先確認 Clash for Android 的使用條件
Clash for Android 的基本工作流程可以分成四步:安裝應用程式、匯入 Clash 設定檔、在策略組中選擇節點,最後啟用代理或 VPN 模式。應用程式本身通常不會附帶可直接使用的伺服器,安裝完成後仍需要由訂閱服務提供設定檔或節點資訊。
開始操作前,請先準備一條標示為 Clash、Clash Meta 或 mihomo 格式的訂閱連結。這類連結通常會回傳 YAML 設定,內容可能包括 proxies、proxy-groups、rules 與 DNS 設定。如果服務商提供的是通用分享連結、單一 vmess:// 或 ss:// 連結,不一定能直接當成完整設定檔匯入,應先確認是否需要轉換成 Clash 格式。
| 項目 | 用途 | 初學者應注意 |
|---|---|---|
| 設定檔 | 保存節點、策略組、DNS 與規則 | 需要使用 Clash 相容格式 |
| 策略組 | 從多個節點中選擇實際出站 | 選到節點不代表已啟用系統代理 |
| 代理模式 | 決定哪些流量經過代理 | Rule 通常比 Global 更適合作為日常模式 |
| Android VPN | 讓更多應用程式透過本機核心轉送 | 首次啟用時需要允許 VPN 連線請求 |
安裝後加入訂閱設定檔
找到設定檔管理頁面
開啟 Clash for Android 後,先進入設定檔或 Profiles 頁面。不同版本的介面文字可能略有差異,常見入口會使用「Profiles」「設定檔」或「Configuration」等名稱。匯入方式通常分為 URL 匯入與本機檔案匯入兩種,若訂閱會定期變更節點,建議優先使用 URL,而不是只匯入一次性的 YAML 檔案。
- 開啟 Clash for Android,進入設定檔清單。
- 點選右下角或頁面上的新增按鈕,選擇從 URL 匯入。
- 在名稱欄輸入容易辨識的名稱,例如「日常訂閱」。
- 貼上服務商提供的完整 Clash 或 mihomo 訂閱連結。
- 確認網址沒有混入空格、換行或多餘的引號,再開始下載。
- 下載完成後,點選該設定檔使其成為目前使用中的 Profile。
如果服務商只提供 YAML 檔案,也可以先將檔案下載到手機,再使用「從檔案匯入」功能載入。匯入後請檢查設定檔的最後更新時間、節點數量與策略組名稱。設定檔能出現在清單中,只代表檔案已被儲存,不代表 YAML 每個欄位都能由目前核心正常解析。
匯入失敗時先看錯誤內容
最常見的情況是訂閱 URL 回傳了登入頁、驗證頁或 JSON 錯誤,而不是 Clash 設定。若錯誤訊息包含 404,通常是網址失效;401 代表權杖或認證不正確;403 可能與 User-Agent、來源網路或服務商的存取策略有關;timeout 則要檢查目前網路、DNS 或是否錯誤地要求先經過尚未啟動的代理。
mixed-port: 7890
mode: rule
allow-lan: false
external-controller: 127.0.0.1:9090
上面的內容只是用來說明常見設定欄位,不是可直接使用的訂閱。Android 版本的 Clash for Android 可能使用內建核心,也可能由不同發行版本提供 mihomo 核心。若設定包含 hysteria2、tuic、vless、tun 或較新的 DNS 欄位,請確認目前核心版本支援這些欄位。遇到 yaml: unmarshal errors 時,不要直接刪除所有節點,應先查看錯誤指出的欄位與行號。
選擇伺服器與切換策略組
設定檔匯入成功後,進入代理或 Proxies 頁面。你看到的通常不是單純的節點清單,而是多層策略組。例如「Proxy」「節點選擇」「Auto」「Streaming」或「Fallback」可能都是策略組。要讓流量真正使用某個伺服器,通常需要先進入最上層的代理策略組,再點選其中一個具體節點。
- 在代理頁面找到主要策略組,例如「Proxy」或「節點選擇」。
- 點入策略組,查看其中的節點與子策略組。
- 若看到的是「自動選擇」,可先進入下一層查看實際成員。
- 點選一個節點,等待介面顯示選取狀態或勾選標記。
- 返回上層,確認主要策略組也指向剛才選取的節點或自動組。
- 使用延遲測試功能比較節點,再以實際網站或應用程式確認連線。
延遲數字只能作為初步參考。某節點測得 68 ms,不代表下載、影片播放或長時間連線一定優於 110 ms 的節點。測速結果還會受到測試網址、伺服器負載、UDP 或 TCP 傳輸方式,以及當時本地網路品質影響。若節點延遲顯示為超時,可能是測試網址無法從該節點存取,也可能是節點本身已失效。
| 策略類型 | 特點 | 適用情境 |
|---|---|---|
| 手動選擇 | 由使用者固定指定節點 | 需要穩定使用特定地區或服務 |
