Claude Code 国内怎么用?Clash Verge 访问配置指南

Claude Code 适合在终端中辅助编程,但国内用户使用时可能遇到连接不稳、登录异常或请求超时。本文以新手视角讲解 Clash Verge 的安装、订阅导入与分流设置,让 Claude Code 更容易上手。

Claude Code 适合在终端里辅助阅读项目、修改代码、生成测试和解释报错,但它的正常运行依赖稳定的 HTTPS 连接、可用的账号登录流程以及正确的终端代理设置。国内网络环境下,常见问题不是“代码不会写”,而是登录页面打不开、API 请求超时、终端没有继承系统代理,或者浏览器能访问而 Claude Code 仍然报网络错误。

这篇按新手的实际操作顺序来讲:先准备 Clash Verge 和订阅,再确认节点与分流规则,接着让系统和终端分别使用代理,最后用日志与最小测试定位问题。文中不涉及绕过账号验证、伪造地区或规避服务条款的做法;请先确认 Claude 服务及相关账号在所在地区的可用性,并遵守服务商的使用规则。

问题表现优先检查通常的处理方式
登录页面打不开Clash Verge 是否有可用节点、浏览器是否使用系统代理选节点、开启系统代理,再重新打开登录流程
浏览器能打开,终端超时终端是否读取 HTTP_PROXY 或 HTTPS_PROXY在当前终端会话中手动设置代理变量
Claude Code 报 401账号登录状态、令牌、环境变量是否过期重新登录,检查是否误用了旧的 API 凭证
请求被拒绝或 403账号权限、服务可用性、代理出口环境查看官方提示,不要只靠更换节点反复尝试
国内网站也变慢Clash 当前是否处于全局模式切回规则模式,让国内流量按规则直连

一、开始前准备:Clash Verge、订阅与终端环境

Clash Verge 是图形化客户端,负责运行 Clash 内核、加载订阅、管理代理组和提供本地代理端口。Claude Code 本身并不会自动读取某个订阅链接,它只能通过网络连接访问服务。因此,第一步不是修改 Claude Code 配置,而是先把 Clash Verge 的基础代理链路跑通。

如果还没有客户端,可以先到下载页面选择适合系统的版本,再参考使用指南完成安装。当前不同发行版的界面名称可能略有差异,例如 Clash Verge 与 Clash Verge Rev 的菜单位置、内置内核版本和默认端口不一定相同。本文中的“配置”“代理”“设置”等名称,按功能对应即可,不要机械地寻找完全相同的按钮文字。

还需要准备一条来自服务商的订阅链接。订阅链接通常包含账户标识、节点列表和流量权限,属于敏感凭证。复制时使用服务商页面的“复制订阅”按钮,不要把链接发到聊天群、工单截图或公开代码仓库。如果订阅疑似泄露,应在服务商后台重置,而不是继续使用旧链接。

先确认服务可用性

Clash 只能转发网络连接,不能解决账号地区限制、付款限制、权限不足或服务商拒绝访问等问题。代理链路正常,不代表 Claude 服务一定对当前账号开放;遇到明确的地区或账号提示,应以官方说明为准。

在安装 Claude Code 之前,建议先确认三个条件:

  • Clash Verge 已经启动,并且配置页中有一份成功加载的订阅配置;
  • 代理页能看到节点和策略组,而不是空列表或全部显示错误;
  • 浏览器在开启系统代理后,可以正常打开 Claude 的官方登录页面或服务页面。

二、导入订阅并选择节点:不要一上来就改高级参数

打开 Clash Verge 后,进入“订阅”或“配置”页面,找到导入订阅的位置,把完整订阅链接粘贴进去并保存。客户端拉取成功后,列表里通常会出现一个带有服务商名称或更新时间的配置文件。点击该配置,使它成为当前生效配置;仅仅把订阅添加到列表,并不等于内核已经使用它。

  1. 复制完整链接从服务商后台重新复制订阅地址,检查开头的协议、末尾参数和中间是否被换行。不要把网页首页地址当成订阅地址。
  2. 添加并更新配置在 Clash Verge 的订阅管理区域添加链接,等待下载完成。若提示解析失败,先确认返回内容确实是配置文本,而不是登录页或错误页面。
  3. 选中当前配置导入完成后点选该配置,必要时执行一次“更新”或“刷新”。节点列表为空时,不要先修改规则,先解决订阅没有加载的问题。
  4. 打开代理页进入“代理”页面,在“节点选择”“PROXY”或类似策略组中挑选一个节点。

