<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>安装教程专区 (Installation Guides) on Clash Net 指南</title><link>https://clashnet.blog/install/</link><description>Recent content in 安装教程专区 (Installation Guides) on Clash Net 指南</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sat, 10 Oct 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://clashnet.blog/install/index.xml" rel="self" type="application/rss+xml"/><item><title>macOS 全版本系统安装部署与深度调优：权限模型、后台登录项与内核守护实战</title><link>https://clashnet.blog/install/macos/</link><pubDate>Sat, 10 Oct 2026 00:00:00 +0000</pubDate><guid>https://clashnet.blog/install/macos/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;一句话答案&lt;/strong&gt;：macOS 安装黄金准则：区分 Apple Silicon (arm64) 与 Intel (x64) 架构下载对应 DMG，拖入应用程序后在终端执行 xattr 清除隔离属性，并在系统设置中常驻允许后台登录项，即可获得极速、低发热的整机代理体验。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="本文要点"&gt;本文要点&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;M 系列芯片 Mac 必须严格下载 aarch64 / arm64 架构安装包，杜绝 Rosetta 2 转译损耗与异常耗电。&lt;/li&gt;
&lt;li&gt;macOS Ventura+ 将后台应用纳入严格监管，必须在「登录项与扩展」中允许软件后台活动。&lt;/li&gt;
&lt;li&gt;遇到“已损坏”提示通过终端 xattr 剥离 quarantine 属性即可解决，无需关闭系统的 SIP 保护。&lt;/li&gt;
&lt;li&gt;对于经常合盖睡眠的 MacBook，开启客户端「网络变化自动重连」可彻底杜绝开盖网络假死。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="一macos-权限演进史与现代安全沙箱架构深度推演"&gt;一、macOS 权限演进史与现代安全沙箱架构深度推演&lt;/h2&gt;
&lt;p&gt;从 2021 年的 macOS 12 Monterey，到 2024/2025 年的 macOS 15 Sequoia，苹果对 macOS 的安全策略进行了有史以来最严格的重构。过去那种“双击 DMG 拖拽即用”的简易时代已经过去，现代 macOS 代理部署必须跨越三道严格的权限防线：&lt;/p&gt;</description></item><item><title>Windows 11 现代安全架构与内核隔离下 Clash Verge 部署实战：HVCI、智能应用控制与现代化网络接管</title><link>https://clashnet.blog/install/windows-11/</link><pubDate>Sat, 10 Oct 2026 00:00:00 +0000</pubDate><guid>https://clashnet.blog/install/windows-11/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;一句话答案&lt;/strong&gt;：Windows 11 默认启用的内存完整性 (HVCI) 与智能应用控制 (SAC) 对无签名驱动和开源二进制拦截极严；选用官方最新 WHQL 认证驱动打包的 Clash Verge Rev，并在 Windows 安全中心中放行规则，可完美兼顾硬件级安全与极速代理体验。&lt;/p&gt;</description></item><item><title>Windows Defender 报毒误杀 Clash Verge？安全中心添加白名单与排除项深度指南</title><link>https://clashnet.blog/install/windows-defender-whitelist/</link><pubDate>Sat, 10 Oct 2026 00:00:00 +0000</pubDate><guid>https://clashnet.blog/install/windows-defender-whitelist/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;一句话答案&lt;/strong&gt;：开源代理工具因调用底层 Wintun 网卡驱动与高频加密隧道通信，极易触发 Defender 启发式木马误报；确认官方 SHA256 哈希纯净后，在安全中心将安装文件夹及 AppData 目录加入排除项，或运行管理员 PowerShell 脚本一键排除即可彻底杜绝反复误杀。