Loading Background
海外志

启航,去看更远的世界

正在启航...0%
软件工具

Clash Verge Rev 使用教程:订阅导入、系统代理、TUN 与规则模式完整指南

全面解析最流行的 Clash 桌面客户端 Clash Verge Rev,从新手入门到高阶 TUN 虚拟网卡与系统代理配置,带你轻松玩转 Mihomo 内核分流。

海外志编辑部
2026-09-21
32 分钟阅读
Clash Verge Rev 使用教程:订阅导入、系统代理、TUN 与规则模式完整指南

Clash Verge Rev 是什么,与 Clash for Windows 有何区别

Clash Verge Rev 是由社区开发者在原版 Clash Verge 基础上接力维护的桌面代理客户端,全称带有"Rev"(Revived)后缀,意指"复活版"。原版 Clash Verge 的作者于 2023 年底将项目存档,随后社区分叉出这个延续版本,持续支持 Windows、macOS 和 Linux 三个平台。

说到与 Clash for Windows(CFW)的区别,两者最根本的分歧在于内核。CFW 在停更前长期使用官方 Premium Clash 内核,而 Clash Verge Rev 采用的是 Mihomo 内核(原名 clash-meta)。Mihomo 是一个功能更丰富的社区分支,原生支持 VLESS、Reality、Hysteria2、TUIC 等一批 CFW 时代尚未普及的新协议。如今大多数机场已经部署了这些协议,如果你还在用旧版 CFW,会发现订阅里有大量节点无法解析,而 Mihomo 内核则能直接处理。

界面层面,CFW 使用 Electron + React 技术栈,历史包袱较重;Clash Verge Rev 基于 Tauri 框架构建,打包体积远小于 CFW(安装后约 30MB,CFW 约 150MB+),内存占用也明显更低。对于常年开着代理后台的用户来说,这个差距长期积累下来是有感知的。

此外,CFW 官方版本已经停止维护,安全补丁不再更新,继续使用存在潜在风险。切换到 Clash Verge Rev 除了获得新协议支持,也是一次必要的安全迭代。

下载与安装:Windows 和 macOS 注意事项

Clash Verge Rev 的发行版统一托管在 GitHub Releases 页面,地址为 github.com/clash-verge-rev/clash-verge-rev/releases。进入页面后,找到最新的稳定版(标注 Latest 的那个),根据系统选择对应安装包:

  • Windows:下载 .exe 安装程序(如 clash-verge_x.x.x_x64-setup.exe)。注意区分 x64arm64 两个版本,搭载骁龙 X Elite 等 ARM 芯片的新款 Surface 或华硕笔记本需选 arm64
  • macOS:下载 .dmg 文件。Apple Silicon 机型(M1/M2/M3/M4)选 aarch64,Intel 机型选 x86_64。安装后首次运行可能提示"无法验证开发者",需前往「系统设置 → 隐私与安全性」点击"仍然打开"。

一个常见陷阱:GitHub Releases 页面同时列出了 Pre-release 版本(测试版),图标会标注 Pre-release 字样,日常使用应优先选择标注 Latest 的稳定版,避免遇到未修复的 Bug。

Windows 用户安装完成后,任务栏右下角会出现 Clash Verge Rev 的猫爪图标,右键可以快速切换代理模式。如果安装时选择了"为所有用户安装",程序目录会在 C:\Program Files\Clash Verge Rev,配置文件则存放在 %APPDATA%\io.github.clash-verge-rev.clash-verge-rev

首次启动:界面五大标签页解读

打开 Clash Verge Rev,左侧导航栏默认有以下几个核心页面:

Profiles(配置文件):这是管理订阅链接的地方。每个订阅对应一个 Profile 卡片,可以在这里新增、更新、切换不同的机场订阅。

Proxies(代理):展示当前激活的 Profile 中所有节点和策略组。你可以在这里手动选择节点,或触发延迟测试。

Rules(规则):以列表形式展示当前配置文件中的分流规则,按优先级从高到低排列。这里通常是只读查看,不需要手动修改。

Connections(连接):实时显示当前所有网络连接,包括连接走哪个节点、流量大小、连接时长等。排查某个应用是否走了代理时非常有用,可以按应用名称过滤。

Logs(日志):Mihomo 内核的实时运行日志,当出现节点连接失败或规则匹配异常时,这里会有详细的错误信息。遇到问题先来这里看日志,是排错的第一步。

右上角的快捷开关区域包括:System Proxy(系统代理)、TUN Mode(TUN 模式)、Mixin(全局混入)等。页面顶部会显示当前激活的代理模式(Rule / Global / Direct)。

