Clash 是什麼:先分清 App、核心與服務
第一次搜尋 Clash 時,最容易被一大串名稱弄混:Clash Verge、Clash Verge Rev、Clash for Windows、ClashX、Clash for Android、Mihomo,以及各種「節點」「機場」「訂閱」服務。其實這些詞不在同一個層級。簡單來說,Clash 是一套代理規則與流量管理思路,而你實際安裝的通常是負責提供圖形介面的客戶端,底層再搭配某個核心來執行連線、解析設定檔與套用規則。
可以把整個生態想像成一台車。客戶端 App像是駕駛艙,讓你匯入設定、切換模式、查看日誌與選擇節點;核心像是引擎,真正負責建立代理連線、處理 DNS、讀取 YAML 設定與判斷規則;訂閱服務則比較像是提供車輛清單與路線資料的供應商。三者可以互相搭配,但不是同一個東西。下載到一個 App,不代表它自動附送可用的節點;取得訂閱連結,也不等於已經安裝好能讀取它的客戶端。
目前新手常接觸到的 Mihomo,是 Clash Meta 路線延伸出的核心方案,許多仍在更新的圖形客戶端會以它作為底層引擎。不同 App 的介面、支援平台與預設功能可能不一樣,例如桌面客戶端通常能管理多份 Profile,Android 客戶端則更重視 VPN 服務權限與電池背景執行。選擇時不要只看名稱是否包含 Clash,更要確認它支援的核心、平台版本、更新狀態,以及是否能讀取你的設定格式。
App、核心與訂閱:三者如何一起工作
客戶端 App是新手最常直接接觸的部分。你可以在 App 裡新增設定檔、貼上訂閱 URL、啟用系統代理、選擇規則模式,也可以查看目前連線是否成功。不過,App 本身通常不會替你提供遠端伺服器。它更像一個控制台,將你提供的設定交給底層核心,再把核心回報的狀態顯示出來。
核心會讀取設定檔中的代理伺服器、策略組、DNS 與規則等內容。當瀏覽器要連到某個網域時,核心會先判斷這筆流量是否符合某條規則,再決定直連、交給某個代理節點,或交給一個會自動選擇節點的策略組。若核心版本過舊,可能不支援新欄位;若 YAML 縮排錯誤,則可能在啟動時直接報錯。因此看到「App 已開啟」時,不代表核心一定正常運作,仍要查看核心狀態與連接埠監聽情況。
訂閱通常是一個由服務提供者產生的 HTTPS 連結。客戶端下載這份內容後,可能得到節點清單、代理群組、規則來源與其他參數。不同服務提供者的訂閱格式不一定相同,有些是標準化的 Clash YAML,有些需要先經過轉換服務。也有些訂閱只包含節點,並不包含完整規則;另一些則會一併下發策略組與 DNS 設定。這就是為什麼同一個 URL 在某款 App 可以使用,在另一款 App 卻可能顯示格式不相容。
訂閱 URL 應視為敏感資訊。它往往包含識別碼或授權令牌,任何拿到連結的人都可能消耗你的流量、查看服務狀態,甚至觸發帳戶風險。不要把完整連結貼到公開論壇、社群截圖或問題回報中;需要求助時,應先遮住網域後的路徑、token 與個人識別欄位。
訂閱、節點與規則的關係
節點是實際可以用來建立代理連線的遠端入口,通常包含伺服器位址、連接埠、協定、加密或驗證資訊。節點名稱可能寫成「香港 01」「JP-Tokyo」「Premium-US」或一串難以理解的代碼,但名稱本身不代表品質。延遲、尖峰時段的穩定性、頻寬、流量限制、出口位置與服務商政策,都會影響實際體驗。
策略組是把多個節點包在一起的選擇器。例如 select 讓你手動指定節點,url-test 會根據測試結果嘗試選擇較快的節點,fallback 則偏向依序檢查可用性。新手不需要一開始就修改所有策略組,只要先理解「節點是成員、策略組是選擇方式」即可。你在介面裡看到的「自動選擇」「手動選擇」或「故障轉移」,多半就是不同類型策略組的可視化呈現。
