Hiddify 是什么?从伊朗开源社区走向全球的代理客户端
Hiddify 诞生于伊朗开源社区,最初是为了满足当地互联网严格管控下的翻墙需求而开发的。由于伊朗的网络审查力度极强,当地开发者对代理工具的可靠性和协议兼容性有着超乎寻常的执着,这也直接塑造了 Hiddify 的核心设计哲学:兼容尽可能多的协议,同时让配置过程简单到连非技术用户都能上手。
与专注于 PC 平台的 Clash Verge Rev 或面向进阶用户的 sing-box CLI 不同,Hiddify 把"开箱即用"放在了产品优先级的第一位。你不需要手写 YAML 配置,不需要理解出站策略的概念,只需要将机场提供的订阅链接粘贴进去,Hiddify 就能自动解析节点、建立连接。这种设计思路让它在中文用户群体中积累了不少口碑,尤其受到刚开始接触科学上网、不想折腾繁复配置的新手青睐。
从代码层面来看,Hiddify 并非自己从零实现代理内核,而是将 sing-box 作为底层引擎。sing-box 是一个用 Go 语言编写的通用代理平台,支持几乎所有主流和新兴协议,同时提供灵活的路由规则能力。Hiddify 在此之上封装了一套跨平台的图形界面,屏蔽了大量底层细节,让 sing-box 的强大能力变得触手可及。如果你对 sing-box 本身感兴趣,可以参考我们的 sing-box 新手入门教程 进行深入了解。
支持哪些平台?全平台覆盖一览
Hiddify 在平台覆盖方面做得相当全面,目前稳定支持以下系统:
| 平台 | 版本要求 | 备注 | |------|----------|------| | Windows | Windows 10 及以上 | 提供 x64 安装包和便携版 | | Android | Android 5.0 及以上 | Google Play 和 GitHub 均可下载 | | iOS / iPadOS | iOS 15 及以上 | 需切换非大陆区 App Store 账号 | | macOS | macOS 12 及以上 | 支持 Apple Silicon(M 系列芯片) | | Linux | 主流发行版 | 提供 AppImage 格式,免安装即可运行 |
值得一提的是,同一个订阅链接可以在上述所有平台上使用。如果你在 Windows 上导入了机场订阅,同样的链接可以直接复制到 Android 版 Hiddify 中使用,节点列表和基础配置保持一致,省去了跨设备重复操作的麻烦。
下载与安装:从 GitHub Releases 获取最新版本
Windows 安装步骤
Hiddify 的官方发布渠道是 GitHub Releases 页面(github.com/hiddify/hiddify-app/releases)。进入页面后,找到最新的 Release 版本,下载文件名中包含 windows-x64-setup 的安装包(约 30–40 MB)。
下载完成后,双击运行安装向导,按照默认选项一路点击"下一步"即可。安装完成后,Hiddify 会在系统托盘区域出现一个图标,右键单击可以快速访问核心功能。
如果你不喜欢安装版,也可以下载文件名中包含 portable 的便携包,解压后直接运行 hiddify.exe 即可,不会在系统中留下任何注册表记录。
注意:首次运行时,Windows Defender 或其他杀毒软件可能会弹出警告,这是因为 Hiddify 需要创建虚拟网卡驱动(用于 TUN 模式)。点击"仍要运行"并将其添加到白名单即可,该行为属于正常的驱动安装流程。
Android 安装步骤
在 Android 端,推荐优先从 Google Play 安装,搜索"Hiddify"即可找到官方应用。如果 Play 商店无法访问,可以从 GitHub Releases 页面下载 .apk 文件,下载前需要在手机设置中开启"允许安装未知来源应用"。
安装完成后,首次打开应用时系统会请求"VPN 权限",这是正常流程,点击"确定"授权即可。
首次启动与界面认知
首次打开 Hiddify,映入眼帘的是一个相对简洁的主界面,整体布局分为几个主要区域:
顶部状态栏:显示当前连接状态(已连接/未连接)、当前使用的节点名称,以及实时的上行/下行速度。
