Clash 使用教程:导入订阅到验证生效,四步完成首次配置
面向第一次在 Android 设备上使用 Clash 系客户端的用户。全流程约 10 分钟:导入订阅 → 选择代理模式 → 启动连接 → 验证生效。每一步都写明点哪里、会看到什么、下一步做什么。
关于客户端界面差异:本文以安卓端首推的 Clash Plus 界面为主线描述,同时兼顾 Clash Meta for Android 与 FlClash。三者菜单命名略有出入——配置页在 Clash Plus 与 FlClash 中叫「配置」或「Profiles」,在 Clash Meta for Android 中叫「配置文件」;代理页统一叫「代理」或「Proxy」。名称对不上时按功能找即可,操作逻辑完全一致。还没安装客户端的,先到下载页获取安装包。
准备工作:两样东西缺一不可
开始之前请确认手上已经有以下两样,否则后面的步骤无从下手:
- 已安装的 Clash 客户端。推荐 Clash Plus,系统要求 Android 8.0 以上、arm64-v8a 架构(2018 年之后的主流机型基本都满足)。安装包在下载页 Android 分区获取,下载 APK 后直接点击安装;如系统提示「禁止安装未知来源应用」,在弹出的设置页里为浏览器或文件管理器授予「允许安装应用」权限,返回后重新安装即可。
- 一条订阅链接(Subscription URL)。由代理服务商提供,通常是一条以
https://开头的长网址,在服务商网站的用户中心可以找到「复制订阅」「一键导入 Clash」之类的按钮。注意订阅链接等同于账号凭证,不要发到公开场合。
如果服务商给的不是 Clash 格式订阅,而是 Base64 节点列表或其他协议专用链接,客户端可能无法直接识别,需要先做格式转换——这部分原理与操作见技术笔记《Clash 订阅格式详解》,本页按「已有标准 Clash 订阅」推进。
第一步:导入订阅链接
先在服务商的用户中心把订阅链接完整复制到剪贴板。部分服务商提供「一键导入 Clash」按钮,点击后系统会询问用哪个应用打开,选中已安装的 Clash 客户端即可自动完成本步——如果这条捷径走通了,直接跳到第二步;没有这个按钮或点击无反应,就按下面的手动流程操作。
打开客户端,在底部导航或侧边菜单中找到「配置」(Profiles)页面。首次打开这里是空的,点击右上角或右下角的「+」新建按钮,客户端会给出两种导入方式:
- URL / 从链接导入——最常用的方式。选择它,在「名称」栏随便填一个便于识别的名字(比如服务商名称),在「URL」栏长按粘贴刚才复制的订阅链接,确认链接首尾没有多余空格或换行,然后点击保存。
- 文件 / 本地导入——如果手上是一份
.yaml配置文件而不是链接,选这项,从手机存储中选中该文件即可。本地文件不具备自动更新能力,一般只在调试时使用。
保存后客户端会立刻向订阅地址发起请求下载配置。网络正常时几秒内完成,配置列表里会出现一张卡片,显示配置名称、节点数量、流量用量与最后更新时间——看到这些信息就说明导入成功。最后确认这张卡片处于选中状态(卡片上有对勾或高亮描边),它才是当前生效的配置。
下载失败怎么办:如果卡片一直转圈或提示网络错误,先用手机浏览器直接打开订阅链接——能看到一大段文本说明链接本身有效,问题多半出在客户端网络环境;打不开则说明链接已失效或被拦截,需联系服务商更换。系统化的排查流程(超时、证书错误、返回 404 等各种症状)见问题诊断页的订阅失败章节,这里不展开。
第二步:选择代理模式与节点
订阅导入后先不急着点启动,花一分钟确认两件事:出站模式用哪种、走哪个节点。这两项决定了流量的走向,配错了会出现「连上了但没效果」或「所有网站都变慢」的情况。
在客户端的「设置」页或主界面的模式切换区找到出站模式选项,通常有三档:
- 规则(Rule)——按配置文件里的分流规则决定每个请求走代理还是直连:国内网站直连、国外网站走代理、广告域名拦截。日常使用选这一档,也是绝大多数订阅配置的设计前提。
- 全局(Global)——所有流量不分对象一律走选中的代理节点。国内网站也会绕道海外,速度明显下降,只在排查「是不是规则没匹配到」时临时使用。
- 直连(Direct)——所有流量都不走代理,等同于临时停用,保留连接状态方便随时切回。
