平台教學 預計閱讀 13 分鐘

Windows 安裝 Clash 完整流程:從下載到系統代理的常見問題

完整介紹 Windows 版 Clash 客戶端的選擇、安裝、匯入訂閱、啟用系統代理與 TUN 模式,並整理防毒軟體誤報、連接埠衝突及開機自動啟動失效等常見問題。

安裝前先確認客戶端、架構與核心

Windows 上的「Clash」通常同時指圖形客戶端與代理核心。圖形客戶端負責設定管理、系統匣選單、系統代理開關與日誌顯示,真正解析規則並建立連線的是 Clash 核心。2026 年仍持續更新的 Windows 客戶端通常採用 mihomo 核心;早期 Clash for Windows 最後常見的版本是 0.20.39,目前已停止維護,不適合直接處理依賴新欄位的 mihomo 設定。

優先選擇仍在維護的 mihomo 客戶端

常見選擇包括 Clash Verge Rev 等基於 mihomo 的桌面客戶端。下載前先查看 Windows 的「設定」→「系統」→「系統資訊」→「系統類型」,再選擇對應的安裝包。多數 Intel、AMD 電腦使用 x64;搭載 Snapdragon X 系列等 ARM 處理器的裝置則使用 arm64。檔名中的架構必須相符,不能只依 Windows 10 或 Windows 11 來判斷。

安裝包標記 適用裝置 常見情況
x64 / amd64 Intel 或 AMD 64 位元處理器 絕大多數 Windows 10、Windows 11 電腦
arm64 Windows on ARM 裝置 Snapdragon X Elite、X Plus 等平台
portable 可攜式執行情境 設定通常會寫入程式目錄或指定的資料目錄
setup / installer 標準安裝模式 可建立開始功能表項目並註冊解除安裝資訊

下載後遭安全軟體攔截怎麼處理

代理客戶端會監聽本機連接埠、修改系統代理,並可能安裝 TUN 服務,這些行為容易觸發安全軟體的啟發式規則。遇到攔截時,不要反覆更換來路不明的安裝包。應先確認檔名、版本號與發佈來源,再開啟「Windows 安全性」→「病毒與威脅防護」→「保護歷程」查看具體偵測項目與處理時間。

如果安裝程式剛啟動就消失,還應檢查 Windows 的 SmartScreen 提示。選擇「其他資訊」即可查看發行者與檔案資訊;企業電腦若受群組原則管理,則需要由管理員確認軟體執行原則。客戶端安裝完成後,程式目錄與設定目錄通常是兩個不同位置,解除安裝程式不一定會同時清除使用者設定。

完成安裝並排查首次啟動問題

標準安裝流程

  1. 退出正在執行的舊 Clash 客戶端,避免其繼續佔用 789078919090 連接埠。
  2. 執行與處理器架構相符的安裝程式,依照安裝精靈完成安裝。
  3. 從開始功能表啟動客戶端,確認系統匣中出現客戶端圖示。
  4. 進入「設定」→「系統設定」,確認應用程式資料目錄可以正常開啟。
  5. 進入「設定」→「Clash 設定」或類似的核心頁面,檢查核心狀態與版本資訊。

不同客戶端的選單文字會隨版本調整。Clash Verge Rev 通常將桌面行為放在「設定」→「系統設定」,將連接埠、核心與執行模式放在「設定」→「Clash 設定」;Clash for Windows 0.20.39 則主要在 General 頁面顯示連接埠、系統代理與開機啟動開關。

雙擊後沒有視窗,不代表沒有啟動

Windows 客戶端通常允許關閉主視窗後繼續常駐系統匣。首次排查時應點擊工作列右側的隱藏圖示箭頭,而不是反覆啟動多個程序。也可以開啟「工作管理員」→「詳細資料」,搜尋客戶端程序與 mihomo.exe。若圖形介面存在,但核心程序反覆退出,應直接查看應用程式內的「日誌」頁面。

日誌中的第一個錯誤通常比後續的連鎖錯誤更有價值。設定語法問題常見為 parse config error,連接埠衝突常見為 bind: Only one usage of each socket address,服務權限問題則可能包含 Access is denied。記錄錯誤發生時間,再與 Windows 事件檢視器中的應用程式日誌比對,可以區分介面當機與核心啟動失敗。

匯入訂閱並確認設定確實運作

透過訂閱網址匯入

複製訂閱網址後,在客戶端進入「訂閱」或「設定檔」頁面,選擇「新增」→「從 URL 匯入」,貼上網址並設定容易辨識的名稱,例如「機場 A-主設定」。訂閱網址通常包含存取憑證,不適合貼到公開的轉換網頁、截圖或客服工單內容中。