規則則回答「哪一種流量要交給哪一個策略」。常見規則會依網域、IP 位址、地區、進程或規則集判斷。例如某些本地服務適合直連,特定海外網域交給代理,而區域內網則應保持直連。規則不是節點,也不是訂閱本身;它是一套分流邏輯。當你發現只有某個網站打不開時,不要立刻認定節點失效,先查看該網域實際命中了哪條規則,以及它被送到哪個策略組。
- 訂閱:提供可更新的設定資料,可能包含節點、策略組或規則。
- 節點:實際承載代理連線的遠端入口。
- 策略組:管理多個節點或其他策略的選擇器。
- 規則:依流量特徵決定直連、代理或拒絕的判斷條件。
動手操作:完成第一次匯入與連線檢查
第一次設定時,建議不要同時改動 DNS、TUN、覆寫規則與多個高級選項。先建立一條最小可驗證流程:安裝可信來源的客戶端、取得合法服務提供者的訂閱、匯入設定、啟用核心,最後只測試一個目標網站。這樣即使失敗,也能知道問題是在 App、訂閱下載、核心解析,還是實際代理連線。
- 選擇適合平台的客戶端。Windows、macOS、Android 與 iOS 的權限模型不同,不要把桌面版的操作教學直接套到手機上。下載前先確認處理器架構、作業系統版本與專案發行來源。
- 準備訂閱 URL。向你信任且合法的服務提供者取得連結,確認方案是否限制裝置數、流量、有效期限與同時連線數。不要使用來歷不明的免費訂閱作為主要帳戶資料。
- 匯入設定檔。在 App 的 Profiles、設定檔或訂閱管理頁面新增 URL,完成拉取後檢查是否出現節點與策略組。若顯示 YAML 解析失敗,先重新複製連結,再確認連線沒有被其他代理攔截。
- 啟用核心與代理模式。先使用規則模式或系統建議模式,不要一開始就開啟全域模式。確認本機代理埠已成功監聽,並留意是否有其他 VPN、加速器或舊版 Clash 佔用相同連接埠。
- 選擇策略組與節點。先從延遲合理、狀態顯示可用的節點開始。測速結果只能當作參考,實際能否穩定開啟目標網站,仍要以連線日誌與真實使用情況為準。
- 逐項驗證。先開啟一個普通網站,再測試你真正需要的服務,最後查看日誌中的網域、規則與策略組。若只有特定應用程式失敗,還要確認它是否遵循系統代理,或需要 TUN 才能接管。
如果訂閱匯入成功但完全沒有流量,先檢查客戶端是否真的啟用了系統代理。瀏覽器有時會使用自己的代理設定,手機則可能需要授予 VPN 權限。若瀏覽器可用、桌面應用程式不可用,問題可能是該應用程式忽略系統代理;這時才需要研究 TUN、透明代理或應用程式本身的代理欄位,而不是反覆更換節點。
直連、規則、全域與 TUN:新手應該怎麼選
直連模式通常表示流量不經代理,適合檢查本地網路或判斷問題是否由代理造成。規則模式會根據設定檔中的規則分流,是日常使用較平衡的選擇。全域模式則會盡量把可接管的流量交給同一個代理策略,測試某個節點是否能連線時很直接,但不一定適合長期使用,因為本地服務、銀行網站或公司內部系統可能因此走了不必要的遠端出口。
TUN是一種更底層的流量接管方式,可以處理部分不遵循系統代理的應用程式。它通常需要額外的系統權限,並可能改變路由表、DNS 行為與本機網路介面。對新手來說,TUN 不是「連不上就一定要開」的萬用開關。若只是瀏覽器與一般桌面應用程式,先用系統代理與規則模式驗證通常更容易。等你確認某個程式確實不讀取系統代理,再研究 TUN 的相容性與例外規則。
