Clash — 让每一条网络请求都遵循你的规则

Clash 是一款彻底贯彻规则驱动理念的跨平台网络代理工具。从 Windows 到 macOS,从 Android 到 iOS,再到 Linux 与嵌入式设备,Clash 以同一套 YAML 配置语法贯通所有平台,将复杂的网络分流逻辑收敛为一份清晰可读的策略文件。一次编写,多端复用,让代理不再是玄学,而是可被精确编排的科学。

下载 Clash 最新版本

Clash 四大核心能力

智能规则引擎

Clash 内置高性能规则匹配引擎,支持 DOMAINDOMAIN-SUFFIXGEOIPIP-CIDR 等多达十余种匹配维度。规则按优先级从上至下依次命中,首条匹配即生效,逻辑透明可追溯。无论你需要按域名分流、按地理区域调度,还是按 IP 网段指定出口,Clash 都能在亚毫秒级完成决策,让每一条网络请求都精确落入你预设的策略轨道。

全平台统一体验

Clash 摒弃了各平台各自为政的配置方式,采用统一的 YAML 配置文件作为唯一真相源。桌面端 Clash for Windows / ClashX / Clash Verge、移动端 Clash for Android / Stash、以及路由器上的 OpenClash,均共享同一套配置语法。这意味着你只需维护一份规则文件,即可驱动家中所有设备的代理行为,极大降低了多端运维的认知负荷。

策略组灵活编排

Clash 独创的策略组机制允许你将多个代理节点编排为负载均衡组故障转移链手动选择池。配合 url-test 自动延迟测速与 fallback 自动容灾切换,网络出口的选择不再是静态的,而是动态适应实时网络质量。当主线路出现波动时,流量可在百毫秒内无缝迁移至备用通道,用户几乎无感知。

透明代理与流量接管

Clash 支持 TUN 模式与 Redir 透明代理,可在系统网络层直接接管所有 TCP/UDP 流量,无需逐应用配置代理地址。结合 DNS 防泄漏模块与 Fake-IP 机制,Clash 能够在域名解析阶段就完成规则匹配,从根源上杜绝 DNS 泄露风险。对于需要全局代理的开发调试、渗透测试或隐私保护场景,这是不可或缺的底层能力。

规则引擎:一条请求的完整旅程

了解 Clash 如何在毫秒之间,将你的网络请求精准送达目标节点。

01

请求进入

浏览器或应用发起网络请求,Clash 在系统层截获该请求,提取目标域名与 IP 信息,准备进入规则匹配管线。

02

规则逐条匹配

Clash 按配置文件中的 rules 列表从上至下逐一比对——域名后缀匹配、GEOIP 归属判定、IP 网段命中……首条命中即停止,不再继续向下检索。

03

策略组裁决

命中规则后,请求被转发至对应的策略组。策略组依据其类型——手动选择、自动测速或负载均衡——决定最终使用的代理节点。

04

流量发出

经由选定节点,请求被加密转发至目标服务器。响应沿原路返回,Clash 完成一次完整的代理闭环。全程耗时通常不超过 5 毫秒。

一份配置,覆盖你全部数字设备

Clash 生态已渗透至主流计算平台的每一个角落,从桌面到掌心,从家庭网关到云服务器。

Windows Clash for Windows · Clash Verge · Mihomo Party
macOS ClashX · ClashX Pro · Clash Verge · Mihomo Party
Linux Clash Verge · Shell 命令行模式 · Docker 容器部署
Android Clash for Android · Clash Meta for Android · Surfboard
iOS / iPadOS Stash · Shadowrocket(兼容 Clash 配置)· Loon
路由器 & 嵌入式 OpenClash · ShellCrash · OpenWrt 软件包

为什么全球开发者选择 Clash

1

开源透明,社区共治

Clash 核心代码在 GitHub 上完全公开,全球数百位贡献者持续审计每一行提交。没有后门,没有遥测上报,没有隐藏的流量劫持逻辑。你看到的就是你得到的——这是闭源商业代理软件永远无法给予的安全承诺。

2

YAML 配置即文档

Clash 的配置文件本身就是一份可读性极高的网络拓扑说明书。规则、策略组、DNS 设置均以缩进层级直观呈现,无需依赖 GUI 即可完成复杂分流逻辑的编写。对于习惯 Infrastructure as Code 理念的开发者而言,这无疑是最自然的工作方式。

3

性能极致,资源克制

Clash 采用 Go 语言编写,单二进制文件即可运行,无需任何运行时依赖。在 Raspberry Pi 或老旧路由器上,内存占用通常低于 30MB,CPU 使用率在千兆吞吐场景下仍能保持克制。轻量并非妥协,而是对工程效率的极致追求。

Clash 在不同场景中如何发挥作用

开发者

全球代码仓库极速拉取

通过精确的 DOMAIN-SUFFIX 规则将 GitHub、GitLab、npm、PyPI 等开发者常用站点定向至低延迟通道,配合 GEOIP 规则确保国内镜像与海外源自动分流。克隆大型仓库时速度提升可达 10 倍以上,让代码同步不再成为开发流程中的瓶颈环节。

远程办公

跨国企业 SaaS 无缝接入

针对 Salesforce、Office 365、Slack、Zoom 等境外企业服务,Clash 可配置专属策略组,确保视频会议不卡顿、大附件上传不中断。同时通过 IP-CIDR 规则保护内网网段不被代理,实现内外网访问的完美共存。

学术研究

跨境学术资源自由访问

为 IEEE Xplore、PubMed、Google Scholar 等学术数据库配置独立代理通道,结合 url-test 自动选择延迟最低的节点,保障文献检索与论文下载的流畅体验。规则配置一次,长期受益。

隐私保护

全局流量加密与防泄漏

开启 TUN 模式后,系统中所有应用——包括那些不支持手动设置代理的软件——其流量均会被 Clash 接管并加密转发。配合 DNS 防泄漏与 Fake-IP 机制,从域名解析到数据传输全程闭环,杜绝任何形式的泄露风险。