Clash for Linux 客戶端下載與安裝指令速查
Clash 全平台客戶端下載入口與 Linux 安裝指令速查,涵蓋 Mihomo 核心與 Ubuntu / Debian / Fedora / Arch 四大發行版,配套訂閱匯入、規則分流與 TUN 模式的中文文件。
$sudo apt install ./clash-verge_2.3.2_amd64.deb
$sudo dpkg -i clash-verge_2.3.2_amd64.deb
$sudo dnf install ./clash-verge-2.3.2-1.x86_64.rpm
$yay -S clash-verge-rev-bin
規則分流
規則分流要解決的是「哪些流量走代理、哪些直連」這個最核心的問題。Clash 依照 rules 列表由上而下比對:可以按網域後綴、精確網域、IP 範圍、GeoIP 歸屬地、行程名稱等維度撰寫規則,第一條命中即生效,末尾用 MATCH 兜底。相比在瀏覽器擴充功能裡手動維護白名單,規則寫在設定檔裡可以隨訂閱下發、跨裝置沿用,台灣本地流量直連不繞路,海外流量按需走出口,延遲與頻寬都不浪費。寫法本身就是一行一條的純文字,排錯時對照日誌裡的 rule match 記錄即可定位。
rules:
- DOMAIN-SUFFIX,github.com,PROXY
- DOMAIN-SUFFIX,cn,DIRECT
- GEOIP,CN,DIRECT
- MATCH,PROXY
TUN 模式
系統代理只能覆蓋遵循代理設定的應用程式,命令列工具、部分遊戲與不讀取系統代理的程式仍會漏網。TUN 模式會在系統裡建立一張虛擬網卡,先在網路層接管整機流量,再交給規則引擎處理,配合 auto-route 自動寫入路由表、dns-hijack 劫持明文 DNS 查詢,即可做到真正的全局接管。Linux 下啟用需要授予核心 CAP_NET_ADMIN 權限,或以特權服務方式執行,GUI 客戶端通常提供一鍵授權入口;stack 欄位可在 system / gvisor / mixed 之間選擇協定堆疊實作。
tun:
enable: true
stack: system
auto-route: true
dns-hijack:
- any:53
訂閱管理
節點資訊通常由服務商以訂閱連結形式下發,手動逐個抄寫既繁瑣又容易過期。透過 proxy-providers 將訂閱宣告為遠端來源後,客戶端會依 interval 週期自動抓取最新節點清單,並熱更新到執行中的策略群組,節點增減、位址輪換都不需要人工介入。GUI 客戶端在此基礎上還提供多訂閱並存、一鍵更新、本機編輯與更新失敗回退等功能;訂閱抓取失敗時舊設定仍會繼續生效,不會因一次網路波動就讓代理整體中斷。排查訂閱問題時,先確認回傳內容是否為合法 YAML 是關鍵一步。
proxy-providers:
main:
type: http
url: https://example.com/sub.yaml
interval: 86400
path: ./providers/main.yaml
Mihomo 核心
Mihomo 是 Clash 生態目前持續維護的核心分支,由 MetaCubeX 社群開發,相容經典 Clash 設定格式,同時擴充了更多協定、更完整的 DNS 方案與更細緻的規則類型。桌面端的 Clash Verge Rev、行動端的 Clash Meta for Android 等主流客戶端底層都在呼叫它。核心本身是單一可執行檔,伺服器與路由器使用者可以脫離 GUI 直接執行,配合 systemd 編排為常駐服務;下載頁提供 amd64、arm64、armv7 等多架構預編譯版本,涵蓋從家用軟路由到雲端主機的常見硬體。
$ mihomo -d ~/.config/mihomo
$ systemctl enable --now mihomo
協定支援
不同服務商的節點使用的傳輸協定各不相同,核心層面的協定涵蓋範圍直接決定一份訂閱能不能完整匯入。Mihomo 核心在 Shadowsocks、VMess、Trojan 等經典協定之外,還支援 VLESS、Hysteria2、TUIC、WireGuard 等較新的協定實作,並可疊加 WebSocket、gRPC、Reality 等傳輸層偽裝。對使用者而言,這代表不必為某個協定單獨安裝另一套工具:同一份 config.yaml 裡可以混排多種協定的節點,統一納入策略群組、統一由規則調度,更換服務商時也不需要換客戶端。
proxies:
- name: node-01
type: vless
server: example.org
port: 443
network: ws
控制介面
核心透過 external-controller 對外開放一個本機 RESTful 介面,GUI 客戶端與網頁控制台(如 metacubexd、yacd)都是透過它讀取連線清單、切換節點、調整代理模式與查看即時日誌的。習慣命令列的使用者也可以直接用 curl 呼叫介面做自動化:定時切換策略群組、腳本化測速、在 CI 環境裡驗證設定都能實現。介面預設只監聽 127.0.0.1,若需要區域網路存取,要明確改綁定位址並設定 secret 驗證,避免控制埠暴露給不可信裝置。
external-controller: 127.0.0.1:9090
