QUICKSTART / 10 MINUTES

Clash 快速上手:从订阅导入到连接验证

这份教程把首次使用压缩成一条连续操作路径。准备好客户端和订阅地址后,依次完成配置导入、代理模式选择、连接建立与结果验证;遇到平台专有设置时,再跳转到对应的排查资料。

四步完成首次配置 Windows / macOS Android / iOS / Linux
START HERE

开始前准备:确认客户端和订阅地址

首次配置前,先从客户端页面选择与操作系统匹配的图形客户端。Windows 和 macOS 用户通常适合使用带可视化界面的客户端;Android 用户要确认系统允许应用建立 VPN 连接;iOS 用户需要从 App Store 获取可用客户端并准备好代理授权;Linux 用户则需要根据桌面环境选择 GUI 客户端,服务器或路由器用户可以直接参考 Mihomo 内核文档。客户端版本、菜单名称和权限提示会随平台变化,但配置导入与代理验证的基本逻辑一致。

还需要准备一条有效的订阅地址。订阅地址一般由服务提供方在账户页面生成,形式可能是一个以 https:// 开头的长网址,也可能需要复制一个订阅链接按钮对应的地址。请复制完整内容,不要只复制浏览器地址栏中被截断的部分,也不要把网页登录地址当作订阅地址。若服务提供方同时给出多个格式,优先选择明确标注为 Clash、Clash Meta 或 Mihomo 的配置链接。订阅内容通常包含代理节点、代理组和规则,客户端只负责读取并执行这些配置。

在公共电脑或他人设备上操作时,不要把订阅地址发布到群聊、截图或公开文档中。订阅地址本身属于账户配置入口,泄露后可能导致流量额度被他人使用。本文不要求填写账号密码;只要客户端安装完成、订阅地址已经复制,就可以进入下一步。若地址来源不明、复制后带有空格,先回到服务提供方页面重新复制,避免把排查范围扩大到客户端本身。

准备工作完成后,先保持客户端处于关闭代理的状态。这样做便于区分“配置已经导入”和“系统代理已经生效”两个阶段。接下来把订阅保存进客户端,确认文件可以被读取,再进行模式和节点选择。


STEP 01 / PROFILE

第一步:导入订阅配置

打开客户端主窗口,找到名为“配置”“订阅管理”“Profiles”或类似含义的页面。桌面客户端通常把它放在左侧导航栏,移动端可能位于首页的配置卡片或右上角菜单中。进入页面后,先观察当前是否已经存在配置文件。如果列表里有旧配置,不要直接覆盖正在使用的项目,可以新建一个订阅条目,方便在更新失败时保留原来的可用配置。

在订阅输入框中粘贴完整地址,然后点击“添加”“保存”“导入”或“下载配置”。有些客户端会把这个动作拆成两步:第一步保存订阅地址,第二步点击条目右侧的更新按钮。点击后等待网络请求结束,直到列表显示配置名称、更新时间或可选择状态。配置名称可能由服务提供方决定,也可能默认显示为一串域名或日期;只要条目能够被选中,名称本身不影响代理功能。

如果客户端要求填写名称,可以使用容易识别的短名称,例如“主订阅”或“日常配置”。不建议在名称中写入完整订阅地址。保存后查看配置详情,确认内容不是空白文件,并且能看到代理组、节点或规则相关字段。图形客户端不一定把原始 YAML 全部展示出来,但通常会在配置卡片上显示节点数量、代理组名称或最近更新时间等信息。这一步的重点是确认客户端确实拿到了配置,而不是仅仅保存了一个网址。

订阅更新完成后,将刚导入的配置设为当前配置。有些软件通过单击配置卡片切换,有些软件使用“启用”“使用”按钮。切换后回到主界面,观察代理组列表是否发生变化。如果仍然显示“未选择配置”“没有代理”或列表为空,先不要开启系统代理,优先检查订阅地址、网络连通性和客户端日志。订阅更新失败的常见原因包括地址复制不完整、当前网络无法访问订阅服务、系统时间明显错误,以及服务提供方暂时限制请求。更详细的处理顺序见 FAQ 的故障排查部分

当配置已启用、代理组可以展开并且至少出现一个节点时,导入阶段就完成了。此时客户端拥有了可执行的路由规则,但还没有决定哪些请求走代理,也没有取得系统层面的代理权限。下一步要先选择合适的运行模式,再选择一个具体节点。


