STEP 00 / 準備工作
開始前需要備妥的兩樣東西
整個流程只依賴兩個前置條件,缺一項都無法繼續:
- 已安裝的 Clash 用戶端:任一平台皆可,建議從下載中心取得 Clash Plus 或 Clash Verge Rev。各用戶端的功能取捨可參考用戶端對比頁。
- 一條訂閱連結:由代理服務商提供的一個以
https://開頭的 URL,存取它會回傳一份完整的 Clash 設定檔(包含節點、代理組與分流規則)。通常可在服務商的用戶面板中複製,請注意選擇 Clash 或 Clash Meta 格式。
訂閱連結等同於帳戶憑證,請勿貼到公開場合。連結內容的結構(連接埠、代理組、規則段各自負責什麼)不影響本頁操作,想深入了解可稍後閱讀技術筆記中的 Profile 結構解析。備妥後進入第一步。
STEP 01 / 04
匯入訂閱設定
啟動用戶端,在左側導覽或底部標籤列找到設定頁(Profiles / 訂閱 / 設定檔)。首次開啟時清單為空,頁面頂部會有一個 URL 輸入框,旁邊是「匯入」或「下載」按鈕。
- 把訂閱連結完整貼進輸入框。注意不要帶前後空格,也別漏掉
https://前綴——這是匯入失敗最常見的原因。 - 點擊「匯入」(部分用戶端為「下載」或一個向下箭頭圖示)。用戶端會請求該 URL 並將回應內容儲存為本機設定檔,一般 1~3 秒完成。
- 成功後清單中會出現一張新的設定卡片,顯示設定名稱、流量資訊(若服務商提供)與更新時間。點擊這張卡片將其設為目前啟用的設定——多數用戶端會在卡片上顯示選中標記或高亮邊框。
看到卡片被選中,代表核心已載入這份設定中的節點與規則,第一步完成。若匯入時出現錯誤(逾時、404、格式無法解析),先確認連結在瀏覽器中能否正常開啟;仍有問題可依常見問題中「安裝設定」分類的條目逐項排查。另外,訂閱更新時設定內容會被服務商下發的新版本覆蓋,想保留自訂修改的做法也在該頁有說明。
STEP 02 / 04
選擇代理模式
設定載入後,下一件事是決定流量的分配方式。在主畫面總覽或代理頁(Proxies)可以看到模式切換控制項,通常是三個並排的選項:
- 規則(Rule):依設定檔中的分流規則逐條比對,命中直連規則的流量不經過代理,其餘依規則走對應代理組。日常使用請維持在這個模式,它兼顧速度與可達性。
- 全域(Global):所有流量一律經過選中的節點,忽略分流規則。只適合暫時測試某個節點是否可用,長期開啟會讓本可直連的流量也繞行,速度變慢且消耗方案流量。
- 直連(Direct):所有流量都不走代理。用於排查「某網站異常究竟是不是代理造成的」這類問題,比較直連與規則模式下的表現即可定位。
操作上只需點選「規則」即可,無需其他確認——模式點選即生效。三種模式的完整對比與典型切換時機,可參考技術筆記中的代理模式選擇指南。確認目前處於規則模式後,進入第三步。
STEP 03 / 04
啟用系統代理並連線節點
此時核心已在本機監聽混合連接埠(預設 7890),但系統流量還沒有被導入。需要做兩件事:開啟系統代理,再選定一個可用節點。
- 進入用戶端的設定頁或首頁總覽,找到「系統代理」(System Proxy)開關並開啟。這個動作會將作業系統的代理設定指向
127.0.0.1:7890,瀏覽器與多數應用程式的流量隨即經由用戶端處理。開關變為啟用色即代表成功。 - 切換到代理頁(Proxies),這裡依設定檔定義列出若干策略組,每組下方是可選節點。點擊組內的延遲測試按鈕(閃電或波形圖示),等待每個節點後方出現以毫秒計的延遲數值。
- 在主策略組中點選一個延遲數值正常的節點(通常幾十到三百毫秒;顯示逾時或空白的節點暫不可用)。選中項前會出現標記,該組的出口即切換到這個節點。
到這裡,鏈路已經打通:系統流量 → 本機 7890 連接埠 → 規則比對 → 選中節點。兩點補充:命令列工具、部分遊戲等不讀取系統代理設定的程式,需要用 TUN 模式接管,開啟條件與注意事項見常見問題;希望用戶端隨系統啟動的,「使用技巧」分類下有各平台開機自動啟動的設定方法。
STEP 04 / 04
驗證代理是否生效
別憑感覺判斷,用兩個可觀察的訊號確認設定確實生效。
訊號一:連線面板有流量且命中預期節點。開啟用戶端的連線頁(Connections),然後在瀏覽器隨意造訪一個網頁。回到面板應能看到新增的連線紀錄,每筆紀錄標註了目標網域、命中的規則與實際使用的代理鏈。如果造訪海外網站的連線顯示走的是第三步選中的節點,即代表規則與節點都在正常運作。
訊號二:透過本機連接埠的請求能夠連通。在終端機執行下面的指令,強制這次請求經過用戶端的混合連接埠:
curl -x http://127.0.0.1:7890 -I https://www.gstatic.com/generate_204
回應 HTTP/2 204 或 HTTP/1.1 204 即代表代理鏈路可用;卡住或回報連線被拒,代表連接埠未監聽或節點不通。此外,用瀏覽器造訪任意 IP 歸屬查詢頁面,出口位址顯示為節點所在地區,也是最直觀的佐證。
兩個訊號都通過,設定流程到此完成。若出現「面板有連線但網頁打不開」「位址已變化但個別應用程式不走代理」這類局部異常,多與 DNS 解析或應用程式本身的代理策略有關——DNS 洩漏的偵測與處理在常見問題「故障排查」分類中有專門條目,Fake-IP 模式的原理與適用邊界見技術筆記相關文章。
流程收尾
後續日常使用只涉及兩類操作:訂閱到期前在設定頁點擊更新,節點變慢時回到代理頁重測延遲換一個。模式維持規則不動即可。