MシリーズMacでClashX Proを導入する方法|初心者向け設定ガイド
MシリーズMacでClashX Proを初めて使う方向けに、アプリの入手から権限設定、プロファイル追加、通信確認までをやさしく解説します。
導入前に確認すること: MシリーズMacとClashX Proの相性
M1、M2、M3、M4などのAppleシリコンを搭載したMacにClashX Proを導入する場合、最初に確認したいのはアプリの対応状況です。AppleシリコンはIntel MacとCPUアーキテクチャが異なるため、配布されているアプリがAppleシリコン用のネイティブ版、Intel版、または両方を含むUniversal版のどれに該当するかで、起動方法や動作の安定性が変わります。
ClashX Proは、現在のmacOSに標準対応する新しいクライアントと比べると、更新状況やmacOSの新機能への対応に注意が必要なクライアントです。MシリーズMacで起動できても、すべての機能が最新のmacOSで同じように動くとは限りません。特に、システムプロキシの切り替え、ヘルパー機能、TUN関連の権限、メニューバー常駐などは、macOSのバージョンによって表示や許可の手順が異なります。
導入前に、次の項目を確認しておくと途中で迷いにくくなります。
- Macのチップを確認する。Appleメニューの「このMacについて」を開き、チップ欄にApple Mシリーズが表示されることを確認します。
- macOSのバージョンを確認する。ClashX Proが対応対象として案内されている範囲と、現在のmacOSの制限を照らし合わせます。古いアプリを無理に常用するより、対応カーネルを搭載した現行クライアントを選ぶ方が安全な場合もあります。
- サブスクリプションURLを用意する。契約中のサービスから発行された設定URLがなければ、アプリを起動してもプロキシノードは表示されません。
- 他のVPNやプロキシアプリを終了する。複数のアプリが同時にシステムプロキシやTUNを操作すると、設定が上書きされ、接続状態を正しく判断できなくなります。
Appleシリコン版とIntel版を取り違えない
Intel版しか用意されていない場合、macOSはRosetta 2を使ってアプリを変換実行します。Rosetta 2が未インストールなら初回起動時に追加インストールを求められます。アプリが起動しない場合は、無理に設定を変更する前に、配布元が示す対応CPUとmacOSの条件を確認してください。
アプリの入手と初回起動: Gatekeeperで止まった場合の対処
ClashX Proのインストーラーを入手したら、まずダウンロードしたファイルの形式を確認します。macOS向けの一般的な配布形式はDMGファイルです。DMGを開き、表示されたアプリケーションアイコンを「Applications」フォルダへドラッグしてインストールします。インストール先をデスクトップやダウンロードフォルダのままにすると、後でファイルを整理した際に起動できなくなることがあるため、通常はアプリケーションフォルダへ移してください。
初回起動時に「開発元を確認できないため開けません」などの警告が表示されることがあります。これはmacOSのGatekeeperが、ダウンロードしたアプリの実行を制限している状態です。アプリを何度もダブルクリックするのではなく、いったん警告を閉じて、システム設定の「プライバシーとセキュリティ」を開きます。画面下部にClashX Proの起動をブロックした通知が表示されていれば、「このまま開く」を選択し、MacのログインパスワードまたはTouch IDで承認します。
この操作は、アプリに管理者権限を無条件で与えるものではありません。システム設定の変更、VPN構成、ヘルパーツールの追加などは、別途macOSの確認画面が表示されたときだけ許可する仕組みです。出所が不明なインストーラーの場合は、警告を回避して実行するのではなく、正規の配布元からファイルを入手し直してください。
起動に成功すると、通常はメニューバーにClashX Proのアイコンが表示されます。メインウインドウが見当たらなくても、アプリが終了したとは限りません。メニューバーのアイコンをクリックしてメニューを開き、設定、プロファイル、モード、システムプロキシなどの項目が表示されるか確認します。アイコンが見えない場合は、バックグラウンドで起動しているか、メニューバーの表示領域に隠れていないかを確認し、アクティビティモニタでプロセスを調べます。
