clash / 开源网 / faq

常见问题

二十条问答,按四个分类组织:概念先讲清,安装分平台,技巧给命令,报错按顺序排查。折叠项点击展开,分类导航可直接跳转。没覆盖到的问题,先查完整文档入门指南

faq/basic.md

基础认知

Clash 和 mihomo 内核是什么关系?
Clash 是一类基于规则的代理工具的统称。原版 Clash 内核已于 2023 年停止维护,目前活跃的继任内核是 mihomo(曾用名 Clash Meta),兼容原有配置格式并扩展了更多协议。日常使用的 Clash Verge Rev、FlClash 等图形客户端,本质都是给 mihomo 内核套上界面,负责订阅管理、节点切换和系统代理设置。
规则模式、全局模式、直连模式有什么区别?
规则模式(Rule)按配置里的规则逐条匹配流量,命中哪条走哪条,是日常推荐模式;全局模式(Global)把所有流量都发给当前选中的节点,不做分流,常用于临时测试;直连模式(Direct)所有流量不经过任何节点直接发出,等于暂时停用代理。三种模式在客户端主界面即可切换,切换即时生效,不需要重启。
客户端这么多,该装哪一个?
优先 Clash Plus,全平台覆盖且维护活跃;Clash Verge Rev 与 FlClash 也是主流选择,内核同为 mihomo,配置互通,换客户端不用改订阅。Clash for Windows 与 ClashX Meta 已停止维护,仅作归档保留,不建议新装。各客户端的适用说明与安装包见下载页
订阅链接是什么?没有订阅能用吗?
订阅链接是一个 HTTP(S) 地址,由服务商生成,访问后返回包含节点与规则的配置内容,客户端定期拉取该地址即可自动更新节点列表。没有订阅时,也可以手动导入本地 config.yaml 文件,或在配置中逐个填写自建节点的连接参数,客户端功能不受影响。
config.yaml 里都有什么?需要手写吗?
config.yaml 是内核的唯一配置来源,主要包含端口(mixed-port)、运行模式(mode)、DNS、节点(proxies)、策略组(proxy-groups)和规则(rules)六大块。使用订阅时这个文件由订阅内容生成,不需要手写;只有做自定义规则、改端口这类进阶需求时才需要手动编辑,改完保存后在客户端里重载配置即可。
faq/install.md

安装配置

Windows 安装后怎么确认代理已生效?
三步:第一,在客户端里开启系统代理开关;第二,打开 Windows 设置的网络和 Internet 下的代理页,确认手动代理指向 127.0.0.1:7890;第三,在客户端的连接或日志页刷新任意网页,能看到新增连接记录即说明流量已经过内核。三步都正常但仍打不开网页,参考故障排查分类的问答。
macOS 提示「无法打开,因为它来自身份不明的开发者」怎么办?
这是 Gatekeeper 对非 App Store 应用的默认拦截。处理方式:打开系统设置的隐私与安全性,在页面底部找到被拦截的提示,点「仍要打开」;或在终端执行 xattr -cr /Applications/客户端名.app 清除隔离属性后重新启动。Apple Silicon 与 Intel 机型请按芯片类型下载对应安装包,装错架构会无法启动。
Android 首次启动需要授予哪些权限?
两项:一是 VPN 连接权限,Android 上客户端通过 VpnService 接管流量,首次点击启动会弹出系统授权框,必须允许;二是后台运行与电池优化白名单,MIUI、ColorOS 等国产 ROM 默认会清理后台,需在系统设置里把客户端加入自启动与电池不优化名单,否则锁屏一段时间后代理会断开。
iOS 上怎么安装?
iOS 通过 App Store 安装 Clash Plus,在商店搜索或通过下载页 iOS 区的商店链接直达。首次启动需要在系统弹窗中允许添加 VPN 配置,之后在 App 内导入订阅即可使用。
配置文件保存在哪个目录?
Windows 一般在 %USERPROFILE%\.config\ 下的客户端目录或安装目录的 profiles 子目录;macOS 在 ~/Library/Application Support/客户端名/;Linux 在 ~/.config/客户端名/。各客户端都在设置页提供「打开配置目录」入口,不确定路径时直接从界面点开最稳妥。
faq/usage.md