DNS 也常讓初學者誤以為節點壞掉。網域名稱需要先解析成 IP 位址,而不同模式可能使用本地 DNS、遠端 DNS、fake-ip 或嗅探機制。當你看到「瀏覽器偶爾可以、偶爾不行」或日誌中的目標位址與預期不同時,不要只看延遲數字;應同時檢查 DNS 模式、IPv6、分流規則與系統快取。高級選項一次改太多,反而會讓問題失去可追蹤性。
新手最常見的誤解與判斷方法
第一個誤解是「下載 App 就等於有代理服務」。App 只是工具,沒有節點資料時通常無法連到遠端出口。第二個誤解是「節點名稱標示某地,就一定能穩定使用該地服務」。名稱可能由服務商自行命名,不能取代實際測試與條款閱讀。第三個誤解是「測速數字越低就越好」。測速多半只反映到探針位址的延遲,未必代表影片、遊戲、檔案下載或特定 API 的真實表現。
另一個常見問題是把「訂閱更新失敗」與「節點連不上」混為一談。前者涉及訂閱 URL、憑證、網路或服務商端點;後者則可能是節點失效、規則錯誤、DNS 異常或本機權限。排查時應按照順序記錄:訂閱是否成功下載、設定檔是否成功解析、核心是否啟動、策略組是否有可用成員、目標網域命中了哪條規則。每次只改一個變數,才能知道哪個變更真正有效。
還要注意「免費」不等於沒有成本。免費節點可能有頻寬限制、流量記錄、廣告注入、惡意設定或突然消失的風險。代理流量通常會經過服務提供者的伺服器,因此登入帳戶、處理工作資料或傳送個人資訊前,應先了解服務商的隱私政策與管轄地。對於公司、學校或公共網路,還要遵守管理者的使用規範,不要把 Clash 當成繞過安全政策的工具。
一個實用判斷原則:先問「我正在使用哪個 App?」再問「它使用哪個核心?」接著確認「設定來自哪個服務?」最後才處理「這筆流量應該走哪個節點或規則」。把問題拆成這四層,通常比直接搜尋一個神奇設定更有效。
如何選擇客戶端與訂閱服務
如果你只是想在電腦上匯入一份設定並切換節點,可以優先選擇介面清楚、仍有維護、能顯示核心日誌的客戶端。若你需要多平台同步,則應確認各平台是否支援相同的設定格式與訂閱更新方式。若你習慣修改 YAML 或規則覆寫,可選擇對進階設定較友善的 Mihomo 客戶端;若你只想點選按鈕,則應優先評估設定檔管理、權限提示與錯誤訊息是否容易理解,而不是只比較外觀。
選擇訂閱服務時,至少比較服務期限、流量限制、裝置數、退款政策、節點地區、更新頻率與客服方式。不要只看「節點數量」或宣稱的峰值速度,因為大量重複節點不一定比少量穩定節點更有價值。服務商是否清楚說明隱私政策、付款方式與帳戶停用規則,也比一張漂亮的節點列表更值得參考。開始使用後,保留一份不含敏感 token 的設定備份,並定期檢查訂閱是否已過期或被服務商更換格式。
最後,請把代理工具當成需要管理的網路元件,而不是按下按鈕後就永遠不必檢查的黑盒子。更新 App 或核心前先備份設定,修改 DNS、TUN 與規則時一次只做一項,遇到問題先看日誌與系統代理狀態。相較於部分只提供單一開關、錯誤訊息簡略的封閉式 VPN 應用程式,Clash V.CORE 更適合希望理解 App、訂閱、節點與規則關係的使用者,能以較清楚的核心狀態、策略組與分流控制協助你逐步驗證;如果你已確認使用情境與服務來源符合規範,不妨前往下載 Clash V.CORE,從一份簡單設定開始建立自己的代理管理流程。
// 編輯推薦
Clash V.CORE:從入門開始掌握代理設定
用清楚的介面管理訂閱、節點與策略組,逐步理解每一筆流量如何被分流。
- 支援訂閱與設定檔管理
- 清楚查看核心與連線狀態
- 方便切換節點與策略組
- 規則分流邏輯更容易檢查
- 適合新手逐步學習進階功能