中部配置文件区:显示已导入的订阅或配置文件列表。每个配置文件条目下方会显示节点总数和最后更新时间,可以点击右侧的刷新按钮手动更新订阅。
底部节点列表:展开后可以看到订阅中所有可用的代理节点。每个节点右侧会显示延迟数值(毫秒),颜色从绿到红对应从快到慢的延迟区间。
左侧/顶部导航:包含"设置"、"日志"、"关于"等功能入口。日志界面对于排查连接故障非常有用,当你遇到无法连接的情况时,第一步就是到这里查看报错信息。
Android 版的界面结构与 Windows 版基本一致,只是将导航栏调整到了底部,适配了手机端的单手操作习惯。
订阅导入:支持多种方式灵活接入
Hiddify 支持三种主要的订阅导入方式,满足不同使用场景的需求。
方式一:直接粘贴订阅 URL
这是最常见的方式。打开 Hiddify 主界面,点击右上角的"+"按钮,选择"从 URL 添加配置",将机场提供的订阅链接粘贴进输入框,点击确认。Hiddify 会自动拉取订阅内容并解析其中的节点信息。
如果订阅更新失败(通常是因为订阅链接本身被墙),可以尝试以下方法:先用手机流量拉一次更新(移动数据网络通常不受本地网络环境影响),或者在已有翻墙环境的设备上拉取后再分享配置文件。
方式二:扫描二维码
部分机场在用户面板中提供二维码形式的订阅。在 Hiddify 中点击"+"后选择"扫描二维码",对准机场提供的二维码即可自动识别并导入。这种方式在手机端尤其方便,省去了在小屏幕上手动复制长链接的烦恼。
方式三:导入本地文件
如果你从其他工具(如 Clash)导出了节点配置文件,或者机场提供了可下载的 .json / .yaml 配置,可以选择"从文件导入"。需要注意的是,Hiddify 底层是 sing-box,原生配置格式为 JSON,但它同时支持识别 Clash 格式的 YAML 订阅,兼容性相当不错。
协议支持全景:Hiddify 能处理哪些协议?
Hiddify 依托 sing-box 内核,在协议支持方面几乎做到了市面上最全的覆盖。以下是目前(2026 年)支持的主要协议列表:
经典协议
- Shadowsocks(含 SS2022 新版加密)
- Vmess(V2Ray 原生协议)
- VLESS(去除加密层的轻量版 Vmess)
- Trojan(伪装成 HTTPS 流量的协议)
新一代高性能协议
- Hysteria 2(基于 QUIC/UDP 的强力协议,在高丢包网络下表现出色)
- TUIC(同样基于 QUIC,延迟极低)
- Reality(VLESS 的 TLS 伪装增强版,目前抗封锁能力最强的协议之一)
- NaïveProxy
传输层组合
上述协议可以叠加多种传输方式,如 WebSocket(ws)、gRPC、HTTP/2、TCP 等,进一步增强穿透能力。
对于普通用户来说,不需要深入理解每种协议的区别。只需要从机场购买订阅,Hiddify 会自动识别订阅中每个节点使用的协议类型,并在节点列表中正确显示。你只需要选择延迟低、连接稳定的节点使用即可。
自动选择功能:延迟测试与智能切换
Hiddify 内置了节点延迟测试功能,可以帮助你从大量节点中快速找到当前网络环境下表现最佳的选项。
在节点列表界面,点击右上角的"测速"按钮,Hiddify 会向所有节点发送 HTTP 探测请求,并在每个节点旁边显示实测延迟(毫秒)。整个过程通常在 10–30 秒内完成,测速结束后你可以按延迟从低到高排序,直观选出最快的节点。
除了手动测速,Hiddify 还支持在设置中配置自动选择模式。开启后,客户端会定期在后台执行延迟测试,并自动将流量切换至当前延迟最低的节点。这个功能对于节点较多、希望"挂着就不管"的用户来说非常实用,尤其是在长时间工作或后台下载场景下,能自动规避出现波动的节点。
不过有一点需要留意:自动测速会周期性地向测速目标(通常是 www.gstatic.com 或 cp.cloudflare.com)发送请求,在网络敏感期偶尔可能被识别为异常流量。如果你所在的网络对探测流量特别敏感,可以适当延长自动测速的间隔时间。
TUN 模式与系统代理:两种接管流量的方式
系统代理模式
系统代理是最轻量的接管方式。Hiddify 会修改操作系统的代理设置,将 HTTP 和 HTTPS 流量通过本地的代理端口(通常是 127.0.0.1:2334)转发出去。Chrome、Firefox、Edge 等主流浏览器会自动遵循系统代理,无需额外配置。
