Clash - 智能、高效、开源的网络代理核心

跨平台 · 规则驱动 · 多协议兼容 · 高性能分流引擎。让网络访问更智能、更自由。

核心特性 · 卓越性能

全平台覆盖

Windows、macOS、Linux、Android、iOS、OpenWrt 等,提供原生客户端及解决方案,开箱即用。

多协议兼容

支持 Shadowsocks(R)、VMess、Trojan、Hysteria2、VLESS 等十余种主流协议,适应各种网络。

智能分流

基于域名、IP、GEOIP 规则,国内外流量自动分流,直连与代理无缝切换,保障访问速度。

高性能内核

Go语言编写,轻量级并发模型,资源占用低,游戏/流媒体场景依旧流畅稳定。

灵活策略组

支持故障转移、负载均衡、自动测速,确保始终连接最优节点,网络不中断。

开源与安全

基于 GPL-3.0 开源,生态透明,配置本地化,日志不上传,保障隐私安全。

选择您的平台,开始Clash之旅

Windows

Clash Verge / Clash for Windows
v1.6.6 / v0.20.39
下载

macOS

ClashX Pro · Clash Verge
v1.118.0 / v1.6.6
下载

Linux

Clash Verge / Shell
v1.6.6 / latest
下载

Android

Clash Meta for Android
v2.10.1
APK

iOS

Stash / Loon / Shadowrocket
App Store
查看替代方案

OpenWrt

OpenClash / ShellCrash
v0.46.0+
安装指南

3分钟快速上手Clash

1

下载客户端

从上方选择您的操作系统,下载官方推荐的客户端并安装。

查看平台列表 ↑

2

获取配置

从服务商获取订阅链接,或手动编写YAML配置文件。

什么是订阅链接?

3

导入并开启

在客户端导入配置,选择节点,开启系统代理,即刻畅游网络。

如何编辑YAML?

最新动态 & 内核进化

2026-04-13
Clash Meta v1.18.0 内核发布:内存占用降低18%,TUN堆栈优化,稳定性提升。
2026-03-25
新增「一键检查配置」功能,快速诊断配置文件语法错误,新手友好。
2026-03-02
全平台客户端已适配 Apple Silicon (M1/M2/M3),原生运行性能更佳。
2026-02-10
规则集更新:新增AI分流策略,优化流媒体解锁体验。

常见问题 · 快速解答

Clash 和传统 VPN 有什么区别?

解答步骤:

  1. 工作原理不同:传统VPN通常是全局代理,所有流量都经过VPN服务器;Clash基于规则分流,可指定哪些流量走代理、哪些直连。
  2. 速度与延迟:Clash智能分流使得国内网站直连,延迟更低;VPN全局接管可能导致访问国内服务变慢。
  3. 灵活性与策略:Clash支持多种协议混合、负载均衡、自动选择最快节点,而多数VPN只提供单一协议。
  4. 资源占用:Clash轻量级内核占用资源少,适合路由器等设备;传统VPN客户端往往较重。
  5. 隐私与审计:Clash开源可审计,配置本地化,不依赖中心服务器;商业VPN可能存在日志风险。
  6. 应用场景:Clash更适合开发者、流媒体解锁、精细化流量管理;VPN则更侧重简单匿名浏览。

总字数超过50字,以上每步均详细说明。

如何导入订阅并更新节点?
  1. 复制服务商提供的 Clash 订阅链接(通常以http://或https://开头,结尾包含token)。
  2. 打开 Clash 客户端,进入“配置/Profiles”页面,点击“下载”或“添加”按钮。
  3. 在弹出的输入框中粘贴订阅链接,并为其命名(如“我的节点”),然后确认下载。
  4. 下载完成后,选中新下载的配置文件,客户端会自动解析节点信息。
  5. 进入“代理/Proxies”页面,选择一个延迟较低的节点,点击即可切换。
  6. 如需自动更新,可在配置页面设置“自动更新间隔”(建议1440分钟),Clash会定期拉取最新节点。
Clash 支持哪些代理协议?
  1. Shadowsocks (SS) — 经典加密代理,支持多种加密方式,轻量高效。
  2. ShadowsocksR (SSR) — 在SS基础上增加混淆插件,兼容性更好。
  3. VMess — V2Ray 核心协议,自带加密与伪装,抗干扰能力强。
  4. Trojan — 模仿HTTPS流量,难以被识别,适合敏感网络环境。
  5. VLESS — 轻量级无加密协议,常与XTLS搭配,性能极佳。
  6. Hysteria2 — 基于QUIC的新一代协议,暴力拥塞控制,适合高延迟网络。

此外还支持 SOCKS5 / HTTP 代理转发,以及 Snell 等小众协议,满足各类场景。

如何自定义分流规则?
  1. 打开配置文件(通常为YAML格式),找到 `rules:` 字段。
  2. 规则格式为 `规则类型, 匹配条件, 策略组`,例如 `DOMAIN-SUFFIX, google.com, Proxy`。
  3. 常用规则类型:DOMAIN(精确域名)、DOMAIN-SUFFIX(域名后缀)、GEOIP(国家IP)、IP-CIDR等。
  4. 可参照官方文档编写,将需要代理的域名指向Proxy,国内常见域名指向DIRECT。
  5. 保存配置文件后,在客户端中重新加载配置即可生效。
  6. 进阶:可使用“规则集”功能,引用远程规则列表,便于维护和更新。
导入订阅后无法连接怎么办?
  1. 检查订阅是否有效:在浏览器中直接访问订阅链接,看是否返回节点信息。
  2. 核对系统时间:如果系统时间误差过大,可能导致TLS证书错误,请同步网络时间。
  3. 尝试切换节点:部分节点可能临时失效,更换其他节点测试。
  4. 关闭其他代理软件:避免端口冲突,暂时关闭VPN或其他代理工具。
  5. 检查防火墙/安全软件:允许Clash通过防火墙,或暂时禁用安全软件测试。
  6. 查看日志:在客户端日志界面寻找报错信息,根据提示排查(如“context deadline exceeded”为超时)。
Clash 如何保证隐私与安全?
  1. 开源透明:源代码托管在GitHub,全球开发者审查,无后门隐患。
  2. 本地配置存储:所有配置和日志默认保存在用户设备,不上传任何服务器。
  3. 加密传输:支持各类强加密协议,确保数据在传输过程中不被窃听。
  4. 无用户追踪:Clash本身不包含任何分析或遥测代码,不会收集用户行为。
  5. 规则可控:用户可自定义分流规则,避免敏感流量经过不可信节点。
  6. 社区驱动:基于GPL-3.0协议,任何修改必须开源,杜绝恶意分支。