Clash Verge 从 0~1 零基础教程
把 Clash Verge 作为桌面网络代理客户端工具,从第一性原理出发解决这些问题。本篇教程仅分享我自己的学习经验,不构成任何专业知识讲解,如果有专业错误,敬请扶正!
一、首页
咱们从上到下来梳理 Clash Verge 打开的第一个界面”首页“包含的内容。包含了”订阅的节点“、”当前节点“、”网络设置“、”代理模式“、”流量统计“、”网站测试“、”IP 信息“、”Clash 信息“、”系统信息“。

1)订阅的节点
我这边是用 DMIT(一家 VPS 供应商)自建的节点,采用 Reality(保护本机到 VPS )连接,所以我给它明明为了 DMIT-Reality。
2)当前节点
我只买一个 VPS,也只建了一个节点,所以没得选,只能选 DMIT-VPS(其实这个不是坏事,至少 IP 不会乱飘)。然后代理组因为只有一个节点,也就只能选 Proxy。
【我目前 VPS 用的是 TCP 传输,但是因为具备 UDP 传输能力,所以显示为 UDP。TCP、Vless、UDP、XUDP 稍后展开讲,直接讲难度过大】
然后节点那块可以选 DMIT-VPS 和 DIRECT,但是肯定选 DMIT-VPS,要不然就是直连了,还怎么上网。。。

3)网络配置
这一块可能是大家最容易搞混的地方了——我估计大部分人对这块代理和 TUN 模式就是似懂非懂,乱按一通,能用就行的状态。
其实搞清楚两个点这块就梳理清除了:“网络设置”决定流量怎么进入 Clash Verge;“代理模式”决定流量进入 Clash Verge 后往哪里走。
“网络设置”有“系统代理”和“虚拟网卡”(TUN 模式)两个模式。分开来讲:
“系统代理”开启后,Clash Verge 会告诉 macOS:浏览器和其他支持系统代理的软件,联网时先把请求交给 Clash Verge。(但系统代理不是强制接管,有些游戏、命令行工具或者特殊软件不读取系统代理,因此可能绕过 Clash Verge,直接联网)
“虚拟网卡”模式,也就是 TUN 模式,它会在电脑里创建一张虚拟网卡,让更多网络数据先进入 Clash,包括一些不遵守系统代理的软件。
因此,两者比较,TUN 接管流量范围更广,但也更容易与其他 VPN、游戏加速器、公司网络、DNS 或局域网发生冲突。【为什么会冲突,之后再讲,此处只需要知道 TUN 模式虽然接管流量更广,但是特定用途下有弊端即可】
4)代理模式
流量进入 Clash 后,才轮到“规则”“全局”和“直连”决定它怎么走。
规则模式下,Clash 会根据访问网站、IP、应用等规则分别处理:
百度、国内网站
→ DIRECT
→ 使用本地网络直接访问
Google、YouTube 等网站
→ PROXY
→ 通过 DMIT-VPS 访问
广告或危险地址
→ REJECT
→ 直接拒绝连接
全局模式下,已经进入 Clash 的流量,基本都交给代理节点:
应用
→ Clash
→ DMIT-VPS
→ 目标网站
如果有时候遇到“规则”打不开某个网站,可以切换到“全局”,但是“全局”不适合无脑开,因为国内网站也会绕到美国服务器,可能变慢。
注意:全局模式只处理“已经进入 Clash 的流量”,如果某个游戏的流量根本没有被系统代理或 TUN 接住,它仍然可能直连。。。
直连模式就比较好理解了,就是已经进入 Clash 的流量,全部使用本地网络,不经过 DMIT。
应用
→ Clash
→ 本地网络
→ 目标网站
直连模式不等于退出 Clash,也不等于关闭系统代理。流量仍然是先进入 Clash,只是 Clash 最后选择不使用远程节点,直连目标网站。
5)流量统计
这一块是 Clash Verge 的“流量统计”,用来观察 Mihomo 当前处理了多少网络流量,先来解释一下 Mihomo 是啥:
