Apple Silicon Mac에 Clash Verge Rev 설치하는 법|초보자 설정 가이드

Apple Silicon Mac에서 Clash Verge Rev를 설치하고 바로 사용하는 과정을 초보자 눈높이에 맞춰 설명합니다. 앱 다운로드, 권한 허용, 프로필 추가와 연결 테스트를 순서대로 따라 할 수 있습니다.

설치 전 확인: Apple Silicon Mac과 준비물

Clash Verge Rev는 macOS에서 프록시 프로필과 mihomo 커널을 관리하는 데스크톱 클라이언트입니다. Apple Silicon Mac에서는 Intel용 앱을 억지로 실행하기보다 M1, M2, M3, M4 계열에 맞는 macOS용 설치 파일을 선택하는 것이 좋습니다. Apple 메뉴에서 이 Mac에 관하여를 열고 칩 항목에 Apple M 계열이 표시되는지 먼저 확인하세요. macOS 버전과 앱 빌드의 지원 범위도 함께 확인하면 설치 후 실행 오류를 줄일 수 있습니다.

설치 전에 준비해야 할 것은 세 가지입니다. 첫째는 Clash Verge Rev 설치 파일, 둘째는 프록시 서비스에서 발급한 구독 URL, 셋째는 시스템 설정을 변경할 수 있는 Mac 사용자 암호입니다. 구독 URL이 없으면 앱은 실행되더라도 사용할 노드와 정책 그룹이 표시되지 않습니다. 구독 주소에는 계정 인증 정보가 포함될 수 있으므로 메신저 대화방, 공개 문서, 스크린샷에 그대로 올리지 마세요.

  • Mac 칩 확인: Apple M1 이상이면 Apple Silicon용 빌드를 우선 선택합니다.
  • 저장 공간 확인: 앱 자체는 크지 않지만 프로필, 로그, 캐시가 저장될 수 있으므로 시스템 디스크에 여유 공간을 남겨두세요.
  • 기존 프록시 종료: 다른 VPN, 프록시 앱, 네트워크 필터가 실행 중이면 포트와 DNS 처리가 충돌할 수 있습니다.
  • 구독 URL 준비: 서비스 제공자가 전달한 주소를 앞뒤 공백 없이 복사합니다.

설치 파일과 구독 URL을 구분하세요

설치 파일은 애플리케이션을 설치하기 위한 파일이고, 구독 URL은 노드와 규칙 설정을 내려받는 주소입니다. 앱을 설치했다고 바로 연결되는 것은 아니며, 프로필을 추가하고 활성화하는 단계가 별도로 필요합니다.

Clash Verge Rev 다운로드와 macOS 설치

다운로드 센터에서 macOS 항목을 열고 Apple Silicon 또는 ARM64로 표시된 설치 파일을 선택하세요. Intel 전용 x86_64 파일도 Rosetta를 통해 실행될 수 있지만, Apple Silicon Mac에서는 네이티브 빌드를 사용하는 편이 실행 속도와 시스템 통합 측면에서 유리합니다. 출처가 불분명한 수정본이나 여러 앱이 함께 묶인 설치 파일은 사용하지 않는 것이 안전합니다.

  1. 다운로드한 .dmg 파일을 Finder의 다운로드 폴더에서 엽니다.
  2. Clash Verge Rev 아이콘을 Applications 또는 응용 프로그램 폴더로 드래그합니다.
  3. 복사가 끝나면 디스크 이미지 창을 닫고, Finder에서 응용 프로그램 폴더를 엽니다.
  4. Clash Verge Rev를 처음 실행할 때 표시되는 네트워크 관련 권한 요청을 내용을 확인한 뒤 허용합니다.