匯入成功只代表客戶端已下載內容,並不表示設定已啟用。還需要在設定檔清單中選取該設定,等待核心重新載入,然後到「代理」頁面確認至少存在一個策略組與可選節點。若頁面只有空白群組,先查看訂閱回應是否被登入頁面、錯誤提示或 HTML 內容取代。

本機 YAML 設定的基本檢查項目

手動匯入 YAML 時,縮排只能使用空格。以下是一組用來理解連接埠與控制介面的基本欄位,並非完整的節點設定:

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090

dns:
  enable: true
  listen: 127.0.0.1:1053
  enhanced-mode: fake-ip

mixed-port: 7890 表示 HTTP 與 SOCKS 請求可以進入同一個本機連接埠;allow-lan: false 表示預設不接受區域網路其他裝置連線;external-controller 是控制介面,不是瀏覽器應填寫的代理連接埠。若誤把 9090 當成代理連接埠,可能會出現連線被拒絕,或收到控制介面回應的情況。

先測試節點,再開啟系統代理

在「代理」頁面選擇一個節點,並執行延遲測試。延遲結果只代表測試 URL 的單次 HTTP 往返,不能單獨證明節點頻寬穩定。較可靠的首次驗證順序是:確認策略組已選取節點、查看日誌是否出現出站連線,再用瀏覽器造訪一般 HTTP 與 HTTPS 網頁。

也可以在 PowerShell 中明確指定本機代理進行測試,藉此繞過系統代理設定:

curl.exe -x http://127.0.0.1:7890 https://www.gstatic.com/generate_204 -I

正常情況下會在幾秒內回傳 HTTP 狀態列。若命令成功但瀏覽器失敗,問題通常出在 Windows 系統代理或瀏覽器擴充功能;若命令也失敗,則應繼續檢查節點、規則、DNS 與本機監聽連接埠。

開啟系統代理並處理連接埠衝突

系統代理實際會影響哪些程式

在客戶端開啟「系統代理」後,Windows 的代理設定通常會指向 127.0.0.1:7890。可前往「設定」→「網路與網際網路」→「代理」查看目前狀態。Chrome、Edge 等遵循系統代理的應用程式會透過 Clash 連線,但部分遊戲、命令列工具、背景服務及自行實作網路堆疊的軟體可能會忽略這項設定。

開啟系統代理後網頁仍直接連線,可以先完全退出瀏覽器再重新啟動。若瀏覽器安裝了代理擴充功能,應暫時停用擴充功能,避免 PAC、固定代理與 Windows 設定彼此覆蓋。命令列程式也各有自己的規則,例如 Git 可能會讀取 http.proxy,而部分系統元件使用 WinHTTP 設定,不能假設所有程式都會自動跟隨桌面代理。

確認 7890 是否已被佔用

同時執行多個代理客戶端是造成連接埠衝突的常見原因。以系統管理員身分或一般 PowerShell 執行以下命令,即可查看正在監聽 7890 的程序:

Get-NetTCPConnection -LocalPort 7890 -State Listen |
  Select-Object LocalAddress, LocalPort, OwningProcess

Get-Process -Id 程序編號

也可以使用 Windows 內建命令:

netstat -ano | findstr :7890
tasklist /fi "PID eq 程序編號"

如果連接埠屬於舊版 Clash、其他代理工具或殘留核心,應先正常退出對應程式。確實需要同時執行兩個客戶端時,可以將其中一個混合連接埠改為 7892,並同步更新系統代理目標。只修改 YAML 卻沒有重新載入設定,連接埠不會立即變更。

常見連接埠 用途 排查重點
7890 Mixed 或 HTTP 代理 系統代理是否指向相同連接埠
7891 部分舊設定的 SOCKS 代理 應用程式是否選錯代理協定
9090 外部控制介面 不要填作網頁代理連接埠
1053 範例 DNS 監聽連接埠 是否與本機 DNS 工具衝突

關閉客戶端後系統代理仍然存在

客戶端異常結束時,Windows 代理設定可能來不及還原。此時先重新開啟客戶端,關閉「系統代理」,再正常退出。如果客戶端已無法啟動,可進入「設定」→「網路與網際網路」→「代理」,關閉手動代理伺服器,並檢查位址與連接埠是否仍為 127.0.0.1:7890

TUN 模式的安裝、權限與 DNS 排查

什麼時候需要 TUN

TUN 模式會建立虛擬網路介面,讓不遵循系統代理的應用程式也能進入 mihomo。遊戲平台、部分命令列程式以及使用 UDP 的應用程式更可能需要 TUN。一般瀏覽器使用情境可以先採用系統代理,確認訂閱、節點與規則都正常後,再單獨啟用 TUN,這樣更容易定位問題。