第一次测试时,优先选择距离较近、延迟较低且状态正常的节点。香港、日本、新加坡等线路对国内网络通常更容易获得较低延迟,但地理位置近不等于任何时段都最快。晚高峰、节点负载、出口质量都会影响实际效果。测速数字只能作为筛选依据,最终还要看真实请求是否完成。

如果有“自动选择”“url-test”或“自动测速”策略组,可以先使用它;如果自动组反复切换,或者每个节点的测速结果都不稳定,则手动固定一个节点更适合排查。排查期间不要同时更换订阅、节点、模式和 DNS,否则无法判断究竟是哪一项改变产生了效果。

订阅更新失败时怎么排查

订阅下载失败通常有四类原因:链接不完整、订阅地址在当前网络下不可达、链接已经被服务商重置,以及系统时间不正确导致 HTTPS 校验失败。可以先切换网络环境,再重新复制链接;如果浏览器访问订阅地址只得到一张登录页或错误页,说明服务端没有返回配置内容。必要时直接在服务商后台重新生成订阅。

不要为了“能导入”而把一段不明文本直接保存成 YAML。订阅格式不符合当前内核要求时,Clash Verge 会在日志中提示解析错误;这时应优先修复订阅来源或更换兼容 mihomo 的客户端,而不是随意删除配置字段。

三、选择规则模式并打开系统代理:先走最简单的路径

Clash 常见的运行模式有规则、全局和直连。Claude Code 初次配置时建议使用规则模式。规则模式会根据域名、IP、规则集和策略组决定每条连接的出口;国内站点通常直连,需要代理的目标则交给节点。全局模式会让更多流量统一经过当前选定节点,适合临时测试;直连模式则完全不经过节点,适合做对照实验。

模式处理方式Claude Code 配置时的用途
规则 Rule按规则逐条匹配,命中后交给节点、DIRECT 或 REJECT日常使用的推荐模式
全局 Global跳过大部分分流判断,统一交给 GLOBAL 策略组临时验证节点和目标服务
直连 Direct所有连接直接从本地网络发出确认问题是否来自代理链路

接着在 Clash Verge 的常规设置中打开“系统代理”。这个开关通常会把操作系统的 HTTP 代理地址改为本机回环地址,例如 127.0.0.1 加上客户端显示的混合端口。端口不要直接照抄网上的固定数字:有的版本默认是 7890,有的版本可能是 7897,也可能已经被用户改过,应该以 Clash Verge 设置页显示的数值为准。

打开系统代理后,遵守系统代理的浏览器一般会自动使用 Clash。此时先用浏览器访问目标服务的官方页面,确认页面能打开、登录流程能够继续。浏览器测试成功,只能说明浏览器链路正常,不代表 Claude Code 所在的终端已经继承了同样的代理设置。

规则模式下检查哪个策略组

不同订阅的策略组名称可能是“节点选择”“代理”“PROXY”或服务商自定义名称。看到目标连接后,打开 Clash Verge 的连接页,确认它命中了哪条规则、最后交给哪个策略组。不要只看模式按钮,还要看实际出口。

四、让 Claude Code 的终端请求使用 Clash

这是最容易被忽略的一步。系统代理主要服务于遵守操作系统代理设置的图形应用;终端程序是否使用代理,取决于程序自身是否读取代理环境变量。Claude Code 运行在终端中,因此浏览器已经可以访问,并不能证明命令行请求也会经过 Clash。

先在 Clash Verge 设置中确认混合端口。例如端口显示为 7897,那么本机代理地址通常就是 http://127.0.0.1:7897。如果你的客户端显示的是其他端口,把下面命令中的数字替换掉。

Windows PowerShell 设置方法

在启动 Claude Code 的同一个 PowerShell 窗口中执行:

$env:HTTP_PROXY="http://127.0.0.1:7897"
$env:HTTPS_PROXY="http://127.0.0.1:7897"
$env:ALL_PROXY="socks5://127.0.0.1:7897"

其中 HTTP_PROXY 和 HTTPS_PROXY 适合使用 HTTP 代理入口;ALL_PROXY 是通用代理变量,是否被具体程序读取取决于程序和依赖库。不要盲目把三个变量设置成互相冲突的地址。若 Clash Verge 的混合端口同时支持 HTTP 与 SOCKS,通常可以先只设置前两个变量进行测试。