代理软件内部真正处理网络连接的程序叫代理核心——它读取节点和规则,接收流量,连接远程服务器,再把返回的数据交还给应用。Mihomo 就是 Clash Verge 官方版本内置的代理核心,因此点击 Clash Verge 里的系统代理、TUN、全局模式或规则模式,界面会把你的流量交由 Mihomo 处理。
上传速度:1.57 KB/s,表示 Mihomo 当前每秒处理约 1.57 KB 的上传数据(向网站发送请求,上传信息等);
下载速度:7.79 KB/s,表示 Mihomo 当前每秒下载约 7.79 KB 的数据
活跃连接:66,表示 Mihomo 当时正在维护 66 条逻辑连接(网页后台请求、微信通信等等)
上传量:139 MB,表示 Mihomo 本次运行期间累计处理了 139 MB 上传流量。
下载量:1.18 GB,表示本次运行期间,Mihomo 累计处理了 1.18 GB 下载流量(包含了直连和代理流量)。
内核占用:36.6 MB,表示 Mihomo 当前大约占用了 36.6 MB 内存。
6)网站测试
这是 Clash Verge 的网站测试功能,这个指的不是下载速度,而是测试从你的电脑开始建立网络连接,到指定网站完成 TLS 握手(正式传输网页内容前的准备过程:电脑确认网站身份,并与网站协商加密方式)一共花了多长时间。
这四个网站都已经成功完成 TLS 握手,所以从网络连接层面看,它们都是可以连接的。数字越小,代表建立连接时的等待越短。
7)IP 信息
【可以把 IP 理解为你在网络世界里的通信地址,稍后会详细展开】
United States:我的出口 IP 被识别为美国。
服务商 DMIT:这个 IP 来自我购买的 DMIT VPS。
位置 Los Angeles:数据库将 IP 定位在美国洛杉矶。
AS906:DMIT 所属网络的编号,用于标识 IP 属于哪个网络运营组织【关于网络运营组织会在后续展开】。
时区 America/Los_Angeles:该 IP 所在地区对应的洛杉矶时区。
IP 后面的眼睛:点击可以显示或隐藏完整 IP。
77s:77 秒后自动重新检测。
右上角按钮:立即刷新。
8)Clash 信息
内核版本 v1.19.29 Mihomo:Mihomo 是真正负责接管、分流和转发网络请求的核心程序。
系统代理地址 127.0.0.1:7897:应用程序把流量交给本机 7897 端口的 Mihomo。
混合代理端口 7897:这个端口同时接收 HTTP 和 SOCKS5 代理请求。【HTTP 和 SOCKS5 也会在后续展开讲解】
运行时间 3:56:25:Mihomo 已连续运行约 3 小时 56 分钟。
规则数量 14:当前配置中有 14 条分流规则,用于决定哪些请求直连(DIRECT)、走代理(PROXY)或被拦截(REJECT)。
9)系统信息
操作系统信息:我的 Mac 正在运行 macOS Tahoe 26.5.1。
开机自启未启用:重启 Mac 后,Clash Verge 不会自动打开。
服务模式:Clash 通过系统后台服务运行,方便使用 TUN 等需要系统权限(相当于有一个后台小助手,不用每次输入 MAC 开机密码)的功能。
最后检查更新:最近一次检查软件更新的时间。
Verge 版本 v2.5.2:我安装的是 Clash Verge Rev 2.5.2。
右上角齿轮:进入最左侧导航栏的“设置”界面。
二、代理
规则界面:PROXY 是一个代理组,可以理解成“给流量设定的规则需要走代理时,应该使用哪个出口”。Selector 的意思是这个代理组需要手动选择, DMIT-VPS 表示当前我选择的是 DMIT-VPS。
我目前有两个选项:
DMIT-VPS:通过我的美国 DMIT VPS 访问网站。
DIRECT:不通过 VPS,直接使用本地网络访问。
全局界面:选中 DMIT-VPS 即可,这个是我的实际节点。PROXY 是代理组,如果选择,就代表我要从里面挑一个出口,但其实里面也只有 DMIT—VPS 和 DIRECT,所以不用切换。
