官方通道 · 三道闸 · 全平台
Clash 新版客户端
官方下载 · 全平台安装
从官方渠道取包,到装完能用,中间隔着三道闸:认门牌、对指纹、照图纸装。 这一页把三件事按顺序摆开,五平台安装包各就各位—— 拿到的必须是新版正版,而不是第三方渠道里那个说不清来历的版本。
Gate 01 · 认门牌
下载之前,先确认门牌是对的
搜索引擎里能排到前面的“Clash 下载站”,未必是官方。判断标准不复杂,三条就够—— 每条都能在一分钟内验证完,验证通过再点下载按钮。
安装包从项目发布页直取
正版安装包挂在项目自己的 Release 页面上,点进去就是文件列表,不需要经过网盘中转、不需要先关注公众号、不需要先装一个“高速下载器”。多出的任何一层中间页,都值得停下来想一想。
文档入口与域名一致
官方文档站给出的下载入口,域名与页面署名始终一致。若下载页不断弹推广浮层、按钮指向一个陌生域名、或页面上的项目名与链接里的项目名对不上,那大概率是被转载过的版本。
体积与发布页标注吻合
发布页会写清每个安装包的文件体积。下载完成后对照一眼:允许有极小的浮点差异,但不该差出几十 MB。体积对不上,多半是下载中断留下的半包,或者根本不是同一个文件。
Platforms · 全平台安装包
五个平台,各取各的包
新版客户端在五个平台都提供构建产物。下面按平台分列,架构写在每张卡片里—— 先对架构,再点下载,能省掉后面所有的兼容性折腾。
Gate 02 · 对指纹
下完别急着双击,先对一次指纹
文件在传输过程中被打断、被替换、被重新打包,从外观上都不容易看出来。三道比对做完,再动手安装—— 这是把第三方渠道风险挡在门外的最后一步。
算一遍本地哈希
发布页通常附带校验文件,里面是各安装包的 SHA256 值。在本地对下载完成的文件算一遍,与发布页逐字符比对——一致即通过,不一致就重新下载,别抱侥幸心理。
看一眼数字签名
Windows 与 macOS 的正式安装包带代码签名。在系统文件属性里查签署者一栏,能看到对应开发者信息;若显示“未知发布者”或签名损坏,说明这个文件在中途被动过。
试一次正常解压
压缩包能正常解开、解压后的目录结构与发布页描述一致、可执行文件双击有反应——三项都过,才说明拿到的是完整文件,而不是一个体积相近的损坏包。
发布页校验文件中的哈希值 · 与本地计算结果逐字符比对
Gate 03 · 照图纸装
安装动线:四步,每步都有可观察的结果
装不上的原因,九成集中在这四步里。每一步做完都该有个看得见的结果,对不上就停在这一步解决, 别带着问题往下走。
选对架构——这一步错了,双击就是没反应
Windows 在“系统信息”里看系统类型是 x64 还是 ARM64;macOS 在“关于本机”里看芯片是 Intel 还是 Apple Silicon;安卓在设置里看处理器架构。下错架构的典型症状不是弹错误框,而是图标一闪而过或双击毫无反应,因为机器码根本对不上。
放对位置——安装路径与用户权限
Windows 建议装进默认目录,避免路径里带中文或空格;macOS 把应用拖进“应用程序”文件夹,而不是留在下载目录里直接运行;Linux 的 deb 包用包管理器安装,裸二进制则放到固定目录并赋予执行权限。位置放对,后续的自动更新与权限申请都会顺很多。
给足权限——尤其是 TUN 模式
首次启动时客户端会请求权限:Windows 需要管理员授权才能创建虚拟网卡,macOS 需要安装网络扩展,安卓需要确认 VpnService 连接请求。这些都是正常流程,拒绝授权不会报错,只会让 TUN 模式静默失效——等到发现命令行程序还在直连时,往往已经排查了半天。
首次启动——看它有没有正常拉起内核
