外观
Windows 机场客户端选哪个,只取决于两件事:服务商给你的订阅是什么格式,以及你需要接管哪些程序的流量。机场给 Clash / mihomo 订阅,选 Clash Verge Rev、FlClash 或 Clash Party;只给 V2Ray 类分享链接,选 v2rayN;给 sing-box 远程配置,选 sing-box for Desktop。本页只收录仍在维护的五款开源客户端,下载渠道只写项目 GitHub Releases 和官方文档列出的包管理器,不给第三方下载站;仓库、维护状态和许可证核实于 2026-10-07。下面先给速查表,再逐个说明官方渠道、适合谁、下载校验、导入订阅、系统代理与 TUN、规则覆写和注意事项,最后是排障、卸载与迁移。
速查:选哪个客户端、去哪里下载
| 客户端 | 适用订阅 | 官方渠道 | 适合谁 | 详见 |
|---|---|---|---|---|
| Clash Verge Rev | Clash / mihomo 订阅 | GitHub Releases、WinGet | 新手首选之一,也适合需要 TUN、扩展脚本的进阶用户 | Clash Verge Rev |
| FlClash | Clash / mihomo 订阅 | GitHub Releases、项目网站 | 手机电脑想用同一款应用、Windows on ARM 笔记本 | FlClash |
| Clash Party | Clash / mihomo 订阅 | GitHub Releases、WinGet | 需要大量覆写、整理多个订阅,或仍在用 Windows 7 | Clash Party |
| v2rayN | 分享链接、通用订阅 | GitHub Releases(便携版 zip) | 机场只给 vmess://、vless://、trojan:// 等分享链接 | v2rayN |
| sing-box for Desktop | sing-box JSON 远程配置 | sing-box 主仓库 GitHub Releases | 已在用 sing-box 配置的进阶用户,新手不建议 | sing-box for Desktop |
表中渠道均来自各项目 README 或官方文档(核实于 2026-10-07)。装好后按 订阅链接导入通用教程 导入订阅,或看本页「下载后怎么使用」。
核心结论
核心结论
- 先看订阅格式再选客户端:Clash / mihomo 订阅选 Clash Verge Rev、FlClash 或 Clash Party;V2Ray 类分享链接选 v2rayN;sing-box 远程配置选 sing-box 官方客户端。
- 只从官方 GitHub 仓库的 Releases 页面或官方文档列出的渠道下载,下载后核对校验值,不要用来源不明的「汉化版」「绿色版」安装包。
- Clash for Windows 已停止维护,原仓库已删除,不要再寻找旧安装包。
- 日常用系统代理即可;命令行工具、游戏、UWP 应用或不读系统代理的程序,再开启 TUN 模式。
- 自定义规则写进覆写 / 扩展配置,不要直接改订阅原文,否则下次更新订阅就会丢失。
- 退出客户端前先关系统代理;遇到「关掉客户端就上不了网」,到 Windows 代理设置手动关闭即可。
- 定期更新客户端与订阅并备份配置,换电脑时迁移只需几分钟。
先理解三个概念:订阅、内核与客户端
在 Windows 上使用机场,涉及三样东西,分清它们能少走很多弯路。
- 订阅链接:服务商后台给出的一个网址,客户端访问它就能下载节点列表和规则。它相当于账号凭证,泄露后别人可以直接使用你的流量。
- 内核(Core):真正负责建立代理连接的程序,例如 mihomo(原名 Clash.Meta)、Xray、sing-box。内核决定支持哪些协议和配置语法。
- 客户端(GUI):包在内核外面的图形界面,负责导入订阅、切换节点、修改系统代理、开启 TUN。
同一个内核可以有多个客户端:Clash Verge Rev、FlClash、Clash Party 都使用 mihomo 内核,因此能读取同一份 Clash 格式(YAML)订阅;v2rayN 内置了 Xray、sing-box、mihomo 等多个内核,主要导入 vmess://、vless://、trojan:// 一类分享链接或 Base64 通用订阅;sing-box 官方客户端只读 sing-box 自己的 JSON 配置。
| 你从机场后台复制到的东西 | 典型样子 | 对应客户端 |
|---|---|---|
| Clash / mihomo 订阅 | 一个网址,客户端下载后得到 YAML 配置 | Clash Verge Rev、FlClash、Clash Party |
| 通用订阅 / V2Ray 订阅 | 一个网址,内容是多个分享链接的 Base64 编码 | v2rayN |
| 单个分享链接 | 以 vmess://、vless://、trojan://、ss:// 等开头 | v2rayN(从剪贴板导入) |
| sing-box 远程配置 | 一个网址,内容是 sing-box JSON | sing-box for Desktop |
订阅格式由服务商决定
很多服务商的订阅地址会根据客户端发出的 UA(User-Agent,请求头中标识客户端类型的字段) 下发不同格式的配置,所以同一个链接放进不同客户端可能都能用。如果某个客户端提示格式错误,回到后台找对应客户端的专用订阅链接,比自己转换更可靠。
Windows 客户端对比表(核实于 2026-10-07)
下表只收录官方仓库可访问、2026 年仍在发布新版本的知名开源客户端。官方仓库、维护状态与许可证均于 2026-10-07 通过 GitHub 仓库页面与 API 核实;「维护状态」指核实当天仓库未归档、近一个月内有正式版或提交。
| 客户端 | 内核 / 配置格式 | 官方仓库 | 维护状态 | 许可证 | Windows 安装形式 |
|---|---|---|---|---|---|