처음 실행할 때 macOS가 “확인되지 않은 개발자” 또는 앱을 열 수 없다는 메시지를 표시할 수 있습니다. 이때 아이콘을 계속 반복해서 더블클릭하지 말고 시스템 설정 › 개인정보 보호 및 보안으로 이동하세요. 보안 알림 영역에 해당 앱을 열 수 있는 버튼이 나타나면 내용을 확인한 후 그래도 열기를 선택합니다. 관리자 암호나 Touch ID를 요구하면 현재 Mac의 권한 승인 절차에 따라 인증하세요.

앱이 실행된 뒤 메뉴 막대에 Clash 아이콘이 나타나는지 확인합니다. 창을 닫았는데 앱이 사라진 것처럼 보여도 메뉴 막대에서 백그라운드로 실행 중일 수 있습니다. 메뉴 막대 아이콘을 눌러 기본 창을 다시 열거나 종료 메뉴를 선택할 수 있습니다.

최초 실행 권한: 시스템 프록시와 TUN 허용

Clash Verge Rev는 단순히 브라우저 하나의 설정만 바꾸는 앱이 아닙니다. 시스템 프록시를 켜면 macOS의 네트워크 설정에 HTTP 및 SOCKS 프록시가 적용되고, TUN 모드를 켜면 가상 네트워크 인터페이스를 통해 시스템 전체의 연결을 넘겨받습니다. 따라서 설치 직후 권한 요청이 나타나는 것은 정상이며, 어떤 기능을 사용할지에 따라 승인 범위가 달라집니다.

권한 또는 기능역할초보자 권장
시스템 프록시macOS 프록시 설정을 자동으로 변경일반적인 웹 사용에 먼저 사용
TUN 모드시스템 프록시를 따르지 않는 앱까지 트래픽 인수필요할 때만 활성화
네트워크 확장 또는 VPN 구성가상 인터페이스와 DNS 요청 처리화면의 안내에 따라 허용
로그인 항목Mac 로그인 후 메뉴 막대에서 자동 실행개인 사용 패턴에 따라 선택

처음에는 시스템 프록시만 켜서 기본 동작을 확인하는 것이 좋습니다. 모든 앱의 트래픽을 처리해야 하거나 시스템 프록시를 무시하는 앱을 사용한다면 TUN 모드를 추가로 검토하세요. TUN은 편리하지만 DNS, IPv6, 로컬 네트워크 접근까지 함께 영향을 줄 수 있으므로 처음부터 여러 옵션을 동시에 변경하면 문제 원인을 찾기 어려워집니다.

권한을 거부했다면 다시 설정할 수 있습니다

권한 팝업에서 실수로 거부했더라도 설치가 반드시 실패한 것은 아닙니다. 시스템 설정 › 네트워크, 개인정보 보호 및 보안, 또는 앱의 서비스 모드·TUN 설정 화면에서 필요한 권한을 다시 요청할 수 있습니다. 설정 변경 후에는 Clash Verge Rev를 완전히 종료했다가 다시 실행하세요.

프로필 추가: 구독 URL을 가져오는 순서

앱 설치가 끝났다면 Profiles 또는 프로필 화면에서 사용할 설정을 추가합니다. 메뉴의 한국어 번역과 영문 표기는 버전에 따라 조금 다를 수 있지만, URL을 입력하고 다운로드한 뒤 해당 프로필을 활성화한다는 흐름은 같습니다.

  1. Clash Verge Rev를 열고 왼쪽 메뉴에서 Profiles 또는 프로필을 선택합니다.
  2. URL 입력란이나 새 프로필 추가 버튼을 찾아 구독 URL 전체를 붙여넣습니다.
  3. 필요하면 식별하기 쉬운 이름을 입력하고 가져오기 또는 다운로드를 실행합니다.
  4. 다운로드가 완료되면 프로필 목록에서 해당 항목을 클릭해 활성 프로필로 지정합니다.
  5. Proxies 화면에서 프록시 그룹과 노드가 표시되는지 확인합니다.

