Claude Code 中國內地怎麼用?Clash Verge 終端連線教學
Claude Code 讓開發者能在命令列中完成程式撰寫、修改與除錯。這篇指南會從安裝 Clash Verge 開始,說明如何讓終端機使用代理,並提供連線異常時的檢查方向。
為什麼 Clash Verge 開了代理,終端機仍然連不上
Claude Code 是在命令列中執行的開發工具,會透過終端機發起 HTTPS 請求,用於讀取專案檔案、提交程式碼修改、執行指令以及回傳模型結果。很多人看到 Clash Verge 的系統代理已經開啟,瀏覽器也能正常使用,但在 PowerShell、CMD、Terminal 或整合式終端機中執行 Claude Code 仍然出現逾時、連線被重設或無法解析主機名稱,原因通常不是節點本身,而是終端機沒有採用系統代理設定。
系統代理、終端機代理與 TUN 是三個不同層次。系統代理主要修改 Windows 或 macOS 的 HTTP/HTTPS 代理設定,只有主動讀取這些設定的應用程式才會受影響。許多命令列工具只看 HTTP_PROXY、HTTPS_PROXY、ALL_PROXY 等環境變數,不會自動讀取系統代理。TUN 則是在作業系統中建立虛擬網路介面,把更多不遵循代理設定的流量交給 Clash 內核處理。
因此,在中國大陸網路環境中使用 Claude Code 時,建議先讓 Clash Verge 的節點與規則正常運作,再根據終端機需求選擇環境變數或 TUN。環境變數範圍較小、容易撤銷,適合開發測試;TUN 接管範圍較完整,適合多個命令列工具都需要代理的情況。
先確認帳號與服務權限
代理只能改善網路連線,不能替代 Claude Code 的帳號、API 權限或服務商設定。請使用你有權使用的帳號與合法服務,並依目前帳號所支援的認證方式填寫環境變數。不要把存取權杖貼到文章、聊天視窗、公開儲存庫或終端機錄影中。
Clash Verge 安裝與代理準備
先從本站的下載中心取得與作業系統相符的 Clash Verge 或 Clash Verge Rev 安裝包。安裝完成後啟動程式,確認用戶端使用的是 mihomo 核心。不同版本的介面名稱可能略有差異,但設定檔、代理、系統代理與 TUN 通常都能在主視窗或設定頁找到。
- 在「設定檔」頁面匯入服務商提供的訂閱連結,等待設定檔下載完成,再點選該設定檔使其生效。
- 在「代理」頁面選擇一個延遲較低、狀態正常的節點或策略組。初次排查時可暫時使用全域模式,避免規則誤判把目標連線送往直連。
- 確認 Clash Verge 的混合連接埠。常見值是
7890或7897,但必須以目前設定檔或用戶端顯示的值為準。 - 先在瀏覽器測試一個需要代理的頁面,再到終端機測試同一個目標。兩者都成功,才代表節點、設定檔與基本代理鏈路沒有明顯問題。
如果設定檔中的連接埠不是常見值,不要直接照抄網路文章。可以在 Clash Verge 的設定頁查看 mixed-port、http-port 與 socks-port。終端機最方便使用混合連接埠,因為它通常同時接受 HTTP 代理與 SOCKS5 代理。若只有 SOCKS5 連接埠,環境變數可以改用 socks5://127.0.0.1:連接埠。
| 項目 | 建議檢查值 | 常見問題 |
|---|---|---|
| 代理位址 | 127.0.0.1 | 誤填成遠端節點位址,或把冒號與埠號拆錯 |
| 混合連接埠 | 以 Clash Verge 顯示為準 | 照抄 7890,但目前設定檔實際使用 7897 |
| 代理模式 | Rule 或排查時暫用 Global | 目標網域被規則判定為 DIRECT |
| 系統代理 | 需要桌面應用程式時開啟 | 誤以為開啟後所有終端機都會自動代理 |
| TUN 模式 | 按需求開啟 | 未授權、與其他 VPN 衝突或 DNS 設定不相容 |
在終端機設定 Claude Code 代理
最穩妥的做法是先在目前的終端機工作階段設定代理環境變數,完成測試後再決定是否加入使用者環境變數。這樣不會一開始就影響所有開發工具,也方便比較「有代理」與「無代理」的差異。以下範例使用本機混合連接埠 7890,如果你的 Clash Verge 顯示其他埠號,請替換最後的數字。
Windows PowerShell
PowerShell 使用 $env: 設定目前視窗的環境變數。先執行下列指令,再在同一個視窗啟動 Claude Code:
$env:HTTP_PROXY="http://127.0.0.1:7890"
$env:HTTPS_PROXY="http://127.0.0.1:7890"
$env:ALL_PROXY="http://127.0.0.1:7890"
$env:NO_PROXY="localhost,127.0.0.1"
claude