| Clash Verge Rev | mihomo / Clash YAML | github.com/clash-verge-rev/clash-verge-rev | 活跃,未归档 | GPL-3.0 | 安装版 setup.exe;另有内置 WebView2 版 |
| FlClash | mihomo / Clash YAML | github.com/chen08209/FlClash | 活跃,未归档 | GPL-3.0 | 安装版 setup.exe 与便携版 .zip |
| Clash Party(原 Mihomo Party) | mihomo(另含 Smart 内核)/ Clash YAML | github.com/mihomo-party-org/clash-party | 活跃,未归档 | GPL-3.0 | 安装版 setup.exe 与便携版 .7z |
| v2rayN | Xray、sing-box、mihomo 等 / 分享链接与通用订阅 | github.com/2dust/v2rayN | 活跃,未归档 | GPL-3.0 | 便携版 .zip |
| sing-box for Desktop(SFW) | sing-box / sing-box JSON | 源码 github.com/SagerNet/sing-box-for-desktop,安装包随 github.com/SagerNet/sing-box 的 Releases 发布 | 活跃,未归档;README 标注为实验性客户端 | GPL-3.0-or-later | 安装程序 .exe(文件名以 SFW 开头) |
五款都免费、开源。项目 README 或文档页中出现的机场推广属于项目方自己的推广,不代表本站推荐,也不影响软件本身的安全性判断。
怎么选
| 你的情况 | 建议 | 理由 |
|---|---|---|
| 新手,机场提供 Clash 订阅 | Clash Verge Rev 或 FlClash | 文档较全,流程直观 |
| 手机和电脑想用同一款应用 | FlClash | 同一项目提供 Android、Windows、macOS、Linux 版本 |
| 想要覆写、订阅整理、开箱即用的 TUN | Clash Party | 内置覆写管理与 Sub-Store 集成,README 写明 TUN 无需服务模式 |
| 机场只给 V2Ray 类分享链接 | v2rayN | 原生支持分享链接与通用订阅,多内核可切换 |
| 已在使用 sing-box 格式配置 | sing-box for Desktop | sing-box 项目官方维护 |
| 使用 Windows on ARM 笔记本 | FlClash、Clash Verge Rev、Clash Party、v2rayN 均有 ARM64 包 | 不要装 x64 包靠转译运行 |
| 仍在用 Windows 7 | Clash Party 提供单独的 win7 安装包 | Clash Verge Rev 文档已写明不再支持 Windows 7,其余客户端要求 Windows 10 及以上 |
关于 Clash for Windows 与原版 Clash
Clash for Windows(作者 Fndroid)于 2023 年 11 月宣布停止更新并删除了发布仓库;它依赖的原版 Clash 内核仓库(Dreamacro/clash)目前同样无法访问。新协议支持和安全修复都不会再跟进。网上仍能搜到大量「CFW 安装包」「汉化补丁」,来源无法核实,请不要下载。原版 Clash Verge(zzzgydi/clash-verge)的仓库也已归档,Clash Verge Rev 是社区接手后持续维护的版本。
下载前确认 Windows 版本与处理器架构
装错架构是「此应用无法在你的电脑上运行」最常见的原因,Clash Verge Rev 官方文档也把这一条列为头号原因。下载前打开「设置 - 系统 - 系统信息」,看「系统类型」一栏:
| 系统类型显示 | 常见设备 | 安装包文件名关键词 |
|---|---|---|
| 64 位操作系统,基于 x64 的处理器 | 绝大多数 Intel / AMD 电脑 | x64、amd64、64 |
| 基于 ARM 的处理器 | 骁龙等 ARM 笔记本 | arm64、aarch64 |
| 32 位操作系统 | 很旧的电脑 | x86、ia32、86 |
各客户端官方说明与 Releases 实际提供的 Windows 文件(2026-10-07 核实,以 Releases 页面当期文件为准):
| 客户端 | 系统要求 | 当期 Releases 中的 Windows 架构 |
|---|---|---|
| Clash Verge Rev | Windows 10 / 11(文档说明不再支持 Windows 7) | x64、arm64(README 写明支持 x86,但当期正式版只见 x64 与 arm64 安装包) |
| FlClash | Windows 10 及以上 | x64(amd64)、arm64 |
| Clash Party | Windows 10 及以上;另有 win7 专用包 | x64、ia32、arm64 |
| v2rayN | Windows 10 及以上 | x64(文件名为 64)、x86(文件名为 86)、arm64 |
| sing-box for Desktop | Windows 10 及以上 | x64、x86、arm64 |
安装版与便携版怎么选
安装版会写入开始菜单、支持应用内更新,配置保存在用户目录;便携版解压即可运行,配置保存在程序所在文件夹,可以复制多份互相独立。不确定就选安装版。便携版不要放在 C:\Program Files 这类需要管理员权限才能写入的目录,否则可能无法保存配置。
官方下载入口与安装包校验
正确的下载位置是项目 GitHub 仓库的 Releases 页面,或项目官方文档明确列出的包管理器渠道。Clash Verge Rev 文档写明它「目前仅通过 GitHub Release 发布」,其余项目的 README 也都把 Releases 作为下载入口。
