教程 2026-08-10 · 約 12 分鐘閱讀

Claude Code 連不上怎麼辦?用 Clash Verge 完成終端機設定

進入 2026 年,Perplexity AI 憑藉其強大的實時搜索與生成能力,已成為許多用戶不可或缺的生產力工具。然而,隨著其風控系統的升級,越來越多的用戶在使用 Clash 代理時遇到了「Access Denied」或無限加載的問題。本文將深度解析其背後的技術原因,並提供一套從基礎規則到進階 TUN 模式的完整配置方案,確保您的 AI 搜索體驗穩定無障礙。

為什麼 Claude Code 會連不上?

Claude Code 是以終端機為主要操作介面的開發工具,常見工作包括讀取專案檔案、分析程式碼、執行指令,以及透過 API 與 Claude 模型交換內容。它不像一般瀏覽器那樣,總是會自動套用系統代理設定;因此即使瀏覽器可以正常開啟網頁,Claude Code 仍可能出現連線逾時、API 無回應、TLS handshake 失敗或無法解析主機名稱等問題。

這類問題通常不是 Claude Code 本身損壞,而是終端機沒有經過 Clash Verge、代理埠號填錯、節點無法存取 API 網域,或是 shell 中殘留了過期的代理環境變數。另一種常見情況是 Clash Verge 已經啟動,但目前使用的是直連模式,導致終端機請求沒有依照預期的規則送出。

本文以 Windows 與 macOS 上的 Clash Verge/Clash Verge Rev 為例,說明如何準備用戶端、匯入設定檔、確認本機代理埠,並將設定套用到 PowerShell、命令提示字元或 macOS 終端機。不同版本的介面名稱可能略有差異,但「設定檔、代理模式、監聽埠、終端機環境變數」這四個核心概念相同。

開始前的準備與檢查

設定清單

  • Clash Verge 或 Clash Verge Rev:請從可信來源取得與作業系統相符的版本。
  • 可用的 Clash 訂閱連結:Clash Verge 本身不提供節點,必須準備合法且有效的第三方代理服務訂閱。
  • Claude Code 使用方式:確認您是透過官方 CLI、API 相容工具,或團隊提供的 API 入口操作。
  • 一個可測試的終端機:Windows 可使用 PowerShell,macOS 可使用 Terminal 或 iTerm2。

如果您目前看到的是「command not found」或「不是內部或外部命令」,那是 Claude Code 尚未安裝或 PATH 尚未設定,與 Clash 代理是兩個不同層面的問題。若終端機可以正常執行 Claude Code,但回報 ETIMEDOUTECONNRESETENOTFOUND 或 HTTP 代理錯誤,才適合按照本文進行網路排查。

另外,請先記下您使用的 API 主機名稱。不同安裝方式與服務設定可能使用不同的網域,規則不能只依賴「Claude」或「Anthropic」等模糊關鍵字。最可靠的做法,是從錯誤訊息或目前工具的環境設定中找出實際請求的主機,再在 Clash Verge 的連線記錄中確認它是否出現。

第一步:安裝 Clash Verge 並匯入設定檔

先前往 Clash 下載頁面,依照系統選擇 Clash Verge 或 Clash Verge Rev。Windows 通常下載安裝程式,macOS 則依處理器選擇 Apple Silicon 或 Intel 版本。安裝完成後開啟程式,若系統跳出防火牆、網路權限或新增 VPN 設定的詢問,請依照畫面允許必要權限;否則系統代理或 TUN 模式可能無法正常工作。

  1. 在 Clash Verge 左側找到 Profiles/設定檔 頁面。
  2. 將代理服務商提供的 Clash 訂閱 URL 貼到輸入框。
  3. 按下匯入、下載或更新按鈕,等待 YAML 設定檔完成載入。
  4. 在設定檔列表中選取剛匯入的檔案,確認它被標示為目前使用中的設定。
  5. 開啟 Proxies/代理 頁面,選擇一個延遲合理且可用的節點。

設定檔成功匯入不代表 API 一定可以使用。請先查看節點列表是否有內容,再測試節點延遲。如果所有節點都顯示逾時,應先檢查訂閱是否過期、流量是否用完,或更換其他節點;不要一開始就修改大量 DNS 與路由規則,否則會讓問題變得難以定位。

