Skills
· Beginner Cat Guide
Cat Care
Guide
选择、安置、照料与日常检查。
First-time keeper
Settle · Check
Scope桌面猫 / 苹果猫
HomesWindows / macOS / iPhone
Routine日常模式优先,特殊模式按需
Updated2026-06-23
先看这 3 件事
Quick start
先按顺序完成基础设置。
- 确认你拿到的是完整配置地址,不是二维码截图,也不是别人转发的一半文字。
- 先导入配置,再打开系统网络接管或 VPN 开关。
- 先用规则模式;只有某个网站打不开时,再临时切全局。
What you need
你需要准备什么
Subscription example
https://example.com/api/v1/client/subscribe?token=xxxxxxxxxxxxxxxx
配置地址相当于账号凭证,请勿公开发布或转发给不可信的人。
Common terms
页面里常见词是什么意思
- Profiles / 配置:线路列表和活动规则。
- Proxy:具体的一条线路。
- Rule / 规则:按规则决定不同网站使用哪条路线。
- Global / 全局:所有流量都走同一出口,排错时临时用。
- System Proxy / 系统代理:让浏览器和其它软件接受小猫的网络接管。
Do not change
新手建议保持默认的项目
- 避免随意删除规则组。
- Direct 表示直连,不使用其它线路;需要网络接管时请选择 Rule 或 Global。
- 避免同时打开多只小猫。
- 在公司网络、校园网、酒店 Wi-Fi 上出现异常时,优先换手机热点测试。
选择合适的小猫
Pick one
按设备选择一只小猫即可。
Download
下载时注意
Version
旧版小猫能不能用
如果当前版本工作正常,可以继续使用。若出现配置导入失败、规则组显示异常或线路测试全部失败,建议优先更新,或换用上方仍在维护的小猫。
Windows 笼舍安置
Windows cat
Windows 猫通用安置流程
- 打开 Windows 猫。
- 进入 Profiles / 配置。
- 点击 New / Import / Add。
- 选择 URL / 从链接导入。
- 粘贴配置地址,保存。
- 回到首页,打开 System Proxy / 系统代理。
- 模式选 Rule / 规则。
- 去线路页点 测速 / 延迟测试,选择一条有数字的线路。
Windows check
没效果时先看这里
- 系统代理是否打开。
- 右下角托盘里是不是同时开了两只小猫。
- 浏览器是不是开了自己的网络接管插件。
- 线路测试是不是全超时。
Windows reset
Windows 网络设置乱了怎么恢复
Reset proxy in Windows terminal
netsh winhttp reset proxy
执行后重启 Windows 猫,再重新打开系统代理。建议只保留一只小猫接管系统网络,避免浏览器插件和 Windows 猫同时生效。
Mac 笼舍安置
Mac cat
Mac 猫通用安置流程
- 安装并打开 Mac 猫。
- 第一次打开如果被系统拦截,到 系统设置 → 隐私与安全性 里允许打开。
- 进入 Profiles / 配置。
- 从 URL 导入配置地址。
- 保存后选择该配置。
- 打开 System Proxy / 系统代理。
- 模式选 Rule / 规则。
- 测试线路,选择一条延迟有数字的线路。
Mac permissions
Mac 最常见卡点
- 没有允许系统网络接管权限。
- 菜单栏里的 Mac 猫实际没有启动。
- 系统设置里的网络配置被其它软件改过。
- 公司电脑有 MDM 管理,可能不允许修改网络设置。
Mac reset
Mac 网络设置乱了怎么处理
- 退出 Mac 猫。
- 系统设置 → 网络 → 当前 Wi-Fi → 详细信息 → 代理。
- 把 HTTP、HTTPS、SOCKS 代理都关掉。
- 重新打开 Mac 猫,再打开系统代理。
苹果笼舍安置
iOS
给苹果小猫放入配置并完成连接。
