警示:本站不托管安装包;任何“内置节点”“免校验”的修改版都不应下载。
文件必须能追溯、能校验

Clash Verge 安全下载

这里提供判断方法和站内安装教程入口,不直接提供客户端文件,避免把未知镜像误写成“官方下载”。

第一关

判断文件来源

“页面看起来像官网”不是证据。应从版本发布记录、文件命名和可复核信息组成证据链。

01

核对项目身份

从已知项目资料进入发布记录,确认仓库名称、维护者、历史版本与代码活动连续。

02

核对发布记录

版本号、发布日期、变更说明与文件列表应一致;突兀的新账号或空白历史值得警惕。

!

识别诱导话术

“极速破解版”“永久免费节点”“必须关闭杀毒软件”都是高风险信号。

第二关

选择正确系统架构

下载错误架构通常无法启动,但来源不明的“万能安装器”风险更高。

Windows x64

适合多数 Intel / AMD 64 位电脑。在“系统信息”查看系统类型后选择。

Windows 安装

Windows ARM64

适合 Windows on ARM 设备,不能仅凭系统外观判断处理器。

安装前检查

macOS

Apple Silicon 与 Intel 架构不同;在“关于本机”确认芯片类型。

macOS 安装

Linux

同时确认 CPU 架构、发行版与包格式,优先使用可验证的软件包。

Linux 安装
第三关

SHA-256 完整性校验

摘要用于判断文件是否与发布者给出的目标文件完全一致。本站不会伪造或静态写死某一版本的哈希值。

比对规则:命令结果必须与该版本、该架构、该文件名对应的发布摘要逐字符相同;“大部分相同”也视为失败。

校验记录应包含

  • 完整文件名与版本
  • 系统及 CPU 架构
  • SHA-256 算法名称
  • 发布者提供的原始摘要
  • 本机计算结果与校验时间
第四关

数字签名与防伪

签名可以补强发布者身份判断,但“有签名”不等于绝对安全,仍需结合来源和摘要。

查看签名是否存在

Windows 在文件属性中查看数字签名;macOS 使用系统签名检查;Linux 依据项目提供的签名方案核验。

核对签名者与状态

签名者名称应与项目发布信息吻合,证书链和时间戳应处于有效状态。

检查下载后的变化

文件一旦重命名通常不改变摘要,但任何内容修改都会导致 SHA-256 变化。

遇到异常立即停止

摘要不符、签名无效或安装器要求关闭防护时,删除文件并重新核对来源。

站内下一步

校验通过,再进入安装

继续查看安装、订阅隐私与节点超时排查。

打开安全安装教程