PREPARE / 檢查
開始前檢查
開始操作前,需要準備兩項內容:一款適合目前系統的 Clash 圖形客戶端,以及服務提供者提供的訂閱網址或本機 YAML 設定檔。訂閱網址通常是一段以 https:// 開頭的連結,用來讓客戶端取得伺服器節點、策略群組與分流規則;本機設定則是副檔名為 .yaml 或 .yml 的檔案。兩者擇一即可,不必重複匯入。
先啟動客戶端,確認主介面是否完整載入。桌面版通常會在側邊欄列出首頁、代理、設定、連線記錄與設定;行動版則可能將這些入口放在底部導覽列或側邊抽屜中。此時先不要急著啟用系統代理,因為尚未載入可用設定時,客戶端即使正在執行,也沒有足夠資訊判斷流量應交給哪個策略群組。
如果客戶端首次啟動時提示選擇核心或下載執行元件,請等待狀態變為可用後,再進入設定頁面。採用 mihomo 核心的客戶端通常能讀取常見的 Clash 設定,但不同客戶端對覆寫、指令碼、外部規則集與 TUN 參數的支援仍有差異。第一次設定的目標只是建立可驗證的連線,因此先使用客戶端預設設定,避免同時修改 DNS、連接埠與路由參數,方便發生問題時準確定位。
最後確認系統時間與時區大致準確。憑證連線、訂閱請求與部分驗證流程都會依賴系統時間;時間偏差過大時,表面現象可能是訂閱更新失敗或節點連線中斷。準備完成後,進入客戶端的設定頁面,開始第一步。
PROFILE / 匯入
匯入訂閱設定
在客戶端側邊欄或底部導覽列中找到「設定」、「訂閱」或 Profiles。進入後,頁面通常會包含連結輸入框,以及「匯入」、「下載」或「更新」按鈕。複製完整訂閱網址,貼到輸入框中,確認連結開頭與結尾沒有多餘空格,然後執行匯入。桌面客戶端可能要求先填寫設定名稱;名稱只用於本機辨識,可依用途填寫,例如「日常規則」或「行動網路」,不會改變訂閱內容。
按下匯入後,客戶端會請求訂閱並解析 YAML。正常情況下,設定清單會新增一個項目,並顯示設定名稱、更新時間或更新間隔。此時不要只看「下載完成」提示,還要點選新設定,確認它已標示為目前設定。部分客戶端會自動選中新匯入項目,另一些只負責儲存,需要手動點選「使用」、「啟用」或選取標記。只有切換目前設定後,後續代理頁面才會顯示這份設定中的策略群組。
如果取得的是本機 YAML 檔案,選擇「從檔案匯入」、「開啟設定」或資料夾按鈕,再從系統檔案選擇器選取對應檔案。匯入後同樣要將它設為目前設定。不要直接在文字編輯器中任意修改縮排:YAML 依靠空格表示層級,清單符號、冒號後的空格與欄位層級一旦偏移,都可能導致解析失敗。需要了解設定結構時,可前往YAML 手冊的結構總覽查閱欄位關係。
若按下匯入後沒有新增設定,先檢查訂閱網址是否完整。聊天工具換行、複製範圍遺漏或連結遭截斷,都會造成請求失敗。可以重新複製一次,貼到純文字輸入框中檢查。若客戶端顯示逾時,先在目前網路環境確認一般網頁可以開啟,再重試訂閱更新。若回傳格式錯誤,可能取得的是網頁網址、登入頁面,或目前客戶端不支援的設定格式;請回到設定來源確認正確入口。
訂閱更新成功後,建議暫時保留服務提供者的原始設定,不要立即建立多層覆寫。首次連線階段應盡量減少變數:一份目前設定、一個明確模式與一個已選策略,就足以判斷基本連線。現在前往代理頁面,檢查策略群組並選擇執行模式。
MODE / 設定
選擇代理模式
進入「代理」、「Proxies」或「模式」頁面。Clash 常見的執行模式包括規則模式、全域模式與直連模式。首次使用建議選擇規則模式。規則模式會依照設定中由上而下排列的規則判斷請求去向:部分網域交由代理策略處理,部分維持直連,最後由兜底規則處理未預先匹配的請求。這種方式最貼近日常使用情境,也方便透過連線記錄觀察每個請求命中了哪條規則。
全域模式會將大部分流量交給同一個全域策略,適合暫時排除規則匹配問題,但不適合取代長期規則設定。直連模式則讓請求直接存取目標,常用於暫停代理或比較連線差異。不同客戶端可能將模式選擇放在首頁頂端、代理頁右上角或設定頁面;找到 Mode、模式或執行模式後,先明確選擇「規則」。
確認模式後,繼續查看策略群組。策略群組不是節點本身,而是設定將多個節點或子策略整理後提供的選擇入口。常見類型包括手動選擇、自動測速、故障轉移與負載分配。頁面上可能出現「節點選擇」、「代理」、「境外流量」、「自動選擇」等名稱;這些名稱由設定提供者定義,不同訂閱之間並不統一。開啟主要策略群組,選擇一個明確可用的節點,或選擇設定中已配置的自動策略。
