iPhone 上使用 Clash:App Store 安装 Clash Plus 与订阅导入首次配置

从 App Store 获取 Clash Plus 开始,逐步完成 VPN 权限授权、订阅链接导入、代理模式选择与连接验证,并说明 iOS 系统层代理的几个特有行为。

iPhone 上的 Clash 生态与 Clash Plus 的定位

桌面端 Clash 生态里,mihomo 内核衍生出的 GUI 客户端种类繁多,但 iOS 系统对应用分发和网络扩展的限制远比 Windows、macOS 严格。iPhone 上没有开放的侧载渠道,所有代理类应用都必须以 Network Extension 的形式接入系统,并通过 App Store 完整审核后才能上架。Clash Plus 是目前 App Store 上少数专注于 Clash/mihomo 规则体系、界面完整支持中文的客户端,由 clashplus.io 团队维护,功能覆盖订阅管理、规则分流、流量统计与多种代理模式切换。

对于第一次在 iPhone 上接触 Clash 的用户,理解"客户端"与"订阅"是两件独立的事很重要:客户端只是承载规则引擎和界面的容器,真正决定能连到哪些节点的是订阅链接背后的服务商配置。本篇只覆盖客户端安装与首次配置流程,不涉及具体订阅服务商的选择。

App Store 获取 Clash Plus:安装前的准备

在 iPhone 自带的 App Store 应用中搜索 Clash Plus,或直接通过下方链接跳转到应用详情页完成安装。安装前建议确认以下几点,避免首次配置时反复折腾:

  1. 系统版本

    确认 iOS 版本满足应用要求,过旧的系统可能无法正常创建 VPN 配置描述文件。

  2. Apple ID 地区

    App Store 账号所在地区需与应用上架地区一致,否则搜索不到应用,需要临时切换地区或使用相同地区账号下载。

  3. 网络环境

    下载安装包本身不需要代理,但如果设备已经处于某种受限网络下,建议先确认下载能够顺利完成。

Clash Plus 的详情页与下载入口见 clashplus.io,安装完成后先不要急着打开,继续阅读下一节的权限授权说明,首次启动时会连续弹出几个系统对话框。

VPN 权限授权与首次启动

iOS 上所有代理类应用的核心机制都是 Network Extension:应用本身不能直接劫持全局流量,而是向系统申请一个"VPN 配置",由 iOS 内核接管符合条件的网络请求并转发给应用内的代理进程处理。这也是为什么第一次打开 Clash Plus 时,系统会弹出"该应用要添加 VPN 配置"的确认框。

  1. 允许添加 VPN 配置

    点击系统弹窗中的"允许",随后可能需要用 Face ID 或密码二次确认,这是 iOS 对 VPN 类扩展的强制安全校验,与应用本身逻辑无关。

  2. 检查设置中的 VPN 状态

    授权完成后,可在系统"设置 → 通用 → VPN与设备管理"里看到新增的 VPN 配置项,状态栏也会在连接建立后出现 VPN 图标。

  3. 首次启动界面浏览

    进入应用主界面后,先不要急于连接,浏览一遍节点列表、模式切换栏与设置页,熟悉界面布局能减少后续配置出错的概率。

提示:如果系统弹窗被误点了"不允许",可以到"设置 → 通用 → VPN与设备管理"手动信任对应的配置,或者删除后重新打开应用触发授权流程。

订阅链接导入与节点管理

订阅链接是一个由代理服务商提供的 URL,客户端定期从该地址拉取节点列表与规则配置,自动生成可用的代理组。在 Clash Plus 中导入订阅的路径通常是:进入"订阅"或"配置"标签页,点击右上角的添加按钮,粘贴订阅链接后确认。

  1. 粘贴订阅地址

    从服务商后台复制完整的订阅链接(通常以 https:// 开头),粘贴到添加订阅的输入框中,建议使用系统剪贴板直接粘贴,避免手动输入出现字符遗漏。

  2. 命名与更新周期

    可以给这条订阅起一个便于识别的名字,同时设置自动更新周期,常见做法是每天或每次启动应用时自动刷新一次。

  3. 拉取并检查节点数

    确认订阅解析成功后,节点列表会显示服务商提供的全部节点,如果节点数为零或列表为空,通常是链接失效或网络环境阻断了拉取请求,可以先切换网络环境重试。

如果需要同时维护多条订阅(例如工作与个人账号分离),Clash Plus 支持在同一客户端内添加多个订阅配置,并在配置列表里快速切换,不需要卸载重装应用。

代理模式选择:规则、全局与直连

订阅导入完成后,客户端通常提供三种基础运行模式,理解它们的区别是配置阶段最关键的一步:

  • 规则模式(Rule)——按订阅内置或自定义的规则集判断每个请求走直连还是代理,国内域名与 IP 走直连,境外服务走代理节点,是大多数用户的默认选择。
  • 全局模式(Global)——所有流量统一经过当前选中的节点,不做任何规则判断,适合需要整体切换网络环境的场景,但会增加国内正常访问的延迟。
  • 直连模式(Direct)——完全不经过代理节点,所有流量走本机原始网络,常用于临时关闭代理进行对照测试。

首次配置建议保持规则模式,并在设置页确认当前使用的规则集来源(订阅自带规则或本地规则)。如果发现某个具体网站分流不符合预期,可以在规则模式下单独为该域名添加自定义规则,而不必整体切换到全局模式。

连接验证与 iOS 系统层代理的特有行为

完成模式选择后,点击主界面的连接开关,状态栏出现 VPN 图标即表示 Network Extension 已启动。此时建议做一次简单的连接验证:打开浏览器访问一个境外站点,确认能够正常加载;再访问一个国内站点,确认速度未受明显影响,以此判断规则分流是否生效。

iOS 的系统层代理机制与桌面端存在几点明显差异,配置时需要留意:

  • 后台保活受限——iOS 对 Network Extension 有严格的后台运行策略,长时间处于后台或系统内存紧张时,VPN 连接可能被系统回收,重新打开应用会自动尝试恢复连接。
  • 无法感知具体应用来源——多数 iOS 客户端受限于系统权限,不能像桌面端那样按单个应用设置分流规则,规则判断主要基于域名与 IP,而非发起请求的应用本身。
  • 切换网络后需重新握手——从 Wi-Fi 切换到移动网络(或反之)时,VPN 隧道通常需要短暂重建,期间可能出现几秒钟的连接中断,这是系统网络接口切换的正常表现,不代表配置出错。
  • 省电模式影响后台刷新——开启低电量模式会限制后台网络活动,订阅自动更新等后台任务可能被延迟执行,建议在充电或需要立即更新时手动触发一次刷新。
注意:如果连接后发现所有流量都无法访问,先检查代理组中当前选中的节点是否可用,再检查规则模式与全局模式是否被误切换,这两点是新手最常遇到的连接异常原因。

验证无误后,可以进一步查看应用内的流量统计面板,确认实际使用的节点与预期规则一致。如果后续需要更换服务商或调整规则细节,重复"订阅导入 + 模式确认"这两步即可,不需要重新走一次权限授权流程。

获取 Clash 客户端

已了解 iPhone 上的安装与配置流程,可前往下载页获取各平台对应的客户端版本,或查看完整配置教程。

下载客户端