quickstart · ~10 min

Clash 使用文件:從匯入訂閱到驗證生效的四步流程

這一頁只做一件事:帶你完成第一次可用的設定。依序走完「匯入訂閱 → 選擇代理模式 → 連線 → 驗證生效」,每一步都寫清楚點哪裡、會看到什麼、下一步做什麼。還沒安裝客戶端的,先到取得客戶端頁面依平台下載安裝,再回來這裡繼續。

4 steps mixed-port 7890 rule / global / direct

不同客戶端的介面差異

本文主線以 Linux 上的 Clash Verge Rev 為例。FlClash 把訂閱管理叫「設定檔」,Clash Plus 的訂閱入口在首頁,Clash Meta for Android 與 iOS 端的開關位置也略有不同——但四個步驟的順序與原理完全一致,遇到選單名對不上時,依功能找對應入口即可,文中會在關鍵處標註差異。

00

開始之前:確認兩樣東西已就緒

動手前先確認兩件事。第一,客戶端已經裝好並能正常打開:Linux 桌面用戶推薦 Clash Verge Rev,其餘平台的選擇與安裝方法見取得客戶端頁;安裝環節如果卡住,完整手冊裡有逐平台的詳細章節,這裡不重複。第二,手上有一條可用的訂閱連結——通常由機場(訂閱服務商)的用戶中心提供,是一條以 https:// 開頭的完整 URL。「機場」「訂閱」這些詞第一次見的話,可以先花一分鐘看術語手冊裡的對應條目,後文直接使用這些術語不再展開。

兩樣都齊了,從第一步開始。整個流程正常情況下十分鐘以內可以走完,每一步的結尾都會說明「看到什麼才算完成」,確認無誤再進入下一步。

01

匯入訂閱:把設定裝進客戶端

訂閱本質上是一份託管在遠端的設定來源:客戶端從這條連結拉取節點清單與分流規則,在本機產生一份完整的 config.yaml。所以第一步就是讓客戶端認識這條連結。

  1. 在機場用戶中心找到「複製訂閱連結」或「一鍵匯入 Clash」按鈕,複製完整 URL。連結通常長成這樣(示例為假地址):
    https://example.com/api/v1/client/subscribe?token=xxxx
    注意結尾的 token= 參數必須完整,少一個字元伺服端就會拒絕請求。
  2. 打開客戶端,進入訂閱管理頁:Clash Verge Rev 在左側欄叫「訂閱」(Profiles),FlClash 叫「設定檔」,Clash Plus 的入口在首頁的訂閱管理區。
  3. 把連結貼進頁面頂部的輸入框,點「匯入」。客戶端會立刻請求這條 URL 並解析回傳內容,網路正常時幾秒內頁面上會出現一張設定卡片,顯示設定名稱、更新時間,機場如果提供流量資訊也會一併顯示在卡片上。
  4. 點擊這張卡片,把它設為目前使用的設定。卡片邊緣出現選中態標記(高亮描邊或勾選)即表示已生效——這就是本步驟的完成標誌。

如果你拿到的不是連結而是一份 config.yaml 檔案,同樣在訂閱頁操作:選擇「匯入檔案」,或直接把檔案拖進客戶端視窗,後續步驟完全相同。

匯入報錯先別急著換連結

匯入失敗最常見的原因是連結複製不完整、訂閱已過期,或回傳內容不是合法的 YAML。依「連結可達性 → 回傳內容格式 → 客戶端相容性」的順序逐項自查,完整清單見技術筆記《訂閱連結失效與解析失敗排查清單》

02

選擇代理模式:規則、全域還是直連

設定生效後,進入「代理」頁。頁面頂部有三個模式切換項,先花一分鐘弄清它們各自的行為,再決定用哪個——這是新用戶最容易憑直覺選錯的地方。

模式行為適用情境
規則(Rule)流量依規則逐條比對,命中直連規則的不走代理,其餘交給代理節點日常預設。本機網路可直達的網站不繞路,速度不受影響
全域(Global)所有流量一律交給目前選中的節點臨時排查規則是否有問題,或確實需要全部流量走代理
直連(Direct)所有流量都不經過代理暫停代理但不想退出客戶端時

結論直接說:保持預設的規則模式即可。訂閱自帶的規則集已經把常見網站分好流,不需要手動干預。規則如何逐條比對、DOMAIN-SUFFIX 與 GEOIP 這些規則類型是什麼意思,見術語手冊的「規則與分流」分類;想自己改寫分流策略,完整手冊有專門一章,首次上手不必碰。

代理頁的下半部分是策略組與節點清單。展開名為「節點選擇」或 PROXY 的策略組,點一次延遲測試按鈕(通常是閃電或波形圖示),客戶端會對全部節點測一輪延遲,每個節點後面出現一個毫秒數。選一個數值低且顏色為綠色的節點,點擊即選中。延遲數字代表什麼、多少算正常,術語手冊裡有單獨條目。

