Apple Silicon 맥에서 ClashX Pro 설치와 첫 설정 가이드
Apple Silicon 맥 초보자도 따라 할 수 있도록 ClashX Pro 설치 파일 선택, macOS 권한 처리, 구독 추가와 연결 테스트 과정을 단계별로 정리했습니다.
Apple Silicon 맥에서 ClashX Pro를 처음 설치할 때는 단순히 앱을 응용 프로그램 폴더로 옮기는 것보다 설치 파일의 CPU 아키텍처, macOS 보안 정책, 시스템 프록시 권한을 차례대로 확인하는 것이 중요합니다. M1, M2, M3, M4 계열의 맥은 Intel 맥과 프로세서 구조가 다르므로 설치 파일을 잘못 선택하면 실행 단계에서 오류가 발생하거나 Rosetta 2를 추가로 설치해야 할 수 있습니다.
이 글에서는 Apple Silicon 맥을 기준으로 ClashX Pro 설치 파일 선택부터 첫 실행, macOS 권한 승인, 구독 추가, 노드 선택, 시스템 프록시 적용, 연결 테스트까지 한 번에 정리합니다. 메뉴 이름은 ClashX Pro의 배포 버전이나 macOS 버전에 따라 조금 다를 수 있지만, 실제로 확인해야 할 항목과 문제 해결 순서는 거의 같습니다.
설치 전 확인: Apple Silicon과 macOS 버전
먼저 사용 중인 맥이 Apple Silicon 모델인지 확인합니다. 화면 왼쪽 상단의 Apple 메뉴에서 이 Mac에 관하여를 열었을 때 칩 항목에 Apple M1, M2, M3 또는 M4가 표시되면 Apple Silicon 맥입니다. Intel이라고 표시된다면 Intel용 설치 파일을 선택해야 하며, 이 글의 Apple Silicon용 파일 선택 기준과는 달라질 수 있습니다.
ClashX Pro는 오래전부터 배포된 macOS 클라이언트이므로, 배포처에 따라 Apple Silicon 전용 빌드, Intel 빌드, Universal 빌드가 구분되어 있거나 하나의 설치 파일만 제공될 수 있습니다. 가장 좋은 선택은 Apple Silicon 또는 Universal로 표시된 최신 설치 파일입니다. Intel 전용 파일만 있다면 Rosetta 2를 통해 실행할 수 있지만, 처음부터 네이티브 또는 Universal 빌드를 선택하는 편이 호환성과 전력 효율 측면에서 유리합니다.
| 표시된 파일 유형 | Apple Silicon 맥에서의 선택 | 확인할 점 |
|---|---|---|
| Apple Silicon / arm64 | 가장 우선 선택 | M1 이후 칩에 맞는 네이티브 실행 파일인지 확인 |
| Universal | 권장 선택 | Apple Silicon과 Intel을 하나의 앱에서 지원 |
| Intel / x86_64 | 차선 선택 | Rosetta 2 설치가 필요할 수 있음 |
| 구분이 없는 DMG | 배포 설명 확인 후 사용 | 실행 후 Finder의 정보 보기에서 아키텍처 확인 |
macOS 버전도 함께 확인하세요. 시스템이 너무 오래된 경우 앱이 실행되지 않거나 메뉴 막대 아이콘이 정상적으로 표시되지 않을 수 있습니다. 반대로 최신 macOS에서는 서명되지 않은 앱, 백그라운드 권한, 로그인 항목, 네트워크 설정 변경에 대한 확인 절차가 더 엄격할 수 있습니다. 설치 전에 현재 사용 중인 macOS 버전과 배포 파일이 요구하는 최소 버전을 대조하는 것이 안전합니다.
설치 파일 이름만 보고 판단하지 마세요
파일명에 arm64가 없다고 해서 반드시 Apple Silicon에서 실행되지 않는 것은 아닙니다. Universal 앱일 수도 있으므로 DMG를 열기 전 배포 설명을 확인하고, 설치 후 Finder에서 앱을 선택해 정보 가져오기를 열어 종류가 “응용 프로그램(Universal)” 또는 Apple 칩에 맞는 형식인지 확인하세요.
