如果你用过 Windows 上的 Clash for Windows,或者 Mac 上的 ClashX,应该都记得那种感觉:配置文件往里一丢,规则该走代理走代理,该走直连走直连,清清楚楚,不用瞎猜。这几年这类工具因为各种原因陆续凉了几个,留下的坑一直没被好好填上。现在有个叫 Clash 的新项目,想在苹果生态里把这件事重新做一遍,而且是”原生”做——iPhone、iPad、Mac、Apple TV 都覆盖,界面按每个平台的习惯单独做,不是一套 UI 换皮四端塞。
官方网站:https://clash.md/zh/
先说清楚它是什么。Clash 本身是个客户端,界面和交互都是给苹果设备量身定制的;真正干活的引擎叫 Hako,是套开源内核,fork 自大名鼎鼎的 mihomo(也就是 Clash.Meta)。换句话说,规则怎么写、支持哪些代理协议,这套逻辑是老用户熟悉的那一套,Hako 只是把它塞进了一个能在 iOS 上合法跑起来的壳子里。

这个”合法跑起来”其实是这类工具最大的技术门槛。iOS 对 VPN 类应用管得很死:走系统提供的 NetworkExtension 框架,而且给一个进程的内存上限只有大概 50MB,超了系统直接把你强制杀掉(苹果内部管这个叫 jetsam)。很多代理工具在 iPhone 上跑着跑着就崩,很大一部分就是栽在这道内存红线上。Hako 团队晒出的实测数据挺实在:在 iPad Pro M2 上跑 30 分钟压力测试,同时维持 400 个连接,内存稳定在 38.5MB 左右,离 50MB 的红线还有二成多余量;测速跑到下行 924Mbps、上行 545Mbps 的时候,内存反而只用了 18.7MB——瓶颈在你家宽带,不在内核。这种”上传猛冲、对面读得慢”的场景,本来是最容易把 iOS 代理应用拖死的情况,Hako 的做法是主动限速、把缓冲区打满当成”该减速”的信号,而不是硬扛到崩溃。数字是不是完全经得起各种场景考验,还得等更多真实用户跑起来验证,但至少说明团队是在正经解决这个老大难问题,不是随便糊弄。

协议支持这块基本覆盖了主流选项:Shadowsocks、VMess、VLESS、Trojan、Snell、Hysteria/Hysteria2、TUIC、WireGuard、AnyTLS,还有 SSH。DNS 支持 DoH/DoT/DoQ 和 fake-IP,规则可以按域名、IP-CIDR、GEOIP/GEOSITE 匹配,逻辑组合(AND/OR/NOT)也都在。唯一要说明的是,按应用、按进程分流这个功能在 iOS 上做不了——不是团队偷懒,是苹果压根不给系统层面的接口去识别一个网络包到底是哪个 App 发出来的,Hako 选择老老实实跳过,而不是拿别的手段硬凑一个假的实现。这点我觉得挺实在的,起码没有打肿脸充胖子。

开源这块,态度也算坦荡。Hako 内核已经完整开源,GPL-3.0 协议,代码、构建脚本、第三方许可信息都能在 GitHub 上翻到,想审计想挑刺都可以自己动手。客户端这边稍微复杂一点:Clash 的 iPhone/iPad 版本正在走首次 App Store 审核,界面和架构还在跟着审核反馈调整,团队的说法是等这一轮稳定下来再发第一版客户端源码,免得放出去的代码和用户实际装的版本对不上、很快就过时。这个理由站得住脚,但目前这个阶段,普通用户能验证的只有内核那部分,客户端本身暂时还是”信任团队”的状态,这一点得如实说。

现在能上手的方式只有一个:通过 TestFlight 装 iPhone/iPad 的测试版。Mac 和 Apple TV 版本都还在开发中,没有发布时间表。有个小细节容易踩坑——如果你的 Apple ID 注册地区是中国大陆或俄罗斯,得先切到别的地区才能装,这算是这类应用绕不开的老规矩了。整体上手难度不算高,跟着官网的 TestFlight 链接点两下就行,但既然是内测版,遇到些奇怪的 bug 或者界面还没打磨到位,也别太意外。
从 GitHub 上看,这个项目目前热度还比较小众,Hako 内核 44 个 star,客户端仓库 67 个,都是新仓库、提交记录也很短,看得出来还处在早期阶段,谈不上”成熟稳定”,更像是一个刚冒头、方向感不错的项目。如果你是当年 Clash 系工具的老用户,想找个能在苹果全家桶上用、内核开源、内存表现过关的替代品,这个项目值得放进关注列表,先拿 TestFlight 版本试试水;但如果你图的是即插即用、零折腾,现在这个阶段可能还得再等等它把客户端源码和 Mac/tvOS 版本都放出来。
官方网站:https://clash.md/zh/





