链式代理:
普通代理只经过一个远程节点:你我的 Mac → DMIT-VPS → 目标网站,而链式代理会依次经过两个或更多远程节点:我的 Mac → 节点 A → 节点 B → 目标网站
Clash Verge 把第一个节点称为入口节点,把最后一个节点称为出口节点。例如:我的 Mac → 日本节点 → 美国 DMIT-VPS → Claude,Claude 看到的就是美国 DMIT-VPS 的 IP。
链式代理一般用于改善前半段线路。比如我的 Mac 直连美国 DMIT 很不稳定,但连接某个日本节点很稳定,就可以让日本节点作为入口,再连接美国 DMIT。但是链式代理也会导致延迟增加、任一节点故障代理链即断开的问题,一般不建议使用。。。
三、订阅
先讲讲“配置”“节点”和“订阅”的关系,我之前老是把这三个东西混在一起。。。
配置方案(图中的 DMIT——Reality)指的是一整套网络设置,包含了节点、代理组(RPOXY)、分流规则和 DNS 设置【DNS 稍后讲】。
节点指的是实际连接的远程代理服务器,例如我的 DMIT—VPS。
而订阅链接则是指用于从网上下载和更新配置方案的网址。
上图中最上方有一个“订阅文件链接”+“导入”:这里用来导入在线订阅链接的(很多 VPN 就是提供的这个),服务商提供订阅链接 → 粘贴到输入框 → 点击导入 → Clash Verge 下载配置 → 页面出现新的配置卡片。
右上角第三个是“查看运行时订阅”按钮,打开就可以看到完整的配置文件(只读),类似这样:
全局扩展覆写配置(Merge),每次我切换 DMIT-Reality 或者其他节点的时候,Clash Verge 都会把 Merge 里的固定设置加入当前配置。我的这块配置只有一个设置:记住我在代理组中选择的节点——这样我下次重启 Mihomo,它就自动选择 DMIT-VPS,而不是默认选项。
全局扩展脚本(Script),是一段可以自动处理配置的程序。它能根据条件增加、删除或修改节点和规则,适合比较复杂的需求。我目前还没用到。。。
右键点击具体的节点,出现——
编辑信息就是修改配置卡片的名称、描述等基本信息,不会修改 VPS 节点本身的参数。
编辑文件:直接编辑这套配置的完整 YAML 文件(其中包含完整的节点、代理组、规则、DNS 等内容)。但要小心编辑,错了你的网络可能就用不了了。。。
编辑文件这块有个值得注意的,Rules 的最后一行有个 MATCH,这个就是代理的兜底规则,如果前面的规则全部都没有匹配时,就把连接交给 PROXY 代理组(当然你也可以设置为其他)。
编辑规则:调整流量应该走直连、DMIT-VPS,还是被拦截。也就是配置分流规则。
编辑节点:添加、修改或者移除远程代理节点。这个也别轻易搞,容易出事。。。
编辑代理组:管理 PROXY 这类“代理选择组”,决定组里包含哪些节点,以及采用手动选择、自动测速等方式。
拓展覆写配置:给 DMIT-Reality 单独追加一份 YAML 设置,用来覆盖或补充原配置,但不直接改原始文件。(这一块也可以直接在编辑文件里面编辑)
扩展脚本:用 JavaScript 自动加工这套配置,可根据条件批量修改节点、规则或代理组。
四、连接
可以把“连接”理解成 Mihomo 当前管理的网络连接清单。它展示了电脑正在连接哪些服务器、传输了多少数据,以及最终走了哪个节点。
点击任意一行,会显示更详细的信息,包括:
是哪个进程发起的;
命中了哪条规则;
电脑上的源地址和端口;
目标 IP 和目标端口;
使用 TCP 还是 UDP;
连接建立了多久;
最终经过什么链路。
还可以只关闭这一条连接,不影响其他连接。
五、规则
“规则”页面,可以理解成 Mihomo 的分流规则清单——它决定一条进入 Mihomo 的连接,是走 DMIT-VPS、直接连接,还是拒绝连接。(但要注意,这些规则只有在“规则“模式下才负责分流,”全局“模式不会被影响!)
