本页以桌面端 Clash Verge Rev 与移动端 Clash Plus 的界面用语为基准。不同客户端的菜单命名存在出入:「配置」在部分客户端里写作「Profiles」或「订阅」,「代理」写作「Proxies」或「策略组」,但页面结构与操作顺序一致,按本页的功能描述在自己的客户端里找对应入口即可。各客户端的功能取舍与选型建议见客户端对比。
开始之前:两项准备
正式操作前,请确认以下两项已经就绪。缺少任何一项,后续步骤都无法继续。
- 客户端已安装并能正常打开。Windows、macOS、Android、iOS、Linux 各平台的安装包与安装注意事项集中在下载页,按平台选取即可。首次打开时桌面端会出现主窗口或托盘图标,移动端会进入主界面,这就算安装成功。
- 手里有一条订阅地址。订阅地址是一条以
https://开头的长链接,由代理服务商(通常称「机场」)在其用户中心提供;自建服务器的用户则由自己的订阅转换服务生成。客户端本身不包含任何节点,订阅是它唯一的节点来源。订阅、配置文件、节点这几个概念的准确含义,可在常见问题的基础认知分类中查到。
两项都确认后,从第一步开始。
第一步 · 导入订阅
这一步的目标是让客户端拿到你的节点清单。打开客户端,在左侧或底部导航中找到「配置」(Profiles)页面——这是管理订阅的固定入口,几乎所有 Clash 系客户端都把它放在导航的前两位。
- 复制订阅地址。登录服务商的用户中心,找到「一键订阅」或「订阅链接」区域,点击针对 Clash 的复制按钮。注意区分格式:部分服务商会同时提供多种格式的链接,应选择标注为 Clash 或通用格式的那一条。此时剪贴板里应是一条完整的
https://链接。 - 粘贴并导入。回到客户端的配置页面,页面顶部有一个输入框,旁边是「导入」或「下载」按钮。将订阅地址粘贴进输入框,点击导入。客户端会立刻向该地址发起请求下载配置内容,期间按钮会短暂显示加载状态。
- 确认导入结果。导入成功后,配置列表中会新增一张卡片,显示配置名称、文件大小或节点数量、最近更新时间。点击这张卡片使其处于选中(高亮)状态——只有被选中的配置才会实际生效,这一点最容易被忽略。
- 开启自动更新。在配置卡片的右键菜单或编辑面板中,通常可以设置更新间隔(如每 24 小时)。服务商的节点地址会不定期变动,开启自动更新可以避免节点批量失效后手动排查。
移动端的差异:Android 与 iOS 客户端支持从浏览器直接唤起导入——在服务商页面点击「导入到 Clash」类按钮,系统会询问是否用客户端打开,确认后自动完成粘贴与下载,比手动复制更不易出错。如果导入时提示网络错误或格式无法解析,多数是订阅地址复制不完整或格式选择不对,对照常见问题安装配置分类下的订阅条目逐项核对。
看到配置卡片处于选中状态、且卡片上有明确的更新时间,第一步即告完成。
第二步 · 选择代理模式
订阅就位后,需要决定客户端按什么策略处理流量。进入「代理」(Proxies)页面,页面顶部有一组模式切换按钮,通常为三项:
| 模式 | 处理方式 | 适用情形 |
|---|---|---|
| 规则(Rule) | 按配置文件内置的规则逐条匹配,命中的流量走代理,其余直连 | 日常默认,兼顾速度与流量消耗 |
| 全局(Global) | 所有流量一律经代理节点转发 | 临时排查规则问题,或明确需要全部流量走代理时短期使用 |
| 直连(Direct) | 所有流量不经代理,等同于临时停用 | 调试对比,或暂时不需要代理时 |
对绝大多数用户,选择规则模式即可:订阅自带的规则集已经替你完成了「哪些流量该走哪里」的判断,访问境内服务时直连不绕路,需要代理的流量才交给节点。全局模式会让所有流量——包括本可直连的——都经过节点,速度和流量额度都吃亏,不建议作为常态。规则如何逐条匹配、如何自定义分流,属于进阶话题,系统性说明见协议手册。