external-ui: ui
secret: "your-password"
quickstart --preview
三步驟跑通第一次連線
這是使用文件的精簡預覽。從安裝到驗證,一台新機器通常十分鐘內就能完成。
安裝客戶端
在下載頁選擇目前系統對應的安裝包:Linux 使用者按發行版選擇 deb / rpm 或改用 AUR,其他平台則直接下載安裝程式或前往應用程式商店。安裝完成後首次啟動,客戶端會在使用者目錄下產生預設設定。
匯入訂閱
複製服務商提供的訂閱連結,在客戶端的設定頁貼上匯入。匯入成功後節點清單與策略群組會自動出現;若提示解析失敗,先確認連結能否在瀏覽器中直接開啟並回傳 YAML 文字。
開啟代理並驗證
把代理模式切到「規則」,開啟系統代理開關,在策略群組裡選一個可用節點,再訪問一個海外網站驗證連通性。命令列驗證可用 curl 搭配 127.0.0.1:7890 埠直接測試。
apt search clash
依平台取得客戶端
五個平台都有持續維護的圖形客戶端,底層統一使用 Mihomo 核心,同一份訂閱可以在多台裝置間沿用。
Linux
deb / rpm 安裝包與 AUR 建置,Clash Verge Rev 為推薦首選,可搭配 systemd 開機自動啟動。
前往下載 →Windows
Clash Plus、Clash Verge Rev 等多款客戶端可選,支援系統代理與服務模式安裝。
前往下載 →macOS
Intel 與 Apple Silicon 雙架構安裝包分開提供,依處理器類型下載對應版本。
前往下載 →Android
Clash Plus 與 Clash Meta for Android,arm64 裝置優先選擇對應架構的 APK。
前往下載 →iOS
Clash Plus 透過 App Store 發行,下載頁提供商店連結與安裝指引。
前往下載 →git log --oneline
建立在公開程式碼之上
從核心到客戶端,這套工具鏈的每一層都在公開儲存庫中開發,提交紀錄、議題討論與發布產物都可以逐一查證。
專案脈絡
Clash 最初是一套用 Go 撰寫的規則式代理核心,憑藉清晰的 YAML 設定格式與靈活的策略群組機制,成為同類工具的事實標準。原始儲存庫封存後,設定格式與生態並未中斷,社群在其基礎上延續開發,形成今天以 Mihomo 為核心、多個圖形客戶端並行維護的格局。
核心與客戶端的關係
可以把核心理解為引擎,客戶端則是儀表板:Mihomo 負責協定實作、規則比對與流量轉發,Clash Verge Rev、FlClash、Clash Meta for Android 等客戶端負責訂閱管理、介面互動與系統整合。因為共用同一套設定格式,同一份訂閱可以在不同平台的客戶端之間直接搬移使用。
開源生態
核心與主流客戶端均以 GPL-3.0 等自由軟體授權發布,程式碼託管在公開平台,任何人都可以審閱實作、提交議題或自行從原始碼建置。發布產物由儲存庫的持續整合流程自動編譯產出,版本與原始碼標籤一一對應,這也是本站推薦它們的前提。
更新機制
核心與各客戶端各自保持獨立的發布節奏:核心側跟進協定演進與規則類型擴充,客戶端側跟進介面與系統適配。本站下載頁的連結指向各專案的最新發布版本,不鎖定舊版本號;GeoIP 與 GeoSite 等規則資料庫也由核心依設定週期自動更新,不需要手動替換檔案。
git clone https://github.com/MetaCubeX/mihomo.git
grep -i question
常見問題精選
四個新手最常卡關的問題,一句話給出方向,詳細說明在對應文件裡。
Clash 和 Mihomo 是什麼關係?
Mihomo 是 Clash 生態持續維護的核心分支,相容原有設定格式,主流客戶端底層都在使用它。概念細節見術語手冊。
訂閱匯入總是報錯怎麼辦?
先確認連結在瀏覽器裡能否開啟並回傳 YAML 文字,再依連結、格式、語法逐層排查,步驟見使用文件。
7890 埠被佔用導致啟動失敗?
用 ss 或 lsof 找出佔用的行程,決定要結束行程還是修改 mixed-port,改埠後記得同步更新系統代理設定,詳見完整手冊。
TUN 模式需要什麼權限?
Linux 下需要授予核心 CAP_NET_ADMIN 權限,或以特權服務方式執行,GUI 客戶端通常提供一鍵授權,設定方法見完整手冊。
tail -n 3 notes.log
最新技術筆記
圍繞排查與進階主題的實作筆記,每篇都從真實錯誤訊息出發,提供可以照做的指令與設定。
Clash 訂閱連結失效與解析失敗排查清單:從 404 到 YAML 錯誤逐項自查
訂閱匯入報錯先別急著換連結:依連結可達性、回傳內容格式、User-Agent 限制、YAML 語法、客戶端相容性五個層面逐項自查,定位訂閱失效的真正原因。
Clash 混合埠與區域網路共用代理設定:allow-lan 設定與裝置接入實作
講清楚 mixed-port 與 allow-lan 兩個欄位的作用,示範區域網路內手機、電視盒子借用一台機器的代理,並提供綁定位址與防火牆放行的注意事項。
Clash 埠被佔用怎麼辦:7890 衝突定位與修改監聽埠全流程
啟動時出現 address already in use 提示,用 ss、lsof、netstat 找出佔用的行程,判斷該結束行程還是改埠,並同步更新系統代理設定。