判断是否官方来源
- 网址是
github.com/作者/项目名,与上方对比表一致,注意相似拼写的仿冒仓库; - Release 由项目维护者发布,附带更新说明,下载量与发布时间合理;
- 文件名格式与项目一贯命名一致,例如 FlClash 为
FlClash-版本-windows-amd64-setup.exe,Clash Party 为clash-party-windows-版本-x64-setup.exe; - 项目提供了校验文件或签名时,核对后再运行。
各项目提供的校验方式
| 客户端 | 官方校验材料 | 怎么核对 |
|---|---|---|
| FlClash | Releases 中的 SHA256SUMS 文件 | 计算安装包 SHA256,与文件中同名条目比对 |
| Clash Party | 每个安装包旁的同名 .sha256 文件 | 计算 SHA256,与 .sha256 内容比对 |
| v2rayN | 每个文件旁的 .sig GPG 签名与 v2rayN-public-key.asc 公钥 | 导入公钥并核对指纹后,用 gpg 验证签名 |
| Clash Verge Rev | 安装包旁有 .sig 文件,供应用内更新器校验使用 | 可对照 Releases 页面显示的 SHA256 摘要 |
| sing-box for Desktop | 随 sing-box 主仓库发布 | 对照 Releases 页面显示的 SHA256 摘要 |
GitHub 的 Releases 页面目前会在部分附件旁显示 SHA256 摘要,可作为补充核对手段(以页面实际显示为准)。在 PowerShell 中计算文件哈希的命令如下(文件名换成你下载的实际文件):
powershell
# 计算安装包的 SHA256,与官方提供的值逐位比对
Get-FileHash .\FlClash-windows-amd64-setup.exe -Algorithm SHA256v2rayN 的 GPG 校验需要先安装 GnuPG(例如 Gpg4win),然后执行:
powershell
# 导入官方公钥,并核对显示的指纹是否与 README 中公布的一致
gpg --import .\v2rayN-public-key.asc
gpg --fingerprint
# 验证签名:先写 .sig 文件,再写被验证的文件
gpg --verify .\v2rayN-windows-64.zip.sig .\v2rayN-windows-64.zip输出中出现「Good signature」且指纹与 README 公布的一致,才说明文件完整且来自作者。只看到「Good signature」而不核对指纹是不够的,因为任何人都能用自己的密钥签名。
不要用来源不明的安装包
搜索引擎里常见的「官网下载站」「高速下载」「绿色版」,很多并非项目作者维护。客户端掌握你的全部网络流量和订阅链接,被篡改的安装包可能窃取订阅、植入挖矿或木马程序。如果 GitHub 访问不稳定,可以请已能正常上网的朋友帮忙下载后核对校验值,而不是改用第三方镜像站。
包管理器安装(可选)
Clash Verge Rev 官方文档给出了 Windows 自带包管理器 WinGet 的安装命令:
powershell
winget install ClashVergeRev.ClashVergeRev文档同时列出了 Scoop 渠道,但注明那是社区维护的分发,项目方不为下游渠道的问题提供支持。Clash Party 文档也列出了 WinGet 安装方式,具体命令以其官方文档为准。
下载后怎么使用:从安装到第一次连上
不同客户端按钮名称不同,但流程完全一致。先把这条主线记住,下面各客户端小节只讲差异。
- 下载并校验:从官方 Releases 下载与架构匹配的安装包,按上一节核对哈希;
- 安装:双击运行。Windows 可能弹出 SmartScreen 提示「Windows 已保护你的电脑」,确认文件来自官方仓库且校验通过后,点「更多信息 - 仍要运行」;
- 首次启动:部分客户端会请求防火墙权限,允许「专用网络」即可;部分客户端会提示安装服务模式或运行组件;
- 导入订阅:在服务商后台复制订阅链接,粘贴到客户端的订阅或配置页面并导入;
- 激活配置:选中刚导入的配置,使其处于使用中状态;
- 选择节点:进入代理页面,先做延迟测试,在策略组中选一个延迟正常的节点,或保留「自动选择」类分组;
- 开启接管:打开「系统代理」开关,用浏览器访问一个常用的境外网站验证;
- 按需开启 TUN:浏览器以外的程序也需要走代理时,再按客户端提示开启 TUN。
很多机场后台提供「一键导入」按钮,会通过 clash://install-config?url=... 这类 URL Scheme(应用自定义的网址协议,用于从浏览器唤起应用)直接唤起客户端,效果与手动粘贴相同。分平台的通用步骤见 订阅链接导入通用教程。
订阅链接就是账号凭证
不要把订阅链接发到群里或截图外传,也不要粘贴到来源不明的「订阅转换」网站。怀疑泄露时,到服务商后台「重置订阅」,再在每台设备上重新导入。
Clash Verge Rev:Windows 上的主流 mihomo 客户端
Clash Verge Rev 是原版 Clash Verge 的社区延续版本,基于 Tauri 框架构建,内置 mihomo 内核,适合大多数使用 Clash 订阅的 Windows 用户。
官方渠道:GitHub:clash-verge-rev/clash-verge-rev 的 Releases 页面(官方文档写明目前仅通过 GitHub Release 发布);官方文档另列出 WinGet 安装命令。
适合谁:第一次用机场、服务商提供 Clash 订阅、希望界面直观且有中文文档的用户;也适合需要 TUN、扩展脚本、WebDAV 备份的进阶用户。