订阅导入:三步完成配置

导入订阅是使用 Clash Verge Rev 的第一件正事。进入 Profiles 页面,点击右上角的"+"按钮,会出现一个新增配置的对话框。

第一步:粘贴订阅 URL。将机场提供的 Clash 订阅链接粘贴到 URL 输入框。订阅链接通常以 https:// 开头,包含 token=sub= 等参数。如果机场提供了多种格式(V2Ray、Clash、Sing-Box 等),一定要选择 Clash 格式的链接,否则 Mihomo 无法正确解析。

第二步:填写名称并确认。可以给这个 Profile 起一个便于识别的名字,例如机场的品牌名。点击"Save"后,程序会立即尝试下载并解析订阅内容。

第三步:激活 Profile。下载成功后,Profile 列表中会出现新卡片。点击卡片使其高亮(激活状态),软件会自动加载其中的节点和规则,Proxies 页面随即刷新显示所有可用节点。

多个 Profile 如何切换:如果你订阅了多个机场,可以在 Profiles 页面保存多个卡片,点击不同卡片即可一键切换。注意每次只有一个 Profile 处于激活状态,切换 Profile 后节点列表会完全替换。

如果下载时报错,请参考 订阅更新失败排错指南 中的具体步骤处理。更多订阅导入的细节操作可以阅读 如何导入 Clash 订阅

节点选择:手动选与自动测速的权衡

进入 Proxies 页面,你会看到订阅中的策略组(Proxy Group)结构。大多数机场的订阅会预设几个策略组:

  • PROXY(或"节点选择"):手动选择一个具体节点,流量将强制走这个节点。
  • Auto - URLTest(自动测速):程序每隔固定时间(通常 3–5 分钟)向测试 URL 发起延迟测试,自动切换到当前延迟最低的节点。
  • Fallback:按顺序测试节点可用性,主节点挂掉时自动切换到下一个备用节点。

手动选择的优点是行为可预期,你知道流量走哪里,切换时不会有短暂中断。缺点是需要自己判断哪个节点状态好,适合对线路熟悉、节点稳定的用户。

URL Test 自动测速则适合不想操心节点管理的用户。但需要注意,延迟低不等于速度快,某些延迟只有 30ms 的节点实际带宽可能远不如 80ms 的节点。另外,URLTest 在后台会持续发出测速请求,在某些时期这些请求本身也可能被识别。

在 Proxies 页面,你可以对策略组或单个节点手动触发延迟测试——点击节点卡片右侧的闪电图标,程序会向 www.gstatic.com/generate_204 发出 HTTP 请求并显示毫秒数。红色通常表示延迟超过 500ms 或连接超时,此时不建议使用该节点。

代理模式详解:Rule、Global 与 Direct

Clash Verge Rev 右上角或状态栏可以切换三种模式,理解它们的区别能避免很多误操作:

Rule 模式(规则模式):这是日常使用的正确模式。程序按照 Profile 中预设的规则列表逐条匹配流量目的地,国内域名走直连,被墙的域名走代理,未匹配的流量按 Final 规则处理。这种模式既保证了境外访问,又不影响访问国内网站的速度,是绝大多数用户应该常驻的模式。

Global 模式(全局模式):所有流量不经过规则判断,一律通过当前选中的代理节点出去。适合临时需要让所有流量都走代理的场景,比如测试某个节点能否访问特定服务,或者规则集出现漏洞时临时救场。注意在 Global 模式下访问国内网站会绕路出去再回来,速度明显变慢,流量消耗也会增加。

Direct 模式(直连模式):所有流量完全绕过代理,相当于把软件功能暂时关掉但不退出进程。适合需要临时恢复正常网络状态,或者排查是不是代理本身造成了某个问题时使用。

