ClashX Pro macOS系统代理怎么设置?自动开关配置步骤

本文针对刚开始使用 ClashX Pro 的 macOS 用户,介绍系统代理的开启、关闭与自动切换方法。跟随界面步骤完成设置后,即可让支持系统代理的浏览器和应用使用 ClashX Pro 节点,并快速排查代理未生效的问题。

设置前先确认端口与运行状态

ClashX Pro 的系统代理功能,本质上是把 macOS 的 HTTP、HTTPS 与 SOCKS 代理地址改成 ClashX Pro 的本地监听地址。浏览器和大多数遵循系统代理的桌面应用,会读取这组设置并把请求交给 ClashX Pro,再由当前配置中的规则、策略组和节点决定直连还是代理。

因此,打开系统代理之前必须先确认 ClashX Pro 已经启动,并且至少有一份可用配置。只有客户端进程在本机监听端口,系统代理开关才有实际作用;如果客户端退出、配置没有载入,macOS 仍可能保留代理地址,结果就是网页全部超时。

  • 确认配置已选中。打开 ClashX Pro 菜单栏图标,进入配置列表,确认目标配置已经下载完成并处于当前生效状态。
  • 确认节点可用。在节点或策略组中选择一个节点,先用客户端的延迟测试或连接状态做基础判断。延迟测试成功不代表所有网站都能访问,但能排除配置完全失效的情况。
  • 确认本地端口。常见 HTTP/SOCKS 混合端口是 7890,也可能因为配置或客户端版本不同而变成 78977898 等。不要直接照抄端口,应该以 ClashX Pro 设置页面显示的值为准。

先记下原来的代理状态

如果 macOS 之前配置过公司代理、抓包工具或其他 VPN,建议先记录原有设置。ClashX Pro 关闭系统代理时通常会恢复之前的状态,但多个网络工具同时修改系统代理,可能导致恢复结果不完整。

开启 ClashX Pro 系统代理

ClashX Pro 常驻 macOS 菜单栏后,可以直接从菜单开启系统代理。不同构建版本的菜单文字可能略有差异,常见名称包括「Set as System Proxy」「设置为系统代理」或「系统代理」。它们指向的是同一个 macOS 网络设置开关。

  1. 打开 ClashX Pro,确认菜单栏右上角出现 ClashX Pro 图标。
  2. 点击菜单栏图标,先检查当前配置名称、代理模式和当前策略组。
  3. 在菜单中找到「Set as System Proxy」或「设置为系统代理」,点击后让该项显示为已勾选状态。
  4. 打开 Safari 或 Chrome 访问一个普通网页,观察 ClashX Pro 的连接日志是否出现对应请求。
  5. 如果网页仍然无法访问,把代理模式临时切换为「Global」,测试完成后再切回「Rule」进行日常分流。

系统代理开关与 Clash 的代理模式不是一回事。前者决定遵循系统设置的应用是否把请求交给 ClashX Pro,后者决定请求进入 Clash 后走哪条出口。两项必须同时正确:系统代理关闭时,规则模式不会自动接管浏览器;系统代理开启但模式为 Direct 时,请求仍会按照直连处理。

项目 常见选择 实际作用
系统代理 开启 让遵循 macOS 代理设置的应用连接到 ClashX Pro
Rule 规则模式 日常使用 按配置中的 rules 和策略组分流
Global 全局模式 排查问题时使用 让进入 Clash 的请求统一使用当前代理策略
Direct 直连模式 对照测试 不经过代理节点,便于确认问题是否来自代理链路

在 macOS 中检查系统代理是否生效

菜单栏显示系统代理已开启,只能证明客户端执行了开关操作,不能证明当前网络服务真的使用了这组代理。macOS 可以为 Wi-Fi、以太网等不同网络服务分别保存代理设置,所以切换网络后最好再检查一次。

