Clash 初學者怎麼選用戶端?安全下載與避雷指南
從未使用過 Clash,不知道應該安裝哪個版本,也害怕誤下載可疑程式?本篇會先釐清各種用戶端的角色,再提供平台選擇、來源查核與安裝前檢查方法,讓你有方向地踏出第一步。
先分清楚:Clash、核心與用戶端不是同一件事
第一次接觸 Clash 時,最容易被名稱弄混。Clash 是一套代理核心與設定格式的總稱;mihomo 則是目前仍持續維護的主流核心;Clash Verge、Clash Verge Rev、Clash for Windows、ClashX、Clash for Android 等,則是把核心包裝成圖形介面的用戶端。用戶端負責提供設定檔、節點、代理模式、系統代理與 TUN 開關,真正負責載入規則、建立連線和轉發流量的是底層核心。
因此,下載時不能只看名稱裡有沒有「Clash」兩個字,也不能把網路上出現的所有安裝包都視為同一個專案。原版 Clash 核心早已停止更新,較新的用戶端通常改用 Clash Meta,也就是現在常見的 mihomo 核心。若設定檔使用了 VLESS、Reality、Hysteria2、TUIC 或較新的 TUN 欄位,舊版核心可能無法載入,甚至會把不認識的欄位靜默忽略。
- 用戶端:你實際操作的桌面或行動應用程式,例如 Clash Verge Rev 或 Clash for Android。
- 核心:執行規則、DNS、代理協定與 TUN 的背景引擎,mihomo 是目前常見的維護主線。
- 設定檔:包含代理節點、策略組、DNS 與 rules 的 YAML 設定,可能由服務商提供,也可能由使用者自行編寫。
- 訂閱連結:用來下載或更新設定檔的網址,通常同時包含帳號識別資訊與存取權杖。
先看核心,再看介面
如果教學要求使用 GEOSITE、RULE-SET、TUN 或 Hysteria2,先確認用戶端內建的是 mihomo 核心。介面名稱相似,不代表核心能力完全相同。
依平台選擇:新手不必追求功能最多
選用戶端的第一原則是與作業系統相容,第二原則是核心持續維護,第三原則才是外觀與進階功能。新手最常犯的錯,是看到功能清單越長就越放心,結果安裝了一個來源不明、版本多年沒有更新、設定入口又十分複雜的程式。實際使用時,能穩定匯入設定、切換規則模式、開啟系統代理,通常比多出十個暫時用不到的開關更重要。
| 平台 | 選擇方向 | 首次使用應確認 | 不建議的做法 |
|---|---|---|---|
| Windows | 選擇持續更新、支援 mihomo 與 TUN 的桌面用戶端 | 系統代理、服務模式、Windows 防火牆權限 | 安裝多個核心相同的代理工具並同時啟用 |
| macOS | 選擇支援目前 macOS 版本與系統網路權限的用戶端 | 登入項目、輔助程式、系統代理授權 | 只看圖示名稱,不確認處理器架構與簽署來源 |
| Android | 選擇支援 mihomo、VPN 服務與訂閱更新的應用程式 | VPN 連線請求、電池最佳化、背景執行 | 從不明 APK 網站下載修改版 |
| iOS | 優先使用可信任的 App Store 上架版本 | 新增 VPN 設定、按需求啟用連線 | 安裝要求不合理權限或要求貼上訂閱網址的工具 |
| Linux | 選擇能清楚說明核心、服務檔與權限需求的版本 | systemd 服務、TUN 權限、監聽埠是否衝突 | 直接執行來歷不明的二進位檔並給予 root 權限 |
Windows 使用者通常需要一個有設定檔管理、系統代理和 TUN 入口的圖形介面;macOS 則要特別留意 Apple Silicon 與 Intel 版本是否對應。Android 的核心限制在於 VPN 服務只能由系統授權的 VPN 應用程式接管,開啟連線時一定會出現系統確認視窗。iOS 的安裝管道和上架情況會因地區而不同,不能把 Android 的 APK 安裝方式套用到 iPhone。
如果只是想先熟悉設定檔與規則,桌面平台的 Clash Verge Rev 類用戶端通常比較容易觀察日誌、策略組和 DNS 狀態。若主要在手機使用,應選擇能顯示目前設定檔、代理狀態與 VPN 連線狀態的行動用戶端,而不是只依賴一個「一鍵加速」按鈕。