프로필이 목록에만 있고 활성화되지 않았다면 연결 요청이 기본 설정으로 처리될 수 있습니다. 활성 상태를 나타내는 표시, 체크 아이콘, 하이라이트를 확인하세요. 또한 구독 설정에 자동 업데이트 주기가 있다면 하루 또는 이틀 정도의 적절한 간격을 선택하고, 사용량 제한이 있는 서비스라면 너무 짧은 갱신 주기를 피하는 것이 좋습니다.

다운로드가 실패하면 먼저 Mac의 일반 브라우저에서 구독 URL에 접근할 수 있는지 확인합니다. 주소가 만료되었거나 서비스 제공자가 재발급한 경우에는 새 URL을 받아야 합니다. URL 앞뒤에 공백이나 줄바꿈이 섞였는지도 확인하세요. 직접 연결에서 열리지 않는 주소라면 임시로 기본 네트워크에서 접근 가능한지 확인한 뒤, 이미 사용할 수 있는 다른 연결 경로가 있을 때 다시 갱신합니다. 인증서 오류가 발생하면 macOS 날짜와 시간이 자동으로 설정되어 있는지도 살펴보세요.

노드 선택과 첫 연결 테스트

Profiles에서 설정을 활성화한 다음 Proxies 화면으로 이동합니다. 여기에는 하나의 노드가 아니라 현재 구독에 포함된 여러 노드와 정책 그룹이 표시될 수 있습니다. 먼저 자동 선택 그룹이나 URL 테스트 그룹이 있다면 그 그룹을 확인하고, 수동 선택 그룹에서는 지연 시간이 지나치게 높거나 연결 실패로 표시되는 노드를 피하세요. 지연 시간이 낮아도 실제 웹사이트 접속 품질이 항상 좋은 것은 아니므로 연결 테스트를 함께 진행해야 합니다.

  1. 프록시 그룹에서 테스트할 노드를 하나 선택합니다.
  2. Mode 또는 모드 메뉴에서 우선 Rule을 선택합니다.
  3. 메인 화면의 시스템 프록시 스위치를 켭니다.
  4. 브라우저에서 일반 웹페이지를 열고, IP 확인 페이지와 평소 사용하는 사이트를 각각 테스트합니다.
  5. Clash의 Logs 화면에서 요청이 기록되는지 확인합니다.

Rule 모드는 설정 파일의 rules 순서에 따라 국내 사이트는 DIRECT, 지정된 해외 도메인은 프록시 그룹으로 보낼 수 있어 일상적인 사용에 적합합니다. Global 모드는 대부분의 요청을 선택한 프록시로 보내므로 규칙 문제를 확인할 때 임시로 사용할 수 있지만, 국내 서비스와 로컬 장치까지 프록시를 거칠 수 있습니다. Direct 모드는 모든 요청을 직접 연결하므로 연결 테스트 후에는 의도한 모드로 되돌려야 합니다.

시스템 프록시를 켰는데 일부 앱만 연결되지 않는다면 해당 앱이 macOS 시스템 프록시를 따르지 않는 것일 수 있습니다. 이 경우 TUN 모드를 검토하되, 먼저 TUN 서비스 권한을 허용하고 DNS 설정이 프로필과 충돌하지 않는지 확인하세요. 로컬 프린터, NAS, 라우터 관리 페이지가 열리지 않는다면 LAN 접근 허용 옵션과 로컬 주소 규칙을 함께 점검합니다.

Apple Silicon Mac에서 자주 생기는 문제와 해결법

설치 직후의 문제는 앱 자체보다 macOS 보안 정책, 권한 상태, 프로필 형식, 다른 네트워크 도구의 중복에서 발생하는 경우가 많습니다. 아래 표를 증상별 기준으로 활용하세요.

