常见问题 · 分类速查

Clash 常见问题与排查指南

按基础认知、安装配置、使用技巧、故障排查四类整理 Clash 使用中的高频问题,每条给出可直接照做的排查步骤。订阅失效、节点超时、TUN 权限、系统代理不生效、UWP 回环等场景均有覆盖。若本文未能解决,可查阅使用文档与高级用法。

基础认知

先厘清 Clash Verge、mihomo 内核与各类代理方式的关系,再动手配置,能少走弯路。

Clash Verge 与 Clash for Windows、ClashX 是什么关系?

Clash Verge 是仍在持续更新的图形客户端,基于 mihomo 内核,支持 Windows、macOS、Linux。Clash for Windows 已于 2023 年停止维护,ClashX 的 Meta 分支也已归档。三者的配置格式与订阅格式通用,从旧客户端迁移时,把订阅链接与原 config.yaml 导入 Clash Verge 即可,学习成本很低。

mihomo 内核和原版 Clash 内核有什么区别?

mihomo 是 Clash 内核的社区延续版本,早期命名为 Clash Meta。它在保留原版配置格式的基础上,增加了规则集、Fake-IP 增强、域名嗅探、TCP 并发等能力。Clash Verge 默认内置 mihomo 内核,老配置文件里的字段基本向下兼容,无需改写即可运行。

系统代理、TUN 模式、手动设置代理,三者有什么区别?

系统代理把代理地址写入操作系统网络设置,浏览器与多数桌面软件会主动读取并生效;TUN 模式在系统里创建一张虚拟网卡,接管全部 IP 流量,包括 UDP 与命令行工具,不依赖应用主动支持代理;手动设置代理是在单个应用内填写 127.0.0.1:7890,只对该应用生效。日常浏览用系统代理,游戏与命令行场景用 TUN 模式。

使用 Clash Verge 需要自己准备节点吗?

需要。Clash 是客户端软件,自身不提供节点或流量。节点来自你订阅的机场服务或自建服务器,把服务商提供的订阅链接导入客户端后即可使用。订阅链接通常以 https:// 开头,若服务商同时提供 Clash 专用链接,优先使用该格式。

Clash Verge 收费吗?

不收费。Clash Verge 是开源项目,代码以 GPL-3.0 协议公开,客户端本体永久免费。需要付费的只有节点流量,费用由你选择的机场或服务器提供商收取,与客户端本身无关。

安装配置

覆盖 Windows 与 macOS 安装、订阅导入、系统代理与 TUN 开启过程中的高频问题。

Windows 安装时提示缺少 WebView2 运行时怎么办?

Clash Verge 的 Windows 版本依赖 WebView2 运行时渲染界面。若系统未预装,安装程序会尝试联网下载,网络受限时可能失败。解决方法:从微软官网下载 WebView2 Evergreen 独立安装包,安装完成后重新运行 Clash Verge 安装程序,再启动客户端。

安装时提示“服务安装失败”或要求管理员权限?

安装器写入系统服务需要管理员权限,弹出 UAC 提示时选择“是”。若服务安装失败,常见原因是安全软件拦截或旧版本残留:先退出杀毒软件与安全卫士,以管理员身份重新运行安装程序;若曾安装过旧版,卸载后清理安装目录再重装。

导入订阅链接时报错,怎么排查?

按三步检查:第一步,确认链接完整复制,聊天工具常把长链接截断;第二步,用浏览器直接打开链接,正常应返回一屏 YAML 文本,若返回报错页或空内容,说明订阅地址本身有问题,回到服务商后台重新复制;第三步,确认链接未过期。浏览器能打开但客户端报解析失败时,参考下方“故障排查”里的订阅解析失败条目。

如何在 Windows 上开启系统代理?

打开客户端“设置”页,把“系统代理”开关打开即可,默认代理地址为 127.0.0.1:7890。开启后浏览器无需单独配置。若开启后浏览器仍无法访问,检查是否有其他代理软件占用了 7890 端口,或浏览器安装了代理插件与系统代理冲突,把插件切到“使用系统代理”。

macOS 上开启 TUN 模式需要什么权限?

首次开启 TUN 模式时,macOS 会弹出网络扩展授权提示,需要在“系统设置 → 隐私与安全性”中允许 Clash Verge 安装网络扩展;若同时提示辅助功能权限,一并授权。若启动应用时提示“已损坏,无法打开”,属于 Gatekeeper 隔离,在“隐私与安全性”页点击“仍要打开”,或对下载的 .app 执行 xattr -d com.apple.quarantine 命令后重试。

使用技巧

命令行代理、UWP 回环、UDP 流量与规则分流,这些需求在默认配置下需要额外一步。

更新订阅后,节点列表没有变化?