这些变量只对当前 PowerShell 窗口有效。关闭窗口后重新打开,设置就会消失。需要长期使用时,可以在 PowerShell 配置文件或系统环境变量中保存,但建议先用临时会话验证成功,再做持久化,避免以后关闭 Clash 后其他命令也持续指向一个不存在的本地端口。

macOS 与 Linux 设置方法

在终端执行以下命令,端口同样以 Clash Verge 实际显示为准:

export HTTP_PROXY="http://127.0.0.1:7897"
export HTTPS_PROXY="http://127.0.0.1:7897"
export ALL_PROXY="socks5://127.0.0.1:7897"

如果使用 zsh,可以把确认无误的设置写入 ~/.zshrc;使用 bash 则通常写入 ~/.bashrc。写入后执行 source ~/.zshrc 或重新打开终端。公司内网、局域网地址和本机服务一般不需要经过代理,可以按需设置 NO_PROXY,例如:

export NO_PROXY="localhost,127.0.0.1,::1,.local"

NO_PROXY 不要随意加入大量域名。排查阶段如果把目标服务误写进 NO_PROXY,终端会强制直连,表现就像代理完全无效。

用最小测试确认终端是否经过代理

设置变量后,不要立即在大型项目中运行复杂命令。先观察 Clash Verge 的连接页,再执行一个简单的网络请求。以系统自带工具为例:

curl -I https://example.com

如果执行时 Clash Verge 的连接页出现对应域名,说明至少有程序连接到了本地代理端口。若命令立即提示无法连接到 127.0.0.1:7897,先检查客户端是否运行、端口是否写错、混合端口是否监听。若没有本地连接记录,说明当前工具可能不读取这些环境变量,或者环境变量没有设置在实际启动 Claude Code 的那个终端进程中。

五、安装 Claude Code 并完成登录

Claude Code 的安装方式会随官方发布渠道和系统变化,建议使用官方当前提供的安装说明,不要从不明脚本复制命令。安装完成后,在项目目录打开终端并启动命令。首次运行通常会引导账号登录,可能通过浏览器打开授权页面,也可能要求使用官方支持的凭证方式。

登录时应保持 Clash Verge 的系统代理开启,并确保启动登录流程的浏览器与终端使用同一条可用线路。如果浏览器打开授权页后,终端迟迟没有完成回调,可以检查以下几点:

  • 授权页面是否已经完成登录,而不是停在验证码、地区提示或错误页面;
  • 终端是否仍在等待本地回调端口,系统安全软件是否拦截了本机回调;
  • Clash Verge 的连接页是否出现了登录域名及相关 API 域名;
  • 是否同时设置了旧的 API 密钥、第三方代理地址或其他环境变量,导致登录方式互相冲突。
不要混用不同认证方式

浏览器账号登录、官方 API 凭证和第三方网关并不是同一回事。看到 401、403 或账户权限错误时,先确认当前使用的认证方式和账户权限,不要为了绕过错误而随意替换接口地址或粘贴来源不明的密钥。

登录完成后,可以先让 Claude Code 做低风险的只读任务,例如解释项目目录结构、概括某个文件或分析测试失败原因。确认网络稳定、工作目录正确后,再允许它修改文件。涉及生产代码时,先让工具说明计划,使用版本控制查看差异,再决定是否保留修改。

六、分流细化与 TUN 模式:什么时候需要进一步配置

如果 Claude Code 能够连接,但每次请求都很慢,先不要马上开启 TUN。规则模式下,最重要的是确认相关域名没有被错误地送往 DIRECT,也没有被不必要的广告拦截规则拒绝。打开连接页,查看目标域名、命中的规则和最终策略组,这比凭感觉更可靠。

某些订阅把 AI 服务域名放在单独的策略组中,例如“AI”“国外服务”或自定义分组。此时需要在代理页为该策略组选择一个可用节点。若策略组当前选择的是“故障转移”或“自动选择”,可以先临时改为手动节点,便于判断是节点问题还是规则问题。

TUN 模式通过虚拟网卡接管更多系统流量,能够覆盖不遵守系统代理的程序。它适合以下情况:Claude Code 所使用的运行环境完全不读取代理变量;某些子进程绕过了 HTTP 代理;或者需要让多个命令行工具统一经过 Clash。开启 TUN 通常需要管理员权限、服务模式或系统扩展权限,也会引入 DNS、路由和虚拟网卡等额外变量。

  1. 先完成普通代理测试确保节点、规则、系统代理和终端环境变量分别可用。
  2. 确认确实存在覆盖需求查看连接页,找出哪些进程没有进入 Clash,而不是因为节点或认证错误就直接开启 TUN。
  3. 开启 TUN 并授权在 Clash Verge 设置中打开 TUN,按系统提示安装服务或授予权限。
  4. 检查 DNS 与局域网访问确认本地开发服务、公司内网和局域网设备没有被错误代理;必要时配置绕过项。
  5. 出现异常就回退关闭 TUN,恢复系统代理和终端变量,重新对比连接记录,避免多个改动同时存在。

