macOS 安裝 Clash 提示無法開啟或已損毀:網路擴充功能與鑰匙圈權限處理
macOS 安裝 Clash 客戶端常遇到「無法開啟」「已損毀」或網路擴充功能授權失敗,本文依系統版本整理安全性設定、網路擴充功能與鑰匙圈的完整處理步驟。
閱讀全文 →FEATURE BANDS · 核心特性
規則分流、訂閱匯入、DNS 防洩漏、策略組與運作模式——左側切換頻段,右側讀出屏給出參數列與完整說明,先讀懂再動手。
規則模式依 DOMAIN、IP-CIDR、GEOIP 等條件逐條比對流量去向:台灣本地站點直連、境外流量走節點、廣告網域直接封鎖,末端由 MATCH 規則兜底,避免請求落空。相比全域代理,規則分流讓本地站點維持原生速度與登入狀態,只有真正需要出境的流量才經過節點,延遲與流量消耗都可控。核心同時支援 GEOSITE 與 RULE-SET 規則集,可直接引用社群維護的分類清單,不必手寫成千上萬條規則。
訂閱連結是一份可遠端更新的節點清單,客戶端依週期拉取並合併成本機設定。匯入只需三步:複製連結、貼到訂閱管理、儲存後選取;後續節點增減由訂閱自動同步,不必手動修改 YAML。Clash Plus、Clash Verge Rev 等客戶端均支援多訂閱並存與更新週期設定,更換服務商或節點失效時的切換成本很低。請注意訂閱網址屬於敏感憑證,請勿分享給他人,也不要提交到公開程式碼儲存庫。
DNS 洩漏是指系統繞過代理解析網域,導致連線紀錄暴露在本地電信業者一側。mihomo 核心內建 DNS 模組:fake-ip 模式為網域回傳虛擬位址,請求到達核心時再還原真實目標,解析全程不出本機;搭配 nameserver、fallback 與 nameserver-policy 欄位,可為境內境外網域指定分組解析,並支援 DoH / DoT 加密上游。教學頁提供一份可直接套用的 DNS 設定範本,照抄即可關閉洩漏通道。
策略組把多個節點組織成統一出口:select 手動選擇、url-test 自動測速選優、fallback 故障轉移、load-balance 負載平衡。常見做法是依地區建組(香港、日本、美國),再讓規則引用組名而非具體節點,節點更換時規則零改動。url-test 組可自訂測速位址與間隔,自動避開高延遲節點;fallback 在主節點失聯時依序切換,適合需要穩定長連線的場景。組可以巢狀,手動組套自動組是常見組合。
全域模式讓所有流量統一走選定出口,適合除錯規則或存取強制要求單一出口的服務;直連模式完全繞過代理,用於排查節點故障。混合埠讓 HTTP 與 SOCKS5 請求共用一個埠(預設 7890),少記一個埠號;開啟「允許區域網路連線」後,同網段的手機、平板可以直接共用電腦上的代理出口。各客戶端設定頁均有對應開關,詳細位置見技術筆記裡的區域網路共享專文。
DOWNLINK · 下載入口
五個平台各設一條下行頻道,點擊進入下載頁對應平台標籤。每個平台首推 Clash Plus,並保留多款開源客戶端備選;已停止維護的客戶端在下載頁單獨標註封存狀態。
QUICKSTART · 快速上手
從取包到連通只需三步;每一步的完整圖文說明、各客戶端介面差異與排除方法在教學頁展開。
進入下載頁,依系統平台選擇客戶端——Windows 與 macOS 首推 Clash Plus,Android 另有 Clash Meta for Android,iOS 走 App Store 版 Clash Plus;安裝依系統提示完成,macOS 首次開啟需在安全性設定裡允許執行。
複製服務商提供的訂閱連結,在客戶端的訂閱或設定管理中新增項目、貼上並儲存,隨後選取該設定使其生效;節點清單依週期自動更新,不必手動維護本機檔案。