选定模式后,还需要在下方的策略组里选一个具体节点:
- 在代理页面找到名为「节点选择」或类似名称的策略组,展开后可以看到订阅提供的全部节点列表。
- 点击列表右上角的闪电或雷达图标执行延迟测试,客户端会对每个节点发起探测,几秒后各节点右侧出现以毫秒计的数值。
- 点选一个延迟较低(通常绿色标注)且名称符合需求的节点。被选中的节点会有明显的高亮或对勾标记。
模式已选、节点已定,第二步完成。此时客户端已经知道「怎么分流、走哪个节点」,只差把系统的流量交给它。
第三步 · 启动连接
这一步在不同平台上的操作差异最大,请按自己的系统对号入座。共同的原理是:客户端需要一个「接管开关」把系统流量引到自己这里,桌面端叫系统代理,移动端叫 VPN 通道。
Windows / macOS / Linux:回到客户端主界面(或设置页),找到「系统代理」开关,将其打开。开启后,客户端会把自己注册为操作系统的 HTTP/SOCKS 代理,浏览器等遵循系统代理设置的程序流量随即经由客户端处理。macOS 首次开启时可能弹出系统授权对话框,输入密码确认即可。开关旁常有「开机启动」「静默启动」等选项,按需勾选。需要说明的是,系统代理只覆盖遵循该设置的程序,部分命令行工具或游戏客户端会绕过它——这类场景需要 TUN 模式接管,其原理与开启方式见协议手册,首次配置不必涉及。
Android:在客户端主界面点击启动(通常是一个醒目的开始按钮)。首次启动时系统会弹出「连接请求」对话框,说明该应用将建立 VPN 连接——这是 Android 的 VpnService 机制,本地建立虚拟网卡接管流量,并非连接了额外的远程 VPN 服务。选择「允许」后,状态栏左上角会出现钥匙形图标,表示通道已建立。为避免后台被系统省电策略回收,建议顺手把客户端加入电池优化白名单。
iOS:在客户端内点击连接开关,首次会跳出系统提示要求「允许添加 VPN 配置」,按提示验证后,系统设置的 VPN 区域会出现该客户端的配置项,状态栏同时显示 VPN 标识。之后的启停既可以在客户端内操作,也可以在系统设置的 VPN 开关处操作。
无论哪个平台,只要接管开关处于开启状态、且没有弹出错误提示,第三步就完成了。剩下的问题只有一个:它真的在工作吗?这交给第四步来回答。
第四步 · 验证生效
不要凭感觉判断代理是否生效,用客户端提供的连接记录做事实核对。验证按以下顺序进行:
- 查看连接面板。打开客户端的「连接」(Connections)页面,然后在浏览器里随意访问一个网页。如果代理链路正常,连接列表会实时新增记录,每条记录标注目标域名、命中的规则以及实际出口(某个节点名或 DIRECT)。列表持续滚动增长,说明流量确实经过了客户端。
- 核对分流方向。在规则模式下,访问境内站点的记录出口应显示 DIRECT,访问命中代理规则的站点则显示你在第二步选定的节点名。两类记录都能看到,说明规则分流按预期工作。
- 确认出口地址。访问任意 IP 查询站点,页面显示的出口 IP 与归属地应与所选节点的地区一致。如果显示的仍是本地运营商地址,说明流量没有走代理。
三项全部符合,首次配置到此完成,可以正常使用。此后日常只需在代理页面切换节点,配置会按第一步设置的间隔自动更新。
如果验证不通过,按以下线索缩小范围:连接面板完全没有新记录,多为第三步的接管开关未生效(系统代理没开、VPN 授权被拒);有记录但网页打不开,多为节点本身不可用,回到第二步重新测延迟换一个节点;网页能开但出口 IP 未变化,检查是否误选了直连模式。更细的逐项排查——端口冲突、订阅过期、DNS 异常等——已整理在常见问题的故障排查分类中,按症状查询即可。
配置完成之后
以上四步覆盖了从零到可用的最短路径。当使用需求超出默认配置——例如想弄清各代理协议的取舍、为特定程序自定义分流规则、或在系统代理与 TUN 模式之间做选择——请移步协议手册,那里按专题做了系统性说明。零散的操作疑问则优先查常见问题。