安全下載:從來源、網址與版本三方面查核
安全下載不只是「不要點廣告」這麼簡單。搜尋結果可能混入仿冒下載頁、重新打包的安裝程式和過期版本;檔案名稱也可以被任意修改,單看 Clash.exe、Clash.apk 或相似圖示,無法證明檔案可信。下載前應先確認網站是否為固定且可追溯的官方下載入口,再從平台選擇頁取得對應版本。
- 先確認平台:Windows、macOS、Android、iOS 與 Linux 的安裝格式不同,不要下載與自己系統不符的檔案。
- 再確認專案名稱:辨識用戶端與核心的關係,確認頁面是否清楚標註 mihomo 或 Clash Meta 支援。
- 查看更新資訊:注意最後更新時間、支援的系統版本、處理器架構與已知限制。多年未更新的版本不適合當作新安裝首選。
- 檢查網址結構:避免從彈出視窗、縮網址、免費軟體聚合頁或要求先安裝下載器的頁面取得檔案。
- 下載後先不要立即執行:先確認檔案副檔名、檔案大小是否合理,以及作業系統顯示的簽署者或開發者資訊。
不要把訂閱連結交給下載工具
正常的用戶端只需要在匯入設定檔時使用訂閱網址,不會要求把訂閱貼到陌生網頁進行「轉換」、要求上傳整份設定檔,或要求提供帳號密碼。訂閱網址本身就是憑證,應只貼到已確認的用戶端內。
本站的下載入口可依作業系統篩選用戶端,先查看平台與支援條件,再取得安裝檔:前往下載。下載頁適合用來確認安裝格式與平台,不代表所有列出的用戶端都適合每一種進階設定;真正使用前仍應查看核心支援範圍。
安裝前檢查:先排除最常見的風險
安裝前花幾分鐘檢查,可以避免後面把「下載錯版本」誤判成「Clash 無法使用」。第一項是系統版本與處理器架構。Windows 需要確認是 64 位元還是 ARM 版本;macOS 要分清 Apple Silicon 與 Intel;Android 則要留意系統版本與是否允許安裝指定來源的應用程式。系統版本太舊時,即使安裝成功,也可能在啟用 TUN 或 VPN 服務時失敗。
第二項是埠與既有代理工具。常見的混合代理埠可能是 7890 或 7897,但實際值取決於設定檔。若電腦上已經有其他 VPN、加速器或代理程式,可能同時搶占系統代理、DNS 監聽埠或虛擬網卡。第一次測試時應先關閉其他工具,避免兩個程式互相覆寫代理設定。
第三項是權限要求。Windows 的 TUN 或服務模式可能需要系統管理員權限;macOS 可能要求安裝特權輔助程式;Android 與 iOS 則會顯示系統 VPN 授權。這些權限應由作業系統原生視窗提出,而不是由一個陌生網頁或彈出廣告要求。若安裝程式要求讀取瀏覽器密碼、信用卡資料、通訊錄或不相關的檔案權限,應立即停止。
- 確認安裝檔來自已知下載入口,而不是搜尋結果中的廣告鏡像。
- 確認檔案格式與平台一致,例如 Windows 不應使用來歷不明的腳本取代正式安裝包。
- 確認系統日期與時間正確,錯誤的時間會導致 HTTPS 訂閱更新或 TLS 連線失敗。
- 記下目前使用的 VPN、代理與 DNS 工具,測試時一次只開啟一套。
- 準備一條不含公開分享權限的訂閱連結,並避免把它貼進聊天群組或截圖中。
動手操作:完成第一次安全安裝與連線
以下流程適用於大多數支援 mihomo 的圖形介面用戶端。不同用戶端的按鈕可能叫「Profiles」、「設定檔」或「訂閱」,但順序大致一致。第一次不要急著開啟所有增強功能,先確認基本代理鏈路正常,再逐項增加 TUN、DNS 或自動啟動設定。
- 從可信任的下載入口取得與系統相符的版本,完成安裝後先開啟「關於」或「About」頁面,確認用戶端名稱、版本與核心名稱。
- 進入「設定檔」頁面,使用「從網址匯入」或「新增訂閱」,貼上服務商提供的訂閱連結。不要在網址前後加入空格,也不要把連結改成瀏覽器搜尋文字。
- 等待設定檔下載完成,查看節點數量與更新時間。若畫面顯示 YAML 解析錯誤、HTTP 401 或 HTTP 403,先檢查連結是否過期,不要反覆重新安裝用戶端。
- 選取剛匯入的設定檔使其生效,進入代理頁面,先選擇一個延遲較低且狀態正常的節點或策略組。
- 把模式設為