| URL-Test | 依測試結果選擇延遲較低的節點 | 希望在多個節點間自動挑選 |
| Fallback | 主要節點失效後切換到其他節點 | 重視連線可用性而非最低延遲 |
| 負載平衡 | 依規則在多個出站之間分配 | 進階使用或多連線情境 |
選擇代理模式並啟用 Android VPN
Rule、Global 與 Direct 的差異
在模式頁面中,常見選項包括 Rule、Global 與 Direct。Rule 模式會依設定檔中的 rules 由上到下比對流量,再將不同網域交給對應策略組,是日常使用最常見的選擇。Global 模式會讓大部分流量統一交給同一個代理策略,適合測試節點或排查規則問題。Direct 模式則盡量直連,適合確認問題是否由代理引起,但不適合作為需要代理的網路環境中的長期模式。
- Rule:依網域、IP、程序或規則集進行分流,建議先使用此模式。
- Global:所有可被接管的流量集中使用指定代理,方便確認節點是否正常。
- Direct:不經代理直接連線,可用於比較直連與代理的差異。
首次啟用 VPN 連線
只選好節點並不會自動接管手機流量。請回到主畫面,開啟 Clash for Android 的服務開關。Android 通常會顯示「允許此應用程式建立 VPN 連線」的系統確認視窗,確認應用程式名稱後按下允許。這裡的 VPN 是本機 VPN 服務,流量會先交由手機上的 Clash 核心依規則處理,不等同於服務商提供了一條新的實體 VPN 線路。
啟用後可從 Android 狀態列查看 VPN 圖示,再開啟 Clash 日誌觀察是否有請求進入。若只有瀏覽器能通過,而某個應用程式完全沒有日誌,可能是該應用程式使用了自訂網路堆疊、QUIC,或被設定排除在 VPN 之外。部分 Android 系統也會因省電策略停止背景服務,應將 Clash for Android 設為不受限制,並避免同時啟用另一個 VPN 應用程式。
| 現象 | 優先檢查項目 |
|---|---|
| VPN 無法啟動 | 是否已有其他 VPN、Always-on VPN 或工作設定檔正在使用 |
| VPN 已連線但網頁無法開啟 | 主要策略組是否已選節點,DNS 是否可正常解析 |
| 切換節點後仍沒有變化 | 是否切換到子策略組,或目前流量實際使用另一個策略組 |
| 使用一段時間後斷線 | Android 電池最佳化、背景限制與節點本身的穩定性 |
用日誌與實際連線確認設定
完成設定後,不要只依賴 VPN 圖示判斷成功。先在 Clash for Android 的日誌頁面清除舊記錄,再開啟一個平常使用的網站。正常情況下,日誌會出現 DNS 查詢、連線目標、使用的策略組或出站節點。若日誌持續出現 dial tcp timeout、connection refused、no route to host 或 TLS 握手錯誤,應先換一個節點測試,而不是立刻修改全部 DNS 與規則。
- 確認 VPN 開關保持啟用,並確認目前模式為 Rule 或 Global。
- 在主要策略組中固定選擇一個已通過延遲測試的節點。
- 開啟一個 HTTPS 網站,觀察日誌是否有新的連線記錄。
- 若網頁能開啟,再測試需要登入、圖片或影片載入的服務。
- 最後才恢復自動選擇,確認自動切換後仍然穩定。
若只有特定網域無法使用,問題可能在規則或 DNS,而不是所有節點都失效。可以暫時切換到 Global 模式測試:Global 能開啟而 Rule 不能開啟,通常代表規則將該網域送往 Direct、錯誤的策略組,或使用了無法存取的 DNS。反過來,Global 與 Rule 都失敗,則應優先檢查節點、訂閱有效期、系統時間與網路環境。
常見問題
為什麼訂閱匯入成功,卻看不到節點?
可能匯入的是不含節點的基礎設定、訂閱回傳內容不完整,或節點被放在代理提供者中而尚未載入。請查看設定檔內容、代理提供者狀態與核心日誌,也要確認訂閱服務沒有要求特定的 Clash Meta 或 mihomo 格式。
已經選好伺服器,為什麼其他應用程式仍然直連?
選擇節點只會改變策略組,還需要啟用 Clash for Android 的服務與 Android VPN。若仍無流量記錄,請檢查應用程式是否被排除、系統是否啟用了另一個 VPN,以及電池最佳化是否停止了背景服務。
Rule 與 Global 應該選哪一個?
日常使用建議選 Rule,讓設定檔依規則分流。排查節點或規則問題時,可以暫時使用 Global,將流量固定交給指定策略組。測試完成後,應回到 Rule,避免所有流量長期經過同一個節點。
切換節點後仍然無法連線,該怎麼辦?
先確認實際切換的是主要策略組,而不是只切換了子群組。接著查看日誌、測試另一個節點,並檢查手機時間是否正確。若所有節點都失敗,重新取得訂閱、確認服務是否過期,再排查 DNS 或 Android 網路限制。