증상가능한 원인확인할 항목
앱이 실행되지 않음Gatekeeper 차단 또는 잘못된 아키텍처개인정보 보호 및 보안의 그래도 열기, Apple Silicon 빌드
프로필은 보이지만 노드가 없음구독 다운로드 실패 또는 형식 오류URL 만료, 다운로드 로그, 활성 프로필 여부
프록시를 켜도 웹이 열리지 않음노드 장애, 잘못된 정책 그룹, 권한 미승인노드 변경, Rule/Global 모드, 시스템 프록시 상태
브라우저만 되고 다른 앱은 안 됨해당 앱이 시스템 프록시를 무시함TUN 필요 여부, 앱 자체 프록시 설정
인터넷은 되지만 국내 사이트가 느림Global 모드 또는 잘못된 규칙Rule 모드 전환, 국내 도메인 DIRECT 규칙
로컬 장치에 접근할 수 없음LAN 요청이 프록시로 전달됨LAN 허용 옵션, 사설 IP 규칙, TUN 설정

설정을 초기화하기 전 확인할 것

문제가 계속된다고 앱 데이터부터 삭제하지 마세요. 먼저 현재 활성 프로필 이름, 선택한 모드, 시스템 프록시 상태, TUN 상태, 최근 로그의 오류 문구를 기록하면 원인 파악이 쉬워집니다. 특히 “connection refused”, “timeout”, “certificate”, “permission denied”는 각각 노드 접속 실패, 응답 지연, 인증서·시간 문제, 권한 문제를 가리킬 가능성이 큽니다.

다른 VPN이나 프록시 앱을 모두 종료한 뒤 Clash Verge Rev만 실행해 재현 여부를 확인하세요. 메뉴 막대에서 앱을 종료하고 다시 실행하는 것만으로도 오래된 시스템 프록시 상태가 정리되는 경우가 있습니다. 그래도 해결되지 않으면 프로필을 새로 가져와 비교하고, TUN을 끈 상태의 시스템 프록시와 TUN을 켠 상태를 나누어 테스트하세요.

자주 묻는 질문

Intel용 Clash Verge Rev를 Apple Silicon Mac에서 사용해도 되나요>+

Rosetta가 설치되어 있으면 실행될 수 있지만, 특별한 이유가 없다면 Apple Silicon 또는 ARM64용 빌드를 선택하는 편이 좋습니다. Intel용 앱에서만 문제가 발생한다면 Rosetta 설치 상태와 앱 아키텍처를 확인하세요.

설치 후 바로 연결되지 않는 이유는 무엇인가요>+

설치 파일은 클라이언트만 제공하므로, 별도의 구독 프로필을 추가해야 노드가 표시됩니다. 프로필을 가져온 뒤 활성화하고, Proxies 화면에서 실제 노드를 선택한 다음 시스템 프록시를 켜야 합니다.

TUN 모드를 처음부터 켜야 하나요>+

일반적인 브라우저와 시스템 프록시를 따르는 앱만 사용한다면 먼저 시스템 프록시만으로 시작해도 됩니다. 시스템 프록시를 무시하는 앱이나 전체 트래픽 처리가 필요할 때 TUN을 켜고, macOS가 요청하는 네트워크 권한을 승인하세요.

앱을 닫았는데 인터넷이 계속 프록시를 사용하는 이유는 무엇인가요>+

창만 닫고 메뉴 막대의 백그라운드 프로세스를 종료하지 않았거나, 시스템 프록시 설정이 남아 있을 수 있습니다. Clash 메뉴에서 종료를 선택한 뒤 시스템 설정 › 네트워크 › 프록시에서 필요하지 않은 프록시 설정을 확인하세요.

설치 후 다음 단계

Apple Silicon Mac에서 Clash Verge Rev를 실행했다면 프로필 활성화, Rule 모드 확인, 시스템 프록시 테스트 순서로 기본 환경을 완성할 수 있습니다. 아직 설치 파일이 없다면 다운로드 센터에서 Mac용 클라이언트를 확인하고, 규칙과 DNS를 더 세밀하게 조정하려면 사용법 안내를 이어서 참고하세요.