更新订阅只是重新拉取配置文件,当前选中的节点不会自动切换。先手动重选一个节点,再测延迟确认可用。若列表确实没有更新,可能是服务商返回了缓存内容,或订阅链接指向旧配置文件,删除该订阅后重新导入。

怎么让终端、git、curl 等命令行工具走代理?

最省事的方式是开启 TUN 模式,命令行流量会自动走虚拟网卡。也可以在终端设置环境变量:export http_proxy=http://127.0.0.1:7890export https_proxy=http://127.0.0.1:7890,端口按客户端实际设置调整。git 单独配置可执行 git config --global http.proxy http://127.0.0.1:7890

微软商店应用(UWP)不走代理怎么办?

UWP 应用默认禁止访问本地回环地址,系统代理对它不生效。推荐开启 TUN 模式,一次性覆盖所有 UWP 流量;也可以以管理员身份运行 CheckNetIsolation LoopbackExempt -a -n=包名,为指定应用解除回环限制,包名可在 PowerShell 中通过 Get-AppxPackage 查询。日常使用建议直接用 TUN 模式。

游戏、语音通话等 UDP 流量不走代理?

系统代理只接管 TCP,游戏与部分语音应用依赖 UDP,需要开启 TUN 模式。TUN 在虚拟网卡层接管全部 IP 流量,UDP 也会被转发。若开启后游戏仍不通,确认节点协议已启用 UDP 支持,部分服务的 Shadowsocks、VMess 节点默认关闭 UDP,需要与服务商确认。

如何实现国内直连、国外代理的分流?

Clash 默认规则一般已包含 GEOIP 分流,中国大陆 IP 走直连,其余走代理。若订阅没有内置规则,可以在“规则”页添加规则集,或先用订阅转换服务生成带规则集的订阅。常用规则写法:DOMAIN-SUFFIX,github.com,PROXY 表示 GitHub 走代理,GEOIP,CN,DIRECT 表示国内 IP 直连。

故障排查

按症状定位原因。每条都给出可执行的检查顺序,建议先看客户端日志再动手。

节点全部超时或连接失败,怎么排查?

按顺序检查:①系统时间是否准确,时间偏差过大会导致 TLS 握手失败;②更新订阅,确认节点未过期;③在客户端里对节点测延迟,排除单个节点故障;④关闭其他代理软件,避免端口冲突;⑤更换协议,部分协议被运营商阻断时换协议可恢复;⑥确认电脑本身能正常访问网络。

开启系统代理后,浏览器仍然无法访问?

常见原因按概率排序:①代理端口被占用,客户端日志提示 listen 失败,在设置里换一个端口;②浏览器代理插件与系统代理冲突,把插件切到“使用系统代理”或暂时禁用;③系统代理被其他软件改回,重新打开开关;④防火墙拦截客户端入站连接,在防火墙设置中允许程序通过。

TUN 模式开启失败或提示权限不足?

Windows:以管理员身份运行客户端,确认服务模式安装成功,并在杀毒软件中放行相关进程;macOS:检查“隐私与安全性”里的网络扩展与辅助功能授权,授权后重启客户端;Linux:确认当前用户已在权限组中,或改用 systemd 服务方式运行。仍失败时打开客户端日志,按具体报错定位。

订阅提示“解析失败”或“格式不符”?

四类原因逐一排查:①链接不可达,浏览器打开链接看返回内容;②返回内容不是 YAML,部分服务商默认输出 base64 编码,先用订阅转换服务转成 Clash 格式;③YAML 语法错误,把内容保存为 .yaml 用编辑器检查缩进;④字段不兼容,老订阅使用已废弃字段,让服务商提供 mihomo/Clash Meta 格式订阅。

部分网站能访问,部分网站打不开?

优先检查 DNS 配置。使用 Fake-IP 模式时,确认 dns 段的 nameserver 与 fallback 填写正确;打开客户端日志,查看目标域名命中了哪条规则,若被错误分到 DIRECT,在规则页把它加入代理策略组;若打不开的网站使用 QUIC,尝试在浏览器关闭 QUIC 或直接开启 TUN 模式。

客户端启动后 CPU 占用偏高或内存持续增长?

常见于订阅节点数量过大、启用了过多规则集或日志级别设为 debug。把日志级别调回 info,精简不再使用的规则集与旧订阅,适当调低自动更新 GEO 数据的频率。若“自动更新订阅”间隔很短,也会造成周期性占用,把间隔调整到 6 小时以上即可。

没找到你要的问题?

安装配置的完整流程见使用文档,DNS、Fake-IP、策略组与规则集的进阶配置见高级用法。