下载与校验:从 Releases 下载 Clash.Verge_版本_x64-setup.exe(ARM 笔记本选 arm64-setup.exe)。官方文档说明:带 fixed_webview2 字样的安装包内置 WebView2 运行环境,体积更大,仅在系统缺少且无法安装 WebView2、或面板无法打开时使用。也可以用上文的 WinGet 命令安装。
安装:双击安装包按向导完成。新版安装器会检测并安装所需的 VC 运行库。如果之前装过很旧的版本,文档建议先手动卸载系统中所有旧版本再安装,避免装到两个目录。
首次启动:启动后若界面空白、只有托盘图标或闪退,参考本节末尾的常见问题。软件设置中有「服务模式」相关选项,开启 TUN 前需要安装服务(需要管理员授权一次)。
导入订阅:进入「订阅」页面,把链接粘贴到输入框后导入。文档列出了三种远程导入方式:直接粘贴订阅链接导入、通过新建配置填写订阅链接、通过 URL Scheme 一键导入。若粘贴导入提示 client error(Connect),可换用新建配置的方式;文档提到的「允许无效证书」选项会降低安全性,只在确认订阅地址可信时临时使用。
选择节点:在「代理」页选择策略组和节点,顶部可切换规则、全局、直连模式。
系统代理与 TUN:在「设置」中打开「系统代理」即可覆盖浏览器;需要接管命令行、游戏等程序时,打开「虚拟网卡模式」(TUN)。文档解释了服务模式的作用:以管理员身份安装服务后,由服务拉起内核,从而在普通权限下也能开启 TUN;服务进程在退出应用后仍会在后台运行,不影响系统。文档还提示使用 TUN 时需要在系统防火墙中放行 verge-mihomo 内核程序。
规则与覆写:右键配置卡片,选择编辑扩展或脚本即可进入编辑器。Clash Verge Rev 把覆写分为「扩展配置」(YAML,覆写或合并字段)与「扩展脚本」(JavaScript,灵活修改配置),又分为对所有订阅生效的全局扩展和只对单个订阅生效的订阅扩展。需要注意文档写明的合并规则:扩展配置中写出的列表(如 rules)会整体替换原值,所以想在订阅规则前追加几条规则,应使用配置右键菜单中「编辑规则」的前置(prepend)功能,而不是在扩展配置里写 rules。
常见问题(摘自官方文档 Windows 常见问题页):
| 现象 | 文档给出的原因 | 处理 |
|---|---|---|
| 「此应用无法在你的电脑上运行」 | 下载了错误架构的安装包 | 大多数电脑应下载 x64 而非 arm64 |
| 界面不显示、只有托盘图标 | WebView2 被卸载或禁用 | 重新安装 WebView2,或改用 fixed_webview2 安装包 |
| 安装服务后闪退 | 部分安全软件拦截服务模式安装 | 在安全软件中放行,或换用不拦截的防护软件 |
| 代理菜单空白 | 内核通信失败 | 检查 Windows 防火墙设置后重试 |
| 开启 TUN 后网络异常 | 多个网卡或网段与规则冲突 | 在网络设置中清理多余的虚拟网卡 |
| 无法选中订阅,日志提示套接字访问被禁止 | Host Network Service 未运行 | 以管理员身份在命令提示符执行 net stop hns 后再执行 net start hns |
| 微软商店等 UWP 应用不走代理 | UWP 沙盒默认禁止访问回环地址 | 「设置 - UWP 工具」中勾选应用并保存 |
| 不开客户端就上不了网 | 异常退出后系统代理未被关闭 | 在 Windows 代理设置中关闭「使用代理服务器」 |
卸载与迁移:文档给出的 Windows 卸载服务方法是在软件设置中「虚拟网卡」旁点删除图标,或到安装目录的 resources 文件夹运行 uninstall-service.exe;之后再通过「设置 - 应用」卸载主程序。配置与订阅文件位于 %APPDATA%\io.github.clash-verge-rev.clash-verge-rev\(其中 profiles 子目录存放订阅配置),WebView 缓存位于 %LOCALAPPDATA%\io.github.clash-verge-rev.clash-verge-rev,文档建议每次升级后清空该缓存目录。换电脑时可用内置的 WebDAV 备份同步,或手动备份上述配置目录。
FlClash:手机电脑同一套界面
FlClash 是基于 mihomo 内核的多平台客户端,采用 Material You 风格界面,同一项目提供 Android、Windows、macOS、Linux 版本,开源且无广告。
官方渠道:GitHub:chen08209/FlClash 的 Releases 页面,或项目网站 chen08209.github.io/FlClash。
适合谁:手机和电脑都想用同一款应用的用户;喜欢现代界面、需要 WebDAV 或本地文件备份的用户;Windows on ARM 笔记本用户。
下载与校验:README 写明 Windows 10 及以上可用,提供 x64 与 ARM64 的安装版(.exe)和便携版(.zip)。也可以打开项目网站 chen08209.github.io/FlClash,它会为当前设备预选合适的文件。Releases 中附带 SHA256SUMS,下载后用 Get-FileHash 比对。
安装:安装版按向导安装;便携版解压到一个普通用户可写的文件夹后运行主程序。
首次启动:首次开启 TUN 或修改系统代理时,客户端可能请求管理员授权或安装辅助服务,按应用内提示操作。菜单名称随版本调整较多,以应用内为准。
导入订阅:在配置页面添加配置,选择通过链接导入并粘贴订阅地址;也可以导入本地配置文件。README 说明可通过 clash://install-config?url=<经过 URL 编码的订阅链接> 唤起导入,clashmeta:// 与 flclash:// 同样有效,因此机场后台的一键导入按钮通常可以直接使用。
选择节点:在代理页面对策略组做延迟测试,选择节点;新版支持隐藏超时节点并搜索列表(以应用内为准)。
系统代理与 TUN:README 列出的能力包括规则分流、策略组、延迟测试、系统代理和 TUN 模式。日常开启系统代理;需要全局接管时开启 TUN。桌面版提供托盘菜单和全局快捷键,便于快速开关。
