ClashX Pro安装教程:Apple Silicon Mac图文步骤

如果你刚换上M系列Mac,想安装ClashX Pro却不清楚下载版本、系统权限和订阅配置怎么处理,本指南将按实际操作顺序带你完成安装、启动与基础验证。

安装前先确认:芯片、系统与安装包

ClashX Pro 是 macOS 上的图形客户端,负责展示配置、节点、代理模式和系统代理开关;真正执行规则匹配、DNS 处理与流量转发的是它内置的 Clash 内核。Apple Silicon Mac 使用 M1、M2、M3 或 M4 芯片时,安装重点不是简单地把 Intel 时代的教程照搬过来,而是先确认安装包架构、macOS 版本以及应用是否能够正常启动。

先点击屏幕左上角的苹果菜单,进入「关于本机」,查看「芯片」一栏。如果显示 Apple M1、Apple M2、Apple M3 或 Apple M4,说明当前是 Apple Silicon;如果显示 Intel,则是英特尔 Mac。也可以在终端执行 uname -m,返回 arm64 代表 Apple Silicon,返回 x86_64 代表 Intel。确认这一点很重要,因为不同架构的程序包不能混用,错误版本可能无法打开,也可能在启动后出现菜单栏图标不显示、代理开关无效等问题。

  • 优先选择 arm64 或 Universal。arm64 是为 Apple Silicon 编译的版本,Universal 同时包含 arm64 与 x86_64,通常兼容范围更广。
  • Intel 版本需要 Rosetta 2。如果下载页只有 x86_64 版本,macOS 可能提示安装 Rosetta。Rosetta 是苹果提供的兼容层,不是 ClashX Pro 本身的代理功能。
  • 检查系统版本。较新的 macOS 可能限制旧版应用的启动方式,过旧的系统也可能缺少新版客户端需要的组件。安装前应以客户端当前支持范围为准。
  • 准备有效订阅。客户端安装包不会自动生成节点。订阅链接通常由服务商提供,导入后才会出现代理节点和策略组。

不要把订阅链接当普通网址分享

订阅链接通常包含账号令牌,拿到链接的人可能直接下载你的配置并消耗流量。不要把它贴到公开聊天、截图、工单或代码仓库中;如果怀疑已经泄露,应在服务商后台重置订阅,再删除旧配置并导入新链接。

下载与首次打开:处理 macOS 安全提示

下载时应从可信的下载入口选择 ClashX Pro macOS 安装包,不要根据文件名猜测架构。常见文件形态是 .dmg 磁盘映像,也可能是压缩后的 .zip。下载完成后先确认文件已经完整保存,再进行安装。浏览器下载目录、桌面和「应用程序」目录都可以使用,但不建议直接从临时解压目录长期运行客户端。

  1. 打开下载好的 .dmg 文件,在弹出的窗口中把 ClashX Pro 拖入「Applications」或「应用程序」文件夹。如果文件是 .zip,先双击解压,再把应用拖入「应用程序」。
  2. 打开 Finder,进入「应用程序」,找到 ClashX Pro 后通过右键菜单选择「打开」。首次启动不要直接连续双击,这样更容易反复触发同一个安全提示。
  3. 如果 macOS 提示无法验证开发者,进入「系统设置」中的「隐私与安全性」,向下查看安全性提示,确认是刚才安装的应用后点击「仍要打开」。之后再次确认启动。
  4. 如果提示应用已损坏,先重新下载并确认没有把应用放在仍处于挂载状态的磁盘映像中。必要时将应用完整复制到「应用程序」后再打开,不要直接从 DMG 窗口运行。
  5. 启动成功后,ClashX Pro 通常不会显示普通窗口,而是在 macOS 菜单栏出现图标。点击菜单栏图标,可以看到配置、代理模式、系统代理和设置等入口。

Apple Silicon 上运行 Intel 版时,系统可能询问是否安装 Rosetta 2。保持网络可用并按提示安装即可。安装 Rosetta 只解决 x86_64 程序在 arm64 系统上的运行问题,不会自动修复订阅错误、内核不兼容或系统代理权限不足。若应用能够打开但后续功能异常,仍需回到客户端版本、内核能力和权限设置分别排查。

现象 优先检查项目 处理方向
双击后没有窗口或立即退出 应用架构、macOS 安全策略 确认 arm64/Universal,重新放入「应用程序」并从右键菜单打开
提示需要 Rosetta 当前使用的是 Intel 版本 安装 Rosetta,或改用 arm64/Universal 安装包
菜单栏没有图标 应用是否仍在运行、菜单栏空间是否不足 查看「活动监视器」,退出后重新启动并检查菜单栏
能打开但无法开启系统代理 权限、代理冲突、系统网络设置 关闭其他代理工具,重新授权后再测试

