PREPARE / 检字
开始前检查
开始操作前,需要准备两项内容:一款适合当前系统的 Clash 图形客户端,以及服务提供方给出的订阅地址或本地 YAML 配置文件。订阅地址通常是一段以 https:// 开头的链接,用于让客户端获取服务器节点、策略组与分流规则;本地配置则是扩展名为 .yaml 或 .yml 的文件。两者只需选择一种,不必重复导入。
先启动客户端并观察主界面是否完整加载。桌面端通常会在侧边栏列出主页、代理、配置、连接记录和设置;移动端则可能把这些入口放在底部导航或侧边抽屉中。此时暂时不要急着开启系统代理,因为尚未载入可用配置时,客户端即使处于运行状态,也没有足够的信息决定流量应该交给哪个策略组。
如果客户端首次启动时提示选择内核或下载运行组件,应等待状态变为可用,再进入配置页面。采用 mihomo 内核的客户端通常能够读取常见 Clash 配置,但不同客户端对覆写、脚本、外部规则集和 TUN 参数的支持仍有差异。第一次配置的目标只是建立一条可验证的连接,因此先使用客户端默认设置,避免同时修改 DNS、端口和路由参数,便于出现问题时准确定位。
最后确认系统时间与时区基本准确。证书连接、订阅请求和部分鉴权流程会依赖系统时间;时间偏差较大时,表面现象可能是订阅更新失败或节点连接中断。准备完成后,进入客户端的配置页面,开始第一步。
PROFILE / 入版
导入订阅配置
在客户端侧边栏或底部导航中找到“配置”“订阅”或 Profiles。进入后,页面通常会包含一个链接输入框以及“导入”“下载”或“更新”按钮。复制完整订阅地址,粘贴到输入框中,检查链接开头和结尾没有多余空格,然后执行导入。桌面客户端可能要求先填写配置名称;名称只用于本机辨认,可以按用途填写,例如“日常规则”或“移动网络”,不会改变订阅内容。
点击导入后,客户端会请求订阅并解析 YAML。正常情况下,配置列表会新增一项,并显示配置名称、更新时间或更新间隔。此时不要只看“下载完成”提示,还要点击新配置,确认它已经被标记为当前配置。部分客户端会自动选中新导入项,另一些客户端只负责保存,需要手动点击“使用”“激活”或选中标记。只有当前配置发生切换,后续代理页面才会展示这份配置里的策略组。
如果拿到的是本地 YAML 文件,选择“从文件导入”“打开配置”或文件夹按钮,再从系统文件选择器中选中对应文件。导入后同样要把它设为当前配置。不要直接在文本编辑器中随意更改缩进:YAML 依赖空格表达层级,列表符号、冒号后的空格和字段层级发生偏移,都可能导致解析失败。需要理解配置结构时,可转到YAML 手册的结构总览查阅字段关系。
若点击导入后没有新增配置,先检查订阅地址是否完整。聊天工具换行、复制范围遗漏或链接被截断,都会造成请求失败。可以重新复制一次并粘贴到纯文本输入框中观察。若客户端显示超时,先在当前网络环境下确认普通网页可以打开,再重试订阅更新。若返回格式错误,则可能拿到的是网页地址、登录页或不受当前客户端支持的配置格式,需要回到配置来源确认正确入口。
订阅更新成功后,建议暂时保留服务方原始配置,不要立刻建立多层覆写。首次连接阶段需要尽量减少变量:一份当前配置、一个明确模式、一个已选策略,就足以判断基础链路。现在转到代理页面,检查策略组并选择运行模式。
MODE / 排版
选择代理模式
进入“代理”“Proxies”或“模式”页面。Clash 常见运行模式包括规则模式、全局模式和直连模式。第一次使用建议选择规则模式。规则模式会按配置中从上到下排列的规则判断请求去向:有些域名交给代理策略,有些保持直连,最后由兜底规则处理没有提前匹配的请求。这种方式最接近日常使用场景,也便于通过连接记录观察每个请求命中了哪条规则。
全局模式会把大部分流量交给同一个全局策略,适合临时排除规则匹配问题,但不适合拿来替代长期规则配置。直连模式则让请求直接访问目标,常用于暂停代理或比较连接差异。不同客户端可能把模式选择放在主页顶部、代理页右上角或设置页面中;找到 Mode、模式或运行模式一项后,先明确选择“规则”。