在 Windows 上啟用 TUN 通常需要系統管理員權限或由客戶端安裝服務元件。以 Clash Verge Rev 為例,可在「設定」→「系統設定」中安裝服務模式,再到「設定」→「Clash 設定」啟用 TUN。選單位置會隨客戶端版本變化,但「服務安裝成功」與「TUN 開關已開啟」是兩個不同狀態。

TUN 開啟後無法上網的四項檢查

  1. 檢查服務狀態:開啟「服務」應用程式,確認客戶端對應的服務正在執行;若服務啟動後立即停止,請查看客戶端日誌與 Windows 系統日誌。
  2. 檢查虛擬網卡:進入「設定」→「網路與網際網路」→「進階網路設定」,確認 TUN 介面已建立,且未被手動停用。
  3. 檢查 DNS:若日誌持續出現解析逾時,先確認設定中的 DNS 伺服器可以連線,並檢查其他 DNS 過濾軟體是否佔用 53 連接埠。
  4. 檢查路由衝突:企業 VPN、遊戲加速器、Hyper-V、WSL 與其他虛擬網卡都可能寫入路由。暫時退出同類軟體後再測試,可以快速判斷衝突來源。

mihomo 的 TUN 設定可能包含 stackauto-routeauto-detect-interface 等欄位。常見設定會使用 mixed 堆疊並啟用自動路由,但最終可用值取決於核心版本。不要從舊教學複製整段 TUN 設定後,直接覆蓋訂閱提供的設定。

tun:
  enable: true
  stack: mixed
  auto-route: true
  auto-detect-interface: true
  dns-hijack:
    - any:53

dns-hijack 用於將指定的 DNS 請求交由核心處理。這不代表所有 DNS 問題都會自動消失;上游伺服器無法連線、規則將 DNS 請求送往錯誤出口,或本機安全性原則阻擋虛擬介面時,仍然會發生解析失敗。

開機自動啟動失效與升級後的復原步驟

區分應用程式自動啟動、核心啟動與代理接管

「開機自動啟動」至少包含三個環節:Windows 登入後啟動圖形客戶端、客戶端啟動 mihomo 核心,以及客戶端還原系統代理或 TUN 狀態。只看到系統匣圖示,並不能證明代理已接管;同樣地,背景服務正在執行也不代表目前設定載入成功。

先進入客戶端「設定」→「系統設定」開啟開機啟動,再開啟「工作管理員」→「啟動應用程式」,確認該項目處於啟用狀態。某些版本透過登錄啟動項目實作,另一些版本則透過排程工作或啟動資料夾實作。升級安裝路徑後,舊的啟動項目可能仍指向已不存在的可執行檔。

自動啟動後沒有代理的排查順序

  1. 登入 Windows 後等待 15 至 30 秒,確認客戶端是否出現在系統匣。
  2. 開啟客戶端日誌,檢查核心是否完成啟動並載入目前設定。
  3. 檢查訂閱設定是否仍被選取,而不是退回空白或預設設定。
  4. 檢查「系統代理」或 TUN 開關是否依照客戶端設定還原。
  5. 查看 Windows 代理位址是否為目前連接埠,例如 127.0.0.1:7890

如果客戶端早於網路就緒便啟動,自動更新訂閱可能會在登入階段失敗。此時不應將訂閱失敗誤判為節點失效,可以在網路連線穩定後手動更新一次,並查看 HTTP 狀態與日誌時間。筆記型電腦從睡眠狀態恢復後切換 Wi-Fi,也可能需要重新偵測預設網卡,使用 TUN 時尤其明顯。

升級客戶端時應保留哪些內容

升級前應記錄目前的客戶端版本、核心版本、連接埠、執行模式與設定名稱。訂閱網址與本機覆寫規則應另外保存,避免只依賴客戶端內部資料庫。升級完成後先保持 TUN 關閉,以系統代理方式完成一次連線測試,再恢復服務模式與 TUN。

從 Clash for Windows 0.20.39 遷移到 mihomo 客戶端時,不建議直接複製整個舊資料目錄。舊客戶端的介面設定、資料庫與覆寫指令碼不一定能被新客戶端辨識。較穩定的做法是重新匯入訂閱,再逐項遷移規則、DNS 與連接埠設定。

Windows 首次安裝後的驗收清單

完成安裝後,可以依照以下順序進行一次完整驗收。每一步都對應明確狀態,之後發生問題時能快速判斷故障位於哪一層。

Windows 安裝 Clash 的主要難點不在安裝程式本身,而在圖形客戶端、mihomo 核心、訂閱設定、系統代理與 TUN 路由之間的狀態銜接。按照「核心執行 → 設定載入 → 本機連接埠 → 指定代理測試 → 系統代理 → TUN」的順序驗證,比同時切換多個開關更容易找出具體問題。

下載客戶端