STEP 02 / ROUTING

第二步:选择代理模式和节点

在主界面找到“模式”“运行模式”或类似设置。多数 Clash 客户端会提供规则、全局和直连三种常见模式。首次使用通常建议先选择规则模式:客户端按照配置文件中的域名、IP 和进程规则决定连接路径,匹配到代理规则的请求进入代理组,适合日常浏览;未匹配的请求则按照配置文件的兜底规则处理。规则模式的实际结果取决于订阅内容,不同服务提供方的规则范围可能不同。

全局模式会让大部分请求统一经过当前选择的代理组,适合临时确认节点是否能够连接,也适合规则尚未完善时进行短时间测试。它可能改变更多应用的访问路径,因此不建议在不了解配置内容时长期使用。直连模式则让请求直接访问目标地址,常用于确认问题是否来自代理链路。切换模式不会改变订阅,也不会删除节点;它只是改变客户端处理请求时采用的路径。

模式选好后,进入“代理”“Proxies”或代理组页面。你会看到一个或多个策略组,例如自动选择、故障转移、地区分组或手动选择。先打开最上层的代理组,确认里面有可选节点;如果代理组显示“未选择”或只有空项目,回到配置页重新更新订阅。选择节点时,优先观察连续可用性,而不是只看一次测试结果。节点名称中的地区、线路和倍率信息只是服务提供方的标记,最终能否使用仍需要实际连接验证。

如果客户端提供“测速”“延迟测试”或“URL Test”,可以执行一次测试帮助筛选节点,但测速数字只代表特定测试地址和当时的链路状态。测试完成后,从结果中选一个状态正常、延迟相对稳定的节点。不要为了追求最低数值频繁切换,因为节点选择还受到丢包、出口地区、目标网站响应和本地网络质量影响。关于测试结果与实际体验的区别,可以阅读Clash 延迟测试原理

完成模式和节点选择后,回到主界面确认当前配置名称、运行模式和代理组状态都已经保存。部分客户端切换配置后会重置代理组选择,需要再次点选节点;如果发现刚才的节点没有保留,先重新选择一次,再继续开启系统连接。这个检查能避免下一步看到客户端“已运行”,但所有请求实际都没有明确出口的情况。


STEP 03 / SYSTEM

第三步:开启系统代理并建立连接

现在回到客户端首页,找到“系统代理”“System Proxy”“启动”或电源样式的开关。桌面客户端通常会把系统代理开关放在首页顶部或状态栏;点击后,系统会把支持系统代理设置的应用请求转交给 Clash 监听端口。Windows 和 macOS 可能弹出管理员授权,Android 通常弹出 VPN 连接确认,iOS 可能要求允许添加 VPN 配置。根据系统提示完成授权,回到客户端等待状态变为“运行中”“已启动”或相近状态。

系统代理和客户端进程是两个层面。客户端显示运行中,只能说明内核已经启动;浏览器或其他应用是否使用它,还取决于系统代理开关、应用自身代理设置以及系统权限。首次操作时,先关闭浏览器扩展代理、其他 VPN 软件或第三方网络加速器,避免多个程序同时修改系统代理设置。Android 如果启用了省电限制,系统可能在后台暂停 VPN 服务;可以先保持客户端在前台完成验证,之后再按设备厂商的设置加入后台运行允许列表。

启用系统代理后,观察客户端的状态信息和日志区域。正常情况下,日志会在浏览器发起请求后出现连接记录,记录中可能包含目标域名、匹配到的策略组和连接结果。此时不要把日志中的订阅内容、账户信息或完整地址复制到公开位置。若系统开关无法打开,先确认没有其他 VPN 占用权限;若开关一打开就自动关闭,检查系统是否拒绝了权限、客户端是否被省电策略暂停,以及当前配置是否能正常启动。

对于桌面系统,建议先只打开一个浏览器窗口进行测试,其他应用保持关闭。这样日志中的新请求更容易对应到刚刚打开的网页。对于 Android 和 iOS,首次连接时可以先使用浏览器访问一个平时能够打开的普通网站,再观察客户端状态,不要一开始就用依赖特殊 DNS、登录验证或大量脚本的复杂网站。连接建立后,最后一步将分别从网页结果、客户端日志和代理设置三个角度确认是否生效。

