QUICK START / 10 MINUTES

Clash 订阅导入与连接步骤

按“导入订阅 → 选择代理模式 → 开启连接 → 验证结果”的顺序操作。初次设置只处理主链路,复杂 YAML 字段、DNS 覆写和规则合并留到进阶配置阶段。

PREPARATION

开始前检查

先准备一个可用的订阅地址,并确认已经安装适合当前系统的 Clash 客户端。订阅地址通常是一段以 https:// 开头的完整 URL,例如 https://example.com/api/v1/client/subscribe?token=xxxx。复制时应从地址开头选到最后一个字符,不要只复制聊天工具自动缩略后显示的部分,也不要把地址前后的说明文字一起带入。

订阅地址负责向客户端提供代理节点、策略组和规则等配置内容。它不是浏览器中用于阅读的普通网页地址,因此直接在浏览器打开时可能显示文本、触发下载,也可能返回服务端说明。教程中的正确入口始终是客户端的“配置”“订阅”或“Profiles”页面。若尚未选定客户端,可先进入客户端下载页,按 Windows、macOS、Android 或 iOS 平台选择对应程序。

平台切换提示

不同客户端的菜单名称存在差异。Windows 和 macOS 客户端常使用“Profiles”“配置”或“订阅”;Android 客户端常使用“配置”“订阅管理”;iOS 客户端通常从应用内的配置入口添加 URL。按钮位置不同,但处理顺序一致:添加地址、保存配置、更新内容、选中配置。

首次操作时,建议先退出同类代理程序,避免多个应用同时修改系统代理或占用相同端口。若设备此前手动填写过代理服务器,也应记录原设置,完成本教程后再判断是否需要恢复。Windows 和 macOS 用户还应确认当前账户具备运行客户端的权限;Android 与 iOS 用户在后续开启 VPN 接管时,需要允许系统创建本地 VPN 连接。

本页只处理完成连接所需的基础操作。配置文件中的 portmixed-portdnsproxiesproxy-groupsrules 等字段,可在Clash 配置字段参考中逐项查阅。现在先保持订阅生成的默认结构,减少初次配置中的变量。

STEP 01 CONFIG INPUT

导入 Clash 订阅

打开客户端后,先找到配置管理入口。Windows 与 macOS 桌面客户端通常把它放在侧边栏或顶部导航中,名称可能是“Profiles”“配置”或“订阅”。Android 客户端通常在首页进入“配置”,再点击右上角的添加按钮。进入页面后,应能看到从 URL 导入、本地文件导入或新建配置等选项。本次选择 URL 或订阅地址导入,不要选择本地 YAML 文件。

点击“从 URL 导入”“新建订阅”或含义相近的按钮。若界面同时要求填写名称和地址,可在名称栏写一个便于识别的短名称,例如“日常订阅”;在 URL 栏粘贴完整订阅地址。部分客户端还会显示自动更新间隔,初次操作可保留客户端默认值,先完成一次成功导入,再根据订阅服务的更新频率调整。

粘贴后先检查地址两端。URL 前面不应出现空格,末尾也不应带句号、中文标点或换行。确认后点击“保存”“导入”或“下载”。客户端会请求订阅内容,并把返回结果转换为本地配置。正常情况下,页面会新增一条配置记录,显示配置名称、更新时间,部分客户端还会显示更新按钮。此时点击该配置,使它进入选中状态;只有导入但未选中时,客户端仍可能继续使用之前的配置。

配置出现后,立即执行一次手动更新。桌面客户端通常在配置条目右侧提供刷新按钮,移动客户端可能需要长按配置或打开条目菜单。更新完成后观察是否出现明确的成功状态,同时确认更新时间已经变化。然后进入代理或策略组页面,查看是否出现策略组名称和可选择的代理节点。能够看到这些内容,说明订阅已经被解析并加载到客户端。

如果点击导入后没有新增配置,先不要反复创建相同条目。回到地址输入框重新粘贴一次,并检查网络是否允许客户端访问订阅地址。若提示格式错误,可能是地址不完整、订阅已失效,或服务端返回了客户端无法识别的内容。若提示请求超时,可换到可正常访问订阅服务的网络后重试。涉及状态码、订阅为空和更新失败的详细排查,可转到帮助中心查看对应问题。

STEP 02 POLICY ROUTING

选择代理模式与策略组

订阅加载完成后,进入“代理”“Proxies”或“模式”页面。Clash 常见的运行模式包括规则、全局和直连。初次配置建议选择规则模式,界面中通常显示为“Rule”或“规则”。该模式会按照配置文件中的规则段判断请求去向:需要代理的连接交给策略组,本地网络和配置中指定的直连目标保持直接连接。

