OBS-CLSClash · 安全话题风险:中
Clash 安全:来源、订阅、操作
赔钱机场观察 · 记录于 2026-09-27 · Clash 本身免费,丢的通常是账号。
观察员工具来源不干净,是另一种赔钱:账号、数据、设备都可能搭进去。
观察结论
Clash 安全三件事:客户端只用官方发布页的维护中版本;订阅只在自己设备上用;不导入陌生人给的配置文件。
客户端来源
| 客户端 | 状态 | 建议 |
|---|---|---|
| Clash Verge Rev | 持续维护 | 从项目官方发布页获取 |
| FlClash | 持续维护 | 同上 |
| Clash Meta for Android | 持续维护 | 同上 |
| 原版 Clash / Clash for Windows | 已停止维护 | 不再使用 |
| “汉化破解版” | 来源不明 | 不要安装 |
三个危险操作
- 导入陌生人给的配置:配置里可以写入任意节点和规则,你的流量会发往哪里并不清楚。
- 开启“允许局域网连接”却不做任何限制:同一网络的其他设备可能借用你的代理。
- 长期使用停更的客户端:新出现的问题不会再有修复。
观察:订阅转换网站
一些网站提供“订阅格式转换”,需要你把订阅链接贴进去。订阅链接等同于账号,贴进去就等于交给了对方。机场后台一般已经提供多种格式,按客户端复制即可,不需要转换。
一个自查清单
- 客户端是否来自项目官方发布页?
- 是否还在用已停更的版本?
- 有没有导入过陌生人给的配置?
- 订阅是否贴进过转换网站?
- “允许局域网连接”是否开着?
有任何一项答“是”或“不确定”,按本页对应段落处理:换官方客户端、重置订阅、关闭不需要的局域网连接。
这类搜索背后的风险
- Clash 下载:搜索结果里的下载站未必是官方发布页。
- Clash 汉化版、破解版:Clash 系客户端本身免费开源,不需要破解。
- Clash 订阅转换:把订阅交给第三方网站,等于把钥匙交出去。
客户端来源的更多观察,见 破解版客户端风险 与 翻墙软件权限。
关于 Clash 安全
Clash 会泄露隐私吗?
客户端本身在本地运行;风险主要来自来源不明的安装包和配置。
旧版本还能用为什么不用?
停更意味着问题不再修复,新协议也不支持。