為什麼仍談 Clash for Windows(CfW)與搜尋意圖

Clash for Windows在很長一段時間裡扮演了「把 Clash 規則與圖形化控制台放進同一個工作列圖示」的標準答案:Profiles清單、General裡的mixed-port、以及一鍵 System Proxy,幾乎定義了中文圈教學截圖怎麼長。即使在開源維運節奏改變之後,搜尋引擎上與論壇回文仍大量指向CfW 選單用語──因此仍有必要用當前 Windows 11視角,把訂閱匯入首次配置這條鏈寫清楚。本文不改寫歷史版本號考古;你應把重點放在:來源是否可驗簽、檔案是否與你的 CPU 架構相符、以及你是否有計劃遷移到仍在積極演進的圖形客戶端──可從 如何選擇適合自己的 Clash 客戶端 先建立選型判準。

合規前提:僅在你有權使用的前提下設定代理與遠端節點;遵守供應商條款、雇主或學校網路政策。訂閱 URL屬敏感憑證延伸,請勿在公開頻道貼出全文。

環境準備:架構、時間、埠與 Proxy 殘值

正式進入Windows 11 安裝前,先排除三類「表像成功、其實沒 listen」的坑。第一:x64ARM64安裝檔要與硬體一致;在執行檔屬性內可見架構不符時,請換對應套件而不是硬裝。第二:開啟網際網路時間自動校時──HTTPS 訂閱與憑證驗證對系統時間非常敏感。第三:關閉會佔用7890等常見埠、或把系統代理寫死的舊VPN/商用加速器;出現 bind 失敗時請讀 連接埠佔用與 mixed-port 對照,對照工作管理員與日誌比一般「改規則」更能一刀斃命。

另請打開 Win11 設定 → 網路和網際網路 → Proxy,若曾手動試驗留下伺服器/埠殘值,先備份紙本或截圖;否則你會遇到「Clash for Windows顯示已開System Proxy,但實際連線仍讀舊埠」的幻影。網域/Intune環境若鎖定 Proxy,請先取得管理員允許再改寫internet settings層級。

來源紀律:僅自專案歷史釋出、發佈說明完備的鏡像或你信任維運的社群版本取得安裝檔,並比對官方公告的雜湊。智慧型螢幕對未簽章套件提出警告是常態;請把警告當成「需要你多做一步驗證」而不是「自動等於病毒」──但也不要在來歷不明的單檔下載頁按「仍要執行」。

下載、安裝與首次啟動 Clash for Windows

建議先把本站 客戶端下載當成對照入口,再與你要採用的CfW發行頁面彼此印證檔名與版本敘述。完成下載後,於檔案總管開啟內容,若出現解除封鎖(來自標記為網際網路來源的 Zone.Identifier),建議先勾選以減少解壓或初次啟動時的半卡住現象。安裝完成後以一般使用者啟動即可,無需為了日常使用永久以系統管理員身分執行

首次啟動時請優先看日誌區或狀態列顯示:是否出現載入設定檔 YAML成功、clash 核心是否跟隨前端一併啟動、是否有「權限不足」「無法寫入」類訊息──遇到時優先檢查控管資料夾存取權與防毒隔離,不要立刻貼上半份陌生規則集。防火牆彈窗詢問是否允許私人網路時,請依你對安裝來源的信任決定。

Profiles:以 URL 匯入訂閱並更新節點

Clash for Windows左側前往Profiles:使用Download from URL或等效按鈕,貼上服務商提供的HTTPS 訂閱,並在名稱欄給一個辨識用標籤。送出後執行更新/下載,預期行為是出現新的設定檔條目、並能在右側或下拉選單選取它作為使用中設定檔。若轉圈不止或報錯,請勿先懷疑規則語法──多半是 HTTP 層問題:對照 Clash 訂閱更新失敗與 UA/快取 逐項排除 403/404、User-Agent、快取與過期訂閱。

設定檔在圖形介面裡可能同時指「下載到本機的 YAML」「目前作用中的一份」或「多 Profile 並存」。新手記一條判斷:左側或頂部顯示為使用中的那一份,才是 clash 核心實際載入的版本。若你更新完卻看不到節點,先確認是不是選錯檔名,或在 UI 中沒有觸發重新載入

pseudo — config excerpt (conceptual)
mixed-port: 7890
external-controller: 127.0.0.1:9090
mode: rule

上列僅協助你對照生成後的檔案內容;多數使用者不必手刻整份,而是透過訂閱匯入自動產生。若你在外部編輯器手動改檔,請回到 Clash for Windows觸發Reload,並接受不同核心版本對欄位的細微差異。匯入後請勿把完整訂閱貼到公開社群求助,以免他人直接挪用額度。