ClashX Pro 설치 파일 선택과 앱 배치
ClashX Pro 설치 파일은 일반적으로 DMG 형식으로 제공됩니다. 다운로드가 끝나면 다운로드 폴더에서 DMG 파일을 열고, 표시되는 ClashX Pro 아이콘을 응용 프로그램 폴더로 드래그합니다. DMG 창에서 바로 실행하는 것도 가능하지만, 그렇게 사용하면 디스크 이미지가 연결되지 않았을 때 앱 경로가 달라지거나 업데이트와 로그인 항목 등록이 불안정해질 수 있습니다.
- Apple Silicon 또는 Universal로 표시된 ClashX Pro DMG 파일을 준비합니다. Intel 전용 파일만 보이면 Rosetta 2가 필요한지 확인합니다.
- DMG 파일을 더블클릭해 설치 창을 열고 ClashX Pro 아이콘을 응용 프로그램 폴더로 드래그합니다.
- DMG 창을 닫은 다음 Finder의 응용 프로그램 폴더에서 ClashX Pro를 실행합니다.
- 메뉴 막대 오른쪽에 ClashX Pro 아이콘이 표시되는지 확인합니다. 창이 따로 나타나지 않아도 백그라운드에서 실행 중일 수 있습니다.
- 설치가 끝난 뒤 DMG 파일은 추출하고, 필요하지 않다면 다운로드 폴더의 설치 파일도 정리합니다.
최초 실행에서 macOS가 개발자를 확인할 수 없다는 경고를 표시할 수 있습니다. 이때 앱을 계속 반복해서 더블클릭하기보다 시스템 설정의 개인정보 보호 및 보안으로 이동합니다. 보안 경고가 표시된 영역에서 해당 앱을 확인한 뒤 그래도 열기를 선택하면 됩니다. 관리자 계정의 암호나 Touch ID를 요구하면 앱 실행을 허용하기 위한 정상적인 macOS 절차인지 화면 내용을 확인하고 승인합니다.
“손상되었기 때문에 열 수 없습니다”라는 메시지가 표시될 때는 무조건 우회하지 마세요. 파일이 불완전하게 내려받아졌거나, 오래된 배포 파일의 서명과 최신 macOS의 정책이 맞지 않는 상황일 수 있습니다. 먼저 기존 앱을 휴지통으로 옮기고 DMG를 다시 내려받아 재설치합니다. 동일한 메시지가 반복되면 다른 버전을 무작정 설치하기보다 배포처의 호환성 안내와 macOS 보안 설정을 확인해야 합니다.
다운로드 확인macOS 권한 처리: 시스템 프록시와 백그라운드 실행
ClashX Pro를 설치했다고 바로 모든 앱의 트래픽이 프록시를 통과하는 것은 아닙니다. ClashX Pro는 보통 macOS의 네트워크 서비스에 시스템 프록시를 적용하는 방식으로 동작합니다. 따라서 메뉴 막대 아이콘이 떠 있는지, 현재 사용하는 네트워크 서비스에 프록시가 적용되었는지, 권한 요청을 거부하지 않았는지를 각각 확인해야 합니다.
시스템 프록시 권한 승인
ClashX Pro 메뉴에서 시스템 프록시를 켜는 항목을 선택하면 macOS 관리자 암호를 요구할 수 있습니다. 이 암호는 구독 인증 정보나 프록시 서버의 비밀번호가 아니라, 맥의 네트워크 설정을 변경할 수 있는 사용자 권한을 확인하기 위한 것입니다. 승인 후에는 Wi-Fi 또는 현재 연결된 네트워크 서비스에 HTTP와 HTTPS 프록시가 적용됩니다.