首次測試時,手動選擇一個節點通常更容易排查,因為連線結果只對應單一目標。若直接使用自動策略,客戶端可能依測試結果切換節點;網路表現變化時,就需要同時判斷自動測試與實際連線兩個環節。確認基本連線正常後,再依日常需求切回自動選擇即可。
| 模式 | 流量處理方式 | 首次使用建議 |
|---|---|---|
rule |
依規則順序匹配直連、代理或其他策略 | 作為日常起點,方便觀察分流結果 |
global |
主要交由全域策略群組處理 | 用於暫時比較及排除規則問題 |
direct |
請求直接連線至目標 | 用於暫停代理或對照網路狀態 |
選取節點後,注意觀察策略群組名稱旁是否顯示目前選擇。有些客戶端允許在節點清單中執行延遲測試,但測試結果只代表客戶端能否完成相應探測,不等於所有網站與應用程式都一定可用,因此不要只憑單一測試數字判斷最終狀態。真正的確認留到第四步,透過瀏覽器請求與連線記錄共同完成。
如果策略群組全部為空、只顯示 DIRECT,或代理頁面與匯入前沒有變化,通常表示新設定尚未設為目前設定。返回設定頁面,重新選取剛才匯入的項目,再回到代理頁面。若客戶端明確回報某些欄位無法解析,可在策略群組欄位章節核對設定結構,但初次使用不必手動重寫整份設定。
CONNECT / 啟用
啟動代理連線
確認目前設定、規則模式與主要策略群組後,返回客戶端首頁。桌面版優先找到「系統代理」、「System Proxy」或「設定為系統代理」開關並啟用。此動作會將作業系統的 HTTP 或 SOCKS 代理指向 Clash 正在監聽的本機連接埠。啟用成功後,瀏覽器及遵循系統代理設定的應用程式會將請求交給客戶端,再由規則與策略群組決定具體去向。
Windows 客戶端通常會直接修改系統代理設定;macOS 可能要求確認網路服務權限;Linux 桌面環境能否自動接管系統代理,取決於發行版、桌面環境與客戶端實作。如果 Linux 客戶端沒有自動設定系統代理,可以在系統網路設定中手動填入客戶端顯示的監聽位址與連接埠。常見監聽位址是 127.0.0.1,連接埠則以客戶端設定頁面的 mixed-port、HTTP 或 SOCKS 連接埠為準,不要照其他教學中的數字填寫。
Android 與 iOS 客戶端通常透過系統提供的網路連線介面接管流量。首次啟動時,系統會跳出連線權限確認;核准後,狀態列可能出現網路連線標記。若拒絕權限,客戶端內的按鈕可能看似已按下,但系統並未建立連線;需要到系統設定重新允許,或在客戶端內再次發起連線要求。行動版完成授權後,先維持預設路由與 DNS 設定,繼續進行基本驗證。
啟用開關後,觀察客戶端執行狀態是否顯示已連線或執行中,同時查看連線記錄頁面是否開始出現請求。客戶端程序執行、系統代理啟用與設定有效是三個不同層面:客戶端視窗開啟只代表程式已啟動;系統代理開關開啟代表作業系統已指向本機監聽連接埠;請求能否轉送,還取決於設定、策略與節點狀態。排查時應逐層確認,避免把所有現象都歸咎於節點問題。
如果系統代理開啟後立即自動關閉,常見原因是客戶端沒有取得修改系統設定的權限,或本機監聽連接埠無法啟動。進入設定頁面查看連接埠狀態與記錄。連接埠被其他程式佔用時,可以結束佔用程式,也可以修改 Clash 的監聽連接埠;修改後必須確保系統代理指向同一個新連接埠。關於程序定位與欄位修改,可閱讀Clash 連接埠被佔用的處理步驟。
完成連線後,不要立即大量修改節點、DNS 與規則。先保持目前狀態,開啟新的瀏覽器分頁,進入下一步。驗證階段會同時檢查網頁存取、連線記錄與規則命中,確認請求確實經過剛才選擇的策略。
VERIFY / 驗證
驗證是否生效
先在瀏覽器中開啟平時可以正常存取的一般網站,確認啟用代理後基本網路沒有中斷。接著開啟需要透過代理策略存取的目標頁面。頁面能載入只是第一層結果,還要回到客戶端的「連線」、「Connections」或記錄頁面,查看剛才產生的網域請求。正常情況下,記錄會包含目標網域、匹配規則、使用的策略群組,以及最終選擇的節點或 DIRECT。
