開始前:客戶端、訂閱網址與系統權限
開始操作前需要準備兩項內容:一個適合目前系統的 Clash 圖形化客戶端,以及一組由服務提供者產生的 Clash 訂閱網址。客戶端負責讀取設定、啟動本機代理連接埠與執行規則;訂閱網址則提供節點、代理群組與規則。兩者並不是同一項,若只有安裝客戶端而沒有可用設定檔,代理頁面通常不會出現可選擇的節點。
請先前往下載中心,依 Windows、macOS 或 Linux 選擇安裝套件。Windows 使用者通常下載對應架構的安裝程式並依精靈完成安裝;macOS 使用者需要區分 Apple Silicon 與 Intel 處理器;Linux 使用者則要依發行版選擇安裝套件格式。首次啟動時,系統可能會詢問網路、VPN 設定或防火牆權限,這些權限用於建立本機代理或虛擬網路介面,請依所用客戶端的功能開啟。
訂閱網址通常由服務提供者的控制台產生,外觀是一段以 https:// 開頭的長網址。網址可能包含用於識別帳戶的參數,因此不要將完整網址貼到公開聊天、截圖或日誌貼文中。本文不提供節點或訂閱服務,也不會將「免費節點」作為穩定的設定來源;公開網址經常失效,也難以確認設定內容是否遭到修改。
安裝後先開啟客戶端,不必立即啟用系統代理。首次啟動的目標只是確認程式能正常進入主介面,並找到「設定檔」「訂閱」或「Profiles」入口。接著先匯入設定,再選擇策略,最後才開啟系統代理。這個順序可避免客戶端尚未載入規則時,系統流量已被導向尚未準備好的本機連接埠。
匯入訂閱:讓客戶端載入設定檔
進入側欄中的「設定檔」「訂閱」「Profiles」或「Configs」頁面。多數桌面客戶端會在頁面頂端提供 URL 輸入框,旁邊則有「匯入」「下載」「新增」或加號按鈕。將完整訂閱網址貼到輸入框,再執行匯入。此時客戶端會請求遠端設定,並將取得的 YAML 設定儲存到本機設定目錄。
匯入成功後,頁面中應出現一筆新的設定檔記錄。通常會顯示設定檔名稱、更新時間與更新按鈕。不要只看到記錄出現就立刻離開頁面,還要點選該記錄,或使用右側選單將它設為目前設定檔。部分客戶端會將此動作稱為「啟用」「選擇」或「設為使用中的設定檔」;若記錄旁已有選取標記、彩色外框或 Active 狀態,表示設定檔已生效。
切換到「代理」頁面檢查結果。正常情況下,這裡會出現數個代理群組,例如「節點選擇」「自動選擇」「故障轉移」,或服務提供者自行定義的群組名稱。每個群組中至少應有 DIRECT、自動策略或具體節點可供選擇。群組名稱沒有統一格式,只要頁面不再空白,並且能看到策略與節點層級,就表示設定已被核心讀取。
如果點選匯入後顯示格式錯誤,先確認手上的網址究竟是 Clash YAML 訂閱,還是其他客戶端使用的通用訂閱。瀏覽器能開啟網址,不代表格式一定相容;若回傳內容只是一串編碼文字,而不是包含 proxies、proxy-groups、rules 等欄位的 YAML,目前客戶端可能無法直接讀取。格式辨識、設定檔結構與訂閱轉換涉及更多細節,遇到這類問題可前往使用手冊查閱設定章節。
匯入訂閱後,還要理解「更新」與「編輯」的差異。更新會重新從遠端網址下載設定;服務提供者新增節點或修改規則後,需要執行這個動作。直接編輯本機檔案只會影響目前副本,下次更新時可能被遠端內容覆蓋。首次使用時不要急著加入自訂規則,先以原始設定完成一次連線。確認基本流程正常後,再處理規則覆寫、腳本擴充或設定合併。
選擇代理模式:首次使用先選規則模式
設定載入完成後,進入「代理」頁面或主介面的模式選擇區。常見選項有規則模式、全域模式與直連模式,介面中通常對應 Rule、Global 與 Direct。首次使用建議選擇規則模式。它會由上而下比對設定檔中的規則,並依比對結果將連線交給 DIRECT、PROXY、REJECT 或某個代理群組。
規則模式的優點在於能分開處理不同流量。例如,本機網路與設定中指定的直連網域可以走 DIRECT;需要代理的網域會進入 PROXY 群組;明確封鎖的請求則進入 REJECT。通常只需要在代理群組中選擇節點,不必逐一決定每個網站的連線方式。規則順序、網域比對、IP 比對與最後的 MATCH 備援屬於進階內容,可在使用手冊的規則分流章節繼續閱讀。
