我看了不少 Clash Mi 教程后发现,很多新手第一次接触这类软件,最容易把“客户端、订阅、节点”混在一起:软件下载好了,却不知道配置从哪里来;订阅导入成功了,又不知道应该选规则模式还是全局模式;明明显示已连接,网页却仍然打不开。
所以这篇教程,我会从最基础的下载、安装、导入订阅开始,一直讲到 TUN、在线面板、自定义规则和链式代理。即使你以前完全没用过 Clash 类客户端,也可以跟着我的步骤完成配置。
我在 2026 年 7 月 21 日重新核对了下载页面和版本信息。当时最新稳定版是
v1.0.27.1301,发布于 2026 年 7 月 13 日。后续软件版本和界面可能变化,下载时以项目主页显示为准。
一、Clash Mi 是什么?

Clash Mi 是一款基于 Flutter 开发、内置 Mihomo(原 Clash Meta)内核的开源代理客户端,支持 iOS、Android、Windows、macOS 和 Linux。软件本身免费,但它只是“客户端”,不会自动赠送可用节点。
要正常使用,我建议你先准备两样东西:
- Clash Mi 客户端;
- 一条有效的 Clash/Mihomo 格式订阅链接,或者一份
.yaml、.yml配置文件。
我一般把它们理解成:Clash Mi 是播放器,订阅是播放列表,节点是列表里的具体线路。只有播放器,没有播放列表,软件自然无法替你连接到任何代理服务器。
我建议新手先记住 5 个名词
- 订阅链接:服务商生成的私人配置地址,里面包含节点、策略组和分流规则。
- 节点:具体的代理服务器,例如香港、日本、美国节点。
- 策略组:把多个节点组合在一起,常见名称有“节点选择”“自动选择”“故障转移”。
- 规则模式:按照配置中的规则决定哪些流量直连、哪些流量走代理。
- TUN 模式:通过虚拟网卡接管更多应用的网络流量,尤其适合 Windows、macOS 上不遵循系统代理的程序。
我一直把订阅链接当成密码保管:不发群聊、不公开截图,也不随便粘贴到不可信的“在线订阅转换”网站。否则别人可能盗用你的流量,甚至拿到完整节点信息。
二、下载前要准备什么?
1. 一条 Clash 格式订阅
我核对过当前版本的订阅要求:Clash Mi 只支持 Clash 配置,不直接支持 sing-box、V2Ray 等其他格式。服务商后台如果同时提供多种订阅,我会优先选择以下入口之一:
- Clash;
- Clash Meta;
- Mihomo;
- 一键导入 Clash。
如果服务商只给了 V2Ray、sing-box 或通用订阅,我不建议先用陌生的在线转换网站。更安全的做法是让服务商直接提供 Clash/Mihomo 订阅,或者在自己设备上使用可信的本地转换工具。
2. 检查系统版本
| 平台 | 当前最低要求 | 我建议下载的文件 |
|---|---|---|
| iPhone / iPad | iOS 15 及以上 | App Store 稳定版 |
| Android / HarmonyOS | Android 8 及以上 | android_arm.apk;明确是 64 位设备也可选 arm64-v8a.apk |
| Windows | Windows 10 及以上、x64 | windows_x64.exe |
| macOS | macOS 12 及以上 | macos_universal.dmg |
| Linux | 当前下载页标注内核 6 及以上、amd64 | .deb、.rpm 或 AppImage |
三、Clash Mi 在哪里下载?
