OBS-CLSClash · 安全话题风险:中

Clash 安全:来源、订阅、操作

赔钱机场观察 · 记录于 2026-09-27 · Clash 本身免费,丢的通常是账号。

观察员工具来源不干净,是另一种赔钱:账号、数据、设备都可能搭进去。

观察结论

Clash 安全三件事:客户端只用官方发布页的维护中版本;订阅只在自己设备上用;不导入陌生人给的配置文件。

客户端来源

客户端状态建议
Clash Verge Rev持续维护从项目官方发布页获取
FlClash持续维护同上
Clash Meta for Android持续维护同上
原版 Clash / Clash for Windows已停止维护不再使用
“汉化破解版”来源不明不要安装

三个危险操作

  1. 导入陌生人给的配置:配置里可以写入任意节点和规则,你的流量会发往哪里并不清楚。
  2. 开启“允许局域网连接”却不做任何限制:同一网络的其他设备可能借用你的代理。
  3. 长期使用停更的客户端:新出现的问题不会再有修复。

观察:订阅转换网站

一些网站提供“订阅格式转换”,需要你把订阅链接贴进去。订阅链接等同于账号,贴进去就等于交给了对方。机场后台一般已经提供多种格式,按客户端复制即可,不需要转换。

一个自查清单

  • 客户端是否来自项目官方发布页?
  • 是否还在用已停更的版本?
  • 有没有导入过陌生人给的配置?
  • 订阅是否贴进过转换网站?
  • “允许局域网连接”是否开着?

有任何一项答“是”或“不确定”,按本页对应段落处理:换官方客户端、重置订阅、关闭不需要的局域网连接。

这类搜索背后的风险

  • Clash 下载:搜索结果里的下载站未必是官方发布页。
  • Clash 汉化版、破解版:Clash 系客户端本身免费开源,不需要破解。
  • Clash 订阅转换:把订阅交给第三方网站,等于把钥匙交出去。

客户端来源的更多观察,见 破解版客户端风险 与 翻墙软件权限。

关于 Clash 安全

Clash 会泄露隐私吗?

客户端本身在本地运行;风险主要来自来源不明的安装包和配置。

旧版本还能用为什么不用?

停更意味着问题不再修复,新协议也不支持。

NEXT · 接着看