全局模式会把大部分可接管流量交给同一个代理策略,适合短时间判断某个问题是否由规则匹配造成,但不适合作为所有环境的固定选择。直连模式则让连接直接访问目标,常用于暂停代理链路或对照测试。若客户端顶部有模式切换器,确认当前高亮项是“规则”;若设置入口中使用下拉菜单,则保存后返回首页,检查状态栏是否同步显示 Rule。

选好模式后,不要立刻开启系统代理。先在代理页面处理策略组。订阅通常会提供“节点选择”“代理”“自动选择”或名称相近的策略组。点击最上层的主要策略组,再从其中选择一个可用节点。若策略组中还有地区组或用途组,需要逐层进入,直到最底层选中实际节点。客户端会用高亮、勾选标记或单选圆点表示当前选择。

部分客户端提供延迟测试按钮。可以对策略组执行一次测试,用于排除当前网络下无法建立连接的节点。测试结果只反映当时从设备到测试目标的响应情况,不能单独代表所有网站的加载表现。若某个节点测试失败,先换另一个节点继续教程,不必在初次配置阶段调整测试 URL、健康检查周期或策略组算法。

自动选择、故障转移和负载均衡属于不同的策略组行为。自动选择通常按健康检查结果选择响应更合适的节点;故障转移会在当前节点不可用时切换;负载均衡会按配置规则分配连接。订阅已经提供这些组时可以直接使用,但本次教程建议先选一个明确节点完成验证。这样出现问题时,能够清楚判断正在使用哪条链路。

完成选择后返回客户端首页,确认两处状态:运行模式为规则,主要策略组已经指向具体节点或有效的自动策略组。如果客户端支持策略组记忆,后续订阅更新通常会尝试保留当前选择;若更新后选项恢复默认,应重新进入策略组检查。有关策略组类型、规则匹配顺序和 MATCH 兜底规则的解释,可继续阅读策略组字段规则语法

STEP 03 TRAFFIC CAPTURE

开启连接与流量接管

模式和节点准备完成后,先确认客户端核心已经启动。桌面客户端通常会在首页提供“启动”“Service Mode”“核心状态”或托盘开关;Android 与 iOS 客户端则会显示连接按钮。点击启动后,客户端应进入运行状态。若系统弹出防火墙、网络访问或 VPN 权限提示,应根据当前设备允许该客户端建立本地代理服务,否则后续开关即使显示开启,应用流量也可能无法进入 Clash。

接下来选择流量接管方式。浏览器、系统组件和大部分遵循操作系统代理设置的桌面程序,可先使用系统代理。Windows 与 macOS 客户端通常有“System Proxy”“系统代理”开关,开启后客户端会把本机代理地址和端口写入系统设置。此时不需要再手动给浏览器安装扩展,也不要同时在浏览器中填写另一组代理端口。

Android 与 iOS 通常通过系统 VPN 接口接管流量。首次点击连接时,系统会显示 VPN 配置确认窗口;允许后,状态栏会出现系统提供的 VPN 标记。这个连接在设备本地把应用流量交给客户端处理,并不改变前面选择规则模式和策略组的步骤。若系统拒绝创建连接,应先检查是否有其他 VPN 类应用正在运行,再回到客户端重新启动。

TUN 模式用于接管不读取系统代理的程序、命令行工具、部分游戏或需要更完整流量覆盖的场景。桌面客户端开启 TUN 时,可能要求管理员权限、安装服务组件或创建虚拟网卡。初次使用如果只是验证浏览器访问,先保持 TUN 关闭并开启系统代理,链路更容易检查。确认基础连接正常后,再按照实际需求启用 TUN。

系统代理和 TUN 可以由部分客户端组合使用,但是否同时开启取决于客户端实现和当前网络环境。不要为了扩大覆盖范围一次性打开所有开关。推荐顺序是:启动核心,开启系统代理,验证浏览器;若特定应用仍未进入代理,再关闭测试程序、启用 TUN,并重新打开该程序。每次只改变一个设置,连接记录才具有排查价值。

若客户端提示端口被占用,先退出其他代理程序,再重新启动核心。仍然冲突时,检查客户端设置中的 HTTP、SOCKS 或 Mixed 端口是否与本机其他服务重复。不要随意修改订阅中的多个端口字段;基础场景只需要让客户端使用一个未被占用的本地端口。端口字段的关系和外部控制端口用途,可查阅通用字段说明