规则与覆写:FlClash 支持内置编辑器、覆写脚本,以及自定义规则、代理和策略组。自定义内容放在覆写里,订阅更新后依然生效。
注意事项:导入后无节点,先检查订阅格式与套餐状态;系统代理开启但浏览器不生效,检查浏览器是否装了代理扩展并设为直连;TUN 开启失败,确认已完成管理员授权且没有其他 TUN 类软件同时运行。
卸载与迁移:先在应用内关闭系统代理与 TUN 并退出,再通过「设置 - 应用」卸载安装版,或直接删除便携版文件夹。迁移时用应用内的 WebDAV 或本地文件备份,在新设备上恢复即可;由于 Android 版使用同一套数据结构,也可以在手机与电脑之间同步配置(以应用内备份选项为准)。
Clash Party:覆写与订阅管理更强的 mihomo 客户端
Clash Party(原名 Mihomo Party)是另一款 mihomo 图形客户端,特点是覆写功能强、集成 Sub-Store 订阅管理,并内置 Smart 内核与 mihomo 内核。
官方渠道:GitHub:mihomo-party-org/clash-party 的 Releases 页面;官方文档另列出 WinGet 安装方式。
适合谁:需要对订阅做大量自定义(增删规则、调整策略组、合并多个订阅)的用户;希望 TUN 开箱即用、不想单独安装服务模式的用户;仍在使用 Windows 7 的用户。
下载与校验:官方文档说明 Windows 提供安装版(.exe,双击安装)与便携版(.7z,自行解压)两种形式,另列出 WinGet 安装方式。Releases 中有 x64、ia32、arm64 三种架构,并单独提供文件名带 win7 的 Windows 7 安装包。每个文件都附有同名 .sha256 校验文件。目前 Releases 同时提供 clash-party- 与旧名 mihomo-party- 两套文件名,两者校验值相同,选任意一套即可。
安装与首次启动:安装版按向导完成;便携版解压后运行。README 写明其 TUN「开箱即用,无需服务模式」,但首次开启时仍可能弹出权限请求,按提示允许。
导入订阅:左侧导航进入「订阅管理」,粘贴订阅链接导入。需要整理多个订阅时,可以使用集成的 Sub-Store 功能(具体入口以应用内为准)。
选择节点:在代理页选择节点并切换模式。官方文档介绍了「Smart 内核」:一键覆写后由 Smart 内核基于模型自动挑选节点。这属于项目自带功能,效果因订阅和网络而异,新手用普通的延迟测试加手动选择即可。
规则与覆写:官方文档给出的覆写流程是:左侧导航打开「覆写」页面,通过链接导入或打开本地文件;编辑后保存;再到「订阅管理」,点需要覆写的订阅右上角的三个点,选择「编辑信息」,在对话框最后一项「覆写」中选中刚导入的覆写文件。覆写支持 YAML(写法与订阅配置相同,只写需要修改的条目)和 JavaScript 两种格式,可全局启用,也可只对某个订阅启用。
注意事项:官方文档的通用问题页提到,「开机没网」通常是开启了系统代理却没有开启开机自启,打开开机自启或改用 PAC 模式即可;订阅不到某些节点类型时,应询问节点提供商。
卸载与迁移:先关闭系统代理与 TUN 并退出,再通过「设置 - 应用」卸载,或删除便携版目录。迁移时使用 README 列出的 WebDAV 一键备份与恢复功能。
v2rayN:分享链接与通用订阅的老牌客户端
v2rayN 是支持 Xray、sing-box 等多种内核的图形客户端,与 Android 端 v2rayNG 出自同一作者,擅长处理 V2Ray 类分享链接和通用订阅。
官方渠道:GitHub:2dust/v2rayN 的 Releases 页面。
适合谁:服务商只提供 vmess://、vless://、trojan:// 等分享链接或通用订阅的用户;需要在多个内核之间切换、或单独管理少量自建节点的用户。
下载与校验:官方 Wiki 的「发布文件介绍」说明 Windows 版要求 Windows 10 及以上,zip 包为便携版,解压到文件夹后即可运行,配置存放在该文件夹中。每种架构有两个版本:v2rayN-windows-64.zip 是 WPF 界面,v2rayN-windows-64-desktop.zip 是 Avalonia 界面,功能定位相同,任选其一。发布包已附带 Xray、sing-box、mihomo 内核,其他内核需按 Wiki 指引另行下载。每个文件都附有 GPG 签名,按上文方法校验。
安装:解压到一个普通用户可写的目录,例如 D:\Apps\v2rayN,运行其中的 v2rayN.exe。不要直接在压缩包预览窗口里运行。
首次启动:首次运行可能提示安装 .NET 等运行环境或请求防火墙权限,按提示处理。
导入订阅:一般在「订阅分组」菜单中进入订阅分组设置,添加订阅地址并保存,然后执行「更新订阅」;只有单个分享链接时,复制后用「从剪贴板导入」。菜单文字随版本有调整,以应用内为准。
选择节点:在服务器列表中对节点做延迟或真连接测试,选中节点后设为活动服务器。
系统代理与 TUN:v2rayN 的系统代理选项通常位于主界面底部或托盘菜单,分为自动配置系统代理、清除系统代理、不改变系统代理等几种状态;TUN 模式有单独开关,Windows 上通常需要以管理员身份运行。具体名称以应用内为准。
规则:v2rayN 的路由设置提供预设规则集(如绕过大陆地址),也可以自定义域名与 IP 规则。它的规则语法属于 Xray / sing-box 体系,与 Clash 的 YAML 规则不通用,迁移规则时需要重新编写。
注意事项:导入后节点全部不通,先确认选中的是活动服务器、内核类型与节点协议匹配;更新订阅失败,检查订阅地址是否需要先开代理才能访问,部分客户端支持「通过代理更新订阅」(以应用内为准)。
卸载与迁移:便携版没有安装程序,退出前清除系统代理,然后直接删除整个文件夹即可。迁移时把整个文件夹复制到新电脑,配置与订阅会一起带走;Wiki 也说明便携版可以复制多份互相独立使用。
sing-box for Desktop:sing-box 官方桌面客户端