&lt;/p&gt;</description></item><item><title>macOS Gatekeeper 拦截与“已损坏，无法打开”深度修复：xattr 隔离属性清除、未签名绕过与 ARM 架构适配</title><link>https://clashnet.blog/install/macos-gatekeeper-fix/</link><pubDate>Sat, 10 Oct 2026 00:00:00 +0000</pubDate><guid>https://clashnet.blog/install/macos-gatekeeper-fix/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;一句话答案&lt;/strong&gt;：macOS 提示“App 已损坏”是 Gatekeeper 针对未购买苹果开发者企业证书签名的开源应用下发隔离属性所致；在终端中执行 sudo xattr -rd com.apple.quarantine &amp;ldquo;/Applications/Clash Verge.app&amp;rdquo; 即可瞬间抹除隔离标记恢复运行，若仍闪退则执行 codesign 深度重签名。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="本文要点"&gt;本文要点&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;“已损坏，无法打开”是 macOS 安全子系统的隔离标记误警报，绝非安装包真的发生物理损坏。&lt;/li&gt;
&lt;li&gt;从浏览器下载的 DMG 安装包会被自动附加 com.apple.quarantine 扩展元数据，触发严格的 Gatekeeper 验签。&lt;/li&gt;
&lt;li&gt;针对 Apple Silicon (M1/M2/M3/M4) 设备，若修改过包内资源，必须配合 codesign 进行 ad-hoc 本地重签名方能通过内核启动检查。&lt;/li&gt;
&lt;li&gt;严禁盲目全局关闭 SIP（系统完整性保护），通过精确定位 app 容器清除扩展属性是最安全稳妥的解法。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="一macos-gatekeeper-与-quarantine-扩展属性底层工作机制推演"&gt;一、macOS Gatekeeper 与 Quarantine 扩展属性底层工作机制推演&lt;/h2&gt;
&lt;p&gt;macOS 门禁系统（Gatekeeper）是 Apple 为保护普通用户免遭恶意软件侵袭而设计的多层防御架构。其核心运作机制依赖于 HFS+ / APFS 文件系统的扩展属性（Extended Attributes，即 &lt;code&gt;xattr&lt;/code&gt;）。&lt;/p&gt;</description></item><item><title>macOS Service Mode 授权安装与 TUN 模式深度配置：底层守护进程、权限模型与虚拟网卡</title><link>https://clashnet.blog/install/macos-service-mode/</link><pubDate>Sat, 10 Oct 2026 00:00:00 +0000</pubDate><guid>https://clashnet.blog/install/macos-service-mode/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;一句话答案&lt;/strong&gt;：macOS Service Mode 使得客户端能够在无需每次输入锁屏密码的情况下，通过 launchd 系统级守护进程（io.github.clash-verge-rev）直接调度 root 权限创建 utun 虚拟网卡；这是开启全局 TUN 模式接管终端命令、Docker 容器与未代理桌面应用的前提条件。&lt;/p&gt;</description></item><item><title>Arch Linux / Manjaro AUR 打包与 systemd 服务托管：PKGBUILD 解析、特权授权与 Wayland 桌面托盘适配</title><link>https://clashnet.blog/install/arch-linux-aur/</link><pubDate>Sat, 10 Oct 2026 00:00:00 +0000</pubDate><guid>https://clashnet.blog/install/arch-linux-aur/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;一句话答案&lt;/strong&gt;：Arch 生态推荐通过 yay -S clash-verge-rev-bin 极速部署预编译二进制版；利用 setcap赋予内核 cap_net_admin 权限可实现 TUN 模式免 root 密码无感启动；针对 Wayland/GNOME 环境安装 libappindicator 扩展可完美解决系统托盘图标消失。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="本文要点"&gt;本文要点&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;优先选型 clash-verge-rev-bin，跳过长达数十分钟的前端编译与 Rust/Go 编译链，极大提升升级效率。&lt;/li&gt;
&lt;li&gt;通过 setcap 赋权替代暴力 sudo 运行客户端，符合 Linux 最小权限原则并杜绝 root 污染用户配置。&lt;/li&gt;
&lt;li&gt;KDE Plasma 6 / GNOME 46 等现代 Wayland 桌面环境需补充 libappindicator-gtk3 依赖方可正常渲染系统托盘。&lt;/li&gt;
