代理軟體的行為特徵(修改系統代理、安裝服務、建立虛擬網路卡、加密流量)與安全軟體的監控點高度重合,衝突在所難免。表現從啟動報毒、TUN 裝不上到執行中突然斷網不等。
典型衝突症狀與定位
- 安裝檔或核心被隔離/刪除:安裝後啟動報「找不到檔案」,或防毒軟體彈出隔離通知。
- Service Mode 安裝失敗:安裝服務的動作被行為防護攔截。
- 能啟動但全部超時:防火牆靜默攔截了核心的出站連線。
- System Proxy 開關反覆彈回:安全軟體的「瀏覽器保護」在還原代理設定。
解決:新增白名單/排除項
以 Windows Defender 為例(第三方防毒軟體路徑類似):
- 「Windows 安全中心 → 病毒和威脅防護 → 管理設定 → 排除項」。
- 新增資料夾排除:
C:\Program Files\Clash for Windows(安裝目錄)和%USERPROFILE%\.config\clash(資料目錄,核心檔案在此更新)。 - 若曾被隔離:到「保護歷史記錄」裡還原被刪的檔案,再執行排除。
- 防火牆側:確保「允許應用透過防火牆」列表中 Clash for Windows 在專用/公用網路均被勾選(區域網共享時尤其重要)。
為什麼會誤報
CFW 未使用付費的程式碼簽章憑證,且加殼的核心、改代理設定的行為都命中啟發式規則,因此 誤報常見但不等於安全。理性的做法:只從可信管道下載、校驗雜湊後再加白名單——給來路不明的安裝檔加白名單才是真正的風險。
降低衝突的使用習慣
- 覆蓋安裝新版本前,暫時關閉即時防護,裝完再開(避免安裝過程中檔案被隔離一半)。
- 某些國產安全套件的「網路防護」與 TUN 幾乎不可共存,二選一。
- 企業裝置上的 EDR 攔截無法自行繞過,也不應繞過——請遵守公司 IT 政策。
提示:加完白名單後重裝一次 Service Mode,再驗證 TUN 與系統代理,一次性把之前被攔截的註冊動作補齊。