Windows 與 macOS 首次安裝 Clash:用戶端選擇與初始設定對照
對照介紹兩個桌面平台的用戶端取得管道、安裝時系統提示的處理方式,以及首次啟動後需要確認的開機自動啟動、系統代理與核心版本設定。
用戶端取得管道對比
SECTION / DOWNLOAD CHANNELWindows 與 macOS 都不存在名為「Clash」的單一官方安裝包。原版 Clash 核心已停止維護,目前主流的圖形介面用戶端是基於社群維護的 Clash Meta(核心專案現稱 mihomo)封裝而成,常見的有 Clash Verge、Clash for Windows 的替代品,以及若干以 Tauri/Electron 打包的用戶端。選擇管道時,建議依下列順序排除風險來源:
- 優先從專案發布頁或本站下載入口取得安裝包,避免使用來源不明的轉發連結。
- 確認安裝包的平台架構與系統版本相符,Windows 區分 x64/ARM64,macOS 區分 Intel 與 Apple Silicon。
- 核對用戶端所使用的核心,同一個用戶端可能內建多個核心版本供切換,首次安裝不需要手動更換,預設核心已可滿足日常代理與分流需求。
- Windows 安裝包格式
- .exe 安裝向導 / 免安裝 .zip 便攜版
- macOS 安裝包格式
- .dmg 磁碟映像檔,拖曳至「應用程式」資料夾
- 共用核心
- Clash Meta / mihomo,支援 Rule 與 TUN 模式
- 設定檔格式
- YAML,兩平台讀取邏輯一致,可直接跨平台重複使用
兩個平台的用戶端在功能面板上的差異極小,核心區別集中在系統整合方式:Windows 依賴系統代理設定與本機服務權限,macOS 則涉及公證與系統延伸功能授權。後續章節依平台分別說明。
安裝步驟與系統提示處理
SECTION / INSTALL PROMPTS安裝過程中兩個平台都會觸發系統層級的安全提示,這是作業系統對未上架應用程式商店的軟體的一般性攔截,處理方式不同,但都不代表安裝包本身存在問題。
Windows 安裝流程
- 雙擊 .exe 安裝包,若彈出「Windows Defender SmartScreen」提示「Windows 已保護您的電腦」,點選「其他資訊」,再點選「仍要執行」。此提示是根據檔案的知名度評分觸發,新發布或下載量較低的安裝包常見此提示。
- 在安裝向導中選擇安裝路徑,建議保留預設路徑,避免因路徑包含中文或特殊字元導致後續讀取設定檔異常。
- 若安裝程式要求系統管理員權限,屬正常行為,用於註冊系統代理鉤子與本機服務,點選「是」繼續。
- 安裝完成後首次啟動,部分用戶端會彈出防火牆授權提示,請選擇允許「私人網路」與「公用網路」兩項,否則本機代理連接埠可能無法正常監聽。
macOS 安裝流程
- 雙擊 .dmg 檔案掛載磁碟映像檔,將用戶端圖示拖曳至「應用程式」資料夾即完成複製。
- 首次開啟時,系統可能提示「無法打開,因為它來自未識別的開發者」或「Apple 無法檢查其是否包含惡意軟體」。此時請前往「系統設定 → 隱私權與安全性」,在底部找到該應用程式的提示列,點選「仍要打開」。
- 若用戶端提供 TUN 模式或系統延伸功能(核心延伸/網路延伸)功能,首次開啟會跳出「系統延伸功能被封鎖」的通知,需在「隱私權與安全性 → 安全性」中手動允許對應的開發者憑證。
- 部分版本在開啟 TUN 模式時會要求輸入系統管理員密碼,用於載入虛擬網路卡驅動程式,屬預期行為。
無論哪個平台,若安裝或首次啟動階段被提示「已偵測到潛在風險程式」並被強制隔離或刪除,應先確認下載來源是否正確,而不是直接關閉系統防護。在來源可靠的前提下,以上提示皆可依步驟放行。
首次啟動後的必檢設定項目
SECTION / FIRST-RUN CHECKLIST用戶端安裝完成並開啟後,介面通常會直接進入主面板,但幾項與系統整合相關的開關並非預設開啟,遺漏檢查會導致「看起來已經在執行,但流量並未經過代理」這類典型問題。
開機自動啟動
大多數用戶端在設定頁有獨立的「開機自動啟動」開關,預設狀態因版本而異。建議依使用習慣手動確認一次:
- Windows 用戶端一般在「一般設定」或「基本設定」分組下,開啟後會寫入系統啟動項目,可在工作管理員的「啟動應用程式」分頁中反向核實。
- macOS 用戶端的對應開關通常寫作「登入時啟動」,位於設定面板頂部,開啟後會出現在「系統設定 → 一般 → 登入項目」清單中。
系統代理
系統代理決定瀏覽器等應用程式是否會透過 Clash 轉送流量。用戶端內的「系統代理」開關只是快捷入口,實際寫入的是系統網路設定中的代理欄位:
- Windows 對應「設定 → 網路和網際網路 → 代理伺服器」中的「使用 Proxy 伺服器」,開啟用戶端的系統代理開關後應能看到該項被自動填入本機位址與連接埠。
- macOS 對應「系統設定 → 網路 → 所選網路服務 → 詳細資訊 → 代理伺服器」中的「網頁代理伺服器(HTTP)」與「安全網頁代理伺服器(HTTPS)」欄位。
如果只依賴系統代理,部分不遵循系統代理設定的應用程式(例如某些命令列工具、部分遊戲用戶端)仍會走直連。這類情境需要開啟 TUN 模式進行全域接管,屬於進階設定,首次安裝階段可以先不處理。
核心版本
設定頁的「核心版本」一欄會顯示目前使用的 Clash Meta / mihomo 版本號,通常也會提供一鍵切換或升級按鈕。首次安裝建議保留用戶端內建的預設核心,不必手動切換到測試版或開發分支,以免遇到規則欄位不相容導致設定檔解析失敗。
- 檢查項目一
- 開機自動啟動開關狀態與系統啟動項目清單是否一致
- 檢查項目二
- 系統代理欄位是否已寫入本機位址與連接埠
- 檢查項目三
- 核心版本是否為用戶端內建的穩定版本
- 檢查項目四
- 是否已匯入至少一份可用的訂閱或本機設定檔
常見問題與排查建議
SECTION / TROUBLESHOOTING首次安裝階段遇到的問題大多集中在權限授予不完整或系統代理寫入失敗,以下是幾種常見現象及對應處理方向。
- 面板顯示已連線,但瀏覽器無法存取外部網路。先檢查系統代理欄位是否確實已寫入,再確認所選節點是否處於可用狀態,面板中的延遲數值若長時間顯示「逾時」,應先更換節點排查。
- macOS 上開啟 TUN 模式後網路完全中斷。多為虛擬網路卡與本機 DNS 設定衝突,建議先關閉 TUN 模式恢復系統代理模式,確認基本連線正常後再逐步排查 DNS 設定。
- Windows 上重新開機後開機自動啟動未生效。檢查是否被安全防護軟體攔截了啟動項目的寫入,或用戶端設定中的開關在軟體更新後被重置,重新手動開啟並儲存一次即可。
- 用戶端提示設定檔解析失敗。通常是訂閱內容包含核心不支援的欄位,可先使用一份結構簡單的測試設定檔驗證用戶端本身運作正常,再回頭檢查訂閱內容。
首次安裝的目標只是確認用戶端能夠正常啟動、系統代理鏈路已經打通。節點品質、分流規則的細部調整屬於後續使用階段的工作,不必在安裝當天一次完成。