是否準確,偏差過大會導致交握失敗;切換到全域模式測試單個節點,排除規則設定的干擾。

若個別節點可用而多數超時,通常是服務商端節點故障,等待其修復或更新訂閱。

開啟代理後瀏覽器提示 HTTPS 憑證錯誤?

憑證報錯不一定是網站問題:先核對系統時間是否準確;檢查是否殘留了 Fiddler、Charles 等封包截取工具的根憑證;換一個節點再試,若僅特定節點觸發報錯,說明該連線存在中間人風險,應立即停用該節點並回饋給服務商。

各類成因的判定方法見文章《開啟代理後 HTTPS 憑證報錯的幾種成因》

NOTE

沒有找到你遇到的問題?使用文件涵蓋從匯入訂閱到驗證連線的完整操作鏈路,設定欄位參考逐段解釋 YAML 設定的每個欄位;客戶端安裝包統一在下載頁取得。