这种模式的优点是影响范围有限、资源占用低,关闭代理后系统恢复正常状态的速度也很快。缺点是部分应用程序(如终端命令行、Git、某些游戏客户端)不遵循系统代理设置,它们的流量不会被接管。
开启方式:Hiddify 主界面的总开关默认即为系统代理模式,打开即可生效。
TUN 模式(虚拟网卡)
TUN 模式通过在操作系统中创建一块虚拟网卡,在网络层(Layer 3)截获所有进出设备的 IP 流量,再根据路由规则决定哪些走代理、哪些直连。这意味着终端工具、游戏客户端、以及几乎所有应用的流量都会被接管,不存在"漏网之鱼"。
开启方式:在 Hiddify 设置页面中,找到"代理模式"或"VPN 模式"选项,切换为"TUN 模式"。首次开启时,Windows 系统会请求管理员权限以安装 WinTUN 驱动,授权后即可正常工作。
注意事项:TUN 模式与其他 VPN 软件(如 OpenVPN、WireGuard 客户端)同时运行时可能产生路由冲突。如果你需要同时使用企业 VPN 办公,建议保持系统代理模式而非 TUN 模式。
路由规则与 DNS 配置要点
路由规则
Hiddify 内置了一套合理的默认路由规则,开箱即用。默认策略是:
- 中国大陆 IP 和域名(依据 GeoIP 和 GeoSite 数据库)→ 直连
- 已知被封锁的域名和 IP → 走代理出口
- 其余流量 → 按配置的默认策略处理(通常是代理)
在 Hiddify 的设置中,你可以选择几种预设的路由模式:全局代理(所有流量走代理)、规则分流(按 GeoIP/GeoSite 自动分流)、直连(仅做本地代理,不走任何节点)。对于大多数日常使用场景,选择"规则分流"是最合适的,它能确保国内网站访问不绕路、国外服务走代理通道。
DNS 配置
DNS 是科学上网中最容易被忽视的环节。如果 DNS 解析被污染,会出现"代理已连接但网页打开异常缓慢"或"连接成功但部分网站打不开"的问题。
Hiddify 默认启用了 Fake-IP 模式:当系统发起 DNS 查询时,Hiddify 不会将查询直接发往公共 DNS 服务器,而是立即返回一个虚假的本地 IP(如 198.18.x.x),同时在内部记录域名与该虚假 IP 的映射。当数据包随后到达时,Hiddify 识别出目标是虚假 IP,便还原出原始域名,再通过代理隧道向远端服务器发起真实的 DNS 查询和连接请求。
这样做的好处是:DNS 查询延迟从"等待远端 DNS 响应"降低为"毫秒级本地响应",页面首次加载速度明显更快;同时彻底规避了 DNS 污染问题,因为真实的 DNS 解析是在代理服务器一端完成的。
Hiddify 与 Clash / sing-box 的关系
很多用户在初次接触 Hiddify 时会有疑问:它和 Clash 是什么关系?为什么 Clash 的订阅链接可以直接用在 Hiddify 上?
内核层面:Hiddify 的底层引擎是 sing-box,而不是 Clash 的 Mihomo(原 ClashMeta)内核。两者在内核层面是独立的项目,但都支持从相同格式的订阅链接(如 Clash 通用格式、V2Ray 格式)中解析节点,因此订阅链接具备跨客户端通用性。
功能差异:sing-box 在协议支持上普遍比 Mihomo 更激进,新协议(如 Hysteria 2、TUIC、Reality)的支持往往更早、更完整。而 Mihomo 的优势在于配置系统极为成熟,高级用户可以通过 YAML 文件实现非常精细的策略组和分流逻辑。Hiddify 选择 sing-box 作为底层,正是看重了其对新型抗封锁协议的优先支持。
用户层面:如果你只是想简单地导入机场订阅、正常上网,Hiddify 是比 Clash Verge Rev 更低门槛的选择——因为它的界面做了大量简化,隐藏了大量对新手不必要的配置项。但如果你需要精细控制每条流量的去向、自定义复杂的策略组,Clash 系列工具依然是更灵活的方案。可以参考 Clash Verge Rev 完整配置指南 进行对比。
也可以前往 工具导航页 查看更多客户端的横向对比,结合自己的使用需求做选择。
Hiddify 适合哪些用户?