회사 네트워크, VPN, 보안 프로그램을 함께 사용하는 경우에는 시스템 프록시가 켜져 있어도 다른 도구가 설정을 다시 덮어쓸 수 있습니다. 테스트할 때는 다른 VPN 앱과 별도의 프록시 설정을 잠시 끄고 ClashX Pro만 활성화하세요. 테스트가 끝난 뒤에도 프록시가 자동으로 해제된다면 시스템 설정의 네트워크 항목에서 현재 서비스의 프록시 상태를 확인합니다.
로그인 항목과 백그라운드 동작
맥을 켤 때마다 사용하려면 ClashX Pro의 로그인 시 자동 실행 옵션을 활성화할 수 있습니다. 최신 macOS에서는 시스템 설정의 일반 › 로그인 항목에서 백그라운드 실행이 차단되어 있지 않은지도 확인해야 합니다. 메뉴 막대 아이콘이 보이지 않는다고 앱이 종료되었다고 단정하지 말고, 응용 프로그램 폴더에서 다시 실행한 뒤 로그인 항목 등록 상태를 점검하세요.
TUN 방식의 전체 트래픽 모드와 시스템 프록시 방식은 서로 다릅니다. 시스템 프록시는 해당 설정을 따르는 애플리케이션을 중심으로 동작하고, 모든 앱이나 DNS 요청을 자동으로 처리한다고 보장하지 않습니다. ClashX Pro에서 제공하는 기능과 현재 커널의 지원 범위를 확인한 뒤 필요한 경우 mihomo 기반의 최신 클라이언트를 검토하는 것이 좋습니다. 오래된 클라이언트에 최신 커널 전용 설정을 그대로 넣으면 설정 오류가 발생할 수 있습니다.
권한을 허용해도 연결되지 않을 때
권한 승인과 프록시 연결은 별개의 단계입니다. 권한은 네트워크 설정을 변경할 수 있게 할 뿐이며, 실제 연결에는 정상적인 구독 구성, 선택된 노드, 올바른 프록시 모드가 모두 필요합니다. 먼저 구성과 노드가 표시되는지 확인한 뒤 시스템 프록시를 다시 켜세요.
구독 추가와 첫 노드 선택
ClashX Pro를 처음 실행하면 노드가 비어 있을 수 있습니다. 이 상태에서는 앱 설치가 정상이어도 연결할 대상이 없으므로, 서비스 제공사가 발급한 구독 URL을 Profiles 또는 설정 화면에 추가해야 합니다. 구독 URL은 계정 토큰이 포함된 인증 정보이므로 다른 사람에게 전달하거나 공개 게시물에 붙여넣지 마세요.
- 서비스 제공사의 관리 페이지에서 구독 URL을 복사합니다. 주소 전체가 선택되었는지, 중간에 줄바꿈이나 공백이 들어가지 않았는지 확인합니다.
- ClashX Pro 메뉴 막대 아이콘을 열고 프로파일 또는 설정 화면에서 URL 기반 구성 추가 항목을 선택합니다.
- 복사한 URL을 붙여넣고 구성 이름을 입력한 뒤 확인합니다. 이름은 “2026-08 기본 구성”처럼 알아보기 쉬운 표현을 사용하면 됩니다.
- 다운로드가 끝나면 프로파일 목록에서 해당 구성을 선택해 활성화합니다. 가져오기만 하고 활성화하지 않으면 노드 목록이 바뀌지 않을 수 있습니다.
- Proxy 또는 노드 선택 화면에서 먼저 지연 시간이 낮고 상태가 정상으로 표시되는 노드를 선택합니다.
구독을 추가할 때는 URL을 브라우저 주소창에 먼저 붙여넣어 무조건 페이지가 열리는지 시험할 필요는 없습니다. 구독 응답은 일반 웹페이지가 아니라 Clash 형식의 YAML 또는 Base64 기반 데이터일 수 있기 때문입니다. 브라우저에서 알아보기 어려운 문자열이 표시되거나 다운로드가 시작되어도 이상한 현상이 아닙니다. 중요한 것은 클라이언트가 프로파일을 정상적으로 읽고 노드와 프록시 그룹을 표시하는지입니다.