sing-box for Desktop 是 sing-box 项目官方维护的图形客户端,Windows 版文件名以 SFW 开头,用于管理和运行本地或远程 sing-box 配置。
官方渠道:GitHub:SagerNet/sing-box 主仓库的 Releases 页面(文件名以 SFW 开头),源码仓库为 SagerNet/sing-box-for-desktop。
适合谁:服务商提供 sing-box 格式远程配置,或自己熟悉 sing-box JSON 配置的进阶用户。它不能直接读取 Clash 订阅或分享链接,新手不建议作为第一款客户端。
下载与校验:sing-box 官方文档的「Graphical Clients」页面写明桌面版要求 Windows 10 及以上,支持 x64、x86、arm64,下载渠道为 GitHub Releases。核实时安装包发布在 sing-box 主仓库的 Releases 中,文件名形如 SFW-版本-x64.exe;源码仓库 sing-box-for-desktop 的 README 将其标注为实验性客户端。
安装与首次启动:运行安装程序完成安装。首次运行 TUN 时会请求必要的权限。
导入配置:官方文档说明图形客户端支持「远程配置」:填入一个 URL 作为更新来源,客户端必须实现自动更新(默认间隔 60 分钟)并支持 HTTP Basic 认证;也支持通过 sing-box://import-remote-profile?url=<经过 URL 编码的地址>#<名称> 一键导入。
选择节点与模式:运行后在仪表盘中查看状态,配置包含选择器(Selector)或自动测速(URLTest)分组时可以在界面中切换;配置定义了两个以上的模式时可以切换模式。
规则:规则写在 sing-box JSON 配置中,需按 sing-box 官方文档编写;如果是服务商下发的远程配置,自定义修改会在下次更新时被覆盖,需要自定义时改用本地配置。
卸载:先停止服务,再通过「设置 - 应用」卸载。
系统代理、TUN 与出站模式:一张表讲清
接管方式决定「哪些程序的流量会进入客户端」,出站模式决定「进入客户端的流量走哪里」。这两个维度互相独立,排查问题时要分开看。
入站:系统代理与 TUN
系统代理是客户端修改 Windows 的代理设置(「设置 - 网络和 Internet - 代理」中的手动代理),让主动读取该设置的程序把请求交给客户端监听的本地端口。Clash Verge Rev 文档指出,它依赖程序自愿遵守,并非所有程序都读取,而且不能代理 UDP 流量(如游戏数据包)。
TUN 模式是客户端创建一张虚拟网卡,通过系统路由把流量重定向到这张网卡,再由内核处理。它发生在程序发出请求之后,不依赖程序是否支持代理,可以处理 TCP 与 UDP。代价是需要更高权限,并且更容易与其他 VPN、加速器、虚拟机网卡冲突。
| 对比项 | 系统代理 | TUN 模式 |
|---|---|---|
| 生效范围 | 遵守系统代理设置的程序 | 几乎所有程序 |
| UDP 流量 | 不处理 | 可以处理 |
| 权限要求 | 普通权限 | 管理员权限或服务模式 |
| 对系统影响 | 小,只改代理设置 | 新增虚拟网卡与路由 |
| 典型用途 | 浏览器、大多数图形应用 | 命令行工具、游戏、UWP 应用、自带网络栈的程序 |
| 异常退出后果 | 代理设置残留导致断网 | 路由或 DNS 残留,重启客户端或电脑通常可恢复 |
命令行工具怎么走代理
curl、git、pip、npm 等命令行工具大多不读取 Windows 系统代理。可以直接开启 TUN;或者在当前 PowerShell 窗口临时设置环境变量,端口换成客户端设置页显示的混合端口:
powershell
# 示例:仅对当前 PowerShell 窗口生效
$env:HTTP_PROXY = "http://127.0.0.1:端口"
$env:HTTPS_PROXY = "http://127.0.0.1:端口"Clash Verge Rev 设置中也提供一键复制这类环境变量的功能(以应用内为准)。
出站:规则、全局与直连
| 模式 | 作用 | 什么时候用 |
|---|---|---|
| 规则(Rule) | 按配置中的规则匹配,决定直连还是走哪个策略组 | 日常默认 |
| 全局(Global) | 所有流量都走手动选定的节点 | 临时判断问题是否出在规则 |
| 直连(Direct) | 所有流量都走本地网络 | 临时停用代理但保留客户端运行 |
节点怎么选
- 先点延迟测试,排除超时节点;延迟是往返时间,越低响应越快,但不代表带宽越大;
- 日常浏览选延迟低、距离近的地区;
- 使用 AI 工具或流媒体时,按目标服务官方公布的支持地区选择;
- 同一地区多个节点体验接近时,优先用「自动选择」或「故障转移」类策略组,减少手动切换;
- 晚高峰体验以实际使用为准,可参考 晚高峰测速 的方法自测。
规则与覆写:让自定义修改在更新订阅后依然有效
自定义规则必须写在客户端的覆写或扩展层,而不是直接改订阅文件,这是 mihomo 系客户端最容易踩的坑。原因很简单:订阅更新时,客户端会重新下载服务商的配置并覆盖本地文件,你直接改的内容随之消失;而覆写是在每次加载订阅后再应用的一层修改。
各客户端的覆写入口:
| 客户端 | 覆写入口 | 支持格式 |
|---|---|---|
| Clash Verge Rev | 右键配置卡片 - 编辑扩展 / 脚本;追加规则用「编辑规则」的前置功能 | YAML 扩展配置、JavaScript 扩展脚本 |
| FlClash | 配置的覆写选项(以应用内为准) | 覆写脚本、自定义规则 / 代理 / 策略组 |
| Clash Party | 左侧「覆写」页导入,再在「订阅管理 - 编辑信息 - 覆写」中关联 | YAML、JavaScript |
| v2rayN | 路由设置中的自定义规则集 | Xray / sing-box 规则语法 |