STEP 04 OUTPUT CHECK

验证代理是否生效

连接开关显示正常后,先完全关闭并重新打开浏览器。重新启动可让浏览器读取最新的系统代理设置,也能减少旧连接复用带来的判断偏差。打开一个平时能够正常访问的页面,确认基础网络仍然可用;随后访问需要经过代理策略的目标页面。验证重点不是只看某个开关的颜色,而是确认页面请求确实进入客户端并按照规则选择了策略。

返回 Clash 客户端,打开“连接”“Connections”或日志页面。刷新目标网页时,应看到新的域名连接记录。记录中通常会显示目标域名、匹配规则、使用的策略组和最终节点。若连接记录能够对应刚才访问的页面,并且策略链指向前一步选择的节点,说明浏览器流量已经进入 Clash。

如果页面可以打开,但连接记录显示 DIRECT,先查看命中的规则。规则模式下,某些目标本来就会直连,这属于配置结果。若预期它应走代理,可临时切换全局模式进行对照:全局模式下能够访问,规则模式下不能访问,问题通常位于规则匹配或策略组选择;两种模式都不能访问,则继续检查节点、网络和 DNS。完成对照后切回规则模式。

如果浏览器完全无法加载页面,同时客户端出现大量失败记录,先换一个已经通过连接测试的节点,再重试同一页面。若换节点后恢复,说明原节点当前不可用;若所有节点都失败,检查订阅是否刚刚成功更新,以及设备时间、网络权限和 DNS 是否正常。不要连续切换多个模式、多个 DNS 设置和多个节点,否则很难确定是哪项改动产生结果。

若浏览器可以进入连接记录,但某个不读取系统代理的应用没有记录,说明系统代理覆盖范围不足。此时关闭该应用,开启 TUN 模式,再重新启动应用进行测试。启用 TUN 后应同时观察系统是否生成虚拟网卡、客户端是否获得所需权限,以及 DNS 请求是否进入客户端。TUN 的路由、权限和 DNS 组合较多,详细配置请参考帮助中心的 TUN 排查,不要在基础步骤中直接改写整段配置。

最后进行一次断开对照。先记录当前能够正常访问的页面和连接条目,然后关闭系统代理、VPN 连接或 TUN 开关,再刷新相同页面。需要代理的请求应停止经过 Clash;重新开启后,连接记录应再次出现。这个对照可以排除浏览器缓存、已有长连接或其他代理程序造成的误判。

QUICK DIAGNOSIS

常见问题按链路处理

遇到问题时,按“订阅输入、策略处理、流量入口、输出结果”的顺序检查。不要从 DNS、覆写规则或内核参数直接开始。基础链路中的前一项不成立,后面的设置即使正确也不会产生预期结果。

导入后看不到任何策略组

先确认新配置已经被选中,再执行一次手动更新。若仍为空,重新检查订阅地址是否完整,并查看客户端是否给出格式错误、请求失败或订阅内容为空的提示。能够导入配置名称不等于配置内容已经成功解析。

系统代理开启后浏览器无法访问

检查客户端核心是否处于运行状态,再查看本地端口是否被占用。随后切换到一个明确可用的节点,并观察浏览器刷新时是否产生连接记录。没有记录时检查系统代理写入情况;有记录但请求失败时检查节点和策略链。

浏览器有效,但其他应用未经过 Clash

该应用可能不读取系统代理。先退出应用,再启用 TUN 模式并重新打开。若 TUN 无法启动,检查管理员权限、虚拟网卡和其他 VPN 程序冲突。具体路由与 DNS 调整应按照帮助中心的对应条目处理。

订阅更新后原来的节点选择改变

更新后的策略组名称或节点列表可能发生变化,客户端无法继续匹配原选择时会回到默认项。进入主要策略组重新选择节点,然后再验证连接。需要长期保留自定义选择时,可查阅进阶配置中的覆写与合并方法。

如果问题不属于以上四类,前往帮助中心按“安装配置”“使用技巧”或“故障排查”分类查找。需要理解 YAML 加载顺序、DNS 模式、规则优先级和覆写行为时,使用配置字段参考逐段核对,避免在订阅内容中盲目试改。

FINAL CHECK

完成四项检查

关闭设置页面前,确认订阅可更新、规则模式已选定、流量接管已开启、连接记录能够对应实际访问。基础链路稳定后,再设置自动更新或 TUN。

  1. 订阅配置已选中,更新时间正确
  2. 策略规则模式与主要策略组已确认
  3. 连接系统代理、VPN 或 TUN 已按需开启
  4. 验证请求出现在连接记录并命中预期策略