如果需要使用 TUN 模式才能接管没有遵循系统代理的应用,请先完成本文的基础验证,再查看使用手册中的 TUN 章节。TUN 涉及系统权限、路由表和 DNS 处理,直接在首次配置阶段开启会增加变量,不适合作为排查订阅或节点问题的第一步。


STEP 04 / CHECK

第四步:验证代理是否真正生效

先打开一个常用浏览器页面,访问平时能够稳定打开的网站。页面可以正常加载,只能说明基础连接没有被阻断,还不能单独证明请求经过了预期节点。此时切回 Clash 客户端,查看日志或连接列表,寻找刚才网页产生的域名请求。确认请求被某个规则命中,并且最终策略组是刚刚选择的代理组,而不是直连或拒绝。如果客户端支持按域名查看规则匹配结果,点开对应记录可以获得更明确的信息。

然后检查系统代理状态。Windows 可以在系统网络代理设置中确认手动代理是否被客户端写入;macOS 可以查看当前网络服务的代理项目;Android 和 iOS 则观察 VPN 图标或客户端连接状态。不同系统的显示方式不完全相同,但核心判断是:客户端运行、系统权限已授予、浏览器请求出现在日志中,并且策略结果与所选模式一致。三项同时成立,才可以认为基础代理链路已经建立。

如果网页能打开但日志里没有对应请求,浏览器可能使用了自己的代理设置、QUIC 或其他独立网络通道,也可能系统代理没有真正启用。先关闭浏览器内单独配置的代理扩展,再重新打开页面。若日志里有请求但全部显示直连,检查当前是否仍处于直连模式,或规则是否把目标域名匹配到了 DIRECT。若请求显示为代理但页面打不开,换一个节点测试,并观察日志中的错误类型;连接超时、TLS 错误和 DNS 解析失败的处理方向并不相同。

如果只有部分网站出现异常,先不要立即重装客户端。规则模式下,不同域名可能进入不同策略组;可以在代理页面检查对应分组是否有节点,在规则页面确认域名匹配结果。若所有域名都无法访问,重点检查节点、订阅更新时间、系统时间和网络权限。若只有某个应用不经过代理,先确认该应用是否遵循系统代理;不遵循时再考虑 TUN 或应用级代理设置。涉及 Fake-IP、DNS 分流、局域网访问等内容时,直接阅读DNS 与分流章节,不要在多个设置页面同时修改参数。

验证完成后,可以把当前配置、模式和节点选择保持下来,关闭不需要的调试日志,并记录这次可用的节点名称。以后遇到连接问题时,先复现这四个判断:配置是否更新、模式是否正确、系统代理是否开启、日志是否出现请求。按同一顺序排查,通常比反复更换客户端或删除全部配置更快定位原因。若订阅更新失败、权限弹窗反复出现或系统代理持续被覆盖,请前往FAQ查看对应问题;若想理解规则顺序、策略组和内核参数,再进入完整使用手册继续学习。


FINAL CHECK

完成后的四项检查

首次配置结束时,可以用下面的顺序做一次快速复核:第一,当前配置列表里有刚刚更新的订阅,并且配置处于启用状态;第二,运行模式符合当前用途,日常使用通常从规则模式开始;第三,代理组中已经选定一个状态正常的节点;第四,系统代理或 VPN 权限处于开启状态,浏览器请求能够在客户端日志中找到。四项都符合时,基础使用流程已经完成。

  • 订阅有内容:代理组、节点或规则可以正常显示,更新日期不是明显过期状态。
  • 模式已确认:没有误停留在直连模式,也没有因为测试结束忘记切回规则模式。
  • 节点可选择:当前策略组不是空组,选中的节点没有持续报错或立即超时。
  • 请求可追踪:测试页面打开时,客户端日志出现对应请求,并显示合理的策略结果。

这四项检查只覆盖基础连接,不代表所有应用都一定遵循系统代理,也不代表每条规则都符合预期。需要接管游戏、命令行工具、虚拟机或局域网设备时,应在确认基础链路稳定后再单独处理。深入配置可以从从零到精通完整手册开始;如果只是某一个具体问题,使用问题排查页通常更快。