mihomo 规则的基本写法是「类型,匹配内容,策略」,按从上到下的顺序匹配,命中第一条即停止。下面是一个示例片段,用于说明语法,策略组名称必须与你订阅中的实际名称一致:
yaml
# 示例:前置规则,放在订阅原有规则之前
rules:
- DOMAIN-SUFFIX,example.com,DIRECT # 某公司内网域名直连
- DOMAIN-KEYWORD,example-cdn,DIRECT # 含关键词的域名直连
- PROCESS-NAME,example.exe,DIRECT # 指定程序直连(需内核能识别进程)写规则前先确认三件事
- 规则的策略名(如
DIRECT或某个策略组名)在当前配置中存在,否则配置会加载失败; - 在 Clash Verge Rev 的扩展配置中直接写
rules会整体替换订阅规则,追加应使用前置功能或扩展脚本; - 修改后先切到「全局」确认节点正常,再回到「规则」模式验证新规则是否命中,可在连接或日志页面查看匹配结果。
规则的分类、优先级和生效检查在 代理分流规则 与 客户端配置教程 中有更系统的讲解。
常见故障:症状、原因与处理
大多数 Windows 客户端问题可以归入下表,先对照症状定位,再按处理方向操作。
| 症状 | 最可能的原因 | 处理方向 |
|---|---|---|
| 导入时提示格式错误 | 用 Clash 客户端导入了通用订阅,或反过来 | 回后台复制对应客户端的订阅 |
| 导入超时或连接失败 | 订阅地址访问受阻或本地网络问题 | 稍后重试,或参考 订阅更新失败 |
| 导入成功但节点为空 | 套餐过期、流量用尽或订阅已重置 | 登录后台检查套餐状态 |
| 节点全部超时 | 订阅过期、本地网络限制、系统时间偏差过大 | 按 节点全部超时排查 逐项检查 |
| 浏览器能用,命令行不行 | 命令行不读系统代理 | 开启 TUN 或设置环境变量 |
| 某个网站该走代理却直连 | 规则匹配到直连 | 切全局验证后补充规则 |
| 开启 TUN 后完全断网 | 与其他 VPN、加速器或虚拟网卡冲突 | 关闭其他网络工具,参考 代理冲突 |
| 网页打开慢、部分域名解析失败 | DNS 配置或污染问题 | 参考 DNS 问题 |
| 证书错误或 TLS 握手失败 | 系统时间不准、中间设备干扰或节点配置问题 | 参考 TLS 错误 |
| 速度慢、频繁断流 | 节点负载高或线路质量差 | 换节点并参考 速度慢与断流 |
| 关闭客户端后上不了网 | 系统代理残留 | 在 Windows 代理设置中关闭「使用代理服务器」 |
验证订阅本身是否正常
如果怀疑问题出在订阅而不是客户端,可以用 Clash Verge Rev 文档提供的思路直接请求订阅地址,看返回内容是否为正常的 YAML 配置。示例(把单引号内的内容换成你的订阅链接,命令只在本机执行,不要把结果发给他人):
powershell
# 示例:模拟 Clash 类客户端请求订阅,返回 YAML 即说明订阅正常
$sub = '在此粘贴订阅链接'
Invoke-RestMethod -UserAgent 'clash-verge' -Method Get -Uri $sub返回 YAML 配置说明订阅正常,问题在客户端或本地网络;返回错误页面、空内容或乱码,说明订阅本身有问题,应联系服务商。
更新、备份、迁移与卸载
客户端、订阅和规则数据库需要分别更新,备份则只需要关注你自己做过的修改。
更新
- 客户端:多数客户端内置检查更新,也可以回到官方 Releases 下载新版覆盖安装。只从原仓库更新,不要从第三方渠道「升级」;
- 订阅:在订阅设置中开启自动更新并设置间隔,服务商更换节点后手动更新一次;
- 规则与地理数据库:GeoIP、GeoSite 等数据库一般随客户端或在设置中单独更新;
- WinGet 安装的客户端:可以执行
winget upgrade --all或针对单个软件升级。
备份与迁移
| 方式 | 适用 | 说明 |
|---|---|---|
| 重新导入订阅 | 所有客户端 | 只用机场订阅、没改过规则时最简单 |
| WebDAV 备份 | Clash Verge Rev、FlClash、Clash Party | 在应用内配置 WebDAV 地址后一键备份和恢复 |
| 本地文件备份 | FlClash 等 | 导出备份文件,在新设备导入 |
| 复制配置目录 | Clash Verge Rev(%APPDATA% 下的配置目录)、便携版 | 退出客户端后复制,新设备放回原位置 |
| 复制整个文件夹 | v2rayN 便携版 | 程序与配置一起迁移 |
示例场景:你在旧电脑上用 Clash Verge Rev 写过几条公司内网直连规则,准备换一台 ARM 笔记本。正确做法是先在旧电脑用 WebDAV 备份,在新电脑下载 arm64 安装包并校验,安装后从 WebDAV 恢复,最后重新安装服务模式并开启 TUN 验证。
卸载
- 在客户端里先关闭系统代理和 TUN,再退出程序;
- 安装过服务模式的,按客户端提示先卸载服务;
- 通过「设置 - 应用」卸载客户端,便携版直接删除文件夹;
- 打开「设置 - 网络和 Internet - 代理」,确认手动代理中的「使用代理服务器」已关闭;
- 如需彻底清理,删除用户目录下的客户端配置文件夹(删除前确认已备份);
- 若开过 TUN,在「网络连接」中检查是否残留虚拟网卡,重启电脑后通常会自动消失。
卸载后上不了网
这几乎都是系统代理残留。按上面第 4 步手动关闭即可恢复。
安全与合规提醒
客户端掌握设备上的网络流量和你的订阅凭证,安全习惯比选哪款客户端更重要。
- 只从官方仓库或官方文档列出的渠道获取,并核对校验值或签名;
- 不安装「破解版」「去广告版」,这五款本身都免费开源、没有内购;
- 不同时运行两个代理客户端,系统代理会互相覆盖,TUN 会互相冲突;
- 公司或学校的电脑可能有网络管理策略,安装前先确认是否允许;
- 订阅链接只在自己的设备使用,怀疑泄露立即重置;
- 使用代理服务请遵守所在地法律法规以及目标网站的服务条款。
常见问题
Windows 上用哪个机场客户端比较好?