我认为最重要的原则只有一个:只从项目站点、GitHub 仓库或 App Store 页面下载。
我查项目说明时还注意到,Clash Mi/KaringX 没有在视频平台开设项目频道,唯一项目网站是 clashmi.app。所以我不会从网盘、论坛附件、短视频评论区或不明“汉化站”下载二次打包版本。
iPhone / iPad

普通用户我建议直接安装 App Store 稳定版。中国大陆地区 Apple ID 可能无法搜索或下载,可以使用自己合法持有的其他可用地区账号;我不建议购买、租用或登录来源不明的共享 Apple ID。
这里我想特别纠正一点:通过 App Store 或 TestFlight 安装,不需要“信任开发者证书”。只有企业签名、个人签名等侧载版本才可能要求信任证书,而这类来源并不适合新手。
Android / HarmonyOS

安卓版本我会从 Clash Mi 下载页 选择稳定版;如果下载不顺畅,再进入 GitHub 最新版本页面。
常见安装包的区别:
android_arm.apk:ARM 通用包,不能判断手机架构时我会优先选它;android_arm64-v8a.apk:大多数近年的 64 位安卓手机;android_armeabi-v7a.apk:较老的 32 位设备或部分 Android TV。
如果手机提示“禁止安装未知应用”,我只会给当前用于打开 APK 的浏览器或文件管理器一次性安装权限,安装完成后再把这个权限关闭。
Windows
Windows 版我会在 Clash Mi 下载页 中选择:
- 稳定版安装包:适合大多数用户,文件名类似
clashmi_版本号_windows_x64.exe; - 稳定版压缩包:适合希望免安装或便携使用的用户,文件名类似
windows_x64.zip。
如果 Windows Defender 出现提示,我不会见到“仍要运行”就直接放行。我会先确认域名是 clashmi.app 或仓库是 KaringX/clashmi,再核对文件名和 GitHub Releases 中展示的 SHA-256。
macOS
下载 clashmi_版本号_macos_universal.dmg,双击打开后,把 Clash Mi 拖入“应用程序”文件夹。首次启动如果被 macOS 拦截,到“系统设置 → 隐私与安全性”中确认并允许打开。
如果你习惯用 Homebrew,我查到的安装命令是:
brew install clash-mi
可选:核验安装包是否被替换
GitHub Release 的每个附件下方都会显示 SHA-256。Windows 可用:
Get-FileHash .\clashmi_版本号_windows_x64.exe -Algorithm SHA256
macOS 或 Linux 可用:
shasum -a 256 clashmi_版本号_macos_universal.dmg
将计算结果与 GitHub 最新发布页 的哈希完全对照。以 v1.0.27.1301 为例,Windows x64 安装包的 SHA-256 为 39a23101bda7456dfc0dceced9da8301b8b7aa31c6adbae3daf69bfcbadfff15,macOS DMG 为 83272835366c77aad4f20bd584a25dd8f1baf87921d7c8ce11a1cbf27263dc6c。升级到其他版本后必须以新版本页面为准。
四、第一次打开:导入订阅配置

不同系统的界面基本一致,按下面的路径操作:
- 在节点服务商后台复制 Clash/Mihomo 订阅链接;
- 打开 Clash Mi,进入首页的 我的配置;
- 点击右上角 “+”;
- 选择 添加配置链接;
- 粘贴订阅链接,可填写一个容易识别的名称;
- 保存,等待配置下载完成;
- 返回配置列表,确认新配置已被选中。
在 iOS 和 Android 上,第一次开启连接时,系统会要求添加 VPN 配置或授予 VPN 权限。这是客户端创建本地网络通道所必需的系统权限。我会先确认应用确实来自项目页面或应用商店,再同意授权。
订阅添加失败怎么办?
按这个顺序检查:
- 把订阅链接粘贴到浏览器中,看能否下载或显示 YAML 文本;
- 确认拿到的是 Clash/Mihomo 订阅,而不是 V2Ray、sing-box 链接;
- 到“应用设置 → UserAgent”,按服务商要求选择合适的 User-Agent;
- 如果订阅域名本身当前无法访问,先临时使用另一条可用网络或代理下载配置;
- 仍然失败时,我会直接联系订阅服务商,不会反复把私人链接提交到公开转换站。
五、选择节点、模式并开启连接

第一步:先选“规则模式”
Clash Mi 常见的三种工作模式是:
- 规则(Rule):国内或指定网站直连,其他流量按规则走代理。适合绝大多数日常场景,也是新手首选。
- 全局(Global):几乎所有流量都交给
