开源项目 · 全平台客户端持续更新

Clash 官网 · 全平台客户端下载

覆盖 Windows / macOS / Android / iOS / Linux 五个平台的客户端获取入口。基于 mihomo 内核,支持规则分流订阅一键导入。安装包跟随上游发布持续更新,协议差异与内核选型见协议参考页,配置步骤与故障排查路径见教程页与帮助中心。

永久免费 代码开源 五平台同步维护
[ SECTION 01 / DOWNLOAD ]

获取客户端

按平台选择入口,各平台推荐客户端、完整版本清单与最低系统要求见下载页,下载前请确认设备芯片架构

Windows

Win 10 / 11 · x64 / ARM64

适合台式机与笔记本常驻后台,系统代理与 TUN 模式可随时切换。

前往下载

macOS

Intel / Apple Silicon

两种芯片架构分包提供,网络扩展与钥匙串授权步骤见教程页。

前往下载

Android

Android 7+ · ARM64 / ARM

免 root 以 VpnService 接管全局流量,建议加入电池优化白名单。

前往下载

iOS

App Store 统一获取

无离线安装包,首次启动需授权 VPN 描述文件,流程见文章区指引。

前往下载

Linux

x64 / ARM64 · deb 等

提供 deb 包与预编译二进制,支持无桌面环境以服务方式常驻运行。

前往下载
[ SECTION 02 / FEATURES ]

核心特性

模块运行状态一览,点击任意行展开说明

NO.MODULESTATUS

规则分流解决的是"哪些流量走代理、哪些直连"这个最核心的问题:按域名、GEOIP、IP-CIDR、进程名等条件自上而下逐条匹配,命中即路由到指定出口,未命中落入 MATCH 兜底规则。相比手动切换全局代理,规则模式一次配置长期生效,国内流量直连不绕路、境外流量按需走对应策略组。规则集支持远程订阅与本地覆写两种维护方式,远程集合定时拉取、本地覆写优先生效,更新规则时不中断已建立的连接。写法示例与匹配优先级详见协议参考页与名词速查。

curl -I -x http://127.0.0.1:7890 https://example.com

不同服务商发放的节点往往协议各异:Shadowsocks、VMess、Trojan、VLESS、Hysteria2、TUIC 以及 WebSocket、gRPC 等传输层组合,Clash 用同一份 YAML 配置统一管理,不需要为每种协议单独装客户端。节点可编入 url-test(自动测延迟选最快)、fallback(主节点失效自动切换)、load-balance(多节点分摊连接)等策略组,由内核自动选路,手动干预降到最低。哪种协议适合哪种网络环境、各内核的协议支持差异,协议参考页有完整对照表。

grep -c "name:" profile.yaml

订阅机制把"维护节点列表"这件事从用户手里拿走:服务商把全部节点与推荐规则打包成一个 URL,粘贴到客户端即可拉取完整配置,节点增删、地址变更都由下一次更新自动同步,无需逐个手抄服务器参数。客户端支持按小时或按天定时自动更新,更新失败时回退到上一版本缓存,不会因为一次拉取失败导致断网。导入入口在各客户端的"配置"或"订阅"页,具体操作步骤与常见导入报错的处理见教程页第二步与帮助中心。

mihomo -f profile.yaml -t

传统"系统代理"只对读取代理设置的应用生效,命令行工具、游戏客户端、UWP 应用经常绕过它直连。TUN 模式在系统里创建一块虚拟网卡,把全部出站流量在网络层接管后交给内核按规则处理,无需逐个应用配置,对不走系统代理的程序同样生效。开启时 Windows 需要管理员权限、macOS 需要授权网络扩展、Android 走 VpnService,均为一次性授权。Windows UWP 回环限制的解除方法与 TUN 常见冲突排查,见帮助中心对应条目。

ip route | head -n 3

DNS 污染与解析泄露是代理场景里最常见的两类隐性故障:域名被解析到错误 IP 导致规则误判,或解析请求明文发往本地运营商暴露访问意图。内置 DNS 模块提供 fake-ip 与 redir-host 两种模式——fake-ip 返回保留段虚拟地址、延迟真实解析到出口侧,速度快且天然防污染;redir-host 兼容性更好,适合需要真实 IP 的场景。上游支持 DoH / DoT 加密查询,并可按域名把国内外解析分流到不同解析器。两种模式的取舍详见名词速查。

nslookup example.com 127.0.0.1

图形客户端能做的事,脚本和面板同样可以做:内核在本地 9090 端口暴露完整 RESTful 控制 API,连接列表、节点延迟、流量统计、运行日志都以 JSON 返回,切换节点、调整模式、触发订阅更新都是一次 HTTP 请求。对接 metacubexd、yacd 等开源 Web 面板即可获得可视化监控,不依赖特定 GUI;写自动化脚本做定时测速、异常告警也只需要 curl。API 默认仅监听本机回环地址,对外开放前务必配置 secret 鉴权。

curl http://127.0.0.1:9090/version
[ SECTION 03 / QUICKSTART ]