关于这三种模式更深入的讨论,可以参考 Clash 代理模式完整解析

System Proxy(系统代理):开启方式与局限性

在 Clash Verge Rev 主界面右上角,有一个"System Proxy"开关。开启后,程序会修改 Windows 或 macOS 的系统代理设置(Windows 对应注册表中的 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings),将 HTTP/HTTPS 代理地址设为 127.0.0.1:7897(默认端口,可在设置中修改)。

什么能走系统代理:绝大多数遵循系统设置的应用,包括 Chrome、Edge、Firefox(需要设置为"使用系统代理")、Slack、Telegram 桌面版等。这类应用启动时会读取系统代理配置,把请求发到本地代理端口。

什么不走系统代理:这是理解系统代理局限的关键。以下场景下系统代理无效:

  • 命令行工具(curlwgetgit clone 等),除非手动设置 http_proxy 环境变量
  • UWP 应用(Windows 应用商店中的部分应用,因沙箱机制无法访问 loopback 地址)
  • 游戏客户端(如 Steam 的更新流量、大多数游戏的数据连接)
  • 使用 QUIC/UDP 协议的应用(系统代理本质上只接管 TCP 的 HTTP 流量)

遇到这些情况,就需要用到下面介绍的 TUN 模式。

TUN 模式:彻底接管系统流量

TUN(虚拟网卡)模式是 Clash Verge Rev 相比早期客户端的重要进化。开启 TUN 后,Mihomo 内核会在操作系统中创建一块虚拟网络接口(Windows 下通常叫 Mihomo,可在设备管理器中看到),并通过路由表将系统的网络流量引导进这个虚拟网卡,再由内核根据规则决定转发方式。

TUN 与 System Proxy 的核心区别

| 对比维度 | System Proxy | TUN 模式 | |------|------|------| | 工作层次 | 应用层(L7) | 网络层(L3) | | 覆盖范围 | 仅支持代理的应用 | 全部 TCP/UDP 流量 | | UDP 支持 | 不支持 | 支持 | | 对应用透明 | 应用需感知代理存在 | 完全透明,应用无需任何配置 | | 系统权限要求 | 普通用户权限 | 需要管理员权限 |

如何开启 TUN 模式

  1. 确保 Clash Verge Rev 以管理员权限运行(右键图标 → 以管理员身份运行)
  2. 进入「设置」→「Clash 核心设置」,找到 TUN 模式开关并启用
  3. 或者直接在主界面右上角点击"TUN Mode"快捷开关
  4. 首次开启时,Windows 系统会弹出 UAC 权限提示,点击"是"允许安装虚拟网卡驱动

开启后,你会注意到 Connections 页面出现了大量原本不显示的连接,包括来自系统进程的 DNS 请求、各类后台应用的更新流量等——这些正是之前"漏网"的部分。

TUN 适合哪些场景:需要代理游戏流量、使用需要走代理的开发工具(Docker pull、npm 全局安装等)、或者希望让所有流量都受代理控制的用户,TUN 模式是最彻底的解法。

TUN 的注意事项:TUN 模式下,如果你同时运行其他 VPN 软件(如企业 VPN 客户端、OpenVPN、Tailscale),两者的虚拟网卡和路由表可能发生冲突,导致两边都断网。使用时需要确认只有一个应用在接管系统路由。

DNS 设置要点:Fake-IP 与普通模式

DNS 是代理场景中最容易被忽视却影响最大的环节。Mihomo 内核提供了两种 DNS 工作模式,理解它们有助于解决许多莫名其妙的连接问题。

普通 DNS 模式(redir-host):浏览器先向本地 DNS 服务器查询域名,得到真实 IP 后再发起连接。Mihomo 截获连接请求时,拿到的是真实 IP 地址,再通过 GeoIP 或 IP-CIDR 规则判断是否走代理。这种模式逻辑直观,但对被污染的 DNS 结果无能为力——如果域名被解析到了错误的 IP,规则匹配可能随之失效。

