代理客户端与网络工具指南资料核对 ·

AFQKIT / TOOL GUIDE

工具选明白,连接有章法。

从官方客户端下载,到配置、验证与排查。了解每个工具适合什么、怎么用,以及遇到问题先检查哪里。

官方来源按设备筛选本地生成验证命令

从你的使用场景开始

选择场景,查看配置重点与验证方法。

学习与检索 · 先验证浏览器,再验证应用

查资料、看课程、使用在线工具:先完成客户端配置,再分别检查浏览器和学习应用。校园网与家用网络的连接表现可能不同。

01

开源客户端下载

按平台与配置格式选择

客户端负责读取配置和建立连接。安装客户端后,仍需准备与它兼容的配置;以下入口直接指向官方项目。

Clash Verge Rev

桌面配置与规则管理
支持平台
Windows · macOS · Linux
内核 / 配置
mihomo / Clash、mihomo YAML
主要能力
配置管理、规则编辑、系统代理与 TUN。
使用前确认
选择稳定版及对应系统架构;TUN 所需服务与权限按官方文档设置。

FlClash

手机与电脑上的 Clash 配置
支持平台
Android · Windows · macOS · Linux
内核 / 配置
ClashMeta / Clash、mihomo YAML
主要能力
订阅导入、跨平台界面与 WebDAV 同步。
使用前确认
不支持 iOS;Linux 安装依赖与各平台安装方式见项目说明。

Hiddify

多平台与多种配置格式
支持平台
Android · iOS · Windows · macOS · Linux
内核 / 配置
sing-box / sing-box、V2Ray、Clash 等
主要能力
远程配置、自动更新与基于延迟的节点选择。
使用前确认
格式支持不代表所有自定义规则都能等价迁移;导入后需验证实际行为。

显示 3 个客户端。平台与功能来自官方项目说明;最低系统版本、安装包架构与商店地区可用性请查看官方入口。

资料来源:Clash Verge Rev · FlClash · Hiddify。此处比较平台和功能,不对线路速度或在线率作评级。

02

配置指南:从安装到验证

一次只调整一个变量
1

确认设备与安装包

核对操作系统、最低版本与 x64 / ARM64 等架构。优先选择官方稳定版,阅读该版本的安装说明。

2

导入兼容配置

在客户端内导入你已有的配置文件或订阅,确认解析成功、节点列表可见。不要把订阅令牌放进公开截图或第三方转换页面。

3

选择代理与路由模式

先按文档开启系统代理并使用规则模式。应用没有读取系统代理时,再检查应用设置或按官方说明配置 TUN。

4

验证真实任务

分别打开常用的学习网站与课程应用,并查看客户端连接记录,确认请求是否进入客户端、匹配了什么规则。

代理方式与路由模式是两个不同的设置
设置解决什么问题需要留意
系统代理告诉支持该设置的应用使用本机代理端口。终端、Git 和部分应用可能有自己的代理设置。
TUN 模式通过虚拟网卡和路由接管配置范围内的流量。需要相应权限;路由、DNS、排除项及其他 VPN 会影响结果。
规则模式依据配置规则选择代理、直连或其他策略。是否走代理取决于命中规则和策略组选择。
全局模式将进入客户端的请求交给所选全局策略。不能让未进入客户端的应用自动走代理;也不保证每个网站都可用。

概念参考:Clash Verge Rev 名词解释。不同客户端的入口与默认设置可能不同,以对应版本文档为准。

03

本地代理验证工具

在浏览器里生成,在你的电脑上验证

生成终端验证命令

浏览器能访问、终端却不通?用明确指定代理的请求,检查本机监听端口与 Git 连接。先在客户端设置中确认端口和协议。

只生成文本,不执行命令、不发起检测请求,也无需填写订阅。代理地址固定为本机 127.0.0.1。

7890 仅为填写示例;请使用客户端实际监听的端口。此工具适用于本机已启用 HTTP 或 SOCKS 监听的桌面客户端。

等待生成命令。

怎么运行,怎么读结果?