가져오기에 실패하면 먼저 URL 만료 여부와 계정 사용량 제한을 확인합니다. 다음으로 현재 네트워크에서 구독 서버에 접근할 수 있는지 살펴봅니다. 구독 주소가 해외 서버에 있고 직접 연결이 차단되는 환경이라면, 이미 작동하는 임시 프록시를 사용해 갱신해야 할 수 있습니다. TLS 오류가 발생하면 macOS의 날짜와 시간이 자동으로 설정되어 있는지 확인하세요. 시스템 시간이 크게 어긋나면 HTTPS 인증서 검증이 실패할 수 있습니다.
구독을 여러 번 추가하지 마세요
갱신이 느리다고 같은 URL을 반복해서 추가하면 동일한 프로파일이 여러 개 생기고, 어느 구성이 실제로 활성화되었는지 혼동하기 쉽습니다. 기존 프로파일의 업데이트 버튼을 먼저 사용하고, URL이 재발급된 경우에만 이전 항목을 삭제한 뒤 새로 추가하세요.
연결 테스트와 기본 설정 점검
프로파일과 노드를 선택했다면 연결 상태를 단계적으로 확인합니다. 처음부터 모든 앱을 열어보는 것보다 ClashX Pro의 연결 표시, 시스템 프록시 상태, 브라우저 접속 순서로 점검하면 문제가 발생한 위치를 빠르게 좁힐 수 있습니다.
- 메뉴 막대 아이콘을 열어 선택된 프로파일과 노드가 실제로 표시되는지 확인합니다.
- 프록시 모드를 Rule 또는 Global 중 하나로 설정합니다. 처음 테스트할 때는 규칙 파일의 영향을 줄이기 위해 Global을 잠시 사용할 수 있습니다.
- 시스템 프록시를 켜고 현재 Wi-Fi 서비스에 적용되었는지 확인합니다.
- 브라우저에서 IP 확인 페이지와 일반 웹사이트를 각각 열어 출구 IP 변경 여부와 웹 접속 여부를 확인합니다.
- 테스트가 끝나면 Rule 모드로 되돌리고, 국내 서비스와 해외 서비스가 의도한 정책 그룹으로 분기되는지 확인합니다.
| 증상 | 가능성이 높은 원인 | 우선 조치 |
|---|---|---|
| 메뉴 막대 아이콘이 보이지 않음 | 앱이 종료되었거나 로그인 항목이 차단됨 | 응용 프로그램 폴더에서 다시 실행하고 로그인 항목 확인 |
| 노드 목록이 비어 있음 | 프로파일 미활성화 또는 구독 갱신 실패 | 프로파일 선택 상태와 URL 만료 여부 확인 |
| 노드는 보이지만 웹사이트가 열리지 않음 | 시스템 프록시 미적용 또는 노드 장애 | 프록시 상태와 다른 노드의 접속 결과 비교 |
| Global에서는 열리지만 Rule에서는 실패 | 규칙 순서나 정책 그룹 설정 문제 | 해당 도메인의 매칭 규칙과 기본 출구 확인 |
| 잠시 후 연결이 끊김 | 노드 만료, 구독 제한, 다른 VPN과 충돌 | Clash 로그와 서비스 제공사 상태를 함께 점검 |
Global 모드는 모든 요청을 선택한 하나의 프록시 출구로 보내기 때문에 첫 연결 테스트에 편리하지만, 장시간 사용할 때 항상 최적의 방식은 아닙니다. Rule 모드에서는 규칙 파일의 위에서 아래 순서대로 매칭되며 첫 번째로 일치한 정책이 적용됩니다. 따라서 노드가 정상이어도 특정 도메인이 DIRECT로 잘못 분류되면 접속이 실패할 수 있습니다. 반대로 국내 서비스까지 불필요하게 프록시로 보내면 지연과 트래픽 사용량이 늘어날 수 있습니다.