HTTP_PROXY 與 HTTPS_PROXY 是多數 CLI 工具優先讀取的變數,ALL_PROXY 可為只支援通用代理的程式提供後備值。若某個工具對 ALL_PROXY 的格式要求是 SOCKS5,可改成 socks5://127.0.0.1:7890,但不要在同一個變數中混用兩種格式。CMD 的寫法則是:
set HTTP_PROXY=http://127.0.0.1:7890
set HTTPS_PROXY=http://127.0.0.1:7890
set ALL_PROXY=http://127.0.0.1:7890
set NO_PROXY=localhost,127.0.0.1
claude
macOS 與 Linux 終端機
macOS 的 Terminal、iTerm2 與 Linux 常見 Shell 使用 export。把以下指令貼入目前的 Shell 後再啟動 Claude Code:
export HTTP_PROXY="http://127.0.0.1:7890"
export HTTPS_PROXY="http://127.0.0.1:7890"
export ALL_PROXY="http://127.0.0.1:7890"
export NO_PROXY="localhost,127.0.0.1"
claude
如果確認每天都需要代理,可以把這幾行加入 ~/.zshrc、~/.bashrc 或對應 Shell 的啟動檔,再執行 source ~/.zshrc 讓設定立即生效。不建議把存取權杖和代理設定直接寫進專案的 .env 並提交到版本控制;代理位址可以是本機固定值,認證資訊則應使用安全的環境變數管理方式。
Claude Code 的認證環境變數
Claude Code 的代理設定與認證設定是兩件事。代理變數只決定網路請求如何離開本機,而 ANTHROPIC_BASE_URL、ANTHROPIC_AUTH_TOKEN 或目前版本文件指定的其他變數,才涉及服務端點與身份驗證。不同帳號方案、官方登入方式與相容服務可能使用不同欄位,不要把其他 SDK 的變數名稱直接套用到 Claude Code。
若服務商提供自訂 API 端點,只應填入服務商明確提供的 HTTPS 位址,不要自行猜測路徑或在網址後面重複添加版本段。完成設定後,先用最小請求測試登入與連線,再在正式專案中執行修改操作。任何包含權杖的指令都不應截圖分享,也不要在 Shell 歷史紀錄長期保留明文憑證。
動手測試:從 Clash 日誌到 Claude Code
下面這組步驟建議按順序執行。測試重點不是只看 Claude Code 是否啟動,而是確認請求真的進入 Clash Verge,並且使用了預期的策略組與節點。
- 在 Clash Verge 的代理頁確認節點已選中,模式先切到 Global。若使用 Rule,請確定目標網域有對應的代理規則,不要一開始就把規則與連線問題混在一起。
- 在終端機設定
HTTP_PROXY、HTTPS_PROXY與NO_PROXY,再執行echo $HTTPS_PROXY或 PowerShell 的$env:HTTPS_PROXY,確認變數確實存在。 - 用命令列工具測試代理連通性。PowerShell 可執行
curl.exe -I https://example.invalid;macOS 或 Linux 可執行curl -I https://example.invalid。這裡的測試網域僅作格式示例,實際測試請替換成你有權存取的目標。 - 回到 Clash Verge 的連線或日誌頁,觀察是否出現來自終端機的請求。若完全沒有紀錄,優先檢查環境變數名稱、連接埠與目前使用的終端機視窗。
- 確認基礎 HTTPS 請求成功後,再設定 Claude Code 所需的認證與端點,執行
claude。首次測試只使用一個簡單問題,避免把專案權限、工具呼叫與網路故障同時引入。 - 測試完成後把 Clash 模式切回 Rule,再次執行一次小請求。若 Global 成功而 Rule 失敗,問題通常在網域規則、DNS 解析或策略組選擇,不在終端機環境變數。
用最小範圍驗證
先驗證「終端機能否經過本機代理建立 HTTPS 連線」,再驗證「Claude Code 能否完成認證與模型請求」,最後才在實際專案中啟用檔案修改與指令執行。分層測試能快速定位問題,也能避免反覆提交或重設帳號憑證。
TUN 模式、DNS 與分流規則怎麼選
如果你使用的終端機工具不讀取代理環境變數,或還有 Git、套件管理器、容器工具需要代理,TUN 模式會比逐一設定環境變數更方便。TUN 由 mihomo 建立虛擬網卡並接管系統流量,但需要額外的系統權限。Windows 通常要安裝服務模式;macOS 可能需要允許網路擴充功能;Linux 則要確認權限、路由與防火牆設定。
啟用 TUN 前先關閉其他 VPN、加速器或同類網路接管工具,否則可能出現路由迴圈、DNS 互相搶答或所有流量突然中斷。基本設定可參考以下 mihomo 結構,實際欄位仍應以目前核心版本與 Clash Verge 匯入的設定格式為準:
tun:
enable: true
stack: mixed
auto-route: true
auto-detect-interface: true
dns-hijack:
- any:53
dns:
enable: true
enhanced-mode: fake-ip
fake-ip-range: 198.18.0.1/16
dns-hijack 用於把發往 53 埠的 DNS 查詢導入 Clash DNS 模組,fake-ip 則讓核心能先依網域規則分流,再在合適的出口完成解析。區域網路設備、內部網域或特殊應用程式若與 fake-ip 不相容,可以加入 fake-ip-filter,或暫時改用 redir-host 比較結果。
對 Claude Code 而言,最重要的是目標 API 網域不能被規則誤判為 DIRECT。使用 Rule 模式時,可以在 Clash Verge 的連線頁查看該請求最後命中的規則與策略組。不要只看瀏覽器能否開啟網頁,因為瀏覽器可能使用自己的 DoH,而 Claude Code、Git 或 Node.js 可能採用另一套 DNS 與代理行為。
| 情境 | 優先方案 | 判斷理由 |
|---|---|---|
| 只需要讓 Claude Code 連線 | 終端機環境變數 | 影響範圍小,關閉視窗即可撤銷 |
| 多個 CLI 都不支援系統代理 | TUN 模式 | 由虛擬網卡統一接管流量 |
| 瀏覽器正常,CLI 逾時 | 先補環境變數 | 瀏覽器遵循系統代理,CLI 未必遵循 |
| Global 成功,Rule 失敗 | 檢查規則與 DNS | 節點正常但目標被錯誤分流 |
連線異常時的排查順序
遇到「請求逾時」時,不要先反覆更換節點或重裝軟體。按照本機代理、終端機變數、Clash 日誌、DNS 與認證五個層次排查,通常能更快找到原因。
- 完全沒有 Clash 請求紀錄:終端機沒有使用代理,檢查是否在同一個 Shell 視窗設定變數,以及變數名稱是否拼寫正確。PowerShell、CMD、bash 和 zsh 的設定語法不能混用。
- Clash 有請求但顯示 DIRECT:把模式暫時切成 Global。若 Global 成功,代表 Rule 模式的網域規則、策略組或 DNS 判斷需要調整。
- 出現 connection refused:通常是本機代理埠沒有監聽,或填錯了
mixed-port。確認 Clash Verge 正在執行,並核對實際埠號,不要只依賴預設值。 - 出現 TLS、certificate 或 handshake 錯誤:先檢查系統日期與時間,再確認是否有其他安全軟體攔截 HTTPS。不要為了繞過錯誤而關閉憑證驗證,這會降低連線安全性。
- 認證失敗但網路正常:觀察 Clash 是否已記錄完整請求,若請求成功抵達服務端仍回傳 401 或 403,應檢查帳號權限、端點、模型名稱與權杖,而不是繼續調整代理埠。
- TUN 開啟後所有網路變慢:先關閉其他 VPN,確認路由與 DNS 劫持設定,再逐項恢復。部分網路環境對 IPv6、QUIC 或特定 UDP 流量相容性較差,可先使用較保守的設定做對照測試。
完成測試後,建議把日常模式設回 Rule,只讓確實需要代理的目標進入代理策略組。若在共用電腦或公司網路中使用,還要遵守組織的網路政策,並避免把訂閱連結、環境變數輸出與認證錯誤完整日誌交給第三方。
適合日常開發的使用流程
穩定使用 Claude Code 的關鍵不是把所有功能一次開滿,而是固定一套可重複的啟動流程。開機後先確認 Clash Verge 已啟動、設定檔沒有過期、節點狀態正常;接著確認系統時間與本機代理埠;進入專案目錄後,再在當前終端機設定代理變數並啟動 Claude Code。
如果團隊使用不同作業系統,可以把代理設定寫成不包含任何憑證的本機啟動腳本,例如 Windows 使用 PowerShell 腳本,macOS 與 Linux 使用 Shell 腳本。腳本只保存 127.0.0.1 與本機連接埠,認證仍由個人安全環境提供。離開代理環境時,關閉該終端機視窗或執行清除變數的指令,避免其他不需要代理的工具沿用相同設定。
當 Claude Code 執行涉及檔案寫入、套件安裝或 Shell 指令時,仍要逐項確認操作內容。代理解決的是網路到達性,不會替你檢查程式修改是否符合專案規範,也不會自動保護誤刪檔案或外洩敏感設定。把網路排查、帳號認證與程式碼審查分開處理,整體工作流會更穩定。
需要快速回顧 Clash Verge 的下載與基本使用方式,可以前往查看教程。若只是要取得用戶端安裝包,則直接進入前往下載即可。
下載 Clash 用戶端
規則分流的前提是用戶端先接管流量。前往下載中心依平台選擇用戶端,再回到教學文章完成系統代理或 TUN 接管設定。