新手用户是 Hiddify 最明显的目标受众。如果你刚刚购买了第一个机场订阅、对"规则集"、"出站策略"、"Fake-IP"这些词感到陌生,Hiddify 能让你在 5 分钟内完成从下载安装到成功上网的全流程,不需要理解任何底层技术细节。
Android 用户也是 Hiddify 的重要受益群体。相比 iOS 平台,Android 生态中可用的代理客户端参差不齐,而 Hiddify 的 Android 版在界面设计和功能稳定性上都属于第一梯队,尤其在对 Hysteria 2 等新协议的支持上有明显优势。
多设备用户同样适合使用 Hiddify。同一个订阅 URL 在 Windows、Android、macOS 三端都可以直接使用,不需要为每个平台单独配置,订阅更新也是各端独立拉取、互不影响。
重度协议需求者——如果你的机场提供了 Hysteria 2 或 TUIC 节点,但手头的 Clash 客户端版本无法识别,切换到 Hiddify 往往是最快的解决办法,因为 sing-box 内核对这些新协议的支持几乎是同步于协议发布的。
相对而言,Hiddify 可能不是最优选择的情形包括:需要编写自定义规则的高级用户、需要使用脚本模块进行流量修改的用户,以及深度依赖 Clash Proxy Provider 远程规则组功能的老用户。
如果你还在纠结是否要开始使用科学上网工具,可以先阅读 新手入门指南,了解整个流程的基本概念。
常见错误排查指南
问题一:添加订阅后显示"获取失败"或"连接超时"
原因:订阅链接本身需要通过代理才能访问(机场为了防止订阅链接被滥用,将其部署在被墙的服务器上)。
解决方法:
- 先用手机流量(关闭 WiFi)尝试更新订阅,移动数据通常不受本地 ISP 封锁影响;
- 如果有其他已翻墙的设备,将订阅链接复制到已翻墙的浏览器中下载,保存为本地文件后再通过"从文件导入"方式加载;
- 联系机场客服,询问是否提供"国内可访问"的备用订阅链接(大多数正规机场都有)。
问题二:节点连接成功(绿灯),但网页无法打开
原因:大概率是 DNS 解析问题。虽然代理隧道建立了,但 DNS 请求可能没有走代理,导致解析结果被污染。
解决方法:在 Hiddify 设置中确认 DNS 模式已设置为"Fake-IP"或"Remote DNS",确保 DNS 查询通过代理服务器解析。
问题三:TUN 模式开启后出现"驱动安装失败"
原因:WinTUN 驱动未能正确安装,通常是因为安全软件(如 360 安全卫士、腾讯电脑管家)阻止了驱动写入。
解决方法:暂时退出安全软件,以管理员身份重新启动 Hiddify 并尝试开启 TUN 模式。驱动安装成功后可以重新开启安全软件。
问题四:连接后部分应用(如 Steam、游戏客户端)仍无法访问
原因:系统代理模式下,非标准 HTTP 流量不会被接管。
解决方法:切换到 TUN 模式,TUN 模式会在网络层截获所有 TCP/UDP 流量,无论应用程序是否遵循系统代理设置。
问题五:Hiddify 在 Android 上频繁自动断开
解决方法:检查电池优化设置,将 Hiddify 添加到"不受限制"或"无限制后台"列表,防止系统因省电策略后台杀死进程。具体路径因手机品牌而异,通常在"设置 → 电池 → 电池优化 → Hiddify → 不限制"中找到。
常见问题解答(FAQ)
Q1:Hiddify 是免费软件吗?需要购买授权吗?
Hiddify 客户端本身完全开源免费,采用 Apache 2.0 许可证,源代码托管在 GitHub 上,任何人都可以自由下载和使用。你需要付费的是机场服务(即代理节点订阅),客户端工具本身没有任何费用。
Q2:我已经在用 Clash,有必要换到 Hiddify 吗?