GLOBAL策略组。适合临时排查分流问题,不建议长期默认开启。 - 直连(Direct):全部不经过代理,相当于暂时绕过节点。
我排查全局模式时,会先看 GLOBAL 组是不是还停在直连。开启全局后仍无法使用,就进入“代理”,把 GLOBAL 手动切换到“节点选择”“自动选择”或某个具体节点。
第二步:选择策略组和节点
进入 代理 页面,找到“节点选择”“Proxy”“手动选择”或名称相近的策略组,然后选择一个节点。
我通常会这样判断:
- 延迟低通常意味着响应更快,但不代表带宽和稳定性一定最好;
- 优先选择距离较近、连续测试稳定的节点;
- “自动选择”适合日常使用;
- 某个网站打不开时,换一个不同地区的节点再试。
第三步:开启连接
返回首页,滑动或点击连接开关。看到连接状态变为开启后,进行三项检查:
- 打开一个需要代理的网站,确认网页能加载;
- 查看 Clash Mi 首页是否出现实时上行、下行流量;
- 搜索“what is my IP”,确认出口 IP 与所选节点地区大致一致。
如果网页能开但 IP 没变化,通常是模式、策略组或 TUN 设置没有生效;如果流量一直为 0,则优先检查 TUN 和订阅配置。
六、手机和电脑的关键区别
iOS
- 第一次连接时允许系统添加 VPN 配置;
- 如果连接后立刻自动断开,可能是规则集过大导致 VPN 扩展超过 iOS 内存限制。我会先减少 GeoSite、GeoIP、IP-ASN 规则数量,或改用更节省内存的 MRS 规则集;
- App Store/TestFlight 版本不需要信任开发者证书;
- 如果 Telegram、Instagram、X 等推送异常,优先使用服务商提供的完整 iOS 推送规则,不要一上来盲目修改 DNS。
Android / HarmonyOS
- 允许 VPN 权限;
- 在小米、华为等系统中,把 Clash Mi 设为允许后台运行,关闭对它的过度省电限制,必要时在多任务界面锁定应用;
- 如果某些 App 无网络,到“核心设置 → TUN”尝试关闭或开启“附加 HTTP 代理到 VPN”,然后重新连接。不同 App 对系统代理的处理不一样,没有一个开关适合所有应用。
Windows
- 浏览器能用、其他软件不能用时,优先开启 TUN;
- 如果出现
configure tun interface: Access is denied,退出 Clash Mi,然后右键“以管理员身份运行”; - 要实现开机自动使用 TUN,应先以管理员身份启动 Clash Mi,在“核心设置 → TUN”中开启覆写并启用 TUN,再到“应用设置 → 开机启动”重新设置。
macOS
- 首次启动按系统提示允许网络或系统扩展;
- 某些设备如果无法读取配置或建立连接,可能需要在“隐私与安全性”中授予 Clash Mi 必要权限;
- 部分 macOS 设备需要“完全磁盘访问权限”,系统扩展才能读取 Clash Mi 自己的配置文件。我只会在确实无法连接、其他方法都排除后再开启。
七、日常使用的推荐设置
对于不想研究 YAML 的新手,这是我自己最推荐的一套组合:
- 使用稳定版,不追测试版;
- 模式选择“规则”;
- 策略组选择“自动选择”或手动挑一个稳定节点;
- Windows/macOS 开启 TUN,以覆盖更多软件;
- 定期进入“我的配置”更新订阅;
- 节点失效先更新订阅,再换节点;
- 不随意修改 DNS、端口、覆写和规则集。
订阅更新后,如果服务商改变了策略组名称,之前的手动选择可能恢复默认。遇到“昨天能用、今天突然直连”的情况,我会先回到“代理”页面检查策略组当前选项。
八、进阶功能 1:使用内置在线面板
Clash Mi 内置 Zashboard 面板,适合查看:
- 当前连接由哪条规则命中;
- 某个 App 或网站正在连接哪个域名、IP;
- 各节点延迟;
- 实时上下行速度和连接数;
- 当前策略组实际选择了哪个节点。
如果要看面板,我会直接从 Clash Mi 菜单进入 面板。默认控制地址是 127.0.0.1:9090,访问密钥 secret 可以在“核心设置”中查看。
不要把控制地址改成公网可访问,也不要公开 secret。即使只是局域网共享,控制接口一旦配置不当,也可能让其他设备看到连接信息或修改策略。
九、进阶功能 2:自定义分流规则
规则按照从上到下、首次匹配生效的方式处理,MATCH 应当放在最后。下面是一个简化示例:
rules: - DOMAIN-SUFFIX,example.com,节点选择 - DOMAIN-SUFFIX,company.internal,DIRECT - GEOIP,CN,DIRECT,no-resolve - MATCH,节点选择
这里的“节点选择”必须与现有策略组名称完全一致。写错一个字,配置就可能无法加载。