&lt;li&gt;systemd 用户单元可保障后台核心与桌面会话生命周期严格绑定，注销即安全释放本地端口。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="一arch-linux-aur-生态与-linux-最小特权安全模型解析"&gt;一、Arch Linux AUR 生态与 Linux 最小特权安全模型解析&lt;/h2&gt;
&lt;p&gt;Arch Linux 以其前沿的滚动更新机制和强大的 AUR（Arch User Repository）用户软件仓库著称。在 Linux 桌面生态下部署代理客户端，面临的核心挑战不是安装本身，而是&lt;strong&gt;权限模型适配&lt;/strong&gt;与&lt;strong&gt;现代显示服务器（Wayland）协议兼容&lt;/strong&gt;。&lt;/p&gt;</description></item><item><title>Ubuntu / Debian 桌面端 AppImage 与 .deb 依赖避坑：FUSE 缺失、托盘黑屏与系统代理接管</title><link>https://clashnet.blog/install/ubuntu-debian-desktop/</link><pubDate>Sat, 10 Oct 2026 00:00:00 +0000</pubDate><guid>https://clashnet.blog/install/ubuntu-debian-desktop/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;一句话答案&lt;/strong&gt;：Ubuntu 22.04+ 及 Debian 12 默认剔除了 libfuse2，双击 AppImage 会无任何反应，终端执行 sudo apt install libfuse2 即可秒级复活；偏好包管理器用户安装 .deb 版本时搭配 apt &amp;ndash;fix-broken install 可自动补齐依赖。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="本文要点"&gt;本文要点&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Ubuntu 22.04+ 与 Debian 12 默认采用 fuse3，运行 AppImage 必须单独补充安装兼容包 libfuse2。&lt;/li&gt;
&lt;li&gt;安装官方 .deb 包遇到依赖错误时，切勿手动强拆依赖，运行 sudo apt &amp;ndash;fix-broken install 能自动补全缺失库。&lt;/li&gt;
&lt;li&gt;GNOME 桌面环境不原生支持 AppIndicator，必须通过安装 GNOME Shell 扩展恢复托盘图标交互。&lt;/li&gt;
&lt;li&gt;在桌面「网络」设置中手动配置系统代理，与客户端内置的 TUN 模式尽量避免同时开启，防止流量回环风暴。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="一debianubuntu-运行时体系与-fuse-库架构变迁深度剖析"&gt;一、Debian/Ubuntu 运行时体系与 FUSE 库架构变迁深度剖析&lt;/h2&gt;
&lt;p&gt;Debian 与 Ubuntu 构成了全球使用最广泛的 Linux 桌面与服务器基石。然而，从 Ubuntu 22.04 LTS（Jammy Jellyfish）到 Ubuntu 24.04 LTS（Noble Numbat），Canonical 对系统底层基础库进行了一系列大刀阔斧的重构，其中影响最深远的就是 &lt;strong&gt;FUSE（Filesystem in Userspace，用户态文件系统）版本更迭&lt;/strong&gt; 与 &lt;strong&gt;WebKitGTK 依赖链收紧&lt;/strong&gt;。&lt;/p&gt;</description></item><item><title>Windows 便携版 Portable 绿色制作与 U 盘移动办公隔离：注册表零写入、盘符漂移与看门狗</title><link>https://clashnet.blog/install/portable-usb-setup/</link><pubDate>Sat, 10 Oct 2026 00:00:00 +0000</pubDate><guid>https://clashnet.blog/install/portable-usb-setup/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;一句话答案&lt;/strong&gt;：便携版只需在解压目录创建 .config 文件夹即可强制数据自包含于当前目录；跨机使用时针对 U 盘盘符动态变化，配合防强拔看门狗批处理启动，可确保无论突发拔盘还是异常关机均绝不残留导致系统断网的代理死锁。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="本文要点"&gt;本文要点&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;在可执行程序同级目录下创建 .config 文件夹，程序会自动开启便携模式并停止向 AppData 写入。&lt;/li&gt;
&lt;li&gt;便携模式原生杜绝向 Windows 系统盘写入垃圾缓存，非常适合公用电脑或受限工作机。&lt;/li&gt;
&lt;li&gt;未关闭系统代理前直接强拔 U 盘会导致宿主机注册表死锁在 127.0.0.1:7890，导致整机断网。&lt;/li&gt;
&lt;li&gt;通过外挂的 Watchdog 批处理守护进程，可在客户端退出或突发断开时自动执行 WinINet 注册表清零。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="一windows-wininet-注册表架构与便携版数据隔离底层推演"&gt;一、Windows WinINet 注册表架构与便携版数据隔离底层推演&lt;/h2&gt;