| 症状 | 主な原因 | 最初に行う確認 |
|---|---|---|
| アプリを開けない | Gatekeeper、未対応のビルド、Rosetta 2未導入 | プライバシーとセキュリティ、CPU対応、Rosetta 2を確認 |
| アイコンが見えない | バックグラウンド起動、メニューバーの空き不足 | アクティビティモニタとログイン項目を確認 |
| 設定は開くが通信できない | プロファイル未導入、ノード未選択、プロキシ未適用 | プロファイル、接続テスト、システムプロキシを順に確認 |
権限設定:システムプロキシと補助機能を正しく許可する
ClashX Proをインストールしただけでは、Mac上のアプリ通信が自動的にプロキシ経由になるわけではありません。ClashX Proのメニューからシステムプロキシを有効にして、macOSのネットワーク設定へHTTPおよびHTTPSプロキシを反映させる必要があります。初回の切り替えでは、ログインパスワードの入力やヘルパーの追加を求められることがあります。
表示された許可画面では、内容を確認してから承認します。管理者パスワードを入力したのにプロキシが有効にならない場合は、システム設定の「ネットワーク」から現在接続しているWi-Fiまたは有線ネットワークを開き、「詳細」内のプロキシ設定を確認してください。ClashX Proが設定したアドレスやポートが残っていなければ、アプリがシステム設定を更新できていない可能性があります。
一方、TUNモードはシステムプロキシとは異なります。システムプロキシは、HTTPやHTTPSなどの設定に対応するアプリを対象にしますが、独自の通信方式を使うアプリやUDP通信、DNS問い合わせまで完全に取り込めるとは限りません。TUNは仮想ネットワークインターフェースを使って、より広い範囲の通信をClashのカーネルへ渡す方式です。
ただし、ClashX Proのバージョンや内蔵カーネルによっては、MシリーズMac上でTUNが利用できない、または最新macOSのネットワーク拡張と互換性がないことがあります。TUNを有効にしても接続できない場合は、まずTUNを無効にしてシステムプロキシだけで基本通信を確認します。その後、必要性と対応状況を確認してからTUNを試してください。
最初はシステムプロキシだけで確認する
初回設定でシステムプロキシとTUNを同時に有効にすると、どちらが原因で失敗したのか分からなくなります。最初はシステムプロキシ、プロファイル、ノード選択の3点だけで通信を確認し、問題がなければ必要に応じてTUNを追加するのが安全です。
実操作:プロファイルを追加して最初の通信を確認する
ここからは、MシリーズMacでClashX Proを実際に使える状態へ整えます。画面上の項目名はバージョンによって「Profiles」「Config」「設定ファイル」など異なる場合がありますが、URLを登録して構成を読み込み、有効化するという流れは共通しています。
- 契約サービスの管理画面からサブスクリプションURLをコピーします。URLの前後に空白や改行が入っていないことを確認し、第三者へ送信しないよう注意します。
- メニューバーのClashX Proアイコンをクリックし、プロファイル管理画面を開きます。「URLから追加」「Download」などの項目を選び、コピーしたURLを貼り付けます。
- 保存またはダウンロードを実行し、構成ファイルの取得が完了するまで待ちます。失敗した場合は、URLの期限、ネットワーク接続、サービス側の同時利用制限を確認します。
- 一覧に追加されたプロファイルを選択し、「Set as Active」などの項目から有効な構成に設定します。ダウンロードしただけでは反映されないクライアントもあるため、選択状態を必ず確認してください。
- プロキシモードを選びます。ルールモードは設定内のrulesに従って接続先を振り分け、グローバルモードは選択したプロキシグループへまとめて送ります。最初の動作確認では、原因を切り分けやすいグローバルモードを一時的に使う方法もあります。
- ノードまたはプロキシグループを選択し、システムプロキシを有効にします。macOSの許可画面が出たら、内容を確認して承認します。