자주 나타나는 오류와 원인별 해결법

증상가능한 원인확인할 항목
로그인 명령이 즉시 연결 거부Clash가 꺼져 있거나 포트가 다름mixed-port, HTTP 포트, 로컬 리스닝 상태
브라우저 인증은 끝났지만 CLI가 대기콜백 주소가 프록시나 보안 프로그램에 의해 차단됨localhost를 NO_PROXY에 포함했는지 확인
TLS handshake timeout노드 품질 저하, 잘못된 규칙, MTU 문제Clash 로그, 다른 노드, TUN 사용 여부
인증 성공 후 요청만 실패API 요청이 다른 호스트로 이동하거나 규칙에서 DIRECT 처리됨요청 도메인의规则匹配 결과와 프록시 그룹
명령을 찾을 수 없음CLI 설치 경로가 PATH에 없음codex --help, 운영체제 PATH, 설치 방식
인증 정보가 반복해서 사라짐권한 문제, 임시 컨테이너, 자격 증명 저장 실패설정 디렉터리 쓰기 권한과 실행 환경

로그인 콜백이 멈추는 경우에는 NO_PROXY가 지나치게 넓게 설정되지 않았는지 확인하세요. localhost127.0.0.1은 로컬 콜백을 위해 직접 연결하는 것이 일반적이지만, 외부 인증 서버 도메인을 무심코 NO_PROXY에 넣으면 브라우저 인증 페이지와 CLI의 인증 요청이 서로 다른 경로로 나갈 수 있습니다.

반대로 TUN 모드에서 localhost까지 가상 인터페이스로 보내면 콜백 서버가 정상적으로 응답하지 않을 수 있습니다. 이런 환경에서는 DNS 하이재킹과 자동 라우팅을 켜더라도 로컬 주소 예외를 유지하세요. TUN을 켠 뒤 문제가 시작됐다면 TUN을 끄고 환경 변수 방식으로 재시험하면 원인을 빠르게 분리할 수 있습니다.

프록시 오류와 인증 오류를 구분하세요

“connection refused”, “timeout”, “TLS handshake”는 대체로 네트워크 경로 문제이고, 인증 만료·권한 부족·잘못된 계정은 서버가 반환하는 인증 단계의 오류입니다. 전자는 Clash 로그와 포트를 먼저 보고, 후자는 Codex CLI의 로그아웃 후 재로그인과 계정 권한을 확인해야 합니다.

TUN과 DNS를 사용할 때의 추가 점검

Codex CLI가 실행하는 셸 명령이나 패키지 도구까지 같은 네트워크 정책으로 처리해야 한다면 TUN 모드가 편리할 수 있습니다. 다만 TUN은 단순히 브라우저를 프록시로 바꾸는 기능이 아니라 시스템 라우팅과 DNS 흐름을 변경하는 기능입니다. Windows에서는 서비스 모드와 관리자 권한이 필요할 수 있고, macOS에서는 네트워크 확장 또는 VPN 구성 허용이 요구될 수 있습니다.

mihomo 기반 클라이언트에서는 auto-route, auto-detect-interface, dns-hijack 설정이 서로 맞물립니다. 자동 라우팅이 꺼져 있으면 TUN 인터페이스가 만들어져도 일부 트래픽이 기존 네트워크 카드로 빠질 수 있습니다. DNS 하이재킹이 빠지면 도메인 조회는 운영체제 DNS로 남아 규칙 매칭이 불안정해질 수 있습니다. fake-ip을 사용하는 경우 198.18.0.1/16과 같은 가상 대역이 로컬 네트워크 규칙에 의해 차단되지 않는지도 확인하세요.

  • Clash 로그에서 DNS 요청이 기록되는지 확인합니다.
  • nslookup 또는 dig 결과가 매번 바뀌는지, 특정 잘못된 주소가 반복되는지 비교합니다.
  • 사내 도메인과 로컬 프린터 주소는 NO_PROXY 또는 DIRECT 규칙으로 분리합니다.
  • 패키지 설치 명령이 실패하면 Codex 자체가 아니라 패키지 저장소의 인증서, 별도 프록시 설정, 저장소 정책을 확인합니다.