导入订阅:从 URL 加载配置

首次启动后,ClashX Pro 可能只有空白的配置列表,这是正常现象。节点信息不会因为安装客户端而自动出现,需要把服务商提供的订阅 URL 导入客户端。不同版本的菜单名称可能略有差异,常见入口位于菜单栏图标下的「配置」「Profiles」或「配置管理」中。

  1. 在浏览器或密码管理器中复制完整订阅链接。链接一般以 http://https:// 开头,复制时不要带引号,也不要混入换行和空格。
  2. 点击菜单栏中的 ClashX Pro 图标,进入「配置」或「Profiles」,寻找「从 URL 下载」「添加配置」或同类选项。
  3. 把订阅链接粘贴到地址栏,为配置填写一个容易识别的名称,例如「主订阅-2026-08」。名称只用于本地区分,不会改变节点内容。
  4. 确认下载,等待配置文件完成保存。回到配置列表后,点击这份配置使其成为当前生效配置。
  5. 打开节点或代理组列表,确认能看到服务器、地区或策略组。如果列表仍为空,先检查是否真的选中了刚下载的配置。

订阅更新和首次导入是两件事。首次导入负责创建本地配置,之后的更新则从原 URL 重新获取节点变化。节点过期、套餐变更或服务商调整规则后,需要在配置菜单中手动执行更新;如果客户端提供自动更新周期,也应确认更新地址仍然有效。不要把订阅内容直接当成普通 YAML 随意修改,因为服务商可能在文件中加入代理组、规则集、DNS 或脚本配置,手动改动后会增加更新冲突。

导入失败先分清是哪一段失败

如果点击下载后立即报错,可能是 URL 复制不完整、链接过期或当前网络无法访问订阅地址;如果配置下载成功但节点为空,可能是文件格式不适配当前内核;如果节点有列表但全部测试失败,则应检查节点有效期、系统时间和网络出口。不要只重复点击更新,应根据失败阶段定位原因。

系统权限与代理模式:完成第一次可用配置

导入配置后,先不要急着开启全部增强功能。ClashX Pro 的基础代理通常依赖 macOS 的系统代理设置,客户端会在系统网络设置中写入 HTTP、HTTPS 或 SOCKS 代理地址。启用时可能要求输入当前 macOS 用户密码,这是修改系统网络代理或安装辅助组件时的权限确认,并不等于订阅密码。

在菜单栏中找到代理模式后,第一次建议选择 Rule 或「规则模式」。规则模式按照配置中的 rules 顺序决定连接走代理还是直连,适合日常使用。Global 或「全局模式」会把符合客户端接管范围的请求统一交给当前节点,适合排查规则是否匹配;Direct 或「直连模式」用于临时关闭代理,方便与规则模式做对照。

  • 规则模式:通常用于长期运行,国内站点可以直连,其他目标根据配置交给代理组。
  • 全局模式:用于判断「节点不能用」还是「规则没有命中」。如果全局可用而规则不可用,问题多半在规则、DNS 或策略组选择。
  • 直连模式:用于确认本地网络是否正常。直连本身打不开某个目标,并不能证明 Clash 配置有问题。

系统代理开关与代理模式不是同一个开关。规则模式只决定流量应该走哪条路径,系统代理开关决定遵循 macOS 代理设置的应用是否把请求交给 ClashX Pro。常见的本地端口可能是 78907897 或配置文件指定的其他端口,不能只凭经验填写。查看客户端设置中的 HTTP、HTTPS、SOCKS 或 Mixed 端口,手动配置其他应用时使用 127.0.0.1 加对应端口。

mixed-port: 7890
allow-lan: false
mode: rule

上面的内容只是说明常见字段含义,不建议直接覆盖服务商提供的整份配置。mixed-port 是同时兼容 HTTP 与 SOCKS 的本地入口;allow-lan: false 表示不向局域网开放本地代理端口,个人 Mac 使用时更安全;mode: rule 表示采用规则分流。若需要让手机或局域网其他设备使用本机代理,还需要额外开启局域网访问、确认防火墙与监听地址,并承担暴露代理端口的风险。

安装后的验证:确认代理、DNS 与配置都正常

安装成功不等于配置已经可用。建议按照「节点连通性—系统代理—域名解析—规则分流」的顺序验证,每一步只检查一个变量。这样即使出现问题,也能快速知道故障发生在客户端启动、节点连接还是规则处理阶段。

