clash for ios Clash iOS 客户端下载与安装指南

你受邀参与 iOS 客户端测试

通过 TestFlight 与 App Store 安装,基于 mihomo 内核,支持订阅导入与规则分流。

TF-CLASH-IOS-INVITE

需要 iOS 15.0 或更高版本

  • mihomo 内核 Meta
  • TestFlight 分发
  • 开源生态
F-01 邀请函内页 · 特性索引 规则分流 / 订阅管理 / TUN 模式 —— 向下翻阅
F-INDEX

核心特性索引

六项能力按索引条排开,像邀请函的内页目录。点击左侧票根切换,右侧信纸会展开对应特性的完整说明,末行附一条可直接查阅的配置事实。

规则分流

规则分流是 Clash 系客户端的核心能力:配置文件里的 rules 段按自上而下的顺序逐条匹配,命中即止。你可以用 DOMAIN-SUFFIX 精确覆盖某个域名后缀,用 GEOIP 按目标 IP 归属地整块划分流量,最后用 MATCH 兜底。iOS 客户端在导入订阅后即可直接使用订阅内置的规则集,也支持在配置中追加自定义条目,让办公、流媒体、下载各走各的出口,不需要手动来回切换代理开关。

rules: DOMAIN-SUFFIX / DOMAIN-KEYWORD / GEOIP / MATCH · 自上而下匹配,命中即止 · 内核 mihomo

订阅管理

订阅把服务商提供的节点与规则打包成一条 URL。iOS 客户端支持粘贴订阅链接一键导入,按设定周期自动更新,也可以同时维护多条订阅并分别启用。基于 proxy-providers 的写法还能把节点来源与本地配置解耦:订阅只提供节点,分流规则由本地覆写决定,更换服务商时不必重写整份配置。订阅更新失败时,客户端会保留上一次成功的快照,不会因为一次拉取失败而断网。

proxy-providers: url / interval / health-check · 失败保留上次快照

TUN 模式

iOS 上的代理接管依赖系统 NetworkExtension 框架,效果等同于桌面端的 TUN 模式:客户端创建虚拟网卡,系统内所有 App 的流量都会进入 Clash 内核参与规则匹配,不必逐个 App 配置代理。对不遵循系统代理设置的应用(游戏、终端工具、部分聊天软件)尤其有用。开启后状态栏会出现 VPN 图标,这是 iOS 对 NetworkExtension 的统一标识,并不代表流量全部走了代理,实际走向仍由规则逐条决定。

tun: enable / stack: system · iOS NetworkExtension 全局接管

策略组

策略组决定命中某条规则后的流量去向。select 由你手动指定节点;url-test 定期测速并自动挑延迟最低的一个;fallback 按顺序探测,首选故障时自动切到备用;load-balance 把连接分散到多个节点。iOS 客户端在界面上直接展示订阅里定义的全部策略组,点选即时生效。合理编排策略组,可以做到流媒体固定走解锁节点、日常浏览自动选优、大流量下载单独走一组,互不干扰。

proxy-groups: select / url-test / fallback / load-balance

DNS 与 Fake-IP

DNS 决定域名解析的准确性,也直接影响规则匹配的结果。mihomo 内核支持 fake-ip 增强模式:客户端先返回一个保留网段的虚拟 IP,让连接立即建立,真实解析在代理侧完成,可以明显降低首包延迟并规避解析污染。配置里的 nameserver 与 fallback 分别负责常规解析与可疑结果的二次验证。iOS 客户端默认启用一套合理的 DNS 预设,进阶用户也可以在配置中自行覆写这一段。

dns: enhanced-mode: fake-ip / nameserver / fallback · 保留段 198.18.0.1/16

外部控制

mihomo 内核内置 RESTful API,通过 external-controller 暴露在本地端口,配合网页控制面板可以实时查看连接、切换策略组、调整日志级别。对 iOS 用户来说,客户端界面已经覆盖日常操作;当你在桌面或路由器上运行同一套配置时,外部控制让多设备共用一个管理入口成为可能。API 的字段与桌面端完全一致,学一次就能跨平台复用,排查问题时也多一条观察内核状态的通道。

external-controller: 127.0.0.1:9090 · RESTful API · 面板通用

GATE

全平台客户端下载入口

五个平台各有一条登机牌。iOS 走 App Store,桌面与 Android 提供安装包直下,路由器与服务器用户可以在下载页找到 mihomo 内核二进制,配置格式全平台通用。

查看全部客户端 →

OPEN-SOURCE

开源生态与内核背景

Clash 不是一个孤立的 App,而是一整套开源生态。下面四段说清楚它的来历、生态分工、内核与客户端的关系,以及各个部分的更新节奏。

项目历史

Clash 最初是社区开发的开源代理内核,凭借「配置文件 + 规则分流」的设计逐渐成为跨平台的事实标准。原始内核停止更新后,社区在其基础上发展出 Clash Meta,并延续为如今持续维护的 mihomo 项目。本站介绍的 iOS 客户端均基于这一脉络,配置格式与桌面端保持兼容,你在电脑上用过的配置在 iOS 上可以直接复用。

开源生态

内核、规则集、GeoIP 数据库、订阅转换工具乃至各平台图形客户端,都以开源形式在社区维护。代码公开意味着实现细节可以被任何人审阅,问题以 issue 的形式公开跟踪与讨论。生态中的客户端彼此独立开发,但共享同一套配置规范,这也是 Clash 系工具能同时覆盖桌面、移动、路由器全部场景的根本原因。

内核与客户端

客户端与内核是两层:内核(mihomo)负责协议实现、规则匹配与 DNS 解析,客户端负责界面、订阅管理与系统集成。iOS 上的 Clash Plus 把 mihomo 内核封装进 NetworkExtension,你在界面上做的每一次切换,最终都由内核执行。理解这层关系,排查问题时就知道该查配置文件,还是该查客户端设置。

更新机制

内核更新带来协议与性能改进,客户端更新带来界面与系统适配,两者节奏各自独立。App Store 渠道的客户端更新由商店自动分发;订阅内容按配置的 interval 周期刷新;GeoIP 与 GeoSite 数据库可以随内核版本更新,也可以在配置中独立设置。让三者都保持在较新版本,是避免「规则失准、节点连不通」这类问题的第一步。

git clone https://github.com/MetaCubeX/mihomo.git

mihomo 内核源码仓库 · 想读实现细节或自行编译内核二进制,从这里开始。

Q-PICK

常见问题精选

上手前最常被问到的四件事,一句话先给方向;完整步骤与逐项排查清单在快速上手教程里。

JOURNAL

最新文章

围绕故障排查、平台部署与进阶配置的长文,按发布日期倒序,持续更新。

Clash 启动闪退怎么办:客户端崩溃常见原因与逐项排查步骤

从配置文件语法错误、端口占用、内核版本不匹配到系统权限限制,按发生频率梳理客户端启动崩溃的成因,给出逐项验证与修复方法,并说明如何用最小配置定位问题。

路由器直跑 mihomo 内核:旁路由部署 Clash 的整体思路与要点

在主路由或旁路由上直接运行 mihomo 内核的部署概览:硬件与固件要求、内核二进制选择、透明代理与 DNS 劫持要点,以及局域网设备接入的两种常见方案对比。

GeoIP 与 GeoSite 数据库更新指南:分流规则失准的根源与解决

解释 GeoIP、GeoSite 数据库在规则匹配中的角色,演示手动替换与配置内自动更新两种方式,并分析数据库过旧导致分流错误的典型表现与验证方法。

查看全部文章 →