터미널 명령 실행을 허용할 때는 네트워크가 안정적이라는 이유만으로 모든 명령을 자동 승인하지 마세요. Codex CLI가 파일을 수정하거나 외부 패키지를 설치하도록 설정되어 있다면 프로젝트 디렉터리, 셸 권한, 환경 변수에 저장된 비밀 정보까지 함께 고려해야 합니다. 먼저 읽기 작업으로 검증하고, 변경 작업은 명령별로 확인하는 것이 안전합니다.

FAQ: Codex CLI와 Clash 연결 문제

시스템 프록시를 켰는데도 Codex CLI가 직접 연결되는 이유는 무엇인가요?

터미널 프로그램이나 내부 HTTP 라이브러리가 운영체제의 시스템 프록시를 읽지 않을 수 있습니다. 현재 셸에 HTTP_PROXYHTTPS_PROXY를 직접 지정한 뒤 다시 실행하세요. 그래도 로그가 보이지 않으면 TUN 모드로 비교 테스트를 진행해 프로세스가 프록시 변수를 무시하는지 확인할 수 있습니다.

HTTP_PROXY와 HTTPS_PROXY에 서로 다른 포트를 넣어야 하나요?

Clash의 mixed 포트를 사용한다면 두 변수에 같은 HTTP 주소를 넣어도 됩니다. 다만 실제 클라이언트에서 HTTP와 SOCKS 포트가 분리되어 있다면 HTTPS 요청에 SOCKS 포트를 HTTP 주소로 입력하지 않도록 주의하세요. 포트 형식과 프로토콜이 맞지 않으면 연결 거부 또는 TLS 오류가 발생합니다.

Codex 로그인 후에는 환경 변수를 삭제해도 되나요?

로그인 정보가 안전하게 저장되고 이후 요청이 직접 연결로도 허용되는 환경이라면 가능하지만, 인증 후 API 요청도 프록시가 필요한 네트워크라면 환경 변수를 계속 유지해야 합니다. 테스트할 때는 변수를 삭제한 새 셸에서 간단한 요청을 실행해 인증 경로와 실제 작업 경로가 모두 정상인지 구분하세요.

노드를 바꾸면 Codex CLI 인증을 다시 해야 하나요?

일반적으로 노드 변경만으로 저장된 인증 정보가 사라지지는 않습니다. 그러나 출구 지역이나 IP가 바뀌면서 보안 확인이 추가되거나, 이전 연결이 만료되어 재인증이 요구될 수 있습니다. 짧은 시간에 여러 지역의 노드를 반복해서 바꾸기보다 안정적인 하나의 그룹을 선택하고 Clash 로그에서 연결 상태를 확인하세요.

다음 단계: Clash 설정과 Codex 실행 환경 정리

Codex CLI 연결 문제는 대부분 클라이언트 자체보다 로컬 포트, 셸 환경 변수, DNS 경로, 규칙 순서 중 하나에서 발생합니다. 먼저 mixed 포트와 전역 연결을 이용해 기본 경로를 검증한 뒤, 규칙 모드와 TUN 모드로 범위를 좁히면 불필요한 설정 변경을 줄일 수 있습니다. 설치 파일과 클라이언트 선택이 아직 정해지지 않았다면 다운로드 센터에서 플랫폼에 맞는 mihomo 기반 클라이언트를 확인하고, 적용 후에는 단계별 튜토리얼에 따라 프로필과 프록시 모드를 설정하세요.

Clash 클라이언트 다운로드

규칙 분리를 적용하려면 먼저 클라이언트가 트래픽을 인계받아야 합니다. 다운로드 센터에서 사용 중인 플랫폼에 맞는 클라이언트를 선택한 뒤, 다시 가이드로 돌아와 시스템 프록시 또는 TUN 인계를 완료하세요.

Clash 다운로드