  1. 在节点或策略组页面选择一个可用节点,执行延迟测试或连接测试。测试结果只说明客户端能否建立连接,不代表所有网站都能访问。
  2. 确认代理模式为 Rule,打开系统代理开关。随后重新打开浏览器,避免浏览器启动时缓存了旧的代理状态。
  3. 访问一个能够显示当前出口 IP 的检测页面,确认出口地区或地址已经发生变化。不要只看菜单栏图标,因为图标存在并不代表系统代理正在生效。
  4. 在终端执行 curl -I https://example.com 进行基础连通性测试。若终端没有遵循系统代理,可用客户端提供的本地端口进行单独测试。
  5. 打开国内站点和需要代理的站点各一个,查看 ClashX Pro 的连接日志,确认前者命中 DIRECT,后者命中代理策略组。实际规则名称可能不同,应以当前配置显示为准。
  6. 关闭系统代理后再次测试,比较开关前后的结果。若两次完全相同,可能是浏览器使用了独立代理、启用了内置安全 DNS,或测试目标本身没有经过系统代理。
验证结果 可能结论 下一步
节点测试失败,日志没有建立连接 节点过期、配置错误或网络无法访问服务器 更换节点,检查订阅更新和系统时间
节点测试成功,但浏览器出口没有变化 系统代理未开启或浏览器绕过系统代理 检查系统代理开关与浏览器代理设置
国外站点失败,日志命中 DIRECT 规则顺序或策略组选择不正确 查看连接详情,确认目标命中了哪条规则
域名打不开但 IP 可以访问 DNS 上游、fake-ip 兼容性或 DNS 污染问题 检查 DNS 设置,必要时切换 redir-host 做对照

ClashX Pro 的日志是排查问题的关键。日志中通常可以看到目标域名、连接类型、命中的规则和最终使用的策略组。看到 DIRECT 不一定是错误,它表示规则要求直连;看到代理节点名称也不代表节点一定成功建立连接,还要结合连接结果和错误信息判断。若某个应用完全没有出现在日志里,说明它可能没有使用系统代理,或者流量需要 TUN 一类的整机接管能力。

开机自启、更新与常见维护

确认基础代理可用后,再配置开机自启。ClashX Pro 通常可以在偏好设置中启用登录时启动或开机自动运行。开启后建议同时确认系统代理是否会随客户端启动而恢复,避免出现「客户端已经在菜单栏运行,但系统代理实际关闭」的情况。macOS 的「系统设置 › 通用 › 登录项」也可以查看应用是否被加入登录项。

Apple Silicon Mac 上长期使用时,建议固定以下维护习惯:

  • 保留一份可回退配置。订阅更新前记录当前正在使用的配置名称,更新后如果规则或策略组异常,可以快速切回上一份配置。
  • 不要同时运行多个代理客户端。ClashX Pro、其他 Clash 客户端、VPN 软件可能争抢系统代理、DNS 或虚拟网卡,导致端口占用和连接结果混乱。
  • 定期检查订阅状态。节点全部失效时,先确认套餐是否过期、订阅是否被重置,以及配置最后更新时间,不要立即删除客户端。
  • 谨慎启用 TUN 或增强模式。TUN 可以接管不遵循系统代理的应用,但需要额外权限,也可能影响局域网设备、虚拟机、开发工具和本地服务。基础规则模式稳定后再逐项开启。
  • 修改设置后清理旧状态。切换内核、端口或 DNS 后,退出并重新启动 ClashX Pro,再重启浏览器,避免旧连接和缓存让测试结果失真。

如果卸载 ClashX Pro,先关闭系统代理,再退出菜单栏客户端,最后把「应用程序」中的应用移到废纸篓。若系统中残留代理设置,应进入「系统设置 › 网络 › 当前网络 › 详细信息 › 代理」检查 HTTP、HTTPS、SOCKS 等项目是否仍指向本地端口。重新安装其他客户端前,尤其要确认这些项目已经恢复,否则即使 ClashX Pro 已经删除,浏览器也可能继续尝试连接不存在的本地代理。

推荐的首次完成标准

菜单栏客户端正常运行,当前配置已选中,节点测试能够建立连接,Rule 模式下系统代理生效,连接日志能显示规则命中,关闭客户端后系统代理也能恢复。达到这几个条件后,再考虑 TUN、局域网共享、复杂 DNS 和自定义规则等进阶功能。

完成安装后继续设置

如果你还没有准备安装包,或希望对照不同 macOS 客户端的内核、架构和功能差异,可以先查看下载中心,再按本文顺序完成安装、导入订阅与验证。

下载Clash