导入前先识别链接与配置类型
Clash 客户端里的“订阅”通常指一个可通过 HTTP 或 HTTPS 下载的远程配置地址。客户端请求该地址后,服务端返回 YAML 配置、编码后的节点列表,或面向特定客户端生成的转换结果。链接能在浏览器中打开,不等于其内容一定能被 Mihomo 内核读取;判断时需要同时看返回内容、配置字段和客户端支持范围。
订阅地址通常带有用户标识、访问令牌或短期鉴权参数。复制时应保留完整查询字符串,包括问号后的参数,不要手动删除末尾字符。该地址相当于配置访问凭据,截图、日志或求助信息中应只保留域名,并遮蔽路径和参数。
Clash 标准 YAML 配置
标准配置是 Clash 与 Mihomo 客户端最直接的输入。文本开头不要求固定字段顺序,但通常能看到 mixed-port、proxies、proxy-groups、rules、dns 等键。一个最小化结构可能类似下面的记录:
mixed-port: 7890
mode: rule
proxies:
- name: example-node
type: socks5
server: 192.0.2.10
port: 1080
proxy-groups:
- name: PROXY
type: select
proxies:
- example-node
rules:
- MATCH,PROXY
实际订阅一般还会包含协议认证、TLS、UDP、规则集与 DNS 配置。Mihomo 扩展字段如 rule-providers、sniffer、tun 和部分协议参数,需要由支持相应字段的内核解析。旧版 Clash 客户端遇到扩展字段时,可能直接报错,也可能忽略无法识别的部分。
Base64 节点订阅
Base64 订阅解码后通常是一组按行排列的分享链接,例如 ss://、trojan://、vmess:// 或 vless://。这种返回值并不是完整的 Clash YAML:它一般没有策略组、规则、DNS 和 TUN 参数。部分客户端会自行解析节点列表并生成基础配置,另一些客户端只接受 YAML,此时会显示“配置格式错误”或“缺少 proxies 字段”。
单条分享链接与通用订阅
以协议名称开头的单条 URI 只描述一个节点。它适合客户端的“导入节点”入口,不一定能放入“远程配置 URL”输入框。通用订阅则可能根据请求头识别客户端并返回不同格式,同一个地址在浏览器中看到 Base64,在客户端中却可能返回 Clash YAML,这是服务端根据 User-Agent 适配的结果。
桌面客户端导入步骤
不同桌面客户端的命名略有差异,但操作链路基本一致:新建远程配置、填写 URL、下载配置、激活配置,再选择策略组。以下路径按常见版本界面记录;若菜单布局发生调整,可在“订阅”“配置”或“Profiles”页面寻找 URL 导入入口。
Clash Verge Rev
- 打开客户端,进入「订阅」页面。
- 将完整订阅地址粘贴到顶部 URL 输入框,确认地址前缀为
https://或http://。 - 选择「导入」。客户端会发起远程请求,并把成功下载的配置显示为订阅卡片。
- 单击新配置卡片,使其成为当前激活配置。
- 进入「代理」页面,在常用的
PROXY、节点选择或名称相近的策略组中选择节点。 - 进入「设置」→「系统设置」,按需要开启系统代理;需要接管更多应用流量时,再评估是否启用 TUN 模式。
导入后若卡片存在但代理页为空,先不要反复开启系统代理。进入配置详情检查下载时间与文件大小,再打开日志查看 YAML 解析错误。常用本地监听端口为混合端口 7890,但配置可以覆盖该值;浏览器手动设置代理时,应以当前运行配置显示的端口为准。
Mihomo Party
- 进入「订阅」页面,选择「添加」。
- 选择远程订阅类型,填写名称与订阅 URL。
- 保存后执行一次更新,等待状态从下载中切换为可用。
- 选中刚添加的订阅,将其设为当前配置。
- 进入「代理」页面选择策略组与节点,然后在「设置」中开启系统代理或 TUN。
Mihomo Party 使用 Mihomo 内核,适合读取包含 Mihomo 扩展字段的配置。若订阅中引用了远程规则集,首次加载还会继续下载 rule-providers 指向的文件。主配置下载成功但规则集下载失败时,日志会分别记录两个请求,排查时应区分订阅域名和规则集域名。
FlClash
- 打开「配置」页面,选择右上角的添加按钮。
- 选择「URL」,粘贴订阅链接并填写便于识别的名称。
- 确认导入,等待配置卡片出现。
- 选中配置后返回「代理」,展开策略组并选择节点。
- 在「工具」或「设置」区域启用系统代理;桌面端需要全局接管时再开启 TUN。