注意

請不要把訂閱 URL、API 金鑰或完整設定檔公開貼到論壇與聊天群組。訂閱連結通常等同帳戶憑證,API 金鑰也可能產生費用。若曾經外洩,應立即在服務商後台重置或撤銷。

第二步:設定代理模式與本機監聽埠

在 Clash Verge 的 General/設定 或首頁確認系統代理已開啟。一般桌面應用可先使用 Rule 模式,讓設定檔依網域與規則分流;若正在排查規則問題,可以短暫切換到 Global,並選定一個明確可用的節點。全域模式能協助判斷「節點不可用」與「規則沒有命中」這兩類問題。

接著查看 Mixed Port/混合埠 的數值。常見值可能是 78907897 或其他埠號,實際數字必須以您目前的 Clash Verge 畫面為準。混合埠通常同時接受 HTTP 與 SOCKS5 請求,適合給一般程式和終端機使用;不要直接假設所有版本都使用同一個埠號。

用途 常見設定 檢查重點
HTTP/HTTPS 代理 127.0.0.1:混合埠 終端機工具是否接受 HTTP_PROXY 格式
SOCKS5 代理 127.0.0.1:混合埠 工具是否支援 SOCKS5,以及是否需要 socks5h
系統代理 開啟 System Proxy 只影響會讀取作業系統代理的應用程式
TUN 模式 依需求開啟 需注意管理員權限、VPN 衝突與 DNS 設定

如果瀏覽器正常、終端機仍然失敗,優先檢查環境變數;如果所有程式都失敗,則先檢查節點、系統代理、TUN 與 DNS。這種由範圍逐步縮小的排查方式,比反覆重新安裝 Claude Code 更有效率。

第三步:把 Clash 代理套用到終端機

Clash Verge 的系統代理開關不一定會影響命令列程式。許多 CLI 工具會讀取 HTTP_PROXYHTTPS_PROXYALL_PROXYNO_PROXY 等環境變數,因此需要在目前的終端機工作階段中明確指定代理。

Windows PowerShell

將下方的埠號替換成 Clash Verge 實際顯示的 Mixed Port。若您的工具只接受 HTTP 代理,先使用前兩個變數;若確認支援 SOCKS5,再考慮設定 ALL_PROXY

$env:HTTP_PROXY="http://127.0.0.1:7890"
$env:HTTPS_PROXY="http://127.0.0.1:7890"
$env:NO_PROXY="localhost,127.0.0.1"

這些設定只在目前 PowerShell 視窗有效,關閉視窗後便會消失。若您只想針對一次指令測試,這種方式最安全;確認有效後,再決定是否寫入 PowerShell Profile。永久寫入前,請先確認公司內網、私有套件庫或本機服務不應經過代理。

Windows 命令提示字元

set HTTP_PROXY=http://127.0.0.1:7890
set HTTPS_PROXY=http://127.0.0.1:7890
set NO_PROXY=localhost,127.0.0.1

macOS 終端機

export HTTP_PROXY="http://127.0.0.1:7890"
export HTTPS_PROXY="http://127.0.0.1:7890"
export NO_PROXY="localhost,127.0.0.1"

macOS 使用 zsh 時,可以把設定放入 ~/.zshrc,但建議先用目前視窗測試。若代理服務需要帳號與密碼,請使用服務商提供的認證格式,並避免將含有密碼的完整 URL 寫進公開的 shell 設定檔或 Git 儲存庫。若 Claude Code 使用的是 Node、Python 或其他執行環境,也要確認該環境確實會讀取這些標準變數。

測試原則

先在同一個終端機視窗測試代理,再啟動 Claude Code。若您開了新視窗,新的視窗不一定繼承剛才設定的環境變數;若使用 IDE 內建終端機,也要確認 IDE 啟動時已經載入正確的 shell 設定。