我不建议直接长期修改服务商下发的订阅文件,因为下一次更新订阅就可能覆盖改动。我的做法是使用 Clash Mi 的自定义覆写功能,并先备份原配置。Clash Mi 会把订阅配置、自定义覆写和应用内置覆写依次合并;复杂列表如何合并取决于具体结构,所以修改前一定要保留可恢复版本。
十、进阶功能 3:链式代理与固定出口 IP
链式代理的典型路径是:
本机 → 前置节点 → 落地/住宅节点 → 目标网站
前置节点负责连接质量,落地节点负责最终出口。目标网站看到的应当是落地节点 IP。
原参考帖使用了 type: relay,但我这里不会直接照抄,因为当前的 Mihomo 配置已经把 relay 策略组标记为弃用。现在我会优先使用 dialer-proxy。下面以 SOCKS5 落地为例,讲一下我的配置思路:
proxies: - name: "住宅落地-美国" type: socks5 server: 203.0.113.10 port: 1080 username: your_username password: your_password udp: true dialer-proxy: "前置选择"proxy-groups: - name: "前置选择" type: select proxies: - "香港节点" - "日本节点" - name: "固定出口" type: select proxies: - "住宅落地-美国"rules: - DOMAIN-SUFFIX,openai.com,固定出口 - DOMAIN-SUFFIX,anthropic.com,固定出口 - MATCH,节点选择
关键逻辑是:住宅落地-美国 这个出站在建立连接时,通过 dialer-proxy: "前置选择" 先走前置节点;最终网站看到的是住宅落地的出口 IP。
所以我只把这段配置当成结构示例,不会不加修改地粘贴到每一条机场订阅里。节点名称、策略组名称、订阅是直接写在 proxies 还是通过 proxy-providers 加载,都会影响最终写法。给订阅节点做链式代理时,我通常会结合 proxy-providers 的 override,为节点添加 dialer-proxy。
另外,固定住宅 IP 只能让出口更稳定,不能保证 ChatGPT、Claude、TikTok 或其他平台“一定不封号”。平台还可能综合设备环境、登录行为、Cookie、支付资料、账号历史和使用频率判断风险。使用前也要确认节点服务条款和目标平台规则。
十一、新手常见 FAQ
1. Clash Mi 是免费的吗?下载后能直接用吗?
Clash Mi 客户端本身可以免费使用,但它不提供节点。安装完成后,你还需要一条有效的 Clash/Mihomo 订阅链接,才能导入节点并建立连接。
2. “机场”“订阅”和“节点”到底有什么区别?
我的理解很简单:机场是提供线路的服务商,订阅是服务商发给你的私人配置链接,节点是订阅里面的一条条具体线路。Clash Mi 只负责读取订阅和连接节点,不负责出售套餐。
3. Shadowrocket、V2Ray 或 sing-box 的订阅能直接导入吗?
不一定。Clash Mi 需要 Clash/Mihomo 格式的 YAML 配置。如果服务商后台有“Clash”“Clash Meta”“Mihomo”或“一键导入 Clash”,我会直接选这些格式。只有 V2Ray 或 sing-box 链接时,我会先联系服务商索取兼容订阅,不会随便使用公开转换网站。
4. 为什么订阅已经导入,打开连接后还是不能上网?
我会依次检查四件事:当前配置有没有被选中、代理组是不是停在 DIRECT、节点是否可用、TUN 是否生效。Windows 如果启用 TUN,还要尝试以管理员身份重新启动 Clash Mi。
5. 规则、全局和直连模式应该怎么选?
日常使用我选“规则”,这样需要代理的流量走节点,其他流量按配置直连;“全局”更适合临时测试,但要确认 GLOBAL 组已经选中代理节点;“直连”则完全不使用代理。
6. 节点延迟越低就一定越好吗?
不一定。延迟只代表响应速度的一部分,不能完全反映带宽、丢包和晚高峰稳定性。我通常先看延迟,再实际打开网页或播放视频,最后保留连续使用比较稳定的节点。
7. 为什么昨天能用,今天所有节点都失效了?
我会先手动更新订阅,再检查套餐是否到期、流量是否耗尽。如果更新后仍然没有可用节点,问题更可能出在订阅服务,而不是 Clash Mi 客户端。
8. 为什么切换节点后,出口 IP 没有变化?
常见原因是切换了错误的策略组、规则把当前网站分到了直连,或者旧连接还没有断开。我会先关闭正在访问的网站,切换正确的“节点选择”策略组,重新连接 Clash Mi,再打开新的无痕窗口查询 IP。
9. 手机锁屏后经常断线怎么办?
在 Android 或 HarmonyOS 上,我会允许 Clash Mi 后台运行、关闭针对它的电池优化,并在多任务界面锁定应用。iPhone 如果连接后立即断开,则要考虑规则集太大导致内存超限,而不是普通的后台省电问题。
10. 一条订阅可以给家人或多台设备共用吗?