FlClash 同时覆盖多个桌面与移动平台,界面会根据窗口宽度调整。窄窗口中配置入口可能收进底部导航或更多菜单,但 URL、文件与剪贴板通常仍是分开的导入方式。远程订阅应选择 URL,已经下载到本地的 YAML 才选择文件。
Android 与 iOS 客户端怎么导入
Clash Meta for Android
- 进入「配置」,点击右上角加号。
- 选择「从 URL 导入」。
- 填写配置名称、订阅 URL 与自动更新间隔。
- 保存后等待下载完成,再点选该配置使其生效。
- 返回主界面,点击「启动」并确认系统显示的 VPN 连接授权。
- 进入「代理」检查策略组,确认不是停留在无法连接的旧节点上。
Android 上的 Clash Meta 客户端通常通过系统 VPN 接口接管流量,不需要再为每个应用填写 127.0.0.1:7890。首次启动出现 VPN 权限对话框属于系统流程。同一时间只能有一个应用占用 Android VPN 接口;若另一个 VPN、过滤器或代理工具正在运行,应先停止它,再启动当前配置。
自动更新间隔不宜设得过短。节点信息变化频率不高时,可先使用 1440 分钟,也就是每天一次;经常调整规则的配置可使用 360 分钟。设置为 15 分钟会产生较多重复请求,也可能触发订阅服务的访问频率限制。
FlClash 移动端
FlClash 在 Android 上的导入步骤与桌面端接近:进入「配置」→「添加」→「URL」,粘贴后下载并激活。启动服务前同样需要接受系统 VPN 授权。导入成功后应进入代理组查看节点,而不是只根据首页的启动状态判断配置完整性。
iOS 上的兼容边界
iOS 客户端由各自应用实现配置解析。以 Stash 一类支持 Clash 规则结构的客户端为例,可在远程配置或配置管理页面选择从 URL 下载,再把返回的配置设为当前配置。具体入口会随客户端版本变化,导入前应确认订阅提供方列出了该客户端支持的格式。
部分 iOS 工具主要接收节点订阅与单条分享链接,不会完整采用 Clash YAML 中的策略组、脚本、规则集和 DNS 字段。若把同一地址导入后只出现节点,没有原配置中的规则组,通常是客户端进行了格式转换,不代表远程文件本身缺少规则。
导入后确认节点、策略组与规则已加载
“导入成功”只代表客户端保存了一个配置记录。完整验证至少要覆盖配置内容、内核运行、策略组选择和实际连接四个层次。下面的检查顺序可以避免把规则问题误判成订阅下载问题。
第一步:看配置更新时间与内容规模
- 配置卡片应显示刚刚更新的时间,而不是数天前的缓存时间。
- 远程文件大小不应为 0;若只有几十字节,可能返回了错误提示或登录页面。
- 配置详情中应能看到节点数量。预期有 20 个节点却只出现 1 个,应检查是否误导入单条分享链接。
- 配置若声明规则,应能看到
rules或远程规则集,而不只是proxies。
第二步:确认内核启动
切换配置后查看运行状态与日志。正常情况下会看到配置载入、监听端口启动以及控制接口可用等记录。如果日志停在解析阶段,应按第一条错误定位字段;后续的大量连带错误通常由前面的缩进、字段类型或不兼容参数引起。
YAML 使用空格表达层级,Tab、缺失冒号和错误缩进都会导致解析失败。例如 rules 必须是列表,不能把整段规则写成一个未分行的字符串。远程订阅由服务端生成时,应优先让提供方修正源配置,而不是每次更新后手工编辑缓存文件。
第三步:检查策略组选择
进入「代理」页面,逐层展开策略组。若最终出口组选择了 DIRECT,即使客户端已启动,匹配该组的连接仍会直连。若选择的是 url-test 或 fallback 自动组,应确认其中至少有一个节点完成延迟测试。
延迟测试显示 80 ms 只表示测试 URL 可通过该节点访问,不等于所有网站都能建立连接。建议再发起一次实际请求,并在连接记录中观察域名、命中规则、策略组与最终节点。例如一条记录显示 DOMAIN-SUFFIX 命中后交给 PROXY,再由该组选择具体节点,才说明规则链路完整。
第四步:核对代理模式
| 模式 | 流量行为 | 验证重点 |
|---|---|---|
| 规则 | 按 rules 从上到下匹配,使用命中的策略 | 查看连接记录中的规则与策略组 |
| 全局 | 连接统一交给全局策略组 | 确认全局组已选中可用节点 |
| 直连 | 连接不经过代理节点 | 用于基线测试,不用于验证节点出口 |
排查导入结果时建议先使用规则模式,保留订阅原本设计的分流逻辑。临时切到全局模式可以判断节点是否具备基本连通性,但测试结束后应切回规则模式。切换模式只影响新连接,已经建立的浏览器长连接可能继续沿用旧路径,可以关闭对应标签页或重启应用后复测。