开发环境中还要特别留意 Docker、WSL、远程 SSH 和 IDE 内置终端。它们可能拥有独立的网络命名空间或环境变量。Windows 的 PowerShell 设置不一定自动传入 WSL;宿主机的 Clash 端口也不一定能直接通过 WSL 的 127.0.0.1 访问。遇到这种情况,应分别在实际运行 Claude Code 的环境里检查代理地址与路由,而不是只看宿主机浏览器。

七、常见报错:按“本地端口—代理—认证”顺序定位

请求超时、fetch failed 或 ETIMEDOUT

先看 Clash Verge 的连接页。如果完全没有目标域名记录,说明请求没有到达 Clash,优先检查终端代理变量或当前启动环境。如果能看到目标域名但最终连接超时,依次换节点、切换策略组,再用直连做对照。所有节点都超时,可能是订阅过期、本地网络不稳定或目标服务当前不可用;不要把每一次超时都归结为 Claude Code 本身的问题。

401、403 或登录状态失效

401 通常与认证信息无效、过期或没有被正确读取有关;403 可能与账号权限、服务可用性、访问策略或请求条件有关。先确认当前账号能够在官方页面正常使用,再检查终端中是否残留旧的环境变量。清理无关凭证后重新按照官方流程登录,比不断更换节点更有效。

proxy connection refused 或端口连接失败

这类错误表示程序尝试连接本机代理端口,但该端口没有服务监听。检查 Clash Verge 是否启动、内核是否运行、端口数字是否与设置一致。如果退出客户端后仍保留 HTTP_PROXY 或 HTTPS_PROXY,其他命令也会继续失败;关闭代理客户端时,应同步关闭当前终端会话中的代理变量,或重新打开一个干净终端。

unset HTTP_PROXY HTTPS_PROXY ALL_PROXY NO_PROXY

上面的命令适用于 macOS、Linux 和部分类 Unix 环境。PowerShell 可以使用:

Remove-Item Env:HTTP_PROXY
Remove-Item Env:HTTPS_PROXY
Remove-Item Env:ALL_PROXY
Remove-Item Env:NO_PROXY

浏览器正常,但 Claude Code 仍然失败

这种情况最常见的原因是浏览器使用了系统代理,而终端没有设置代理变量。第二个原因是浏览器和终端选用的代理出口不同:浏览器走了某个手动代理扩展,终端则走 Clash 的另一条规则。打开 Clash Verge 的连接记录,分别在浏览器和终端发起一次请求,比较目标域名、节点和规则命中结果,通常可以很快找出差异。

八、常见问题

Clash Verge 开着系统代理,Claude Code 一定会自动使用吗?

不一定。系统代理只对主动读取操作系统设置的程序有效,终端工具常常依赖 HTTP_PROXY、HTTPS_PROXY 或 ALL_PROXY。建议在启动 Claude Code 的同一个终端窗口中设置代理变量,并通过 Clash Verge 的连接页确认请求确实经过本地端口。

应该一直使用全局模式,还是规则模式?

日常建议使用规则模式。需要确认某个节点能否访问目标服务时,可以短时间切换全局模式做测试;测试结束后切回规则模式,避免国内流量也绕行节点。全局模式只是排查工具,不是必须长期使用的配置。

Claude Code 报 401,换节点能解决吗?

多数情况下不能。401 首先指向认证信息、登录状态或账号权限问题。先在官方页面确认账号状态,再检查终端是否使用了过期凭证或错误环境变量。只有在连接记录显示请求确实到达服务、账号也正常,但网络出口存在明确访问差异时,才有必要比较不同节点。

什么时候应该开启 TUN 模式?

当终端程序、子进程或开发环境不支持代理变量,并且普通系统代理无法覆盖它们时,再考虑 TUN。开启前先完成节点、规则和终端代理的基础测试;TUN 需要额外权限,也可能影响 DNS、局域网和容器网络,出现问题时应先回退到普通代理路径。

下载 Clash 客户端

先安装适合系统的 Clash 客户端,再导入订阅、选择节点并设置终端代理。遇到连接问题时,优先查看连接页和日志,不要同时修改多个高级选项。

下载Clash全平台客户端

下载 Clash 客户端

客户端覆盖 Windows、macOS、Linux 与 Android,免费开源。到下载页选好平台装好,再回使用指南按步骤导入订阅、选对模式。

下载Clash全平台客户端