General:Mixed Port、核心與開機啟動

General(或設定總覽頁)你會看到Mixed PortAllow LANLog Level與是否開機啟動等選項。mixed-port是本地HTTP/SOCKS併用埠,與外部控制器External Controller 埠不是同一個數字;除錯時請分欄記錄,避免混為一談。若你暫時只在單機瀏覽器驗證,可先維持Allow LAN關閉,把暴露面縮到最小。

Clash for Windows會隨附或下載對應平台的clash 核心執行檔;當你懷疑功能異常時,可在介面中檢視目前核心版本字串並只在可信來源更新。切勿在不明論壇下載「替換核心單檔」而不做雜湊驗證──那比舊版 UI 更危險。若你已需要較新的Metamihomo類功能,通常代表是時候評估遷移到 Mihomo PartyClash Verge Rev,而不是在過時殼上無限堆掛外掛。

System Proxy、模式與首次連線檢查

完成訂閱匯入並確認節點列表有資料後,請在General或主視窗開啟System Proxy(系統代理)開關,讓 Windows 的系統 HTTP 代理指向本地127.0.0.1與你的mixed-port。接著檢查模式Rule(規則)最常用於分流;Global(全域)用於快速驗證節點可用性;Direct(直連)則繞過出口。對首次聯網而言,建議先採供應商預設或 Rule,再以無痕視窗造訪可顯示出口 IP 的HTTPS檢測站。

若你使用 Firefox,該瀏覽器未必永遠跟隨Windows 系統代理;請在其連線設定選擇「使用系統 Proxy 設定值」或手動對齊埠位,細節可延伸閱讀 Firefox 搭配 Clash 系統 Proxy 的注意點UWP商店類程式常不吃傳統 Proxy,需要額外工具或改走TUN,下方進階一瞥會點到為止。

Windows 11 實測分流:把錯誤歸到正確一層

建議把首次連線拆成可核對的順序:(1)Clash for Windows介面無紅字、核心有版本且非反覆重啟;(2)資源監視器或日誌能見mixed-port處於 listen;(3)系統 Proxy 指向與該埠一致;(4)策略或 Proxy 群組選到延遲合理且協定相符的節點。只要(2)失敗,就不是去改 geo 規則的時機──回到埠與進程;若(3)失敗,請清理系統殘留的手動 Proxy;若只有特定網站異常,才考量規則、SNIDNS。遇到逾時訊息可對照 連線逾時與 TLS 類型在日誌裡長什麼樣

Service Mode、TUN 與 UWP(進階一瞥)

System Proxy足以涵蓋瀏覽器與多數尊重系統設定的軟體,你便完成首次配置的主要目標。需要讓不吃代理的程式也走規則時,Clash for Windows過去提供Service ModeTUN Device等途徑以取得更高層級的流量導向;這些路徑會觸及驅動管理員權限,建議在你已驗證訂閱與本機埠正常後再啟用,並搭配 Win11 圖形客戶端 TUN 文章TUN 模式深度解析閱讀,以免在低層迷霧中冤枉偵錯。mihomoMeta進階 DNS 設定則可後續參考站上的 DNS/fake-ip 專文

更多實務問答

Profiles 有顯示檔名,但 Proxies 頁是空的?

先確認使用中 Profile 真的切到剛下載那一份,並在Proxies頁按刷新;若仍空,請閱讀日誌是否YAML 被拒載。常見原因是遠端訂閱回傳空壳或尚未更新完成──此時回到訂閱更新排查鏈結會比刪規則快。

同一套訂閱在別台電腦正常,只有這台 Win11 不行?

對照時間、防毒隔離、企業 Proxy、以及是否仍有其他VPN驅動佔用虛擬介面。另可建立一份最小的本機設定檔驗證核心能否獨立 listen,以區分「檔案層」與「系統層」問題。

結語

Clash for Windows放在Windows 11上跑通訂閱匯入首次聯網,核心順序很單純:可信安裝檔Profiles 下載訂閱General 對齊 mixed-portSystem Proxy 開啟 → 用瀏覽器驗證出口。把這條鏈跑順之後,你才有餘裕去談分流微調、去噪日誌、再決定要不要升級到支援現代核心的前端。

相較於主打「一鍵翻牆」卻不肯說清規則與協定來源的封閉加速器,開放生態的可貴之處在於:問題可被拆開核對,而不是只能重灌或換帳號。Clash V.CORE整理多條與Clash/mihomo相容的教學與實測稿,讓你從訂閱匯入埠位系統代理TUN都能在同一知識架構內累積經驗,而不被單一過時截圖綁死選單名稱。你也仍可繼續用CfW完成基礎環境搭建,再無痛銜接到 Clash Verge Rev 等現役介面──規則語言不變,只是控制臺更貼近今天的核心能力

若你已跟隨本文完成首次設定,建議前往 Clash V.CORE 客戶端與資源下載頁,用同一入口取得經整理的發行對照與延伸閱讀,把公司與住家兩臺Windows 11都納入同一套可複製流程。