本文覆盖什么:装好之后的三件日常小事

如果你已经在 Android 上装好 Clash Meta for Android(社区常称 CMFA),并能导入机场订阅,那么接下来大多数操作会落在三件事上:订阅刷新手动选节点、以及在规则模式、全局与直连之间切换。它们听起来分散在不同菜单里,但底层语义与桌面端 Mihomo 系客户端一致:先有可用的远端配置与节点,再决定流量进入内核之后按规则走还是抬成全局,必要时再用直连把链路简化。

安装包来源、首次 VPN 权限、TUN 开关与省电白名单属于「第一次把它跑起来」的范畴,本站已在 Clash Meta for Android 安装与 TUN 教程 里按顺序写过;本篇刻意不再重复那条主线,只补齐日常点点按按时最容易卡住的解释与顺序。若你希望从网络栈角度理解 TUN,亦可并行阅读 Clash TUN 模式详解,再在手机上对照状态栏钥匙图标与分流日志。

⚠️
合规与用途边界 请仅在遵守当地法律法规与服务条款的前提下使用代理工具;本文仅讨论客户端操作与排障思路,不鼓励规避监管或访问未授权资源。

CMFA 界面心智图:配置、代理与模式分别管什么

不同发行版本的一级菜单文案会有细微差别,但你通常会反复遇到四类区域:配置或配置文件(远端订阅、本地 YAML、当前生效 profile)、代理或节点(策略组与具体线路)、连接、日志或仪表盘(哪些域名走了哪条链)、以及设置(自动更新间隔、分应用代理、绕过局域网、主题语言等)。很多版本还会在主页或通知快捷开关里直接露出「运行 / 停止」「当前模式」——那是日常最高频的入口,值得花一两分钟认清图标含义。

把手机端与 Windows 对照时,请记住 Android 没有「系统 HTTP 代理」那条桌面捷径:应用要么遵循 VPN 隧道接管,要么走允许绕过隧道名单或分应用策略。也就是说,你在 CMFA 里切的规则模式、全局、直连,作用对象是已经进入 Mihomo 内核的流量如何出站;至于哪些 App 进了隧道,还要叠加分应用代理、局域网绕过与本机热点场景一起看。

💡
排障先减法 第一次理顺链路时,尽量关闭其它常驻 VPN、暂时收窄分应用代理范围,并保持单一配置文件生效;否则「切换没反应」往往是多层策略叠加,而不是单个按钮失灵。

订阅刷新:手动更新、自动间隔与典型翻车点

机场给你的订阅本质上是一条可被客户端定时 pull 的远程配置 URL。日常维护里,你需要两件事分得清楚:替换成最新的订阅地址(后台重置、换域名、换端口时常发生),以及在当前地址下强制重新下载(刷新、更新、下载远端配置等按钮)。很多人只点刷新却忘了前者,于是界面 spinning 很久,列表仍旧。

操作建议写成一条可复述的流程:先在机场网页后台复制最新链接,回到 CMFA 中找到对应订阅条目核对 URL,确认无误后手动触发一次更新,再看节点时间与节点数量是否变化。若返回结果异常,优先怀疑三类问题:链接被重定向到登录页或风控页(body 变成 HTML)、系统时间严重漂移导致 TLS 握手失败、以及本机还有别的代理或抓包工具改写 HTTPS。更通用的订阅注意事项可参考 订阅链接使用教程

自动更新间隔不是越短越好:过于频繁会放大流量与被风控的概率,也会让低端机在蜂窝网络下更显耗电。比较务实的做法是:订阅维护稳定时用数小时到一天的间隔,在机场公告「大规模更换线路」前后临时改为手动刷新几次。多 profile 用户还要确认当前生效的那一份真的是你以为的那份——切 profile 后若未正确重载,最常见的错觉就是「明明刷新了订阅,代理页还是旧名字」。