按苹果小猫的常见流程操作:安装、导入配置、允许 VPN 配置、选择规则模式。第一次连接时会弹出 VPN 权限,需要允许后才能生效。
Import
苹果小猫日常照料步骤
- 复制完整配置地址。
- 打开苹果小猫。
- 进入 配置 / Profiles。
- 点击右上角加号。
- 选择 从 URL 下载 / Download from URL。
- 粘贴配置地址,保存。
- 选中刚导入的配置。
- 回到首页,打开连接开关,允许添加 VPN 配置。
Apple cat mode
苹果小猫推荐设置
- 日常用 Rule / 规则。
- 某个网站打不开时,临时切 Global / 全局。
- 不用时可以关闭 VPN,省电。
- 如果微信、淘宝、银行 App 异常,先切回规则模式或关闭 VPN。
Apple cat check
苹果小猫没有网络怎么办
- 确认 iPhone 顶部或控制中心显示 VPN。
- 换一条线路。
- 关闭苹果小猫再打开。
- 切换 Wi-Fi / 蜂窝网络测试。
- 删除配置,重新导入配置地址。
模式怎么选
Modes
不知道选什么,就选规则。
| 模式 |
意思 |
什么时候用 |
| Rule / 规则 |
按规则分流,不同网站使用不同线路。 |
日常默认使用。 |
| Global / 全局 |
所有流量都走同一出口线路。 |
某些国外网站打不开时临时测试。 |
| Direct / 直连 |
不走其它线路。 |
排查网络,或不需要网络接管时。 |
| Script / Enhanced / TUN |
更深度接管流量。 |
默认不需要开启;仅在教程明确要求时使用。 |
Proxy group
线路组怎么选
- Proxy / 线路选择:选一条能测速、有数字的线路。
- Auto / 自动选择:小猫自动选择延迟较低的线路。
- Fallback:当前线路失效后自动更换。
- DIRECT:直连,不走其它线路。
Simple rule
最简单的使用原则
- 日常:规则模式。
- 网页打不开:换线路。
- 还打不开:临时全局。
- 仍然异常:按排错清单逐项检查。
状态异常与日常检查
Get config
如何获取配置 .yaml 文件。
配置地址(也叫订阅链接)本质上是一个 URL,访问后会返回一份包含线路列表和规则的 .yaml 文本。获取这份文件有下面几种方式。
方式一:用浏览器下载
- 复制完整的配置地址(以
https:// 开头,通常很长且含 token= 等参数)。
- 打开浏览器,粘贴地址到地址栏,回车。
- 如果页面显示一大段文本(类似
proxies:、rules: 等内容),说明地址有效。在页面上 右键 → 另存为,保存为 .yaml 后缀的文件(例如 config.yaml)。
- 如果浏览器直接下载了一个文件,确认文件后缀是
.yaml 或 .yml。
如果浏览器加载不出来、提示"404"或"连接被拒绝",说明配置地址可能已失效或被当前网络阻断。先换网络(手机热点)再试。如果用热点能访问,说明原网络有限制;如果热点也不通,联系配置提供方确认地址是否仍有效。
方式二:用终端命令下载
macOS / Linux
curl -L -o ~/Desktop/config.yaml "https://你的配置地址"
Windows PowerShell
Invoke-WebRequest -Uri "https://你的配置地址" -OutFile "$env:USERPROFILE\Desktop\config.yaml"
下载后打开文件,确认第一行是有效的 YAML 格式(通常以 proxies:、proxy-providers: 或 mixed-port: 开头),而不是 HTML 或错误页面。
方式三:从猫咪应用中导出
- 打开已正常运行的猫咪应用。
- 进入 配置 / Profiles 页面。
- 找到当前使用的配置 → 右键或点击更多选项 → 导出 / Export / Copy。
- 选择保存为
.yaml 文件,或复制文本内容后手动粘贴保存。
导出的配置可以用来:换到另一只猫、备份、发给同设备上的另一只猫使用。
Import
如何导入配置。
拿到配置后,有三种常见导入方式。优先级:URL 导入 > 本地文件导入 > 剪贴板导入。
| 导入方式 |
操作 |