模式确定后,继续查看策略组。策略组不是节点本身,而是配置对多个节点或子策略进行组织后的选择入口。常见类型包括手动选择、自动测速、故障转移和负载分配。页面上可能出现“节点选择”“代理”“国外流量”“自动选择”等名称,这些名称由配置提供方定义,不同订阅之间并不统一。打开主要策略组,选择一个明确可用的节点,或选择配置内已经设置好的自动策略。
首次测试时,手动选择一个节点通常更容易排查,因为连接结果对应单一目标。若直接使用自动策略,客户端可能依据测试结果切换节点;当网络表现变化时,需要同时判断自动测试和实际连接两个环节。待基础连接确认正常后,再按日常需求切回自动选择即可。
| 模式 | 流量处理方式 | 首次使用建议 |
|---|---|---|
rule |
按照规则顺序匹配直连、代理或其他策略 | 作为日常起点,便于观察分流结果 |
global |
主要交给全局策略组处理 | 用于临时比较和排除规则问题 |
direct |
请求直接连接目标 | 用于暂停代理或对照网络状态 |
选中节点后,注意观察策略组名称旁是否出现当前选择。有些客户端允许在节点列表中执行延迟测试,但测试结果只说明客户端能否完成对应探测,不等同于所有网站和应用都一定可用,因此不要只凭一个测试数字判断最终状态。真正的确认要留到第四步,通过浏览器请求和连接记录共同完成。
如果策略组全部为空、只显示 DIRECT,或者代理页面与导入前没有变化,通常意味着新配置尚未被设为当前配置。返回配置页面重新选中刚才导入的项目,再回到代理页面。若客户端明确报告某些字段无法解析,可在策略组字段章节核对配置结构,但首次上手不必手工重写整份配置。
CONNECT / 付印
启动代理连接
确认当前配置、规则模式和主要策略组之后,返回客户端主页。桌面端优先找到“系统代理”“System Proxy”或“设置为系统代理”开关并启用。这个动作会把操作系统的 HTTP 或 SOCKS 代理指向 Clash 正在监听的本地端口。启用成功后,浏览器及遵循系统代理设置的应用会把请求交给客户端,再由规则和策略组决定具体去向。
Windows 客户端通常会直接修改系统代理设置;macOS 可能要求确认网络服务权限;Linux 桌面环境能否自动接管系统代理取决于发行版、桌面环境和客户端实现。如果 Linux 客户端没有自动设置系统代理,可以在系统网络设置中手动填写客户端显示的监听地址与端口。常见监听地址是 127.0.0.1,端口则以客户端设置页面中的 mixed-port、HTTP 或 SOCKS 端口为准,不要凭其他教程里的数字填写。
Android 与 iOS 客户端通常通过系统提供的网络连接接口接管流量。第一次启动时,系统会弹出连接权限确认;批准后,状态栏可能出现网络连接标记。若权限被拒绝,客户端内的按钮可能看似已点击,但系统并未建立连接,需要到系统设置中重新允许,或在客户端内再次发起连接请求。移动端完成授权后,先保持默认路由和 DNS 设置,继续做基础验证。
启用开关后,观察客户端运行状态是否显示已连接或正在运行,同时查看连接记录页面是否开始出现请求。客户端进程运行、系统代理启用和配置有效是三个不同层面:客户端窗口打开只代表程序已启动;系统代理开关打开代表操作系统已被指向本地监听端口;请求能否转发,还取决于配置、策略与节点状态。排查时要逐层确认,避免把所有现象都归结为节点问题。
如果系统代理开关启用后立刻自动关闭,常见原因是客户端没有获得修改系统设置的权限,或本地监听端口未能启动。进入设置页面查看端口状态和日志。端口被其他程序占用时,可以退出占用程序,也可以修改 Clash 的监听端口;修改后必须确保系统代理指向同一个新端口。关于进程定位和字段修改,可阅读Clash 端口被占用的处理步骤。
完成连接后,不要立即批量修改节点、DNS 和规则。先保持当前状态,打开一个新的浏览器标签页,进入下一步。验证阶段会同时检查网页访问、连接记录和规则命中,确认请求确实经过刚才选择的策略。
VERIFY / 校样
验证是否生效
先在浏览器中打开一个平时能够正常访问的常规网站,确认启用代理后基础网络没有中断。随后打开需要使用代理策略访问的目标页面。页面可以加载只是第一层结果,还需要回到客户端的“连接”“Connections”或日志页面,查看刚才产生的域名请求。正常情况下,记录中会包含目标域名、匹配规则、所用策略组以及最终选择的节点或 DIRECT。