订阅导入失败的常见提示与处理
HTTP 401、403 或 404
401 与 403 通常表示鉴权参数缺失、令牌失效、访问来源受限或订阅被停用;404 表示地址路径不存在,也可能是服务端用该状态隐藏无效令牌。重新从订阅管理页面复制完整地址,不要仅复制浏览器地址栏中的管理页 URL。若链接带 & 参数,确认聊天软件或笔记工具没有截断后半段。
请求超时或连接被拒绝
订阅更新发生在代理启动之前时,客户端通常通过本地网络直连订阅域名;代理已经运行时,部分客户端可能让更新请求经过当前代理。若订阅域名只能通过代理访问,就可能形成“配置未下载,因此代理未启动;代理未启动,因此配置无法下载”的环路。可先用可达网络完成首次导入,或在客户端支持的情况下调整订阅更新请求路径。
本地 HTTP 代理常见地址为 127.0.0.1:7890,SOCKS 端口常见为 127.0.0.1:7891,但这些只是常用默认值。端口已被其他程序占用时,内核可能无法启动,日志会出现 bind 或 address already in use。此时应查看当前配置的 mixed-port、port 与 socks-port,避免重复监听。
提示 YAML 解析错误
先在配置详情中确认返回内容不是 HTML。若文件开头出现 <!doctype html>、登录提示或错误页面,说明客户端拿到的并非 YAML。若确实是 YAML,则记录日志给出的行号与字段名,重点检查缩进、布尔值类型、列表格式以及内核是否支持对应协议字段。
节点存在,但规则和策略组消失
这种情况多见于导入了 Base64 节点订阅,或客户端把通用订阅转换成了基础配置。节点列表只提供连接参数,不包含完整分流设计。需要规则分流时,应获取 Clash 或 Mihomo YAML 订阅,或者在客户端中使用本地覆写功能补充策略组、DNS 和规则。覆写前应先保存原配置,避免更新订阅后出现重复字段。
更新后配置没有变化
先比较客户端显示的更新时间,再执行一次手动更新。若更新时间变化但节点不变,可能是服务端内容本来没有更新;若更新时间不变,则检查请求是否命中缓存、自动更新是否启用,以及客户端是否仍在使用另一张同名配置卡片。删除配置会同时清除本地选择状态,通常不应作为第一步。
自动更新、覆写与 TUN 的配置顺序
订阅导入稳定后,再调整自动更新与本地覆写。推荐顺序是:先验证远程 YAML 可以独立加载,再设置 360 至 1440 分钟的更新间隔,之后添加少量覆写,最后测试系统代理或 TUN。一次改动多个层级,会让失败点难以定位。
自动更新间隔
- 节点变化较少:1440 分钟,每天检查一次。
- 规则或节点经常调整:360 分钟,每 6 小时检查一次。
- 临时等待配置修正:使用手动更新,不必设置为 5 或 10 分钟轮询。
客户端休眠、系统限制后台活动或移动端省电策略都可能推迟更新,因此自动更新间隔表示计划频率,不保证在精确分钟执行。需要立即取得新内容时,应打开配置页面执行手动更新,并确认更新时间发生变化。
本地覆写的边界
覆写适合保留本机差异,例如修改监听端口、添加局域网直连规则、调整 DNS 服务器或补充 TUN 参数。不要把大量节点复制进覆写文件,因为订阅更新后容易留下过期条目。规则顺序也要注意:Clash 从上向下匹配,新增的局域网规则若放在 MATCH 之后,就不会被执行。
TUN 模式不决定订阅能否解析
TUN 负责接管操作系统流量,订阅导入负责取得并解析配置,两者是不同阶段。YAML 解析失败时,开启 TUN 不会修复配置;节点与规则已正确加载,但某些应用不遵循系统代理时,TUN 才是需要测试的接管方式。启用后应重新建立连接,并观察连接列表中是否出现目标应用的请求。
一份可重复执行的导入检查单
- 确认复制的是 Clash 或 Mihomo 订阅 URL,而不是管理网页或二维码地址。
- 保留 URL 的完整路径、查询参数与协议前缀。
- 在客户端的「订阅」或「配置」页面选择 URL 导入,不要误选本地文件。
- 下载后检查更新时间、节点数量、策略组和规则是否符合预期。
- 激活新配置,确认内核启动且本地监听端口没有冲突。
- 在代理组中选择节点,再开启系统代理或移动端 VPN 服务。
- 使用规则模式发起新连接,在连接记录中核对规则、策略组与最终节点。
- 稳定运行后再设置自动更新、覆写和 TUN,避免同时改变多个变量。
订阅导入的关键不在于点击一次“添加”,而在于辨认远程内容是否为客户端支持的配置,并验证它从下载、解析、激活到流量命中的完整链路。遇到失败时,按 HTTP 请求、返回格式、内核解析、策略选择和系统接管的顺序检查,通常能把问题定位到单一环节。