适用场景 |
| URL 导入(推荐) |
配置 → 新建/导入 → 从 URL → 粘贴配置地址 → 保存 |
日常使用,配置提供方提供了订阅地址。猫会自动定期更新。 |
| 本地文件导入 |
配置 → 新建/导入 → 从本地文件 → 选择 .yaml 文件 → 保存 |
已有下载好的 .yaml 文件;或配置地址已失效,需要用备份文件恢复。 |
| 剪贴板导入 |
复制 .yaml 文本 → 配置 → 新建/导入 → 从剪贴板 → 保存 |
配置内容已在剪贴板中(例如从聊天记录里复制)。注意:不是所有猫咪都支持此方式。 |
导入后验证
- 查看配置页:新导入的配置应该出现在列表中,且显示 线路数量 和 规则数量。
- 去线路页:点 测速 / 延迟测试,确认至少有一条线路有数字(不是 "Timeout" 或空)。
- 打开系统代理,选规则模式,访问一个应该走线路的国外网站测试。
URL 导入方式下,猫咪会记住这个订阅地址并定期自动拉取更新。本地文件导入则不会自动更新——文件里的线路就是固定的,配置提供方上新线路、调整规则后需要你手动重新下载并导入。
Import failed
配置导入失败,按这个顺序查。
以下按从简单到复杂的顺序排列。每做完一步就试一次导入,不要一次把所有步骤都做完。
- 检查地址是否完整。确认没有多余空格、换行、中文标点。配置地址的常见结尾是
?token=xxx 或 &flag=clash 这类参数——丢了参数等于换了地址。
- 关闭系统代理 / VPN 再导入。猫咪在导入时需要直接访问配置服务器。如果已经开了系统代理或别的 VPN,先关掉,导入成功后再打开。
- 删除旧配置,重新导入。进入配置页 → 删除所有已有配置 → 重新从 URL 导入。旧配置残留的缓存或错误状态可能阻碍新导入。
- 换网络测试。Wi-Fi 不行换手机热点;手机热点不行换蜂窝网络(关闭 Wi-Fi 用 4G/5G)。某些 Wi-Fi(校园网、公司网、酒店)会屏蔽或干扰配置服务器的访问。
- 浏览器验证地址是否可访问。把配置地址粘贴到浏览器地址栏直接打开。如果看到一大段文本(YAML 内容),说明地址本身有效。如果出现 404、403、连接被拒绝或空白页,说明地址已失效或被网络阻断。
- 用 curl 下载后本地导入。如果浏览器能打开但猫咪导入失败,先用 上面的 curl 命令 下载 .yaml 文件到本地,再用「本地文件导入」方式导入。
- 检查 YAML 文件格式。如果用本地文件导入,用文本编辑器打开 .yaml 文件,检查:开头是否有 HTML(说明下载到的是错误页面而非配置内容);是否有明显的中文乱码或编码问题;缩进是否对齐(YAML 对缩进敏感,一个空格不对就解析失败)。
- 更新或更换猫咪客户端。将当前猫咪更新到最新版。如果最新版仍有问题,尝试换同平台的另一只猫(例如 Windows 猫 A 换 Windows 猫 B)。某些配置格式或协议只被特定客户端支持。
- 检查系统时间。如果电脑系统时间偏差过大(与实际时间差几分钟以上),HTTPS 证书验证会失败,导致无法下载配置。确认系统时间设为自动同步。
- 检查防火墙/杀毒软件。临时关闭 Windows Defender 防火墙、第三方杀毒软件或 Mac 的网络过滤器后重试。部分安全软件会错误拦截配置下载请求。
如果以上全部做完仍失败,且换网络(手机热点)也不行,问题大概率出在配置地址本身——地址已过期、流量用完、配置服务器下线。此时需要联系配置提供方获取新的可用地址。
Node failed
线路测速全失败
- 删除配置后重新导入。
- 确认配置没有过期、流量没有用完。
- 换网络测试。
- 如果仍然全部失败,联系配置提供方确认线路状态。
Browser failed
线路有数字,但网页打不开
- 确认系统代理已开启。
- 换 Chrome / Edge / Safari 测试。
- 切全局模式测试。
- 检查是否同时开了浏览器网络插件。
- 重启当前小猫。
Support info
反馈问题时,请提供这 5 个信息。
Copy this checklist
设备:Windows / Mac / iPhone
小猫:Windows 猫 / Mac 猫 / 苹果小猫 / 其它