这一块我自己是把微信大多数网站访问设置成了 DIRECT(直连),因为确实害怕微信封我号。。。当然,你可以像我一样,把你觉得需要直连的网站在这个全部设置一下,包括淘宝、天猫、飞书这些网站。
也不用你自己设置,让 Codex 帮你编辑一下节点的配置文件即可,把网址告诉它哈哈哈。
六、日志
“日志”页面记录的是 Mihomo 每次处理网络连接时做出的判断——什么时间、连接了哪里、命中了什么规则、最终走哪个出口。
拆解一条规则:07-30 20:40:53 INFO [TCP] 127.0.0.1:65147 → chatgpt.com:443 match Match using PROXY[DMIT-VPS]
六、测试
”测试“是指测试请求使用的出口 IP,能不能访问某个平台的地区限定服务。它会从当前网络出口向 ChatGPT、Claude、Netflix、Disney+ 等平台发送测试请求,判断这个出口 IP 是否处于平台允许的地区。
但是这个测试并非绝对精准,这个检测程序是 Clash Verge 自己弄的,所以可能出现”实际连接上了网站,但是测试失败“的情况,具体是否连接上还是得看”连接“(有没有真正传输数据)和”日志“(看请求如何处理以及哪里出错)界面。
七、设置
设置这块内容有点多,分成四块来讲”系统设置“”Clash 设置“”Verge 基础设置“”Verge 高级设置“
1.系统设置
1)虚拟网卡模式,之前已经加单讲过,这里更深入一些——也叫 TUN 模式,右边的齿轮打开可以更加细致地设置。
TUN 模式堆栈是指 Mihomo 用什么方式处理 TUN 收到的 TCP 和 UDP 数据:
System:使用 macOS 系统网络能力处理 TCP 和 UDP,资源占用较低。
GVisor:由 Mihomo 在软件内部处理网络数据,隔离性更强。我当前选择的是它。
Mixed:TCP 使用 System,UDP 使用 GVisor,是两种方式的组合。
这一块必须讲解 TCP 和 UDP 是什么了。。。
TCP 和 UDP 其实都是运输数据的规则。假如我访问了 ChatGPT,那么经过一系列流程【后续会讲】会在浏览器和服务器之间建立一个连接来传输数据,TCP 和 UDP 就是传输这些数据的规则。只不过 TCP 更优先保证把这些数据完整传输到,不保证速度;UDP 优先保证速度,不保证把数据完整传输到。
一般来说,Mixed 效果最好(Codex 给我的建议),这个模式能够在兼容性、性能和软件处理能力之间取平衡。
utun1024 是 Clash Verge 在 macOS 中创建的虚拟网卡名称,仅供系统识别使用,没太大作用。
自动设置全局路由开启后,Mihomo 自动修改 macOS 路由,让设备流量进入 TUN 虚拟网卡,把流量交给 Mihono,后续根据选择是”分流“还是”全局“分流量;如果没打开”自动设置全局路由“且系统代理仍然开启,那么浏览器等遵循 macOS 系统代理的软件,仍然会通过 127.0.0.1:7897 把流量交给 Mihono,然后按照规则分流,但是不读取系统代理的软件,不会自动进入 TUN,仍然会直接访问网络。
严格路由开启后,Mihono 会使用更严格的系统路由规则,限制流量绕过 TUN——某些无法按照 TUN 路由处理的链接不会自动退回原始网络,这有利于接住流量,但会增加兼容性问题(对局域网设备、虚拟机或特殊网络连接受到影响)。一般来说关闭即可。
DNS 劫持这个概念讲解之前,得先讲讲 DNS。。。DNS 的全称是 Domain Name System(域名系统),它的作用是把网站名称(域名)转换成 IP 地址。
DNS 劫持就是把电脑发出的 DNS 查询拦下来,交给 Mihomo 统一处理,让域名解析和分流规则更一致,减少 DNS 暴露本地网络位置的风险。
其中 any:53 表示拦截进入 TUN、发往 UDP53 端口【端口的概念稍后展开】的普通 DNS 查询。因为 DNS 主要使用 UDP 53,所以保持 any:53。
最大传输单元,表示虚拟网卡一次最多装多大的网络数据包,1500 表示每个数据包最大约 1500 字节。