Fake-IP 模式:Mihomo 在本地运行一个 DNS 服务,当应用查询域名时,不去真正解析,而是立即返回一个 198.18.x.x 段的虚假 IP 地址,并在内存中建立这个假 IP 与真实域名的映射表。当应用用这个假 IP 发起连接时,Mihomo 查表找回真实域名,用域名规则(而非 IP 规则)来决定是否走代理。

Fake-IP 模式的显著优点是:DNS 查询几乎瞬间完成(因为不需要等待真实解析返回),域名规则匹配更准确(不受 DNS 污染影响),适合大多数日常场景。

但 Fake-IP 也有边界情况:某些本地网络工具(如 nslookup 查询结果、需要真实 IP 的脚本)拿到假 IP 会出错。此时可以在 DNS 配置的 fake-ip-filter 列表中加入对应域名,这些域名会走正常解析流程。Clash Verge Rev 内置的默认 Fake-IP 过滤列表已经覆盖了常见的本地服务域名(如 *.local+.direct 等),通常无需手动修改。

在 Clash Verge Rev 中,进入「设置」→「DNS 设置」可以切换模式,并配置上游 DNS 服务器,推荐填写 119.29.29.29223.5.5.5 等国内 DNS 作为 fallback 上游。

自动更新订阅:定时刷新节点列表

机场的节点列表并非一成不变,服务商会定期添加新节点、淘汰旧节点,或者修改协议配置。如果你的订阅长时间没有更新,可能会发现一批节点集体失效。

Clash Verge Rev 支持为每个 Profile 单独设置自动更新间隔。操作方式:在 Profiles 页面,右键某个 Profile 卡片,选择"Edit",找到"Update Interval"输入框,填入更新间隔(单位为小时)。一般设置为 24(每天自动更新一次)即可满足需求,流量敏感用户可以设为 72 减少不必要的带宽消耗。

设置完成后,程序会在后台定时发起订阅下载请求。注意这个请求本身也需要能访问订阅 URL,如果每次更新时代理状态不正常,可能无法成功下载。部分订阅 URL 需要在已有代理的条件下才能访问,这时候可以在更新前先确认至少有一个可用节点处于连接状态。

常见错误排查

问题一:订阅导入时 timeout(超时)

最常见的原因是订阅 URL 被当前网络环境拦截。首先确认订阅链接本身是否有效(可以在手机浏览器上打开测试)。如果手机能访问但电脑不行,可以尝试:先用手机热点共享给电脑,在手机流量环境下完成首次导入;或者临时开启一个其他可用的代理节点,让程序在代理状态下更新订阅。

问题二:节点全部变红(无法连接)

节点全红通常有两种情况:一是节点本身确实不可用(服务商故障或被封),二是本地网络到节点的链路受到干扰。区分方式:换一个网络环境(比如切换到手机热点)重新测速,如果换网后部分节点变绿,说明是当前 ISP 或 IP 段的问题;如果换网后依然全红,大概率是机场侧出了问题,需要联系服务商。

另外,检查系统时间是否准确。部分协议(如 Vmess)对时间误差非常敏感,本地时间与服务器时间相差超过 90 秒就会导致验证失败,节点显示为红色。

问题三:TUN 模式冲突导致断网

如果开启 TUN 后所有网络全部断开,大概率是路由冲突。首先检查是否有其他 VPN 软件在运行(包括公司 VPN、Tailscale 等),临时关闭后重新开启 TUN 测试。如果问题依然存在,可以在设备管理器中找到 Mihomo 虚拟网卡,将其禁用后重启 Clash Verge Rev。如果反复出现,可以尝试在 TUN 设置中将 Stack 模式从 gVisor 切换为 MixedSystem

问题四:浏览器可以访问,但某些应用仍然无法联网

这是系统代理覆盖范围有限的典型表现。遇到这种情况,开启 TUN 模式通常能解决大部分问题。如果应用是 UWP 类型,还需要在 Clash Verge Rev 的「设置」中找到"UWP Loopback",将对应的 UWP 应用添加到豁免列表。

