mihomo 内核 · 全平台客户端入口

Clash内核站
全平台客户端

围绕 mihomo 内核整理可用客户端、配置教程与规则手册。先按设备选择图形客户端,再完成订阅导入、策略组选择、系统代理或 TUN 接管。

永久免费 代码开源 中文文档 规则分流
按设备选择

五个平台下载入口

图形客户端负责订阅管理、节点选择、系统代理和日志查看。不同系统的安装格式、权限机制与网络接管方式并不相同,因此应先进入对应平台,再从该平台的软件清单中选择。下载页同时标注维护状态、适用架构与基本系统要求,避免把内核压缩包误当成桌面应用。

Windows

适合桌面日常使用。可选择带图形界面的客户端管理订阅、规则模式和系统代理;遇到端口冲突时,也能直接查看运行日志并修改监听端口。

前往下载

macOS

按 Intel 与 Apple Silicon 架构选择安装包。首次运行通常需要确认网络扩展、系统代理或后台服务权限,完成后再导入订阅配置。

前往下载

Android

通过系统 VPN 接口接管应用流量,适合手机与平板。导入订阅后,需要在客户端内选择策略节点并允许系统建立 VPN 连接。

前往下载

iOS

从 App Store 获取适用客户端。安装后由系统网络扩展处理连接,订阅、策略组与规则模式均在应用内完成设置。

前往下载

Linux

桌面环境可使用图形客户端,服务器、软路由与容器环境则更常直接部署 mihomo 内核。选择前应先确认处理器架构与软件包格式。

前往下载

图形客户端与内核如何选择

多数用户应从图形客户端开始。它把配置更新、策略组切换、系统代理、连接日志和内核启动整合在同一界面中,日常维护成本更低。mihomo 内核包主要面向服务器、路由器、容器和自动化环境,需要自行准备配置文件、启动参数与守护进程。两者不是互相替代的不同协议:图形客户端通常负责界面和系统集成,mihomo 负责解析配置并处理实际流量。

查看全部客户端 →
核心工作流

规则、DNS 与跨平台接管

Clash 客户端的价值不只在于连接某个节点。真正决定使用体验的是规则匹配、域名解析和系统流量如何进入内核。下面三部分对应配置文件中最常影响结果的环节,可用标签切换查看。

01 / RULES

按目标决定流量出口

规则模式会按配置文件中的顺序逐条判断连接目标。域名可以使用 DOMAINDOMAIN-SUFFIX 与规则集匹配,IP 地址可以交给 IP-CIDRGEOIP 等规则处理,最后再由 MATCH 接住尚未命中的流量。匹配结果不是直接等同于某个节点,而是先进入策略组,再由策略组决定直连、拒绝或选择代理线路。

实际配置时应把范围更精确的规则放在更宽泛的规则之前,并确认自定义条目没有被前面的通用规则截获。与只提供单一全局开关的工具相比,Clash 的规则链能把工作站点、局域网、更新服务和需要代理的域名分别处理。这样既保留明确的流量边界,也方便从日志中追踪某个连接最终命中了哪条规则。

阅读规则与策略组进阶 →
开源生态

内核、客户端与文档边界

Clash 生态由内核、图形客户端、配置格式、规则集与社区文档共同组成。理解各部分的职责,比只记住某个软件名称更有助于长期维护配置。

从 Clash 配置体系到 mihomo

Clash 建立了规则、策略组、代理节点和 DNS 组合使用的配置方式。mihomo 在这一体系上持续实现网络处理能力,并成为多款活跃客户端采用的核心。配置文件中的 proxiesproxy-groupsrulesdns 分别承担不同职责:节点描述连接参数,策略组提供可切换出口,规则决定连接进入哪个策略组,DNS 则保留域名与目标之间的关联。

因此,客户端名称变化不等于配置逻辑完全改变。迁移时更需要核对内核支持的字段、客户端对系统功能的封装方式,以及原有规则集是否仍能正常更新。站内文档以当前常见的 mihomo 配置行为为主,同时保留对 Clash 基础概念的解释。

图形客户端负责系统集成

图形客户端通常包含配置订阅更新、策略组切换、连接记录、日志查看、系统代理控制和内核进程管理。它并不重新发明一套规则语法,而是把底层能力接入 Windows、macOS、Android、iOS 或 Linux 的网络机制。不同客户端的差异主要体现在界面组织、更新节奏、系统服务、配置覆写与跨平台覆盖范围。