排除自定义网段是制定某一批 IP 地址不要进入 TUN,直接使用本地网络连接。适用于访问路由器、打印机或者 NAS(私有云盘)。
2)系统代理模式
也是讲讲这个小齿轮中的进阶东西。
127.0.0.1 代表我当前这台 Mac;7897 是 Mihomo 在本机开放的混合代理端口。
代理主机是 127.0.0.1,表示系统代理只连接当前 Mac 上的 Mihomo,保持不变即可。如果修改,macOS 会尝试把代理请求发给那个地址,设置错误就会导致无法上网。
PAC 是“代理自动配置文件”。它是一段规则脚本,可以让应用在把流量交给 Mihomo 之前,先判断某个网址应该使用代理还是直连,但 PAC 模式和 Clash Verge 的规则模式不一样——PAC 在应用和 macOS 这一层判断,规则模式在流量进入 Mihomo 后做判断。正常保持关闭即可。
系统代理守卫是保护 macOS 系统代理设置不被其他软件改掉。开启后,Clash Verge 会定期(设置代理守卫间隔)检查系统代理,如果代理被另一个 VPN、代理工具或软件修改了,Clash Verge 会重新写回 127.0.0.1:7897。正常一个代理软件关闭即可。
始终使用默认绕过表示下方的地址不交给系统代理,直接使用本地网络。
2.Clash 设置
局域网连接开启后,同一个局域网里的手机、平板或其他电脑,可以通过你这台 Mac 使用 Mihomo。例如我这台 Mac 的局域网 IP 192.168.1.2,其他设备可以把代理地址设置为——主机:192.168.1.2,端口:7897。
DNS 覆写开启后,Clash Verge 会给当前配置额外加入一套 DNS 设置,覆盖或补充订阅原来的 DNS 配置,打开的话其实就是一份 yaml 文件,包含了是否启用 DNS、是否使用 Fake IP 等等。默认保持覆写关闭即可,就用 DMIT-Reality 配置自带的 DNS。
IPv6 是新一代地址格式,这里的开关决定 Mihomo 是否接受和处理 IPv6 的流量,如果关闭,则只接受 IPV4。
统一延迟是一种只影响节点测速结果的计算方式。尽量排除掉很多乱七八糟的干扰,Mihomo 用统一方式计算延迟。
日志等级决定 Mihomo 记录多少运行信息:
Silent:不记录运行日志。
Error:只记录导致功能无法使用的错误。
Warning:记录警告和错误。
Info:记录普通连接、规则匹配、节点选择、警告和错误。
Debug:记录大量底层调试信息。
端口设置为 7897,代表 Mihomo 在我这台 Mac 上开放的本地混合(混合是指 HTTPS 和 SOCKS5 都可以从这个端口进入【这两概念稍后讲】)代理入口。
外部控制是 Mihomo 提供的管理接口。Clash Verge 可以通过这个接口读取和修改内核状态。
网页界面是 Mihomo 的浏览器管理界面,打开后,可以在浏览器里查看连接、规则、节点和日志。
GeoData 是 Mihomo 用来判断某个域名或 IP 属于哪一类的数据库。例如规则写着 GeoSite:tencent → DIRECT,Mihomo 就会查 GeoData,判断当前域名是否属于腾讯,再决定直连。
流量隧道管理是一个特殊的固定转发服务(一般不需要添加)。意思是 Mihomo 在本机开放一个指定端口,收到数据后,把它转发到指定服务器和端口,并且可以指定经过哪个代理节点。
3.Clash Verge 基础设置
这一部分就是界面本身的一些操作习惯设置,大家根据喜好来就行。
4.Verge 高级设置
备份设置:备份订阅、规则和软件设置,重装或换电脑时有用。
当前配置:查看 Mihomo 最终实际运行(把订阅、拓展覆写、扩展脚本和全局设置合并后交给 Mihomo 运行)的完整配置。排查规则、DNS、TUN 和节点问题时很重要。
到这,其实远远没有结束,甚至可以说,刚开始,因为 IP、DNS、流量到底是怎么传输的......我都还没讲。我截了一张图——内容太多了,不知道从何讲起比较好,可能我会特意挑几个今天说的【稍后再讲】的知识点出来单独开一章。然后再用结果导向讲解【批量代理抓公众号】【批量代理抓视频号】【怎么去注册一个 Claude 账号】可能会好一些
评论区