DNS 문제가 의심되면 브라우저만으로 결론을 내리지 말고 Clash 로그와 macOS의 DNS 상태를 함께 확인하세요. 시스템 프록시를 켠 것만으로 모든 DNS 요청이 Clash를 통과하는 것은 아닙니다. DNS 유출을 줄이거나 전체 트래픽을 처리해야 한다면 사용 중인 클라이언트와 커널이 TUN, DNS 가로채기, fake-ip 같은 기능을 실제로 지원하는지 확인한 뒤 설정을 적용해야 합니다.
업데이트와 사용 중 문제를 줄이는 관리 방법
ClashX Pro가 정상적으로 실행되더라도 macOS 업데이트 이후 권한이나 시스템 프록시 설정이 초기화될 수 있습니다. 업데이트 후 웹사이트가 열리지 않으면 먼저 프로파일을 수정하기보다 메뉴 막대 아이콘의 실행 상태와 시스템 프록시 적용 여부를 확인하세요. 네트워크 서비스가 Wi-Fi에서 유선 어댑터로 바뀐 경우에도 이전 서비스에만 프록시가 남아 있을 수 있습니다.
프로파일은 가능하면 원본 파일과 구분해 관리합니다. 서비스 제공사가 내려준 구성을 직접 편집할 수 없다면, 클라이언트의 모드 선택과 노드 선택부터 점검하고 별도 오버라이드 기능이 있는 경우에만 작은 변경을 추가하세요. YAML의 들여쓰기, 콜론, 따옴표가 잘못되면 전체 구성을 읽지 못할 수 있으므로 내용을 수정하기 전 원본을 복사해 보관하는 것이 좋습니다.
사용하지 않을 때는 시스템 프록시를 끄는 습관도 필요합니다. ClashX Pro를 종료했는데 시스템 프록시만 남아 있으면 일반 앱의 인터넷 접속이 실패할 수 있습니다. 메뉴 막대에서 앱을 종료하기 전에 시스템 프록시를 해제하고, 네트워크 설정에서 프록시 서버 주소가 남아 있지 않은지 확인하면 이런 문제를 예방할 수 있습니다.
Apple Silicon 맥에서 ClashX Pro의 설치와 첫 연결이 완료되었다면 다음 순서는 규칙 모드의 분기 결과, DNS 처리 방식, 자동 실행 여부를 자신의 사용 환경에 맞게 조정하는 것입니다. 클라이언트가 오래된 버전이거나 최신 구독의 프로토콜을 지원하지 않는다면 설정을 반복해서 고치기보다 mihomo 기반 클라이언트와의 호환성을 비교하는 편이 효율적입니다.
다음 단계: 안전한 기본값으로 전환하기
첫 테스트에서는 Global 모드와 하나의 정상 노드를 사용해 연결 경로를 단순하게 만들고, 접속이 확인된 뒤 Rule 모드로 전환하는 순서가 좋습니다. 이후 국내 도메인은 DIRECT, 해외 도메인은 프록시 그룹으로 보내도록 규칙을 점검하고, 필요하지 않은 노드와 중복 프로파일을 정리하세요. 이렇게 단계적으로 바꾸면 설치 문제와 설정 문제를 서로 혼동하지 않을 수 있습니다.
ClashX Pro의 메뉴가 익숙하지 않거나 TUN과 DNS 설정까지 확인해야 한다면 기본 설치를 마친 뒤 전체 사용 흐름을 설명한 튜토리얼을 참고하세요.
Clash 클라이언트 다운로드
규칙 분리를 적용하려면 먼저 클라이언트가 트래픽을 인계받아야 합니다. 다운로드 센터에서 사용 중인 플랫폼에 맞는 클라이언트를 선택한 뒤, 다시 가이드로 돌아와 시스템 프록시 또는 TUN 인계를 완료하세요.