手动选节点:策略组、延迟数字与「我到底改了哪一层」

YAML 里的 proxy-groups 决定了你在 UI 里点选的是什么层级。手动选择(Selector)让你钉死一条线路,适合视频会议、游戏或对抖动敏感的场景;自动测速(URL-Test)按延迟或可用性在候选里轮换,省心但在信号边缘可能抖;Fallback更像「主挂了再切备」。日常操作建议:默认交给自动组跑,只在两类场景动手:其一,某条自动化线路突然炸延迟,需要短暂改成手动稳定节点;其二,站点对地区敏感,需要指定国家或机房

点选后若网页仍旧异常,不要立刻怪节点:先看连接或日志视图里该域名命中了哪条规则、最终 outbound 是哪个策略组。很多「切换没反应」来自规则更早地把流量送给了 DIRECT,或顶层 MATCH 仍指向你不认识的旧组名。另一个常见误区是把所有节点塞进同一个 URL-Test,却不限制测速 URL 与间隔,导致耗电与无意义切换——这类参数应以机场文档为基准,再在手机上根据电量容忍度微调。

若你希望从中理解大陆流量尽量直连、海外站点走代理的整体写法,可把 分流规则与大陆直连思路当作桌面端脚手架,再回到 CMFA 对照同名策略组在手机上的呈现。

规则模式、全局与直连:三个完全不同的「出站旋钮」

规则模式应当是你的长期默认:流量进入内核后按订阅内的规则集分流——国内常见域名落在直连或低位绕行,海外站点走你选的节点。它的优点是路径可预期、计费与延迟相对友好;缺点是当你怀疑「某条规则漏了」时,需要借助日志而不是盲换节点。

全局模式在你心里的模型可以简化成:让更多本应出站的连接统一进入代理链,用来对照「是不是 DNS 搞鬼」「是不是 MATCH 收尾不符合直觉」。它并不等于操作系统每一个字节都必须出国,具体仍以订阅内代理链与内核语义为准;但对大多数用户的几分钟实验已经足够。实验结束请切回规则模式,避免长期把所有对话挤在同一条 outbound 上。

直连模式则是在告诉内核:尽量别把我送往远程节点。遇到网银类 App、局域网打印机、家里 NAS、或你想暂时关掉出国链路又不卸载客户端时,直连往往比「关掉 VPN」更温和——但要注意:直连≠应用自动绕过 CMFA,若仍开着隧道,部分流量仍会经过本机栈上的分流决策,只是出站倾向直连。这与桌面端「关掉系统代理」的体感不完全相同,需要在脑子里多分一层。

⚠️
全局不是安全闸 可疑订阅里切换到全局只会放大风险;规则与连接日志比模式按钮更能看出域名被送去哪里。请只用可信来源的配置,并定期对照机场公告。

Android 上与桌面不同的两件事:隧道、分应用与钥匙图标

状态栏的钥匙图标来自系统的 VPN 语义提示,代表有应用建立了 VpnService 隧道,并不等价于「你正在使用某个商业 VPN 品牌」。在 CMFA 开启接管后,钥匙亮起很正常;真正决定流量怎么走的是内核规则与模式,钥匙只是提醒你「路由可能被改写」。这与 安装篇里强调的「系统视角 vs Clash 视角」是同一件事的不同侧面。

分应用代理(per-app)是安卓端独有的高频旋钮:你可以让只有少数 App 走隧道,或反向排除银行与内网工具。它与「规则模式 / 全局 / 直连」正交——换句话说,先决定哪些应用进入隧道,再决定进入隧道之后按规则还是全局出去。若你发现「钥匙在,但某个 App 仍旧不走代理」,第一步就应检查该 App 是否被排除;第二步再看规则是否把它送到了 DIRECT。

最短验证路径:出口 IP、连接日志与对照实验

验证不必复杂:连接隧道后用浏览器打开能显示公网 IP 的检测页,记下读数;切换到直连模式再测一次;最后再回到规则模式并手动换一个明显不同地区的节点重复测试。三次对照足以建立直觉——同一浏览器在不同模式下出口如何变化,比背诵任何定义都更快。