第四步:建立分流規則並查看連線記錄

當終端機已套用本機代理後,還需要讓 Claude Code 使用的 API 網域命中正確策略組。Clash 規則通常由上至下比對,第一條命中後便停止。因此一條過於寬泛的 DOMAIN-SUFFIX、錯誤的 GEOIP 或訂閱內建的 DIRECT 規則,都可能使 API 請求繞過代理。

在 Clash Verge 的 Connections/連線Logs/日誌 頁面啟動 Claude Code,觀察請求是否出現。重點不只是看「有沒有連線」,還要看實際網域、使用的策略組,以及最後顯示的是 DIRECT、某個代理節點,還是 REJECT。若完全沒有任何紀錄,代表終端機沒有使用目前這個 Clash 埠,應回頭檢查環境變數拼寫與埠號。

若已看到連線但頻繁逾時,先切換另一個節點,再以全域模式重試。若全域模式可以使用,回到 Rule 模式後仍失敗,通常就是規則或策略組問題。這時只新增與 API 網域相關的精確規則,不要把所有流量永久設定成全域代理。

rules:
  - DOMAIN-SUFFIX,example-api-domain.com,PROXY
  - MATCH,DIRECT

上面的網域只是格式示例,請替換成您實際使用的 API 主機,不要照抄不存在的網域。若設定檔由訂閱服務自動管理,直接修改原始檔案可能在更新後被覆蓋;較穩妥的做法是使用 Clash Verge 支援的覆寫、Merge 或 Script 功能,並保留一份本機備份。

常見錯誤與處理順序

  • Connection timed out:先確認節點可用、Mixed Port 正確,再檢查 API 網域是否被規則送往直連。
  • Proxy connection refused:通常表示 Clash Verge 未啟動、埠號錯誤,或該埠並沒有提供您指定的代理協議。
  • getaddrinfo ENOTFOUND:優先檢查 DNS、網域拼寫與 TUN 模式;不要只重試同一個節點。
  • TLS handshake failed:可能與節點線路、系統時間、憑證驗證或中間網路設備有關,先切換節點並確認系統日期時間正確。
  • 瀏覽器可用但 Claude Code 不可用:檢查 CLI 是否讀取代理環境變數,以及是否在另一個未套用設定的終端機中執行。
  • 部分 API 請求成功、部分失敗:觀察是否使用了不同的 API 主機,並逐一確認規則與策略組,而不是只測試首頁網域。

排查時建議每次只改一個變因:先換節點,再測試代理變數,接著比較 Rule 與 Global,最後才調整 DNS 或 YAML 規則。每次修改後都重新執行相同的測試,並記錄時間、節點、錯誤訊息與連線結果。這樣即使問題沒有立即解決,也能知道是哪一層發生變化。

建立穩定的 Claude Code 終端機工作流程

完成首次連線後,不建議把所有代理設定無條件寫入全域環境。更好的做法是為需要使用 Claude Code 的專案建立清楚的啟動方式,例如在專案說明文件中記下 Clash Verge 的監聽埠、需要使用的代理模式,以及如何在 PowerShell 或 zsh 中暫時設定變數。這能避免團隊成員把不同電腦的埠號、內網網域和代理憑證混在一起。

平時使用時,先開啟 Clash Verge 並確認設定檔沒有過期,再選擇穩定節點,最後才啟動終端機工具。遇到 API 回應變慢時,查看 Connections 的實際請求比單純測試瀏覽器更有參考價值。若公司、學校或家用網路各有不同限制,也應分別保存測試結果,不要把某個環境有效的 DNS 或規則直接複製到所有裝置。

相較於部分只提供單一全域開關的代理工具,Clash Verge 能清楚呈現節點、策略組、規則命中與連線日誌,遇到 Claude Code 這類終端機應用時,比單純「看起來已連線」更容易找到真正的故障點;它也能透過 Rule 模式保留本地服務直連,降低全域代理造成的速度與相容性問題。如果您希望以較直觀的方式管理終端機代理、分流規則與多個節點,不妨下載 Clash Verge,依照本文流程逐步完成設定。

準備好恢復您的 AI 工作流了嗎?

獲取 2026 最新版 Clash,內建優化分流規則,一鍵解決 Perplexity 與 ChatGPT 存取難題。

免費下載 Clash(Windows / macOS)