安全注意事项

不要导入来源不明的 Profile

Clash 格式的配置文件功能强大,但这也意味着它潜在的危险性不可小觑。一个恶意 Profile 可以通过配置 MITM(中间人解密)规则来截取你的 HTTPS 流量,或者在 Script(脚本)模块中执行任意 JavaScript 代码。在导入任何非自己机场官方提供的 Profile 前,务必用文本编辑器打开审查内容,特别留意 scriptmitmtls 等字段。

不要启用不信任的脚本模块

Clash Verge Rev 支持 JavaScript 脚本对流量进行自定义处理,这个功能本身是中性的,但如果执行的脚本来源不明,可能造成敏感数据泄露。Verge Rev 在执行脚本前会弹出提示,遇到陌生来源的脚本一律选择拒绝。

定期检查软件版本

Mihomo 内核和 Clash Verge Rev 的更新比较频繁,涉及安全修复的版本建议尽快升级。可以在「设置」→「关于」页面查看当前版本,并检查是否有可用更新。

使用完毕后确认系统代理已清除

少数情况下,软件异常退出可能导致系统代理没有被正确清除,造成浏览器无法上网的假象。遇到这种情况,打开 Windows「设置 → 网络和 Internet → 代理」,手动关闭「使用代理服务器」开关即可恢复正常。

适合哪些用户

初次使用 Clash 系列客户端的新手:Clash Verge Rev 的界面相比原版 Clash for Windows 更简洁,不需要手动编辑 YAML 文件,只要粘贴订阅链接就能开始使用,上手难度较低。完全不了解代理原理的朋友可以先从 新手入门 开始了解基础概念。

从 CFW 迁移过来的老用户:如果你已经熟悉 Clash 的规则体系,迁移到 Verge Rev 几乎没有学习成本,界面逻辑相似,配置文件格式兼容。主要需要适应的是界面布局和部分设置入口的位置变化。

需要 TUN 模式的开发者:频繁使用命令行工具、Docker、npm 等开发工具的用户,系统代理往往无法覆盖这些场景,TUN 模式能一次性解决所有终端工具的代理问题,是开发者选择 Clash Verge Rev 的重要理由。

有高协议要求的用户:如果你的机场提供了 Hysteria2、TUIC、VLESS+Reality 等新协议节点,必须使用 Mihomo 内核的客户端才能正常连接,Clash Verge Rev 是桌面端目前最成熟的选择之一。

不太适合的场景:如果你的需求只是偶尔在手机上科学上网,iOS 上的 Shadowrocket 或安卓上的 V2RayNG 可能更轻量;如果只需要简单代理浏览器流量,浏览器插件配合本地代理也是够用的方案,不一定需要安装全功能客户端。更多代理工具的对比和推荐,可以参考 工具与客户端汇总 页面。

常见问题解答

Q1:Clash Verge Rev 和 Clash Nyanpasu 有什么区别,应该选哪个?

两者都是基于 Mihomo 内核的桌面客户端,功能上大体相同。Clash Nyanpasu 在界面设计上更现代化,内置了 Mihomo 和 Clash.Meta 两种内核切换选项;Clash Verge Rev 的界面更接近原版 Verge 的风格,社区活跃度稍高,更新频率更快。如果没有特别偏好,两者都可以,选择社区讨论更多、自己看着顺眼的那个即可。

Q2:Windows 开启 TUN 模式后提示"需要管理员权限",但我已经是管理员账户?

这是因为 TUN 模式需要程序本身以提升权限运行,而不仅仅是账户拥有管理员身份。右键 Clash Verge Rev 快捷方式,选择「以管理员身份运行」;或者进入快捷方式属性 → 兼容性 → 勾选「以管理员身份运行此程序」,使每次启动都自动提权。

Q3:订阅成功导入了,但 Proxies 页面显示"No Proxies"或节点数量远少于预期?

有两个可能原因:第一,机场订阅格式不对,误用了 V2Ray 或 SS 格式的链接而非 Clash 格式,需要重新从机场控制台复制正确格式的链接;第二,机场侧对请求做了 User-Agent 过滤,拒绝了非标准客户端的下载请求。可以在 Clash Verge Rev 的 Profile 编辑界面添加自定义 User-Agent 头,或者联系机场客服获取支持 Mihomo 的订阅链接。

Q4:Rule 模式下 ChatGPT 能访问,但视频会议(如 Zoom)画面卡顿,怎么办?