如果你的订阅节点全部是 Shadowsocks、Vmess、Trojan 等传统协议,Clash 完全可以满足需求,没有切换的必要。但如果机场开始提供 Hysteria 2 或 TUIC 等新协议节点,而你的 Clash 内核版本不支持,这时候换用 Hiddify 可以立即获得支持,无需等待 Clash 客户端更新。
Q3:Hiddify 的订阅链接和 Clash 的订阅链接一样吗?
大多数情况下是通用的。机场提供的订阅链接通常是 Clash 通用格式(YAML)或 V2Ray 通用格式(Base64 编码的节点列表),Hiddify 对这两种格式都能识别和解析。但少数机场会专门区分"Clash 订阅"和"通用订阅",遇到解析失败的情况可以尝试换用机场提供的另一种格式。参考 如何在 Clash 中导入订阅 了解订阅链接的格式差异。
Q4:Hiddify 支持分应用代理吗?
目前 Hiddify 不提供类似部分 Android VPN 客户端那样"手动勾选哪个 App 走代理"的界面。但在 TUN 模式下,它通过路由规则实现了基于域名和 IP 的分流,效果上等同于自动按规则过滤。如果你需要针对特定 App 精细控制,暂时还不是 Hiddify 的优势场景。
Q5:为什么 Hiddify 开启后设备网速变慢了?
主要有两种原因:一是 TUN 模式下所有流量都需要经过代理处理,会比普通联网多消耗一定的 CPU 资源;二是选择的节点延迟本身较高,导致网络响应变慢。建议先运行延迟测试,选择延迟低于 100ms 的节点,同时将路由模式设置为"规则分流"而非"全局代理",确保国内流量走直连通道。
Q6:iOS 用户能使用 Hiddify 吗?在哪里下载?
可以使用。Hiddify 在 App Store 上架,但需要将 App Store 账号切换到非中国大陆区(如香港区、美国区、台湾区)才能搜索到并下载。中国区 App Store 受政策限制,代理类应用均已下架。如果你没有海外区 Apple ID,可以前往 工具导航页 参考相关说明。
Q7:Hiddify 的日志在哪里查看?出现问题时如何读懂日志?
在 Hiddify 主界面,点击导航栏中的"日志"(Logs)图标即可打开日志面板。日志分为几个等级:INFO 是正常信息,WARN 是警告(通常不影响使用),ERROR 是需要关注的错误。
常见错误关键词释义:
connection refused:目标节点拒绝连接,该节点可能已失效;timeout:连接超时,节点延迟过高或被封锁;EOF:连接被远端强制断开,通常是服务器侧问题;no route to host:路由问题,检查 TUN 驱动是否正常安装。
Q8:Hiddify 能同时使用多个节点分担流量吗?
不能将单条连接同时分配到多个节点。但 Hiddify 支持在订阅内配置节点组,不同类型的流量可以指向不同的节点组(如"流媒体节点组"和"通用节点组"),每个组内再由延迟测试自动选出最优节点。这在底层实现了类似"多节点按需分配"的效果,但每条具体的流量仍然通过单一节点转发。
Q9:Hiddify 会记录我的上网数据吗?
Hiddify 客户端本身不会上传任何用户数据或浏览记录,其源代码完全开放可审计。但需要明确的是:你的流量最终是通过机场(服务提供商)的服务器中转的,机场在技术上具备记录流量日志的能力。因此,选择口碑良好的机场和保持基本的隐私习惯同样重要。
Q10:更新 Hiddify 版本后,之前导入的订阅还在吗?
Windows 端通过安装包升级(覆盖安装)后,配置数据通常会保留。Android 端通过 Play 商店更新也会保留。但如果是完全卸载后重新安装,配置数据会丢失,需要重新导入订阅链接。建议在大版本升级前将订阅 URL 另存备份,以备不时之需。
相关阅读
如果这篇教程帮助你完成了 Hiddify 的基础配置,以下几篇相关文章可能对你接下来的使用有所帮助:
- 新手科学上网完整入门指南 — 从零开始了解整个流程的必读文章
- 代理工具横向对比导航 — 查看 Hiddify、Clash、sing-box 等主流客户端的功能对比
- sing-box 新手入门教程 — 深入了解 Hiddify 底层引擎的配置方式
- Clash Verge Rev 完整配置指南 — 如果你想切换到 Clash 系列客户端
- 如何在 Clash 中导入订阅链接 — 了解订阅链接格式的通用知识

