Mihomo 是兼容 Clash 配置体系的代理内核,提供规则匹配、策略组、DNS 和控制接口。它没有面向普通用户的一站式安装界面;如果你只想复制订阅后点击连接,建议改看 Clash Verge Rev、FlClash 或 Clash Party。

安全提示:配置文件可能包含订阅令牌、代理密码和控制接口密钥。不要把真实配置上传到公开仓库,也不要把控制端口直接暴露到公网。

1. 从官方 Releases 下载

打开 MetaCubeX/mihomo 官方发布页,按操作系统与 CPU 架构选择压缩包。解压到独立目录,并记录当前版本;Windows 用户不要从陌生“整合包”中提取内核。

2. 准备最小配置目录

将服务商提供或自行维护的配置保存为 config.yaml。首次运行先使用副本测试,日志目录、Geo 数据与配置文件应放在可备份的位置。

Mihomo · 配置目录示例
# Linux / macOS 示例;实际文件名按官方发布包调整
$ mkdir -p ~/mihomo-test
$ cp config.yaml ~/mihomo-test/config.yaml
$ ./mihomo -d ~/mihomo-test

3. 先校验配置再启动服务

使用内核自带的测试参数检查 YAML 语法和资源引用。若报错,先定位行号、缩进与字段兼容性,不要反复覆盖原始配置。

配置校验
$ ./mihomo -t -d ~/mihomo-test
# 看到配置校验成功后,再进入前台运行

4. 前台运行并观察日志

第一次不要立即制作开机服务。先在终端前台运行,确认监听端口、DNS、策略组和订阅资源没有持续错误,再用浏览器或测试命令验证流量路径。

5. 保护 External Controller

控制接口尽量只监听本机或可信局域网地址,并设置强 secret。需要远程管理时优先通过 VPN 或受控反向代理访问,不把无密码接口绑定到所有公网网卡。

6. 升级、固定版本与回退

升级前保留当前二进制、配置、Geo 数据与启动参数。新版本先用副本校验和前台测试,成功后再替换服务;出现兼容问题时恢复旧二进制,而不是临时删除所有配置。