日常使用維持規則模式,開啟系統代理開關;造訪一個 IP 查詢網站確認出口位址已切換到節點側,即完成接線。若本地站點明顯變慢,先檢查模式是否被誤設為全域。
OPEN SOURCE · 信任背書
專案歷史。Clash 由開發者 Dreamacro 以 Go 語言實作,憑藉規則分流、低資源占用與跨平台一致性,發布後數年內成為代理客戶端領域的事實標準之一。2023 年底,原作者將儲存庫封存並停止維護;社群分支隨即接手後續開發,主流圖形客戶端陸續完成核心切換,生態沒有因上游停更而斷檔。
核心關係。mihomo 原名 Clash.Meta,是原 Clash 的直接延續,由 MetaCubeX 組織維護。它在相容原有 YAML 設定格式的基礎上,擴充了 VLESS、Hysteria2、TUIC 等新一代協定與更完整的 DNS 模組。本站收錄的 Clash Plus、Clash Verge Rev、FlClash 等客戶端介面各異,底層執行的都是這枚核心,設定檔可以互相搬移。
開源生態。核心與主流客戶端的原始碼全部公開託管,採用 GPL-3.0 等開源授權:任何人都可以審查實作、複製建置、提交修復。原 Clash 儲存庫封存前累積獲得逾六萬枚 Star;mihomo 儲存庫的 Star 數也已突破兩萬,數百名貢獻者持續提交程式碼。規則集、GeoIP 資料、訂閱轉換等周邊元件由社群分別維護,形成可持續的協作鏈條。
更新機制。本站下載頁的安裝包連結指向一份持續更新的版本清單:客戶端發布新版本後,清單同步更新,訪客不必等待本站改版即可取得最新安裝包。已停止維護的客戶端——例如 Clash for Windows 與 ClashX Meta——在下載頁明確標註封存狀態,僅作留存,不再推薦作為日常主力。
SOURCE · 核心儲存庫
git clone https://github.com/MetaCubeX/mihomo.git
核心原始碼公開可審查;各 GUI 客戶端原始碼分別託管於各自組織儲存庫,均允許自由建置與二次發佈。
SIGNAL CHECK · 選型建議
日常桌面與行動裝置使用,直接取各平台首推的 Clash Plus;需要命令列或路由器部署時,再考慮裸裝 mihomo 核心。
FAQ · 常見問題精選
從常見問題頁摘出詢問頻率最高的四條,各給一句話答案與深入入口。
核心與主流 GUI 客戶端均為免費開源軟體,下載、安裝、使用各環節都不收取費用;需要自行準備的是節點訂閱服務。更多基礎問題見常見問題頁。
各客戶端都設有「訂閱」或「設定」管理入口:新增訂閱、貼上連結、儲存後選取即完成匯入,後續節點更新由客戶端自動拉取。分步截圖說明見設定教學。
規則模式依規則表分流,本地直連、境外走代理,是日常推薦;全域模式讓所有流量走同一出口,僅適合除錯與排錯時暫時開啟。術語定義見名詞解釋。
在客戶端開啟 fake-ip 與加密上游後,用 DNS 洩漏檢測網站驗證解析出口是否只剩節點側位址;完整排查步驟見常見問題頁故障排除分類。
LOG · 技術筆記
安裝、遷移方案、進階設定與故障排除的長文筆記,依日期倒序更新。
macOS 安裝 Clash 客戶端常遇到「無法開啟」「已損毀」或網路擴充功能授權失敗,本文依系統版本整理安全性設定、網路擴充功能與鑰匙圈的完整處理步驟。
閱讀全文 →Clash for Windows 已停止維護,本文比較 Clash Verge Rev、Clash Plus、FlClash 等替代客戶端,提供設定遷移、訂閱匯入與使用習慣過渡的完整步驟。
閱讀全文 →混合埠讓 HTTP 與 SOCKS 請求共用一個埠,搭配允許區域網路連線即可讓手機、平板共用電腦上的 Clash 代理,本文提供各客戶端開關位置與驗證方法。
閱讀全文 →