高性能网络代理客户端

支持 VMess、Trojan、Shadowsocks 等多协议与智能分流,为全球网络访问提供稳定、高速、安全的解决方案。

核心特性

多协议兼容

全面支持 VMess、Trojan、Shadowsocks 等主流代理协议,轻松兼容各种节点配置,提供灵活的连接方案。

智能分流

基于规则的智能流量分流系统,实现国内外网站自动判断,国内直连、国外代理,兼顾速度与效率。

跨平台支持

提供 Windows、macOS、Android、Linux 全平台客户端,在您的任何设备上享受一致的代理体验。

安全隐私

配置与日志完全本地处理,结合开源透明的代码与强加密传输,确保您的数据隐私与网络安全。

下载 Clash

选择您的平台,获取官方客户端

Clash for Windows 官方

v1.18.4 下载安装包

ClashX / Clash Verge 官方

v2.6.2 / v1.3.8 下载安装包

Clash for Android 官方

v2.5.12 下载 APK

Clash CLI 官方

v1.18.0 查看文档

所有下载链接均指向 GitHub 官方仓库,请核对发布者身份以确保安全。

三步快速上手

1
下载安装

根据您的操作系统,下载并安装对应的 Clash 客户端。

2
导入配置

通过订阅链接或本地配置文件,将您的代理配置导入客户端。

3
启用代理

在客户端界面选择节点,一键启用系统代理,开始畅游网络。

信任与安全

开源透明

所有核心代码在 GitHub 上开源,可供任何人审查、审计与贡献,确保无后门与恶意代码。

数据本地化

所有配置、规则和日志数据仅存储在您的本地设备上,不会上传至任何服务器,彻底保护隐私。

安全建议

我们强烈建议用户搭配使用 TLS 加密的协议,并从可信来源获取节点,以构建完整的安全链条。

常见问题解答

Clash 的主要用途是什么?它如何帮助我访问互联网? +

Clash 是一款功能强大的网络代理工具核心,其主要用途是管理和转发网络流量。要使用它,你需要按照以下步骤操作:首先,根据你的设备系统下载对应的 Clash 客户端并完成安装。然后,你需要获取一份有效的代理服务器配置,这通常以订阅链接或配置文件的形式提供。接下来,在 Clash 客户端中导入这份配置。完成配置后,你可以在客户端界面中选择一个可用的代理节点。最后,启用 Clash 的系统代理功能,你设备上的网络请求(或指定应用的请求)就会通过你选择的加密代理节点进行转发,从而实现安全、稳定的网络访问。整个过程在本地完成,你的配置和数据不会上传到外部服务器。

我是新手,应该选择哪个 Clash 客户端?不同平台版本有何区别? +

如果你是新手,选择对应平台的官方图形界面客户端是最佳起点。第一步,请根据你的操作系统进行选择:Windows用户应下载“Clash for Windows”,它提供了直观的图形界面;macOS用户可以选择“ClashX”或“Clash Verge”;Android用户则使用“Clash for Android”。第二步,了解核心区别:这些图形界面客户端(GUI)将复杂的命令和配置转化为可视化操作,如点击按钮开关代理、通过界面选择节点等,极大降低了使用门槛。第三步,对于Linux用户或高级用户,有基于命令行的“Clash CLI”核心版本,它功能强大但需要一定的技术知识。作为新手,务必从官方渠道下载并优先使用GUI版本,可以让你更轻松地完成配置和连接。

我下载了客户端,接下来如何配置才能开始使用? +

配置Clash客户端可以遵循以下清晰的步骤:第一步,准备配置来源。你需要从一个可靠的服务提供商那里获取一个“订阅链接”(一个URL)或一个完整的配置文件(.yaml文件)。第二步,导入配置。打开Clash客户端,通常在“配置”或“Profiles”页面,点击“添加”或“导入”按钮。如果拥有订阅链接,则选择“从URL导入”并粘贴链接;如果拥有配置文件,则选择“从文件导入”。第三步,更新与选择。导入成功后,点击“更新”确保获取到最新的节点信息。然后在“代理”或“Proxies”页面,你会看到可用的节点列表。第四步,测试与连接。选择一个节点(如“美国-01”),你可以先点击“延迟测试”检查速度。最后,返回主界面,将“系统代理”或全局开关打开,你的配置就生效了。

什么是“智能分流”?Clash的规则系统是如何工作的? +

智能分流是Clash的核心功能,它能让不同类型的网络流量自动选择最佳路径,其工作流程遵循一套规则系统:第一步,流量匹配。当你的设备发起网络请求时,Clash会按照配置文件中“rules”部分的顺序,逐一用规则匹配该请求的目标IP、域名或端口。第二步,规则判定。常见的规则包括:`DOMAIN-SUFFIX,google.com,Proxy`表示谷歌域名走代理;`GEOIP,CN,DIRECT`表示中国IP直连;`MATCH,Proxy`是最终兜底规则。第三步,执行动作。一旦匹配成功,就执行规则对应的动作:“DIRECT”表示不经过代理直接连接;“REJECT”表示拒绝连接;“Proxy”或你命名的策略组表示通过指定的代理节点连接。第四步,策略组处理。如果动作指向一个“策略组”,该组内可能包含多个节点,Clash会根据你设定的策略(如负载均衡、自动选择延迟最低的)来最终选定一个节点。这套系统实现了国内外流量的自动、精准分离。

使用Clah安全吗?如何确保我的隐私不被泄露? +

Clash本身是一个本地代理工具,其安全性取决于多个环节,你可以通过以下步骤构建安全防线:第一步,确保软件来源安全。务必从GitHub官方仓库下载客户端,核对发布者,避免使用来路不明的修改版。第二步,重视配置与节点安全。你的代理配置(尤其是服务器密码和地址)是核心隐私,Clash本身不会收集这些信息。务必从可信服务商获取节点,并优先选用支持TLS加密的协议(如VMess+WS+TLS或Trojan)。第三步,善用本地化特性。Clash的所有配置和日志都存储在你的本地设备上,这是其隐私优势。请定期检查配置文件,避免包含敏感个人信息。第四步,保持软件更新。及时更新客户端以获取安全修复。第五步,理解使用边界。Clash是工具,你自身的上网行为(如访问的网站)仍需遵守当地法律法规。第六步,对于高级用户,可以审计开源代码或使用防火墙规则进一步限制Clash的网络权限。

我遇到了连接问题(如无法上网、速度慢),应该如何排查? +

遇到连接问题时,可以按以下步骤系统性地排查:第一步,检查基础状态。确认Clash客户端正在运行,系统代理开关已开启,并且选择的代理模式(如“规则模式”)符合预期。第二步,测试节点可用性。在客户端的“代理”页面,使用“延迟测试”功能检查当前节点是否存活及延迟高低。如果全部超时,可能是配置问题或订阅失效。第三步,检查配置与规则。如果部分网站无法访问,可能是规则匹配有误。可以尝试将模式切换为“全局模式”测试。如果全局模式正常而规则模式异常,问题很可能出在规则集或DNS配置上。第四步,审查本地环境。关闭其他可能冲突的代理软件或VPN。以管理员身份运行Clash或重启客户端有时能解决权限问题。第五步,检查网络链路。尝试切换不同的网络环境(如从Wi-Fi换到手机热点)以排除本地网络干扰。第六步,查阅日志。在客户端的日志页面查看详细的错误信息,这通常是定位问题的关键。将错误信息在社区或文档中搜索,通常能找到解决方案。