启动后客户端会自动拉起内核进程,界面上应能看到内核版本号与运行状态。如果界面卡在启动画面、或内核版本一栏始终为空,通常是权限不足、旧版本残留冲突或安装包不完整,回到上一道闸重新校验一遍再试。
First Run · 通电自检
装好了,还要过一遍通电自检
客户端显示“已连接”,只代表进程起来了,不代表流量真的走了代理。下面三项逐条确认, 全部通过才算部署完成。
导入订阅,确认节点已拉到
粘贴订阅链接后,界面应显示节点数量与更新时间。若拉取失败,按三种原因分别处理:链接过期换链接、网络够不到订阅域名就换网络、格式不是 Clash 系则先做订阅转换。建议同时打开定时自动更新。
选模式,日常用规则模式
规则模式让国内域名直连、其余走代理,兼顾速度与稳定。全局模式适合临时排查,直连模式用来对照测试。切换模式不需要重启客户端,也不会丢失订阅——放心试。
看出口与 DNS,堵住漏网程序
打开查询出口 IP 的页面确认地区已变,再确认 DNS 没有泄漏。命令行工具、游戏客户端、部分桌面软件不读系统代理设置,打开 TUN 模式用虚拟网卡接管即可一次性兜住。
Risk List · 避坑清单
四类常见坑,踩过一次就够
“绿色版”“免安装版”夹带捆绑
第三方重新打包的版本,往往在安装流程里塞进浏览器插件、下载器或推广快捷方式。安装时多留一个心眼:勾选项默认全开的,先全部取消再继续。
网盘转载的旧版安装包
网盘链接不会随上游发版刷新,拿到手的可能是半年前的版本,在新系统下兼容性问题一堆。要下载就去项目发布页,那里永远是当前版本。
借名“加速器”的山寨域名
域名里带 clash、发音相近、页面风格仿官方,这类站点提供的安装包来历不明。判断方法很简单:项目名与链接域名对不上,就别下。
下载中断留下的半包
体积看起来差不多,解压却报错、安装到一半失败——多半是下载中断造成的。重新下载一次比反复排查快得多,下完顺手对一下体积和哈希。
Quick Check · 四个高频问题
下载安装前,先把这四件事弄清楚
新版客户端和老版配置通用吗?
通用。订阅、规则、策略组的写法在各版本之间保持一致,换新版不需要重写配置,直接把原配置文件导入即可。看配置说明 →
为什么强调“发布页直取”?
因为只有发布页的文件是随上游发版同步刷新的。中转渠道既可能滞后,也可能在打包过程中被加入额外内容。看渠道核验 →
安装时提示权限不足怎么办?
Windows 右键以管理员身份运行安装程序;macOS 在“系统设置—隐私与安全性”中允许网络扩展;Linux 用 sudo 安装 deb 包。这些是系统安全机制,不是客户端故障。看安装动线 →
装完连不上,先查哪里?
按顺序查三处:订阅是否拉到节点、运行模式是否为规则、出口 IP 是否已改变。三项里任何一项没通过,问题就定位在那一步,不必重装。看首启自检 →
Field Notes · 安装笔记
最新文章
安装包架构对照表:x64、ARM64 与 Apple Silicon 怎么分
一张表把常见机型与对应安装包对上,附下错架构后的三种典型症状与补救方式。
校验手把手核对 SHA256:三条命令覆盖三大平台
Windows、macOS、Linux 各一条命令算出本地哈希,与发布页逐字符比对,三分钟完成。
首配首次配置清单:从订阅到出口验证的完整顺序
订阅导入、模式选择、TUN 开关、出口与 DNS 验证,按顺序走一遍,避免来回返工。
避坑第三方下载渠道的四类风险与识别方法
捆绑安装、旧版转载、仿冒域名、半包损坏——每种都有肉眼可辨的特征。
权限TUN 模式权限申请失败:三种系统各自的处理方式
Windows 管理员授权、macOS 网络扩展、安卓 VpnService 确认,分别卡在哪里。
版本怎么看客户端是不是停更了:三个信号
发布间隔、议题回应、构建产物——三处交叉验证,比看星标数靠谱得多。