使用技巧

节点延迟怎么测?数字代表什么?
在代理页点策略组右上角的测速图标,客户端会向配置里的测速地址(默认多为 http://www.gstatic.com/generate_204)发一次 HTTP 请求,显示的毫秒数是完整请求的往返耗时。数字仅反映当下链路状况,几十到三百毫秒都属可用范围;显示 timeout 才说明节点当前不可达。
TUN 模式什么时候需要开?
系统代理只能覆盖主动读取代理设置的应用,命令行工具、游戏、部分客户端软件不吃这一套。TUN 模式创建虚拟网卡,在网络层接管全部流量,不依赖应用配合。代价是需要更高权限:Windows 需以管理员身份运行或安装系统服务,macOS 与 Linux 需要 root 授权。日常浏览用系统代理即可,遇到不走代理的程序再开 TUN。
想让某个网站强制直连,规则怎么写?
rules 列表最上方加一条 DOMAIN-SUFFIX,example.com,DIRECT 即可;要强制走代理,把 DIRECT 换成策略组名。规则自上而下匹配,先命中先生效,自定义条目必须放在订阅自带规则之前。Clash Verge Rev 可通过全局扩展配置的 prepend 写法追加,避免每次订阅更新被覆盖。
订阅怎么设为自动更新?
各客户端的订阅或配置页都提供更新间隔设置,常见做法是编辑订阅条目,把更新间隔填 1440 分钟即一天一次。也可以在配置文件的 proxy-provider 里设置 interval 字段。更新失败不影响已有节点,客户端会继续使用本地缓存的上一版配置。
mixed-port 7890 是干什么的?命令行工具怎么走代理?
mixed-port 是内核监听的混合端口,同时接受 HTTP 与 SOCKS5 协议,默认 7890。命令行工具走代理最简单的方式是设置环境变量:export https_proxy=http://127.0.0.1:7890 http_proxy=http://127.0.0.1:7890 all_proxy=socks5://127.0.0.1:7890,之后 git、curl、pip 等会自动读取。环境变量只对当前终端会话生效,想长期生效写进 shell 配置文件。
faq/debug.md

故障排查

订阅更新失败或导入报错怎么排查?
按顺序检查:第一,把订阅链接粘到浏览器直接打开,看能否返回一段 base64 或 YAML 文本,返回错误页说明链接失效或过期,找服务商重置;第二,返回正常但客户端报解析错误,多是格式不匹配,确认订阅是 Clash 格式而非其他客户端专用格式,必要时经订阅转换服务转成 Clash 格式;第三,更新请求本身走了失效节点导致超时,把更新方式切成直连更新再试。
代理开关是开的,网页却打不开?
从易到难逐项检查:给当前节点测延迟,超时就换节点;切到全局模式排除规则误判;核对系统代理端口与 mixed-port 是否一致,默认都是 7890;浏览器如装有 SwitchyOmega 等代理扩展先禁用,避免两层代理冲突;日志页出现大量 DNS 报错时,在配置的 dns 段启用 fallback。逐项做完基本能定位到出问题的环节。
启动报 bind: address already in use 怎么办?
说明 7890 端口被其他程序占用,常见于同时开着另一个代理客户端,或上次进程没有退干净。定位方法:Windows 执行 netstat -ano | findstr 7890 查到 PID 后在任务管理器结束进程;macOS 与 Linux 执行 lsof -i :7890。不方便结束进程时,直接在客户端设置里把 mixed-port 改成 7891 等空闲端口,系统代理端口会自动跟随。
开了系统代理,但商店 App 或某些软件不走代理?
Windows 的 UWP 应用默认被禁止连接本机回环地址,系统代理对它们不生效。两个解法:一是用管理员权限执行 CheckNetIsolation LoopbackExempt -a -n=包名 给单个应用放行,部分客户端设置里也内置了 UWP 回环豁免工具;二是直接开 TUN 模式,从网络层接管流量,不再依赖回环。非 UWP 软件不走代理,多是软件自身带独立代理设置,进软件里手动指向 127.0.0.1:7890 即可。
节点列表全部显示超时?
整个列表超时通常不是单个节点的问题:先切直连模式确认本机网络正常;再看订阅是否过期,流量用尽或到期后服务端会拒绝全部连接;测速地址被污染也会显示全员超时,把测速 URL 换成 http://cp.cloudflare.com/generate_204 再测一次;系统时间偏差过大会导致部分加密协议握手失败,校准时间后重试。

问题没解决?

系统化的分平台安装与配置说明在完整文档;订阅解析、端口冲突、断网排查的逐步教程在技术笔记。

下载客户端