&lt;p&gt;便携版（Portable）是高级网络工程师与移动办公人群不可或缺的工具。然而，“便携”并不等同于简单的“解压即用”。在 Windows 操作系统中，代理设置与应用程序数据存储遵循着深度的系统级绑定规范。&lt;/p&gt;</description></item><item><title>完全卸载与注册表/虚拟网卡/配置残留无痕清理：死锁代理自救、Service 卸载与粉碎脚本</title><link>https://clashnet.blog/install/uninstall-clean-residue/</link><pubDate>Sat, 10 Oct 2026 00:00:00 +0000</pubDate><guid>https://clashnet.blog/install/uninstall-clean-residue/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;一句话答案&lt;/strong&gt;：卸载后断网的核心元凶是系统代理开关在卸载前未关闭，导致 WinINet 注册表死锁指向 127.0.0.1:7890；运行 PowerShell 脚本一键将 ProxyEnable 归零并清除 Wintun 虚拟网卡与系统服务，即可瞬间无痕恢复纯净网络。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="本文要点"&gt;本文要点&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;规范卸载黄金法则：必须在点击卸载前，于软件主界面关闭「系统代理」与「TUN 模式」。&lt;/li&gt;
&lt;li&gt;若已发生断网，按 Win+R 输入 inetcpl.cpl，在局域网设置中关闭代理服务器即可秒级自救。&lt;/li&gt;
&lt;li&gt;系统服务 clash-verge-service 若未注销，会持续在系统后台占用服务列表端口与日志句柄。&lt;/li&gt;
&lt;li&gt;敏感订阅与历史节点信息仍残留在 AppData 目录，必须手动或通过脚本进行物理级粉碎清理。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="一windows-网络协议栈与代理残留断网灾难底层机理"&gt;一、Windows 网络协议栈与代理残留断网灾难底层机理&lt;/h2&gt;
&lt;p&gt;在 Windows 操作系统中，网络通信由底层的 TCP/IP 协议驱动（TCPIP.SYS）与上层的 WinINet / WinHTTP 框架共同管辖。理解为什么“卸载后会全盘断网”，需要从 Windows 注册表键值的持久化机制推演：&lt;/p&gt;</description></item><item><title>Windows 10 系统代理配置与旧版环境兼容性深度适配：UWP 回环隔离、WebView2 缺失与路由跃点</title><link>https://clashnet.blog/install/windows-10-setup/</link><pubDate>Sat, 10 Oct 2026 00:00:00 +0000</pubDate><guid>https://clashnet.blog/install/windows-10-setup/</guid><description>&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;一句话答案&lt;/strong&gt;：Windows 10 环境关键在于解除 UWP 应用（微软商店、Xbox）的 AppContainer 本地回环隔离，并确保系统预装了 Evergreen 版本的 WebView2 运行时；利用 CheckNetIsolation 指令一键解除回环限制即可使全系 Windows 10 应用畅通无阻。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="本文要点"&gt;本文要点&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Windows 10 的 UWP 应用运行在沙箱中，默认禁止访问本地 127.0.0.1，必须通过 CheckNetIsolation 解除限制。&lt;/li&gt;
&lt;li&gt;Windows 10 LTSC 精简版系统通常缺少 WebView2 Runtime，导致打开客户端直接白屏或崩溃。&lt;/li&gt;
&lt;li&gt;在「设置」-&amp;gt;「网络和 Internet」-&amp;gt;「代理」中核对手动代理设置是否正确指向 127.0.0.1:7890。&lt;/li&gt;
&lt;li&gt;多网卡环境下若 TUN 虚拟网卡未生效，需手动调整网卡跃点数（Metric）优先于物理网卡。&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="一windows-10-网络子系统与-appcontainer-回环隔离机制推演"&gt;一、Windows 10 网络子系统与 AppContainer 回环隔离机制推演&lt;/h2&gt;
&lt;p&gt;Windows 10 在历史上承接了从传统 Win32 API 架构向现代通用 Windows 平台（Universal Windows Platform，UWP）的重大转型。在这一转型期，微软为了提高安全性，在 Windows 8 / 10 中引入了 &lt;strong&gt;AppContainer 沙箱架构&lt;/strong&gt;，这一设计构成了代理软件在 Win10 环境下最大的兼容性门槛。&lt;/p&gt;</description></item></channel></rss>