服务商提供 Clash / mihomo 格式订阅时,可选 Clash Verge Rev、FlClash 或 Clash Party;订阅是 V2Ray 类分享链接时,可选 v2rayN;已有 sing-box 格式远程配置时,可选 sing-box 官方桌面客户端。选择时以订阅格式为先,再看界面习惯。
Clash for Windows 还能用吗?
不建议继续使用。原作者于 2023 年 11 月停止更新并删除了发布仓库,项目不再维护;网上流传的安装包来源无法核实,可能被篡改,建议换用仍在维护的开源客户端。
Windows 客户端安装包该下载 x64 还是 ARM64 版本?
打开「设置 - 系统 - 系统信息」看「系统类型」:基于 x64 的处理器(绝大多数 Intel / AMD 电脑)下载文件名含 x64、amd64 或 64 的安装包;基于 ARM 的处理器(如骁龙笔记本)下载含 arm64 或 aarch64 的包;32 位系统选 x86 或 ia32。装错架构是「此应用无法在你的电脑上运行」最常见的原因。
关闭客户端后上不了网怎么办?
多半是客户端异常退出后系统代理没有被还原。重新打开客户端再正常关闭系统代理,或到 Windows 设置的「网络和 Internet - 代理」中手动关闭「使用代理服务器」。
下载的安装包怎么确认没有被篡改?
先确认下载页是官方 GitHub 仓库的 Releases,再核对校验值:FlClash 提供 SHA256SUMS,Clash Party 为每个文件提供 .sha256,v2rayN 提供 GPG 签名。在 PowerShell 中用 Get-FileHash 计算 SHA256 后与官方值逐位比对。
Clash Verge Rev 打开后界面空白或只有托盘图标怎么办?
官方文档说明这通常与 WebView2 运行环境被卸载或禁用有关。可重新安装 WebView2,或改用 Releases 中带 fixed_webview2 字样、内置 WebView2 的安装包。
微软商店等 UWP 应用为什么不走代理?
UWP 应用有沙盒机制,默认不能访问本机回环地址,而客户端恰好监听在本机端口。Clash Verge Rev 在设置中提供 UWP 工具,勾选需要的应用解除回环限制即可;也可以改用 TUN 模式。
换电脑时客户端配置怎么迁移?
只用机场订阅时,在新电脑上重新导入订阅即可;写过自定义规则或覆写的,先用客户端的 WebDAV 或本地导出功能备份,v2rayN 这类便携版可直接复制整个程序文件夹。
延伸阅读
- 新手第一次买机场:按预算选:还没有订阅的话,先按预算和用量选好服务,再回来安装客户端。
- 订阅链接导入通用教程:各平台导入订阅、选节点、开代理的通用步骤。
- 客户端配置教程:规则分流、配置备份与不同客户端之间的格式转换。
- 代理分流规则:理解规则模式、直连与代理的判断顺序。
- macOS 客户端:同时使用 Mac 时的客户端选择、安装与权限授权。
- Android 客户端:手机端与 FlClash、v2rayNG 的配合使用。
- 节点全部超时排查:导入成功但节点全部超时时按步骤排查。
- 代理冲突:多个代理或加速软件同时运行导致断网时参考。
- 新手入门:从零了解机场、订阅和客户端之间的关系。
更新记录
| 日期 | 变更 |
|---|---|
| 2026-10-07 | 首次发布完整内容 |
| 2026-10-07 | 扩写为深度指南 |
| 2026-10-08 | 按搜索结果页结构调整:开头结论改为直接给出选型答案,新增「速查:选哪个客户端、去哪里下载」表,每个客户端小节补「官方渠道」与「注意事项」,通用流程改名为「下载后怎么使用」 |
| 2026-10-08 | 常见问题中与「代理与分流」重复的「系统代理和 TUN 模式有什么区别?」改为本页正文解答的安装包架构选择 |
本专题文章
暂无文章,敬请期待。