第二条证据在连接或日志面板:域名被送去代理链时会列出对应节点;如果长期只有直连记录,要么是规则把它匹配为国内路径,要么是该应用根本没有进入隧道。第三条是对照DNS 与私有 DNS:移动端运营商劫持与系统 DoH 开关都会改变解析路径,遇到「只有 HTTPS 站点怪异」时,优先核对时间与 DNS,而不是立刻全盘换节点。

后台、自动刷新与省电:把「能用」升级成「夜里也不断」

国产 ROM 的智能省电可能冻结 VPN 类进程,表现为锁屏一段时间后隧道消失或切换应用后要重新点连接。除了把 CMFA 加入电池优化白名单,还应逐项关闭针对该应用的后台限制与休眠回收。这与订阅刷新本身无直接关系,却会塑造你对「刷新成功与否」的观感——进程被杀后,你以为更新失败,其实只是客户端没在跑。

若你使用双开或工作资料夹,请记住 VPN 通常无法跨用户空间共享;每个空间需独立安装与授权。平板桌面模式下的行为也可能与手机竖屏不同,遇到诡异现象时先在单用户、单配置基线环境复现一次,再展开排查。

推荐日常顺序:贴在锁屏备忘也不会羞耻的那种

  1. 开机或重启后先确认 CMFA 进程存活、当前 profile 无解析报错。
  2. 默认使用规则模式;仅在排障或对照实验时短暂切全局或直连。
  3. 机场公告变动后先替换过期订阅链接,再手动刷新,最后再评估节点质量。
  4. 流媒体或游戏异常先看连接日志与规则命中,再决定换节点还是调整分应用代理。
  5. 遇到诡异环路先关其它 VPN,收窄分应用范围,用最小白名单还原最小可用路径。

把这套顺序当成肌肉记忆后,你在手机上的维护成本会明显下降:更少无效重装,更少「切换没反应」的恐慌。它与桌面端 Mihomo Party 或 Verge 的日常哲学相通,只是菜单层级藏得更深一点。

常见问题(正文速查)

模式切换了,网站仍旧一样

先确认你看的不是浏览器缓存页PWA 离线壳;再用隐私窗口复测。若仍旧,去看连接日志里目标域名是否早就被规则送至 DIRECT,或你是否停留在并未生效的另一份 profile

延迟数字很好看,视频却不流畅

TCP 延迟与 UDP、带宽、跨境 QoS 并不等价;流媒体往往还要叠加 DNS 与 QUIC。此时更应观察连接记录中的错误类型换节点后的对照,而不是迷信面板上的单个毫秒。

开热点分享时行为怪异

热点场景涉及二层 NAT 与 DNS 转发,部分 ROM 还会强制直连蜂窝接口。建议不要在热点共享的同时叠多套 VPN;必要时临时收窄规则或改用更保守 profile,并在路由器侧单独验证。

下载入口与文档入口仍然要分工

跟踪 Mihomo 内核变更、Issue 讨论与开源变更日志非常有价值,但日常安装包获取仍建议走可信聚合页,少在社交群里随手点开陌生人转的 APK。把「研究」与「下载」分成两步,是降低供应链风险的朴实办法。

当你能在 CMFA 里熟练刷新订阅、在策略组里手动选节点,并在规则模式、全局与直连之间自如切换时,安卓端的「会用」就基本闭环了——它与安装篇形成互补:那边把你接上隧道,这边教你每日如何掌舵。

市面上不少代理工具要么把模式文案写得含糊,要么缺少清晰的连接视图,出了问题只能反复重装试运气。ClashFast 更侧重把订阅导入、分流与健康检测串成对新手友好的路径,减少你在多个界面之间来回跳转。如果你希望在手机上少踩坑、刷新订阅与切模式更直观,可以直接访问本站 Clash 客户端下载页 获取经过整理的客户端入口;相比在论坛帖里拼凑下载链接,这种方式在版本溯源与安全上通常更省心。立即免费下载 Clash,把订阅刷新与代理模式切换这几步一次理顺。