只走 Apple 公开接口
运行在 NetworkExtension 中,通过公开的 NEPacketTunnelFlow 收发数据包,不依赖私有 API 或文件描述符技巧。
Clash Core · 基于 mihomo
Clash Core 是驱动 Clash 的代理内核。它基于成熟的 mihomo,为 Apple NetworkExtension 的内存、能效与系统边界重新调校——流量在设备上处理,性能有真机数据,完整源码也已开源,任何人都能直接检查。
Clash 的心脏
Clash 的界面负责让网络变得简单,真正处理连接、DNS 与规则的是 Clash Core。它不要求你只相信一句承诺:运行边界写进完整开源的实现,任何人都能检查。
运行在 NetworkExtension 中,通过公开的 NEPacketTunnelFlow 收发数据包,不依赖私有 API 或文件描述符技巧。
状态、流量、连接与日志走 App 私有的本机通道,不额外开放一个能从网络访问的控制器。
Clash Core 不下载或保存配置地址与凭据。客户端准备运行配置,Clash Core 只负责执行其中的规则。
iPad Pro(M2)真机实测
545 Mbps 上行 · 延迟 5 ms
高吞吐同时保持轻量
0 掉线 · 0 丢包 · 0 崩溃
保持在 50 MiB 测试预算内
测速结果受测试网络本身的带宽上限约束。这些数字来自指定设备、网络与构建下的受控测试;实际表现会随设备、线路与配置变化。
完整开源 · 可独立审阅
Clash Core 基于 mihomo 的稳定版本,针对 Apple NetworkExtension 进行适配。SDK 版本与 Clash 在 App Store 的客户端版本分别管理。内核采用 GPL-3.0 开源许可,源码、构建信息与后续 SDK 发行版统一在 ProjectClash/Clash 仓库发布。
覆盖五个 Apple 构建目标
在 GitHub 查看 SDK 发行版与构建产物
iOS 真机与模拟器、macOS、tvOS 真机与模拟器
成熟的数据面
Shadowsocks、VMess、VLESS、Trojan、Snell、Hysteria2、TUIC、WireGuard、AnyTLS、SSH 等。
支持 DoH、DoT、DoQ、fake-IP、流量嗅探与按域名选择解析器。
支持 domain、IP-CIDR、GEOIP、GEOSITE、RULE-SET 与逻辑规则。
支持 select、url-test、fallback、load-balance、健康检查与远程 Provider。
状态、流量、连接、代理、日志、延迟测试与断开连接均可由 App 在本地控制。
macOS 支持按进程名、可执行路径和 UID 分流;当前不支持签名 ID 或 Team ID。受 Packet Tunnel 限制,iPhone、iPad 与 Apple TV 不支持按 App 或进程识别。
不必只听我们说
检查实现、关注 SDK 发行版,或查看仓库安全信息。验证 Clash Core 不需要任何人的许可。