确认选择规则模式后,切到「代理」(Proxy)页面。这里会列出订阅里定义的策略组,常见名字如「节点选择」「PROXY」「自动选择」。点开手动选择类型的策略组,能看到全部节点列表;先点击页面上的闪电或波形图标执行延迟测试,几秒后每个节点旁会出现一个毫秒数——数值越小越快,绿色一般代表 200ms 以内,红色或「超时」表示当前不可用。点选一个延迟较低的节点,该节点名称高亮即为选中。如果策略组是 url-test 自动选择类型,客户端会自行挑选最快节点,无需手动指定。
规则模式下国内外流量如何被区分、GeoIP 与 GeoSite 数据库在其中起什么作用,属于进阶话题,可读《GeoIP 与 GeoSite 数据库更新方法》;三档模式的完整行为差异在问题诊断页也有对照表。
第三步:启动连接
模式与节点就绪,回到客户端主界面(首页),这里有一个明显的启动控件——Clash Plus 与 FlClash 是一枚大的圆形开关,Clash Meta for Android 是页面下方的「点击启动」横条。点击它。
首次启动时,Android 系统会弹出「连接请求」对话框,内容大意是该应用想要设置一个 VPN 连接。这是安卓对所有接管系统流量的应用的统一授权机制,Clash 通过系统 VPN 接口(即 TUN 方式)接管设备流量必须经过这一步——点击「允许」或「确定」。这个授权只需要做一次,之后启动不再询问。如果误点了拒绝,再次点启动会重新弹出。
授权通过后,一到两秒内可以观察到三个变化,任何一个出现都说明代理服务已在运行:
- 系统状态栏出现一枚钥匙(VPN)图标,这是最直观的信号;
- 下拉通知栏出现 Clash 的常驻通知,实时显示上传/下载流量与当前模式;
- 客户端主界面的开关变为运行状态,并开始滚动显示连接数或流量曲线。
需要停用时,再点一次开关或在通知上点「停止」即可,状态栏钥匙图标随之消失。如果点击启动后开关立刻弹回、或提示服务启动失败,常见原因是与其他 VPN 类应用冲突(安卓同一时间只允许一个应用持有 VPN 接口)——先在系统设置中断开其他 VPN,再回来启动。其余启动失败场景的排查见问题诊断页。
第四步:验证代理是否生效
状态栏有了钥匙图标只代表「服务在跑」,不代表「流量真的通了」。用下面三个检查从外到内确认一遍,全部通过才算配置完成:
- 检查出站:打开浏览器,访问一个平时无法直接打开、需要代理才能访问的网站。能正常加载,说明「客户端 → 节点 → 目标站点」整条链路是通的。加载不出来,回到第二步换一个延迟正常的节点再试——单个节点故障是最常见的原因。
- 检查分流:再访问一两个国内网站(视频、购物类均可)。规则模式下它们应当保持直连,打开速度与不开代理时没有区别。如果国内网站明显变慢或打不开,先确认模式没有停在「全局」;确认在规则模式仍然异常的,多半是分流规则或 Geo 数据库的问题,按这篇笔记更新数据库后复测。
- 检查日志(可选但推荐):在客户端的「日志」(Logs)页面保持打开,切回浏览器随便访问几个网站,再回来看滚动记录。每条日志会写明请求的目标域名、命中的规则与实际走的节点,例如国外域名命中代理组、国内域名命中 DIRECT——这一页是判断「流量到底怎么走的」最直接的证据,以后排查任何分流问题都从这里入手。
三项全部通过,首次配置到此完成。之后日常使用只剩两个动作:开关代理、偶尔在代理页换节点。订阅到期或节点变动时,在配置页对着配置卡片下拉或点更新图标刷新一次即可。
如果验证卡在某一项过不去——网页全部打不开、节点全部超时、或者时通时断——不要反复重装客户端,按症状对号入座地排查效率更高:问题诊断页把无法上网、节点超时、订阅失败、速度慢、DNS 异常等场景分章整理了完整的排查流程,照着走一遍基本都能定位。
后续设置:让日常使用更省心
跑通主流程之后,以下三项设置值得顺手配好,都在客户端设置页内,各花一分钟:
- 订阅自动更新:在配置卡片的编辑页里把「自动更新间隔」设为 720 或 1440 分钟,客户端会定期拉取最新节点,避免手动刷新。更新反复失败时参考问题诊断页的订阅章节。
- 开机自启:在设置中打开「开机自动启动」类开关,并在系统的电池优化名单里把客户端设为「不优化/无限制」,防止后台被杀导致断流。国产定制系统还需在自启动管理里单独放行。
- 应用分流(按需):在「访问控制」或「过滤应用」设置里,可以指定只有某些应用走代理、或某些应用绕过代理,适合银行类应用要求直连的场景。
想进一步了解客户端之间的差异(比如 FlClash 与 Clash Plus 各自适合谁),看横向评测页;想弄清原版、Meta 与 mihomo 内核的关系,读内核对比笔记;桌面平台的安装配置在下载页各平台分区均有入口。