这取决于服务商允许的设备数和同时在线数。我不会把订阅链接直接发到群里,因为拿到链接的人通常就能使用其中的节点。需要多设备使用时,我会先查看套餐规则,并通过私密方式传到自己的设备。
11. 使用 Clash Mi 会不会泄露账号密码?
Clash Mi 是客户端,但实际网络流量还会经过你选择的节点服务。客户端开源不等于节点服务一定可信。我不会安装来历不明的二次打包版本,也不会使用陌生人分享的免费节点;涉及支付、主账号或重要资料时,我会更加谨慎选择网络环境。
12. 固定住宅 IP 能保证账号不被封吗?
不能。固定出口只能减少 IP 频繁变化,平台还可能结合设备环境、登录地点、Cookie、操作频率、支付资料和账号历史判断风险。我会把固定 IP 当作网络稳定方案,而不是“绝对防封”工具。
十二、常见故障速查
| 问题 | 优先处理方法 |
|---|---|
| 添加订阅失败 | 确认是 Clash YAML;浏览器验证链接;检查 UserAgent;必要时换网络后重试 |
| 已连接但流量为 0 | 开启 TUN;Windows 以管理员身份运行;检查服务商配置是否完整 |
| 全局模式无法联网 | 到“代理 → GLOBAL”,选择具体节点或“节点选择”,不要停在 DIRECT |
| Windows 提示 TUN Access is denied | 完全退出后,以管理员身份重新启动 |
| iOS 一连接就断开 | 减少大型 Geo 规则,使用 MRS 规则集,更新到稳定版 |
| 安卓锁屏后断线 | 允许后台运行、关闭电池优化、在多任务界面锁定应用 |
| 某些 App 有网、某些没网 | 切换“附加 HTTP 代理到 VPN”后重连;检查 TUN 和分流规则 |
| 出口 IP 没变化 | 检查是否误选直连、规则是否命中 DIRECT、TUN 是否启用 |
| 更新订阅后配置报错 | 查看错误中的 yaml: line,恢复备份或让服务商修复配置 |
| 所有节点突然失效 | 先更新订阅、检查套餐是否过期或流量耗尽,再联系服务商 |
十三、我给新手的最短操作清单
如果你只想先用起来,我建议照着这 8 步做:
- 我只会从 Clash Mi 项目网站 或 GitHub 项目仓库 下载稳定版;
- 从服务商后台复制 Clash/Mihomo 订阅链接;
- 打开“我的配置 → + → 添加配置链接”;
- 粘贴链接并保存;
- 模式选择“规则”;
- 在“代理”页面选“自动选择”或一个稳定节点;
- Windows/macOS 建议开启 TUN,手机端允许 VPN 权限;
- 打开连接,用网页、实时流量和出口 IP 三项一起验证。
按我这套流程做到这里,Clash Mi 就已经可以满足日常使用。自定义规则、在线面板和链式代理都属于进阶功能,我建议等基础连接稳定后再逐项学习。
关于大白课堂
大白课堂创建于 2022 年,长期专注于加密货币交易所注册教程、平台使用攻略、手续费优惠说明和返佣协助服务,是币安、Bitget、Bybit、GATE 等多家头部交易平台的长期战略合作伙伴,也是 YouTube、X 等平台华语区的头部创作者。
目前大白课堂运营多个公开内容渠道,包括:
- YouTube 频道:https://www.youtube.com/@dabaiketang
- X 平台账号:https://x.com/dabaiketang
- 官方博客网站:https://dabaiketang.com/
过去 4 年,大白课堂持续帮助超过一万名新手用户完成币安、Bitget、Bybit、GATE 等主流加密货币平台的注册、KYC、入金、手续费优惠绑定和返佣查询流程。
大白课堂重视真实返现和长期服务,已为大量用户提供手续费返现协助,坚持真实返现、清楚说明、不玩文字套路。如果你是第一次注册交易所,或者不确定邀请码、返佣比例、手续费折扣是否绑定成功,都可以联系大白协助核查。
需要注意的是,手续费返佣的作用是降低交易成本,不代表投资建议,也不能消除加密货币交易本身的价格波动、亏损、爆仓、平台规则变化或监管风险。请根据自己的风险承受能力谨慎参与交易。
如有注册、返佣或绑定问题,可以通过 Telegram 联系大白沟通协助:https://telegram.me/dabaiketang
最后核验时间:2026 年 7 月 21 日