这类情况通常是因为视频会议的 UDP 媒体流没有走代理,而系统代理本身不支持 UDP。开启 TUN 模式后,Zoom 的 UDP 流量也会经过 Mihomo 路由,再配合机场提供的 UDP 转发支持,画面卡顿问题通常会明显改善。另外确认代理节点的出口带宽足够,Zoom 高清模式约需 1.5–3 Mbps 上行带宽。

Q5:如何让 Clash Verge Rev 开机自启,且 TUN 模式在登录前就生效?

在「设置」→「通用」中,开启"开机自启"后程序会注册到系统启动项。如果还需要 TUN 模式在用户登录前就加载虚拟网卡,建议同时勾选"以服务方式运行",这样系统启动时虚拟网卡能在用户登录前加载,避免启动初期的短暂流量漏出。

Q6:为什么开启代理后,某些国内网站访问反而变慢了?

Rule 模式下正常情况下国内域名应该走直连。访问变慢有几种可能:一是 DNS 配置问题导致国内域名走了代理(检查上游 DNS 服务器是否配置了国内 DNS);二是所用规则集版本较旧,某些新域名未收录,被 Final 规则走了代理;三是 Fake-IP 模式下某些 CDN 域名被错误路由。可以在 Connections 页面过滤目标域名,查看它走的是哪条规则,针对性调整。

Q7:Clash Verge Rev 的 Mixin(全局混入)功能怎么用?

Mixin 允许你在不修改订阅原始配置的情况下,向当前激活的 Profile 注入额外的配置字段。例如,你可以通过 Mixin 统一覆盖 DNS 设置、添加自定义规则、或者修改日志级别,而不用担心下次更新订阅时覆盖你的修改。在「设置」→「Clash 核心设置」→「Mixin」中,用 YAML 格式编写需要注入的内容即可。需要注意,Mixin 的字段会与订阅配置合并,如果存在同名字段,Mixin 的值会覆盖订阅中的值。

Q8:订阅更新时提示"parse error"或"Invalid YAML",怎么处理?

这通常意味着从订阅 URL 下载到的内容不是合法的 Clash YAML 格式。可能原因:误用了 Base64 编码的 SS/V2Ray 订阅链接,或者网络运营商在下载过程中注入了错误页面内容。先用浏览器访问订阅 URL,查看原始内容是否以 mixed-port:port: 开头(合法 Clash 配置的典型起始字段),如果显示的是乱码或 HTML 页面,则需要确认链接格式是否正确,或在代理状态下重新下载订阅。

Q9:Clash Verge Rev 可以作为局域网网关,让其他设备也走代理吗?

可以。在「设置」→「Clash 核心设置」中,开启"允许局域网连接"(Allow LAN),程序会在局域网接口上监听代理端口(默认 7897)。局域网内其他设备(如手机、平板)将系统代理设置为运行 Clash Verge Rev 的电脑 IP 加端口(如 192.168.1.100:7897),即可共享代理连接。注意局域网代理属于明文 HTTP 代理,仅在可信内网中使用。

Q10:从 CFW 迁移到 Clash Verge Rev,原来的配置文件可以直接用吗?

Clash Verge Rev 使用的 Mihomo 内核与 CFW 的 Premium 内核在配置格式上高度兼容,绝大多数机场提供的标准 Clash 配置文件可以直接导入使用。例外情况:如果配置文件中使用了 CFW 特有的 JavaScript 脚本(基于 CFW 的 Script 执行环境),可能需要针对 Mihomo 的脚本接口做适配。此外,CFW 时代依赖 Proxifier 或 SSTap 配合的使用方式,可以被 TUN 模式直接取代,不再需要额外工具。


想进一步了解如何挑选适合自己的机场节点,可以参考 机场推荐合集;如果你刚刚接触代理工具,建议先浏览 新手入门指南 建立整体认知,再根据实际需求深入配置。

关于作者:海外志编辑部

专注整理海外网络、机场服务、Clash、工具与数字生活相关内容。欢迎关注海外志获取最新资讯。