Clash 电脑端要把下载来源和校验结果留到以后能复核,必须同时固定三件事:官方发布标签、该标签资产列表中的完整文件名、以及当时对照过的校验材料。官方仓库写明请到发布页下载安装包,并按 Stable(正式版)、已废弃的 Alpha、以及可能存在缺陷的 AutoBuild 区分渠道。以下只覆盖电脑端安装包的来源与校验留存,不涉及客户端内部操作。
适用条件
适用于从 Clash Verge Rev 官方发布页获取 Windows、macOS 或 Linux 安装包,并且需要在日后说明「文件对应哪一次发布、当时保存了哪些官方附属文件」。不适用于资产列表中不存在的文件,也不适用于未标注渠道就把 AutoBuild 或 Alpha 当作正式来源。
选包须符合官方分类。Windows 发布说明写明不再支持 Win7;正常版本被标明为推荐;内置 Webview2 版被标明体积较大,仅在企业版系统或无法安装 Webview2 时使用;并区分 x64 与 ARM64。macOS 按 Apple M 芯片与 Intel 芯片提供 dmg。Linux 分别提供 DEB 与 RPM,并区分 64 位、ARM64、ARMv7。记录里写清所选类别,避免复核时把「仅特定条件使用」的包当成默认包。
固定下载来源
以官方仓库给出的发布页为入口,打开 https://github.com/clash-verge-rev/clash-verge-rev/releases ,选定明确的 tag_name(如 v2.5.7)。不要只用文件名在其他站点检索同名安装包。
在安装包同一目录放一份纯文本,逐项抄录、不要改写:发布页 URL 与标签名;官方下载链接(路径为 releases/download/<标签>/<资产文件名>);assets 中的完整文件名(v2.5.7 的 Windows 64 位正常版本为 Clash.Verge_2.5.7_x64-setup.exe);本机保存路径。文件名必须与资产列表一致,保存后不要改名再当作官方文件名。
来源能否复核,依据三条同时成立:标签能在发布页找到;文件名与该标签 assets 逐字相同;URL 中的仓库路径为 clash-verge-rev/clash-verge-rev。缺一就不能记成官方来源。
保留校验材料与结果
同一标签的 assets 除安装包外,还为部分文件提供同名 .sig。v2.5.7 列表中可见 Clash.Verge_2.5.7_x64-setup.exe.sig、Clash.Verge_2.5.7_amd64.deb.sig、Clash.Verge_2.5.7_x64.app.tar.gz.sig 等。这些是官方与安装包一并列出的校验材料。复核需要保留:安装包、当时列表中若存在则同时保存的 .sig、当时抄下的资产名单。
下载安装包后,在同一标签 assets 查找「该文件名 + .sig」。有则下到同一目录,记录「已保留对应 sig」;没有则记录「该标签未列出该文件的 sig」,禁止从其他标签或其他站点补签。发布说明正文未给出哈希,对安装包在本机计算哈希并写入记录,只能作为当时文件内容的底稿,不能写成官方校验和。记录应包含计算时间、工具或命令、完整哈希、文件大小,并与标签、文件名放在一起。
日后复核顺序:标签仍在发布页;资产名仍存在;本地文件名未改;若当时有 sig 则仍与该文件名对应;本机哈希与记录一致。任一项对不上,旧结论即失效。
失败时的下一步
文件名或链接不在该标签 assets 中:停止使用,回到发布页按标签重选并重写记录。误用 Alpha 或 AutoBuild:按仓库说明,Alpha 已废弃,AutoBuild 适合测试反馈且可能存在缺陷;需要可复核的日常来源时应改用 Release 中的正式版标签,重新保存来源与校验材料。列表中无 .sig:只记录这一事实,改用本机哈希加官方文件名与 URL 复核,不要声称已完成官方签名校验。发布说明中的链接与 assets 文件名不一致时:以该标签 assets 为准,把差异写入记录后再决定是否改下列表中的文件。无法对应官方仓库时:丢弃该文件,仅从 https://github.com/clash-verge-rev/clash-verge-rev 指向的发布页重新获取。
https://github.com/clash-verge-rev/clash-verge-rev/releases https://github.com/clash-verge-rev/clash-verge-rev