macOS 安装 Clash 提示无法打开或已损坏:网络扩展与钥匙串权限处理
macOS 安装 Clash 客户端常遇到「无法打开」「已损坏」或网络扩展授权失败,本文按系统版本梳理安全性设置、网络扩展与钥匙串的完整处理步骤。
阅读全文 →FEATURE BANDS · 核心特性
规则分流、订阅导入、DNS 防泄漏、策略组与运行模式——左侧切换频段,右侧读出屏给出参数行与完整说明,先读懂再动手。
规则模式按 DOMAIN、IP-CIDR、GEOIP 等条件逐条匹配流量去向:国内站点直连、境外流量走节点、广告域名直接拦截,末端由 MATCH 规则兜底,避免请求落空。相比全局代理,规则分流让国内站点保持原生速度与登录状态,只有真正需要出境的流量才经过节点,延迟与流量消耗都可控。内核同时支持 GEOSITE 与 RULE-SET 规则集,可直接引用社区维护的分类清单,不必手写成千上万条规则。
订阅链接是一份可远程更新的节点清单,客户端按周期拉取并合并成本地配置。导入只需三步:复制链接、粘贴到订阅管理、保存后选中;后续节点增删由订阅自动同步,无需手工修改 YAML。Clash Plus、Clash Verge Rev 等客户端均支持多订阅并存与更新周期设置,更换服务商或节点失效时的切换成本很低。注意订阅地址属于敏感凭据,不要分享给他人,也不要提交到公开代码仓库。
DNS 泄漏指系统绕过代理解析域名,导致访问记录暴露在本地运营商一侧。mihomo 内核内置 DNS 模块:fake-ip 模式为域名返回虚拟地址,请求到达内核时再还原真实目标,解析全程不出本机;配合 nameserver、fallback 与 nameserver-policy 字段,可为境内境外域名指定分组解析,并支持 DoH / DoT 加密上游。教程页给出一份可直接套用的 DNS 配置模板,照抄即可关闭泄漏通道。
策略组把多个节点组织成统一出口:select 手动选择、url-test 自动测速选优、fallback 故障转移、load-balance 负载均衡。常见做法是按地区建组(香港、日本、美国),再让规则引用组名而不是具体节点,节点更换时规则零改动。url-test 组可自定义测速地址与间隔,自动避开高延迟节点;fallback 在主节点失联时按顺序切换,适合需要稳定长连接的场景。组可以嵌套,手动组套自动组是常用组合。
全局模式让所有流量统一走选定出口,适合调试规则或访问强制要求单一出口的服务;直连模式完全旁路代理,用于排查节点故障。混合端口让 HTTP 与 SOCKS5 请求共用一个端口(默认 7890),少记一个端口号;打开「允许局域网连接」后,同网段的手机、平板可以直接共用电脑上的代理出口。各客户端设置页均有对应开关,具体位置见技术笔记里的局域网共享专文。
DOWNLINK · 下载入口
五个平台各设一条下行信道,点击进入下载页对应平台标签。每个平台首推 Clash Plus,并保留多款开源客户端备选;已停止维护的客户端在下载页单独标注归档状态。
QUICKSTART · 快速上手
从取包到连通只需三步;每一步的完整图文说明、各客户端界面差异与排错方法在教程页展开。
进入下载页,按系统平台选择客户端——Windows 与 macOS 首推 Clash Plus,Android 另有 Clash Meta for Android,iOS 走 App Store 版 Clash Plus;安装按系统提示完成,macOS 首次打开需在安全性设置里放行。
复制服务商提供的订阅链接,在客户端的订阅或配置管理中新建条目、粘贴并保存,随后选中该配置使其生效;节点清单按周期自动更新,无需手工维护本地文件。
日常使用保持规则模式,打开系统代理开关;访问一个 IP 查询站点确认出口地址已切换到节点侧,即完成接线。若国内站点明显变慢,先检查模式是否被误设为全局。
OPEN SOURCE · 信任背书
项目历史。Clash 由开发者 Dreamacro 以 Go 语言实现,凭借规则分流、低资源占用与跨平台一致性,在发布后数年内成为代理客户端领域的事实标准之一。2023 年末,原作者将仓库归档并停止维护;社区分支随即接管后续开发,主流图形客户端陆续完成内核切换,生态没有因上游停更而断档。
内核关系。mihomo 原名 Clash.Meta,是原 Clash 的直接延续,由 MetaCubeX 组织维护。它在兼容原有 YAML 配置格式的基础上,扩展了 VLESS、Hysteria2、TUIC 等新一代协议与更完整的 DNS 模块。本站收录的 Clash Plus、Clash Verge Rev、FlClash 等客户端界面各异,底层运行的都是这枚内核,配置文件可以互相迁移。
开源生态。内核与主流客户端的源码全部公开托管,采用 GPL-3.0 等开源协议:任何人都可以审计实现、复刻构建、提交修复。原 Clash 仓库归档前累计获得逾六万枚 Star;mihomo 仓库的 Star 数也已突破两万,数百名贡献者持续提交代码。规则集、GeoIP 数据、订阅转换等周边组件由社区分别维护,形成可持续的协作链条。
更新机制。本站下载页的安装包链接指向一份持续刷新的版本清单:客户端发布新版本后,清单同步更新,访客无需等待本站改版即可取到最新安装包。已停止维护的客户端——如 Clash for Windows 与 ClashX Meta——在下载页明确标注归档状态,仅作留存,不再推荐作为日常主力。
SOURCE · 内核仓库
git clone https://github.com/MetaCubeX/mihomo.git
内核源码公开可审计;各 GUI 客户端源码分别托管于各自组织仓库,均允许自由构建与二次分发。
SIGNAL CHECK · 选型建议
日常桌面与移动端使用,直接取各平台首推的 Clash Plus;需要命令行或路由器部署时,再考虑裸装 mihomo 内核。
FAQ · 常见问题精选
从常见问题页摘出询问频率最高的四条,各给一句话答案与深入入口。
内核与主流 GUI 客户端均为免费开源软件,下载、安装、使用各环节都不收取费用;需要自行准备的是节点订阅服务。更多基础问题见常见问题页。
各客户端都设有「订阅」或「配置」管理入口:新建订阅、粘贴链接、保存后选中即完成导入,后续节点更新由客户端自动拉取。分步截图说明见配置教程。
规则模式按规则表分流,国内直连、国外走代理,是日常推荐;全局模式让所有流量走同一出口,仅适合调试与排错时临时开启。术语定义见名词解释。
在客户端开启 fake-ip 与加密上游后,用 DNS 泄漏检测站点验证解析出口是否只剩节点侧地址;完整排查步骤见常见问题页故障排查分类。
LOG · 技术笔记
安装、迁移、进阶设置与故障排查的长文笔记,按日期倒序更新。
macOS 安装 Clash 客户端常遇到「无法打开」「已损坏」或网络扩展授权失败,本文按系统版本梳理安全性设置、网络扩展与钥匙串的完整处理步骤。
阅读全文 →Clash for Windows 已停止维护,本文对比 Clash Verge Rev、Clash Plus、FlClash 等替代客户端,给出配置迁移、订阅导入与使用习惯过渡的完整步骤。
阅读全文 →混合端口让 HTTP 与 SOCKS 请求共用一个端口,配合允许局域网连接即可让手机、平板共用电脑上的 Clash 代理,本文给出各客户端开关位置与验证方法。
阅读全文 →