在已安装 curl 和 Git 的对应终端中执行。curl 为 GitHub 请求明确指定本机代理,并覆盖环境中的代理例外列表。Git 使用一次性的 -c http.proxy 参数,不写入全局配置;但已有的 NO_PROXY / no_proxy 或更具体的 Git 代理设置仍可能影响它,需对照客户端连接记录确认路径。SOCKS5 命令中的 socks5h 表示由代理解析目标域名。

curl 返回目标站点的 HTTP 响应,说明这次请求收到了响应;HTTP 代理中间出现的 200 Connection established 只表示隧道建立。Git 返回提交哈希与 HEAD 才表示该次远程查询成功。单次结果不能证明其他应用、域名或线路速度。

连接被拒绝时先检查客户端是否启动、监听端口是否一致;超时继续检查节点、路由和 DNS;证书错误检查系统时间、证书链与网络环境,不要关闭证书校验。

命令依据:curl 官方手册 · Git 临时配置参数。

04

按症状排查问题

先看证据,再改设置
从配置、应用、路由到 DNS,逐层确认
遇到的症状先检查什么下一步怎么做
配置导入失败客户端支持的格式、订阅是否过期、导入日志。在客户端内重新更新;确认返回的是配置而非登录页。分享日志前遮盖令牌和节点凭据。
浏览器通,Git / 终端不通应用是否读取系统代理,本机监听协议与端口。用上方工具指定代理验证。成功后按应用文档设置代理,或评估 TUN。
只有部分网站打不开连接记录里的目标域名、命中规则与策略组。区分路由、DNS、目标站点拒绝和账号限制;分别验证,不要只看节点延迟。
域名解析失败客户端 DNS 日志与应用自己的加密 DNS 设置。对照客户端 DNS 文档;确认应用有没有绕过客户端的解析路径。
开启 TUN 后断网服务权限、路由、DNS,以及其他 VPN / 虚拟网卡。先关闭 TUN 恢复连接,再逐项对照官方说明。避免同时启用多个接管网络的工具。
退出客户端后仍无法联网系统或应用是否仍指向已关闭的本机端口。检查并关闭残留代理设置;企业管理的代理按组织要求处理。

准备求助信息:客户端版本、操作系统、代理模式、复现步骤和已脱敏日志。明确是导入失败、连接失败还是某个应用失败,才能缩小问题范围。

REFERENCE / FAQ

把常见疑问
说明白。

理解工具的边界,少走配置弯路。

安装客户端后,就能直接连接吗?

客户端是读取配置和建立连接的软件,通常需要你已有的节点配置或订阅。先确认配置格式与客户端兼容,再在客户端内导入并验证。

同一个订阅能在所有客户端里使用吗?

不一定。Clash / mihomo YAML、sing-box JSON 和节点链接是不同格式,规则、DNS 与扩展字段也可能不同。选择订阅提供的对应格式,并检查客户端导入日志;不要把格式支持理解为所有功能完全等价。

延迟测试正常,为什么网页仍打不开?

延迟测试只检查特定测试目标与路径。实际网站还受域名解析、路由规则、TLS、目标站点及账号状态影响。查看该网站对应的连接记录,再用真实请求验证。

系统代理、TUN 和全局模式需要一起打开吗?

它们解决不同问题,没有统一的“全部开启”配置。系统代理与 TUN 影响流量如何进入客户端;规则与全局模式决定进入后的流量如何路由。先选择能覆盖实际应用的方式,再验证。

这个页面会接收我的订阅或配置吗?

本站没有订阅或配置上传入口。命令工具只在当前浏览器中生成文本,不读取客户端状态、不执行命令、不保存输入。运行命令时由你的电脑请求 GitHub,实际路径受本机代理与例外设置影响;打开官方链接时会访问相应外部网站。

更换客户端或升级前需要做什么?

先备份本地配置、规则与必要设置,并查看新版本的变更说明。跨内核迁移时重点核对格式、DNS 与路由;更新后分别验证浏览器、终端和常用应用。