模式切換即時生效

三種模式之間隨時可以切換,點擊即生效,不需要重啟客戶端,也不影響已選中的節點。

03

連線:開啟系統代理,讓流量走向 7890

Clash 沒有傳統 VPN 那種「連線」大按鈕。客戶端執行後,會在本機 127.0.0.1 的 7890 埠(預設 mixed-port)開一個混合代理入口,所謂「連線」,其實是讓系統的網路流量指向這個埠。操作只有一個開關:

  1. 進入「設定」頁,打開「系統代理」開關。客戶端會把 HTTP/HTTPS 代理寫入桌面環境的網路設定(GNOME/KDE 的代理設定項),瀏覽器與大多數圖形應用程式會自動跟隨這份設定。
  2. 確認開關旁或埠設定區顯示的埠是 7890,並觀察系統匣圖示——多數客戶端在系統代理開啟後圖示會變色或加標記,這是目前處於工作狀態的直觀信號。
  3. 其他平台的對應操作:Windows 與 macOS 同樣是「系統代理」開關;Android 上的 Clash Meta for Android 點主介面的啟動按鈕,系統會請求建立 VPN 通道,允許即可;iOS 上的 Clash Plus 首次啟動會請求新增 VPN 設定,在系統彈窗中確認一次,之後由客戶端內的開關控制。

有一類流量不吃系統代理:終端機裡的命令列程式。它們只認環境變數,需要臨時代理時在目前終端機工作階段裡匯出:

export https_proxy=http://127.0.0.1:7890
export http_proxy=http://127.0.0.1:7890
export all_proxy=socks5://127.0.0.1:7890

這幾行只對目前終端機視窗生效,關掉視窗即失效,不會污染系統環境。想讓所有應用程式(包括不認代理設定的程式)統一接管,那是 TUN 模式的職責,設定門檻更高,首次上手不必開,需要時看完整手冊的 TUN 章節。

開關打不開?先看埠

如果系統代理開關打開後立刻彈回,或日誌裡出現 address already in use,說明 7890 埠被其他程序佔用。定位佔用程序與修改監聽埠的完整流程,見技術筆記《Clash 埠被佔用怎麼辦》

04

驗證生效:三個層面確認代理在工作

開關打開不等於代理在工作。用下面四項從外到內驗證一遍,全部通過才算真正完成設定:

  1. 瀏覽器驗證。打開一個此前無法造訪的網站,能正常載入即說明基本生效。如果頁面沒變化,先按 Ctrl+Shift+R 強制重新整理,排除瀏覽器快取的干擾再下結論。
  2. 命令列驗證。在終端機執行一條明確指定代理的請求,不依賴系統代理設定,直接檢驗代理連線本身:
    curl -x http://127.0.0.1:7890 -I https://www.google.com
    回傳 HTTP/2 200 之類的回應標頭,說明「客戶端 → 節點 → 目標網站」這條連線是通的。
  3. 連線頁驗證。回到客戶端的「連線」(Connections)頁,這裡即時列出每一條經過 Clash 的連線:網域、命中的規則、走的出口。確認你剛造訪的網域出現在清單裡,並且出口是你選中的代理節點而不是 DIRECT——這一眼就能看出規則分流是否按預期運作。
  4. 出口 IP 驗證。用瀏覽器造訪任意 IP 查詢網站,顯示的位址應該是節點所在地區,而不是你當地電信業者的位址。

如果某一項失敗,失敗的位置本身就是線索:瀏覽器打不開但 curl 能通,說明系統代理沒寫入桌面環境,回到第三步重開開關;curl 也不通,多半是節點問題,回到第二步重測延遲換一個節點;兩頭都正常但個別網站異常,通常是規則比對的問題。順著日誌逐行定位的方法,技術筆記裡有專文,深入的排障思路見完整手冊

完成標誌

瀏覽器可造訪、curl 回傳回應標頭、連線頁出口為代理節點、出口 IP 為節點地區——四項全部通過,首次設定到此完成。

之後做什麼:維護與進階路線

日常使用只剩一件維護工作:訂閱要定期更新,節點與規則才會保持最新。多數客戶端支援在訂閱卡片上設定自動更新間隔(如每 24 小時),設一次就不用再管;手動更新則是在卡片選單裡點「更新」。GeoIP 資料庫的更新、開機自動啟動、多訂閱切換這些日常維運話題,完整手冊裡各有一節。

完整手冊

從核心概念到規則分流、TUN 模式與日常維護的系統化長文,依章節線性推進,適合走完本頁後通讀。

閱讀完整手冊 →

術語手冊

mixed-port、策略組、GEOIP 這些正文裡出現過的名詞,依分類逐條解釋,遇到看不懂的詞來這裡查。

查術語手冊 →

技術筆記

訂閱失效、埠衝突、啟動閃退、日誌解讀——真實故障場景的逐項排查實錄,出問題時按文索驥。

瀏覽技術筆記 →