下载页把仍在维护的客户端与归档项目分开标注,并按平台列出可用入口。选择时应优先考虑操作系统支持、处理器架构和所需功能,不应仅凭界面截图判断。普通桌面用户通常需要图形客户端;熟悉命令行、服务管理与路由配置的用户,才更适合直接部署内核。

更新拆成三个层次检查

客户端更新、内核更新与订阅更新是三件不同的事。客户端更新可能带来界面和系统兼容性变化;内核更新影响协议实现、规则能力与 DNS、TUN 行为;订阅更新则刷新节点、策略组或远程配置内容。某个节点失效时,先更新订阅并检查策略组通常比重装客户端更直接。只有日志显示内核启动失败、配置字段不受支持或系统集成异常时,才需要进一步检查客户端和内核状态。

站内内容按这一边界组织:下载页解决软件选择,使用指南覆盖首次安装与连接,配置进阶说明规则、DNS、TUN 和覆写,常见问题页集中处理端口冲突、节点超时、系统代理未生效等现象。

开源代码便于核对实现

mihomo 的源代码与开发记录公开,可用于了解配置字段、行为变化和问题修复。面对一段来源不明的配置建议时,公开文档、代码说明与实际日志比转述更可靠。阅读发布说明时也应区分内核功能与客户端功能:某项能力已经由内核实现,不代表所有客户端都已提供对应界面;客户端增加开关,也可能只是对现有配置项的可视化封装。

需要在本地查看代码时,可以使用下面的 Git 命令获取公开仓库。命令只用于代码阅读与问题定位;只想安装客户端的用户无需执行。

常见问题精选

安装前先确认四件事

首次使用时,很多问题并不来自节点本身,而是下载平台、订阅格式、代理模式或系统权限没有对应上。下面给出判断顺序,详细步骤可继续进入使用指南和常见问题页。

Clash 客户端和 mihomo 内核有什么区别?

mihomo 是处理配置、规则、DNS 与连接的内核;图形客户端负责安装界面、配置管理、系统代理、网络权限和内核进程。普通用户应下载对应系统的图形客户端,服务器或路由器部署才通常直接使用内核包。

导入订阅后没有节点,应先检查哪里?

先确认导入的是完整订阅地址,而不是网页地址或单个节点说明;随后手动更新配置,查看更新日志是否出现网络错误、格式错误或授权状态异常。如果配置已经更新但策略组为空,再检查当前启用的配置文件是否正确。

规则模式、全局模式和直连模式怎样选择?

日常使用通常选择规则模式,由规则决定每个连接的去向。全局模式把大多数流量交给同一代理策略,适合临时测试;直连模式主要用于判断问题是否与代理链路有关。切换模式后还应确认策略组中已经选中可用节点。

客户端显示运行,但浏览器仍无法访问网络怎么办?

依次检查系统代理是否开启、监听端口是否冲突、策略组是否选中有效节点、DNS 请求是否进入客户端。若只有部分程序不走系统代理,再评估是否需要 TUN 模式,而不是直接改动大量规则。完整排查路径见常见问题页。

配置记录

近期 Clash 教程

文章按实际操作问题拆分。每篇只处理一个明确主题,给出定位顺序、配置位置与验证方法,便于在遇到相同现象时直接查阅。

故障排查

Clash 端口被占用怎么办:定位冲突进程与修改监听端口全流程

启动日志出现 bind: address already in use,通常表示监听端口已被其他进程占用。文章分别说明 Windows 与 macOS、Linux 的定位命令,并解释 mixed-port 等配置项修改后如何验证。

阅读全文
进阶配置

Clash 自定义规则怎么写:DOMAIN 系列语法与匹配优先级详解

从域名精确匹配、域名后缀到 IP 网段与 GEOIP,逐项说明规则参数、自上而下的命中顺序,以及自定义规则应该放在配置中的哪个位置。

阅读全文
入门指南

Clash 第一次连接教程:选节点、测延迟、确认代理已经生效

完成订阅导入后,继续在策略组中选择节点,识别超时结果,开启正确的系统接管方式,并通过目标地址与日志确认流量已经进入内核。

阅读全文