快速上手

三步接入,完整流程与截图见教程页

[ clashzip / quickstart ]
  1. 获取并安装客户端

    在下载页选择对应平台的安装包,注意区分 x64 与 ARM64 架构。Windows 与 macOS 直接运行安装向导,首次启动按系统提示完成服务或网络扩展授权;Android 安装 APK 或从商店获取,iOS 统一走 App Store。安装完成后建议先进一次设置页,确认内核版本与开机自启动选项。

  2. 导入订阅链接

    复制服务商提供的订阅地址,在客户端的配置或订阅页粘贴导入,等待节点列表拉取完成,并顺手开启定时自动更新。导入失败时先检查链接是否复制完整、是否已过期,再确认当前网络能否直连订阅服务器;反复失败的场景在帮助中心有逐项排错清单。

  3. 选择节点并验证连通

    切换到规则模式,在策略组里选定一个延迟较低的节点,访问任意网页确认连通,再用测速页面确认带宽符合预期。异常时打开日志面板,按连接失败、DNS 解析、规则未命中三类线索逐项排查;移动端还应确认应用未被系统的后台省电策略杀掉。

三步走完即可正常使用。如果卡在某一步,不必从头重装:安装问题多与系统架构或权限授权有关,导入问题多与订阅链接本身有关,连通问题多与节点或规则有关,按环节定位比盲目重试更快。教程页对每一步都配有截图与对应平台的差异说明。

[ SECTION 04 / TRUST ]

开源背书

从 2018 年的初代内核到今天的 mihomo,项目谱系、代码与发布流程全部公开可查

[ clashzip / open source ]
  • 项目历史可追溯Clash 内核 2018 年在 GitHub 开源,原仓库归档后由社区分支 mihomo(原 Clash.Meta)接续维护,配置格式向后兼容,生态谱系见文章区的开源生态全景一文。
  • 内核代码公开mihomo 内核以 Go 编写、GPL 协议托管于公开仓库,每一次提交、每个 Release 的编译产物与校验和均可追溯,任何人都能审计源码或从源码自行构建。
  • 社区持续维护各平台 GUI 客户端(Clash Verge Rev、ClashMetaForAndroid 等)由独立社区仓库迭代,Issue 讨论、变更日志与发布节奏全部公开,不存在闭源黑盒组件。
  • 更新机制透明本站安装包跟随上游仓库的正式 Release 同步更新,不做二次打包与注入;下载前可对照上游发布页核验文件名与版本号,拿到的与开发者发布的一致。
  • 内核与界面分层GUI 客户端只负责界面与进程管理,流量处理全部由内嵌的 mihomo 内核完成;界面停更时内核仍可独立升级替换,不被单一项目的存废绑架。

开源对普通用户的意义并不抽象:它意味着流量处理逻辑写在所有人都能读的代码里,意味着出现问题时可以在公开 Issue 里找到同样的案例与修复进度,也意味着即使某个客户端项目停止维护,配置文件与订阅仍能原样迁移到生态内的其他客户端继续使用。下面的命令可以直接拉取内核源码,自行审阅或编译。

git clone https://github.com/MetaCubeX/mihomo.git
[ SECTION 05 / FAQ ]

常见问题精选

一句话答案,完整排查路径见帮助中心

[ clashzip / faq digest ]

以下四条覆盖了新用户提问频率最高的场景,先对号入座能省去大部分排查时间;没有命中的问题,直接到帮助中心按症状检索。

  • 订阅导入后没有节点?先检查链接是否复制完整、是否过期,再在客户端里手动触发一次更新,仍失败按帮助中心的导入排错清单逐项核对。
  • 开了代理部分应用不生效?命令行与 UWP 应用常绕过系统代理,改用 TUN 模式接管全局流量即可,开启步骤见教程页
  • 该选哪个协议的节点?常规网络用 Shadowsocks / VMess 足够,受限环境优先 Trojan 或 Hysteria2,对照结论见协议参考
  • 规则模式和全局模式怎么选?日常固定用规则模式按域名自动分流,全局模式只在临时调试时使用,概念区别见名词速查
获取客户端