觀察規則命中資訊時,重點確認兩件事:目標請求是否進入預期的策略群組,以及該策略群組是否使用剛才選取的節點。如果記錄顯示 DIRECT,表示請求被直連規則匹配;如果顯示代理策略但頁面仍無法存取,則應繼續檢查節點連線、DNS 解析或目標服務狀態。將「規則如何決定去向」與「節點能否建立連線」分開判斷,可以避免反覆切換設定卻沒有處理真正原因。
也可以使用瀏覽器中的網路出口查詢頁面輔助確認。測試前先記下未啟用代理時的出口資訊,再啟用連線並重新整理頁面,比較出口是否如預期改變。請注意,規則模式可能讓某些查詢網站維持直連,因此出口沒有變化不一定代表客戶端失效。此時應以連線記錄為準:如果查詢網域命中了 DIRECT,可以暫時切換到全域模式進行對照,測試完成後再切回規則模式。
啟用代理後,一般網頁與目標頁面沒有整體斷網。
瀏覽器發出請求後,客戶端可以看到對應的網域或連線項目。
記錄顯示預期的策略群組,並使用已選節點或合理的直連策略。
關閉並重新啟動客戶端後,目前設定與模式仍能正確載入。
基本驗證通過後,可以進行一次簡短的重新啟動測試。先關閉系統代理或中斷行動版連線,再離開客戶端;重新啟動後確認目前設定、規則模式與策略選擇是否保留,然後重新連線。部分客戶端提供「開機啟動」與「啟動時恢復系統代理」選項,是否啟用取決於使用習慣。若選擇自動恢復,之後遇到網路異常時,請先檢查客戶端是否正在執行,避免系統仍指向沒有程式監聽的本機連接埠。
至此,首次連線流程已完成。日常使用中,訂閱更新後應檢查策略群組是否改變;更換網路環境後,如果行動網路與 Wi-Fi 表現不同,可以先重新連線,再觀察記錄,而不是直接重新安裝客戶端。需要進一步設定 DNS、規則集、覆寫合併或節點欄位時,請前往Clash YAML 設定檔手冊。這些內容適合在基本連線確認後逐項調整。
PROOF NOTES / 複查
首次連線排查順序
如果驗證未通過,先維持目前設定不變,依固定順序檢查。第一項是設定狀態:回到設定頁,確認訂閱更新沒有錯誤,而且匯入項目確實處於目前使用狀態。第二項是策略狀態:進入代理頁,確認已選取規則模式,主要策略群組不是空白,並且有明確的目前節點。第三項是接管狀態:桌面版確認系統代理已啟用,行動版確認系統連線權限已核准。
前三項正常後,再檢查本機監聽。開啟設定頁面,記下 mixed-port、HTTP 連接埠或 SOCKS 連接埠。作業系統代理中的位址一般應指向本機,連接埠必須與客戶端實際監聽值一致。若修改過連接埠但系統代理仍保留舊值,瀏覽器會將請求送往沒有服務的連接埠,表現為啟用代理後所有網頁都無法開啟。將兩處連接埠對齊,再關閉並重新啟用系統代理。
如果連線記錄中完全沒有瀏覽器請求,問題通常位於系統代理、應用程式代理設定或 TUN 接管層;如果看得到請求但全部匹配到不適合的策略,應檢查規則順序;如果記錄已進入預期策略群組卻連線失敗,再測試同一策略群組中的另一個節點。按照這個由入口至出口的順序逐層檢查,每次只改變一個條件,才能保留清楚的對照結果。
訂閱已匯入,為什麼代理頁面還是空的?
先確認新設定是否已設為目前設定,再執行一次訂閱更新。若客戶端回報解析錯誤,應核對訂閱格式是否適用於目前核心。設定清單中只出現名稱,不代表它已被啟用。
啟用系統代理後,瀏覽器立即無法存取網頁,該怎麼辦?
檢查客戶端是否仍在執行、本機監聽連接埠是否啟動,以及系統代理連接埠是否與客戶端一致。接著暫時切換至直連模式進行對照;直連模式可以存取時,再檢查規則與節點。
部分應用程式可以連線,其他應用程式沒有記錄,原因是什麼?
部分應用程式不會讀取系統代理設定,因此客戶端的連線記錄中不會出現相應請求。確認基本連線正常後,可以依客戶端文件設定應用程式本身的 HTTP 或 SOCKS 代理,或評估是否需要 TUN 模式。
規則模式與全域模式的測試結果不同,應該保留哪個?
全域模式適合暫時確認節點連線,日常使用通常應切回規則模式。若只有全域模式可用,應從連線記錄找出目標網域在規則模式下命中的規則,再調整規則順序或策略歸屬。
NEXT IMPRESSION
繼續查閱設定欄位
完成基本連線後,再了解連接埠、DNS、代理節點、策略群組、規則語法與覆寫合併。手冊依 YAML 結構編排,適合在修改設定前查找欄位用途。