全域模式會將大部分連線交給目前選定的代理節點,適合短時間判斷某個網站是否因規則分流而採用直連,但不適合作為唯一的排錯手段。直連模式則讓流量繞過代理,常用於暫時恢復原本的網路,或確認問題是否由代理鏈路造成。排錯結束後,應依實際需求切回規則模式。
選擇 Rule 後,再處理代理群組。點選最上層的「節點選擇」或類似群組名稱,先選擇一個具體節點;如果設定提供「自動選擇」策略,也可以先選取該策略,讓核心依設定定義的測試方式挑選候選節點。介面中的延遲測試只能表示客戶端對測試網址的回應情況,不能單獨證明所有網站都能存取,因此這裡只將測試結果用來排除明顯無法連線的節點。
有些設定包含多層代理群組:最上層群組指向「自動選擇」「地區分組」或其他子群組,子群組再指向具體節點。修改上層策略後,還要進入被引用的子群組檢查最終節點。若上層選擇的是自動策略,手動切換下層節點可能不會立即影響目前連線;若上層選擇的是某個地區群組,該地區群組中的選項才是實際出口。
DOMAIN-SUFFIX,example.net,PROXY
GEOIP,CN,DIRECT
MATCH,PROXY
建立連線:開啟系統代理並保持客戶端執行
回到客戶端首頁或設定頁,找到「系統代理」「System Proxy」開關並開啟。這個動作會將作業系統的 HTTP 與 HTTPS 代理設定指向 Clash 正在監聽的本機位址,常見形式是 127.0.0.1 加上一個本機連接埠。連接埠號碼由客戶端設定決定,不要因為其他教學使用某個固定數字,就手動將目前設定改成相同值。
開啟系統代理後,瀏覽器與多數讀取系統代理設定的桌面應用程式會將請求傳送給 Clash。客戶端必須持續執行;關閉程序後,本機監聽連接埠也會消失,而系統代理若未及時恢復,應用程式可能會表現為所有網頁都無法開啟。退出客戶端前,請先關閉系統代理,或確認所用客戶端能在退出時自動還原系統設定。
Windows 使用者若發現一般桌面瀏覽器可以連線,但 Microsoft Store 應用程式或部分系統元件沒有產生連線記錄,可能需要檢查 UWP 迴圈存取限制。不同客戶端通常會在設定或服務模式區域提供迴圈存取輔助入口。這項操作涉及 Windows 應用程式容器的網路權限,不是每台電腦都需要執行;只有在目標應用程式確實不讀取目前代理時才處理,完整原理可查看使用手冊的系統代理與 TUN 章節。
macOS 首次修改系統網路代理時可能要求輸入系統密碼,啟用 TUN 時也可能要求核准網路擴充功能。Linux 桌面環境對系統代理的支援並不完全一致:瀏覽器可能會讀取桌面設定,但命令列程式通常不會。因此本步驟先以瀏覽器驗證系統代理,終端機程式留到下一步另外檢查。
TUN 模式不是首次連線的必要選項。它透過虛擬網路介面接管更多不讀取系統代理的流量,涵蓋範圍比一般系統代理更廣,但同時涉及管理員權限、路由、DNS 與其他 VPN 軟體之間的配合。建議先只開啟系統代理,確認訂閱、節點與規則都能運作;確定有遊戲、命令列工具或特殊應用程式無法接入時,再啟用 TUN。如此一來,問題發生時的排查範圍會更小。
如果系統代理開關剛開啟就自動關閉,或客戶端提示連接埠被佔用,先退出其他代理軟體,並檢查是否已有另一個 Clash 執行個體在背景執行。不要同時讓多個程式修改同一組系統代理設定,也不要讓兩個程式監聽同一個連接埠。清除衝突後重新啟動客戶端,再依序確認設定檔啟用、Rule 模式、節點選擇與系統代理。
驗證是否生效:同時檢查瀏覽器與連線記錄
開啟瀏覽器,造訪一個平時能穩定載入的 HTTPS 頁面。不要只根據「網頁開啟了」判斷代理已生效,因為規則可能將該頁面分配為 DIRECT。接著返回 Clash 客戶端,進入「連線」「Connections」頁面,觀察是否出現剛才由瀏覽器產生的新工作階段。工作階段記錄通常會顯示目標網域、通訊協定、命中的規則與最終策略。