- ブラウザで通常のウェブページを開き、ClashX Proの接続ログにリクエストが表示されるか確認します。ログに何も出ない場合は、ブラウザがシステムプロキシを使っているかを確認します。
プロファイルの更新に失敗する場合は、まず現在のプロファイルを削除するのではなく、URLを再入力して別の構成として保存すると原因を比較しやすくなります。サブスクリプションURLには認証用のトークンが含まれることが多く、ブログ、チャット、画面共有、公開設定ファイルなどに貼り付けないでください。漏洩した可能性がある場合は、発行元の管理画面でURLを再発行し、古いURLを無効化します。
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
上のような項目がプロファイルに含まれる場合、mixed-portはHTTPとSOCKSをまとめて受け付けるポート、modeは動作モード、log-levelはログの詳細度を示します。サブスクリプションで配布される設定を理解せずに書き換えると、更新時に変更が失われたり、プロキシグループの参照名が壊れたりするため、最初は必要な箇所だけを確認してください。
接続確認とトラブル対処:動かない場所を順番に切り分ける
通信確認では、「アプリが起動している」「プロファイルが有効」「ノードが選択されている」「システムプロキシが有効」という4段階を分けて調べます。メニューバーのアイコンが表示されていても、プロファイルが読み込まれていなかったり、選択グループが空だったりすれば通信は成立しません。
| 確認結果 | 考えられる原因 | 対処 |
|---|---|---|
| ノード一覧が空 | プロファイル未選択、取得失敗、形式非対応 | プロファイルを有効化し、更新ログとURLの有効期限を確認 |
| Clashのログが増えない | システムプロキシが無効、対象アプリがプロキシを迂回 | macOSのプロキシ設定とアプリ側の独自ネットワーク設定を確認 |
| ログはあるが接続失敗 | ノード停止、ポート不一致、ルールの出口設定 | 別ノードへ切り替え、モードを一時的に変更して比較 |
| 一部のアプリだけ接続不可 | アプリが独自DNSやQUICを使用、システムプロキシ非対応 | TUNの対応状況を確認し、アプリ側のプロキシ・DNS設定も確認 |
ブラウザだけがつながらない場合は、ブラウザに個別のプロキシ拡張機能が入っていないか、セキュアDNSやVPN機能がClashX Proと競合していないかを調べます。反対にブラウザはつながるのに、ターミナルや別のアプリがつながらない場合は、システムプロキシの対象外である可能性があります。DNSだけが不安定な場合は、ClashのDNS設定、macOSのDNSキャッシュ、TUNのDNS取り込み設定を別々に確認します。
作業を終えるときは、ClashX Proのシステムプロキシをオフにしてからアプリを終了します。先にアプリだけ終了すると、macOS側にプロキシのアドレスとポートが残り、ClashX Proを閉じた後もウェブサイトへ接続できなくなることがあります。自動起動を有効にする場合も、ログイン直後に必ずプロファイルが読み込まれるか、システムプロキシが意図せずオンにならないかを一度確認してください。
安定運用の基本
プロファイルは定期的に更新し、不要なノードや古い設定を整理します。ClashX Proで最新macOSやAppleシリコンへの対応に問題が見つかった場合は、mihomoカーネルを採用した現行クライアントへの移行も検討してください。クライアントを変える場合も、サブスクリプションURLとルール設定を分けて管理しておけば、再設定の負担を減らせます。
次のステップ:対応クライアントと設定手順を確認する
MシリーズMacでClashX Proが正常に動作しない場合、原因はAppleシリコンそのものではなく、アプリの更新状況、macOSの権限仕様、内蔵カーネル、またはシステムプロキシの競合にあることが多いです。まずはプロファイルを有効化し、単一ノードとシステムプロキシだけで通信を確認してください。全アプリの通信やDNSまで取り込みたい場合は、TUN対応の有無を確認したうえで設定を追加します。
Clash クライアントをダウンロード
通信振り分けを行うには、まずクライアントが通信を引き継ぐ必要があります。ダウンロードセンターでお使いのプラットフォームのクライアントを選び、チュートリアルに戻ってシステムプロキシまたは TUN の引き継ぎを完了させてください。