观察规则命中信息时,重点确认两件事:目标请求是否进入预期策略组,以及该策略组是否使用了刚才选中的节点。如果记录显示 DIRECT,说明请求被直连规则匹配;如果显示代理策略但页面仍无法访问,则应继续检查节点连接、DNS 解析或目标服务状态。把“规则如何决定去向”和“节点能否建立连接”分开判断,能够避免反复切换配置却没有触及真正原因。
还可以使用浏览器中的网络出口查询页面进行辅助确认。测试前先记录未启用代理时的出口信息,再启用连接并刷新页面,比较出口是否发生符合预期的变化。需要注意,规则模式可能让某些查询站点保持直连,因此出口没有变化并不必然代表客户端失效。此时以连接记录为准:如果查询域名命中了 DIRECT,可以临时切换到全局模式做一次对照,测试完成后再切回规则模式。
启用代理后,常规网页与目标页面没有出现整体断网。
浏览器发起请求后,客户端能看到对应域名或连接条目。
记录显示预期策略组,并落到已选节点或合理的直连策略。
关闭并重新启动客户端后,当前配置和模式仍能正确载入。
基础验证通过后,可以进行一次简短的重启测试。先关闭系统代理或断开移动端连接,再退出客户端;重新启动后确认当前配置、规则模式和策略选择是否被保留,然后重新连接。部分客户端提供“开机启动”和“启动时恢复系统代理”选项,是否启用取决于使用习惯。若选择自动恢复,后续遇到网络异常时,应记得先检查客户端是否正在运行,避免系统仍指向一个没有监听的本地端口。
至此,首次连接流程已经完成。日常使用中,订阅更新后应检查策略组是否发生变化;更换网络环境后,如果移动网络与 Wi-Fi 表现不同,可先重新连接,再观察日志,而不是直接重装客户端。需要进一步配置 DNS、规则集、覆写合并或节点字段时,请进入Clash YAML 配置文件手册。这些内容适合在基础链路已经确认后逐项调整。
PROOF NOTES / 返校
首次连接排查顺序
如果验证没有通过,先保持当前配置不变,按固定顺序检查。第一项是配置状态:回到配置页,确认订阅更新没有报错,并且导入项确实处于当前使用状态。第二项是策略状态:进入代理页,确认规则模式已经选中,主要策略组不是空白,并且存在明确的当前节点。第三项是接管状态:桌面端确认系统代理已启用,移动端确认系统连接权限已经批准。
前三项正常后,再检查本地监听。打开设置页面,记录 mixed-port、HTTP 端口或 SOCKS 端口。操作系统代理中的地址一般应指向本机,端口必须与客户端实际监听值一致。若修改过端口但系统代理仍保留旧值,浏览器会把请求发送到没有服务的端口,表现为启用代理后所有网页都无法打开。把两处端口对齐,再关闭和重新启用系统代理。
如果连接记录中完全没有浏览器请求,问题通常位于系统代理、应用代理设置或 TUN 接管层;如果能看到请求但全部匹配到不合适的策略,则应检查规则顺序;如果记录已经进入预期策略组却连接失败,再测试同一策略组中的另一个节点。这样的顺序从入口向出口逐层检查,每次只改变一个条件,能够保留清晰的对照结果。
订阅已经导入,代理页面为什么还是空的?
先确认新配置是否被设为当前配置,再执行一次订阅更新。若客户端报告解析错误,应核对订阅格式是否适用于当前内核。配置列表里仅出现名称,不代表它已经被激活。
开启系统代理后,浏览器立刻无法访问网页怎么办?
检查客户端是否仍在运行、本地监听端口是否启动,以及系统代理端口是否与客户端一致。之后临时切到直连模式做对照;直连模式能够访问时,再检查规则和节点。
部分应用能连接,另一些应用没有记录是什么原因?
部分应用不会读取系统代理设置,因此客户端连接记录中不会出现对应请求。确认基础连接正常后,可以按客户端文档配置应用自身的 HTTP 或 SOCKS 代理,或者评估是否需要 TUN 模式。
规则模式与全局模式测试结果不同,应该保留哪个?
全局模式适合临时确认节点链路,日常使用通常回到规则模式。若只有全局模式可用,应从连接记录查找目标域名在规则模式下命中的规则,再调整规则顺序或策略归属。
NEXT IMPRESSION
继续查阅配置字段
基础连接完成后,再了解端口、DNS、代理节点、策略组、规则语法与覆写合并。手册按 YAML 结构组织,适合在修改配置前查找字段作用。