找到對應網域後,重點查看兩項:命中了哪條規則,以及最終使用了哪個策略。如果顯示 DIRECT,表示請求確實經過規則引擎,但依設定決定直連;如果顯示 PROXY,或顯示具體代理群組與節點,表示請求已進入代理鏈路;如果顯示 REJECT,則代表規則主動拒絕。這項檢查比單純重新整理網頁更準確,因為它能區分「沒有進入 Clash」與「進入 Clash 後被規則安排直連」。
接著開啟「日誌」「Logs」頁面。正常連線通常會看到目標位址、規則比對與策略選擇。若日誌持續出現連線逾時,先更換同一代理群組中的其他節點;若出現網域解析失敗,請檢查 DNS 設定、TUN 狀態,以及其他網路工具是否同時接管 DNS;若日誌完全沒有瀏覽器請求,問題更可能出在系統代理開關、瀏覽器代理擴充功能或應用程式自身的代理設定。
瀏覽器擴充功能可能會覆寫系統代理。若瀏覽器安裝了代理切換擴充功能,請先暫時停用擴充功能,或將其設定為讀取系統設定,再重新開啟新頁面測試。瀏覽器中既有的連線可能被重複使用,因此測試時最好建立新的隱私視窗,或完全關閉瀏覽器後重新開啟。這樣更容易在 Connections 頁面中找到剛產生的工作階段。
終端機程式需要另外驗證。許多命令列工具不會讀取桌面系統代理,而是讀取 HTTP_PROXY、HTTPS_PROXY、ALL_PROXY 環境變數,或要求在命令參數中明確寫出代理位址。可以先查看客戶端設定頁中的 HTTP 或 mixed 連接埠,再使用明確參數發出一次請求:
curl -x http://127.0.0.1:7890 https://example.com
上面的 7890 只是命令結構範例,實際使用時必須替換為目前客戶端顯示的本機 HTTP 或 mixed 連接埠。執行命令後回到 Connections 頁面尋找對應工作階段。如果明確指定代理後能夠連線,而不帶 -x 的命令沒有記錄,表示 Clash 本身運作正常,只是終端機尚未設定代理環境變數。
最後進行一次恢復測試:關閉系統代理後重新整理頁面,觀察新請求是否不再進入 Connections;然後重新開啟系統代理,確認工作階段是否恢復出現。這項開關對照可以驗證系統設定確實發生變化。完成後保持 Rule 模式,並依實際使用情況決定是否讓客戶端隨系統啟動。尚未了解退出行為前,不要同時啟用多個自動啟動的網路工具。
十分鐘內仍未連線:依連線流程排查
排錯時不要反覆隨機切換所有開關。Clash 的基本流程可拆成五段:訂閱網址能夠下載、設定能被核心讀取、代理群組存在可用策略、本機連接埠正在監聽,以及目標應用程式將流量傳送到該連接埠。依這個順序檢查,就能快速判斷問題卡在哪一層。
- 設定層:回到設定檔頁面執行一次更新,確認目前設定檔已明確選取。若更新失敗,先處理訂閱網址、網路連線或設定格式,不要繼續切換節點。
- 策略層:進入代理頁面,確認模式為 Rule,頂層代理群組沒有停留在不可用的選項。更換一個具體節點後,建立新的瀏覽器連線,不要用已開啟很久的頁面判斷結果。
- 連接埠層:檢查客戶端日誌中是否有連接埠被佔用或核心啟動失敗。若發生連接埠衝突,退出其他代理程式與重複執行的客戶端執行個體,再重新啟動。
- 系統層:確認 System Proxy 處於開啟狀態。Windows 可查看系統代理設定,macOS 可檢查目前網路服務的代理項目,Linux 則要確認桌面環境與目標應用程式是否讀取同一套設定。
- 應用程式層:瀏覽器檢查代理擴充功能,終端機檢查環境變數,遊戲或特殊應用程式則檢查是否需要 TUN。不要用一個應用程式的結果推斷所有應用程式都採用相同的代理機制。
如果問題只出現在某個網站,而其他代理連線都正常,請查看該網站對應工作階段的規則、策略與錯誤訊息。規則錯誤屬於設定層,節點無法存取屬於出口層,DNS 失敗則屬於解析層。若所有網站都沒有任何連線記錄,應優先檢查系統代理與應用程式設定,不必先修改規則檔案。
到這裡仍無法定位時,保留一份可以啟動的原始設定,並記錄客戶端名稱、作業系統、目前模式、是否啟用 TUN、日誌中的具體錯誤,以及 Connections 中是否出現工作階段。接著前往從零到精通使用手冊,依照系統代理、TUN、DNS、規則分流與日誌章節繼續查找。進階設定集中放在手冊中,本頁維持首次連線所需的最短操作流程。