问题:导入失败 / 线路全失败 / 线路有数字但网页打不开
当前模式:Rule / Global / Direct
我已经做过:删除旧配置重新导入、换网络、换线路、重启小猫
仅描述“不能用”或“打不开”通常无法定位问题。补充设备、小猫类型、模式、现象和已尝试步骤,可以更快判断原因。
Reference
参考链接
网络安全基础
Security model
小猫工具不等于“绝对匿名”。
小猫工具主要改变流量出口:网站看到的是线路服务器的出口 IP,而不是家庭或公司网络 IP。但小猫工具、配置提供方、线路服务器、目标网站和本机系统仍然可能看到不同层面的信息,所以不要把网络转发理解为完全隐身。
HTTP / HTTPS
HTTP 是明文,HTTPS 是加密后的 HTTP。
HTTP 和 HTTPS 都是浏览器访问网站时常见的协议。区别在于:HTTP 默认不加密,HTTPS 会先通过证书确认网站身份,再用 TLS 加密连接。
- HTTP 页面里输入的账号、密码、表单内容,理论上可能被同一网络路径上的设备读取或篡改。
- HTTPS 会加密网页正文、登录密码、表单内容等具体数据,也能降低页面被中途插入广告或脚本的风险。
- 浏览器地址栏显示锁形图标或以
https:// 开头,说明当前连接使用 HTTPS,但不代表这个网站本身一定可信。
- 网络运营方通常仍能看到你连接了某个 IP、连接时间和流量大小;在未使用特殊保护时,域名相关信息仍可能通过 DNS、SNI 等环节暴露。
- 不要忽略浏览器的证书警告;证书异常时不要继续输入账号密码。
DNS
DNS 是“把域名翻译成 IP”的步骤。
打开网站前,设备通常会先查询域名对应的 IP。很多“网页打不开”的问题并不是线路坏了,而是 DNS 查询失败、DNS 被污染、小猫没有接管 DNS,或本机缓存了旧结果。
- 遇到部分网站打不开时,先换线路和模式,再检查小猫的 DNS 设置。
- 不要随意安装陌生的 DNS 描述文件或系统证书。
- 公司或学校网络可能会强制使用内部 DNS,这种情况下表现会和家庭网络不同。
Network boundary
边界网络机制如何影响连接
边界网络可以理解为一组过滤、识别和连接管理系统。它会结合域名、IP、DNS、连接特征和流量行为进行判断。常见影响包括域名解析异常、连接被重置、特定 IP 无法访问,以及某些连接方式不稳定。
Common mechanisms
常见干扰方式,用来理解现象即可。
| 方式 |
大致含义 |
常见表现 |
| DNS 污染 |
域名查询返回错误或无效 IP。 |
浏览器提示找不到网站,或同一个域名在不同网络下结果不同。 |
| IP 封锁 |
特定服务器 IP 无法建立连接。 |
线路突然全部超时,换网络仍然失败。 |
| 连接重置 |
连接建立过程中被强制中断。 |
网页加载到一半失败,小猫日志出现 reset、EOF、timeout。 |
| 流量特征识别 |
根据协议握手、流量形态、连接行为判断异常连接。 |
某些线路短时间可用,随后变慢或不可用。 |
| 主动探测 |
系统尝试连接可疑服务器,判断其是否运行网络转发服务。 |
配置不当的线路更容易失效。 |
Client hygiene
使用小猫工具的基本安全习惯
- 只从可信下载页、官方 GitHub Releases 或 App Store 安装小猫。
- 配置地址不要公开发布;换设备时也不要发到公共群聊。
- 不要安装来源不明的根证书、描述文件或所谓“增强插件”。
- 小猫提示更新时,优先从原下载渠道获取新版。
- 不用的旧配置及时删除,避免选错过期线路。
Privacy boundary
不同角色能看到什么
- 本机系统和浏览器能看到你访问的网站和输入内容。
- 配置服务方通常知道你的账号、配置状态和线路使用情况。
- 线路服务器能看到连接目标的部分元信息,但 HTTPS 内容本身仍由 HTTPS 加密。
- 目标网站能看到线路出口 IP、浏览器指纹、登录账号和站内行为。
Practical advice
把安全理解成“减少风险”,不是“一键安全”。
日常使用时,保持小猫来源可信、配置地址私密、系统和浏览器更新、重要账号开启双重验证,比反复切换复杂模式更重要。网络转发解决的是连通和出口问题,不替代账号安全、设备安全和隐私习惯。