Rule,開啟系統代理,使用瀏覽器測試一般網站與需要代理的網站。不要一開始就使用 Global 模式,否則很難判斷規則是否正確。 - 確認基本連線正常後,再測試 TUN。Windows、macOS 與 Linux 可能會要求額外權限;若 TUN 啟用後無法上網,先關閉 TUN,保留系統代理並查看日誌。
- 測試完成後決定是否開啟開機自動啟動。若電腦由多人使用,或網路環境常變動,建議先保持手動啟動,熟悉狀態後再設定常駐。
mixed-port: 7890
allow-lan: false
mode: rule
ipv6: false
上面的片段只是說明常見欄位,不代表所有訂閱都應直接覆蓋。mixed-port 是 HTTP 與 SOCKS 通常共用的代理埠,allow-lan: false 代表不向區域網路其他裝置開放代理,對單機新手較安全。若把 allow-lan 改成 true,還必須設定防火牆與存取範圍,否則同一個 Wi-Fi 網路上的其他裝置可能連入你的代理埠。
安裝與匯入完成後,可再參考查看教程,了解規則模式、系統代理和 TUN 的差異。遇到問題時先保存錯誤訊息與用戶端日誌,再逐項停用進階功能,通常比直接刪除所有設定更容易找到原因。
常見避雷:這些現象不等於「版本越新越好」
版本選擇不能只看數字。用戶端版本、mihomo 核心版本與訂閱格式彼此相關,核心太舊可能不支援新協定,核心太新也可能讓多年未維護的舊設定出現相容性差異。升級前應先備份目前設定檔,記下自訂 DNS、規則覆寫與策略組名稱;升級後若出現異常,可以快速回退或重新匯入。
- 下載後被要求關閉防毒:不要直接照做。先確認檔案來源與簽署資訊,必要時刪除檔案並從可信任入口重新取得。
- 節點出現但全部連不上:可能是訂閱過期、系統時間錯誤、核心不支援協定,或目前網路阻擋訂閱網址,不一定是用戶端安裝失敗。
- 只有瀏覽器能用:通常代表系統代理生效,但其他程式不遵循系統代理;需要全域接管時,再評估是否啟用 TUN。
- 開啟 TUN 後區域網路失效:檢查內網網段、
fake-ip-filter、路由設定與防火牆,不要立刻把所有流量改成 Global。 - 更新訂閱後設定被覆蓋:服務商下發的設定檔可能在更新時重建內容。自訂規則應使用用戶端支援的覆寫功能,或保留獨立的本地設定。
- 看到「免費節點」就匯入:節點來源與用戶端來源是兩件事。即使程式本身可信,陌生訂閱仍可能導向不穩定或具風險的代理出口。
可疑安裝包不要以測試為名執行
如果檔案來自陌生網頁、要求輸入系統密碼、要求停用安全防護,或安裝後出現與代理無關的常駐程式,最安全的處理方式是停止執行、移除檔案,並檢查系統是否新增了不認識的登入項目、服務或 VPN 設定。
第一週使用清單:用最少設定建立穩定基準
完成第一次安裝後,不必立刻修改數十個 YAML 欄位。先用預設設定觀察幾天,記錄哪些應用程式需要代理、哪些網站應該直連,以及連線中斷發生的時間。這些資訊比憑感覺更有用,因為可以分辨問題來自節點、規則、DNS、TUN,還是本機網路。
| 觀察項目 | 正常現象 | 異常時先做什麼 |
|---|---|---|
| 設定檔更新 | 能正常下載並顯示新的更新時間 | 檢查訂閱是否過期、系統時間是否正確 |
| 規則模式 | 直連與代理網站各自符合預期 | 查看目前命中的策略組與 rules 順序 |
| 系統代理 | 遵循系統代理的瀏覽器可正常連線 | 確認混合埠是否與其他工具衝突 |
| DNS | 解析結果穩定,沒有頻繁污染或跳轉 | 查看 DNS 模組、fake-ip 與瀏覽器安全 DNS 設定 |
| TUN | 不遵循系統代理的程式也能依規則連線 | 先關閉 TUN,再檢查權限、路由與 DNS 劫持 |
最後記住三個原則:用戶端要從可信任入口取得,核心要確認是否為 mihomo,訂閱連結要像帳號密碼一樣保管。新手不需要一次掌握所有規則語法,只要先選對平台、完成安全安裝、以 Rule 模式驗證基本連線,再按實際需求研究 DNS、TUN 與自訂分流,就能避免大多數下載與初始設定陷阱。
下載 Clash 用戶端
規則分流的前提是用戶端先接管流量。前往下載中心依平台選擇用戶端,再回到教學文章完成系統代理或 TUN 接管設定。