  1. 打开「系统设置」,进入「网络」,选择当前正在使用的 Wi-Fi 或以太网服务。
  2. 点击「详细信息」或类似的网络详情入口,找到「代理」设置。
  3. 检查 Web 代理 HTTP、Secure Web 代理 HTTPS,必要时检查 SOCKS 代理是否指向 127.0.0.1
  4. 确认端口与 ClashX Pro 设置中的 HTTP 或混合端口一致,例如 7890
  5. 点击取消或完成返回网络页面,再重新打开浏览器测试。

如果系统代理页面中 HTTP 和 HTTPS 都显示为 127.0.0.1:7890,通常说明网页流量会进入 ClashX Pro。SOCKS 代理是否需要填写,要看具体客户端和应用:浏览器主要使用 HTTP/HTTPS 代理,终端工具、开发工具或支持 SOCKS5 的应用则可能需要单独读取 SOCKS 设置。

HTTP 代理:  127.0.0.1:7890
HTTPS 代理: 127.0.0.1:7890
SOCKS5:     127.0.0.1:7890

系统代理不是 TUN 模式

系统代理只能影响遵循 macOS 代理配置的应用,不能保证接管所有 UDP、后台服务、游戏、部分命令行程序或自行建立网络连接的软件。需要整机流量接管时,应根据客户端和 mihomo 内核支持情况考虑 TUN,而不是把系统代理开关当成完整 VPN。

设置开机自启与自动开关

想让 ClashX Pro 在每天使用时自动工作,通常要分别处理「登录后启动」和「系统代理开关」两个问题。客户端自动启动,并不一定代表系统代理已经自动开启;有些版本只会把程序放到菜单栏,仍需手动点击系统代理。

开启登录项

在 ClashX Pro 的偏好设置中查找「Launch at Login」「开机启动」或「登录时启动」选项。开启后,macOS 登录桌面时会启动客户端。设置完成后,也可以进入「系统设置 › 通用 › 登录项」,在「登录时打开」列表中确认 ClashX Pro 是否存在。

启用启动时设置代理

部分 ClashX Pro 构建提供「Set as System Proxy on Launch」「启动时设置系统代理」之类的选项。开启后,客户端启动时会尝试把 macOS 系统代理切换到本地端口。若设置页面没有这个选项,就需要使用菜单栏手动开启,或者使用 macOS 的快捷指令、登录项自动化;不要随意复制来源不明的脚本修改网络设置。

离开网络时关闭代理

在公司网络、校园网、酒店认证网络中,系统代理可能影响登录页、内网地址和局域网设备访问。离开日常网络前,可以点击菜单栏中的「Set as System Proxy」取消勾选;如果只是临时访问内网,先关闭系统代理,再测试路由器、打印机或 NAS 是否恢复正常。

使用场景 建议设置 原因
个人电脑日常浏览 登录启动 + Rule + 系统代理开启 国内外请求按规则分流,操作次数较少
测试某个网站 系统代理开启 + Global 排除规则误判造成的直连问题
访问路由器或公司内网 暂时关闭系统代理 避免内网域名和局域网地址被送入代理
使用不遵循系统代理的应用 单独配置代理或考虑 TUN 系统代理开关无法覆盖所有网络连接

系统代理未生效的排查顺序

遇到「ClashX Pro 显示已开启,但网页打不开」时,不要一开始就修改配置文件。先从本地进程、端口、模式和应用设置四个层面逐项排除,通常几分钟就能确定问题位置。

  1. 确认客户端没有退出。检查菜单栏是否仍有 ClashX Pro 图标。若图标消失,macOS 可能仍保留旧代理地址,但本地端口已经没有程序监听。
  2. 确认端口一致。对照 ClashX Pro 显示的 HTTP、SOCKS 或混合端口,再检查 macOS「网络 › 代理」中的端口。端口不一致时,浏览器会连接到错误地址。
  3. 确认当前模式。把 Rule 临时改成 Global。如果 Global 可以访问、Rule 不可以,问题通常在规则顺序、策略组选择或 DNS 分流,而不是系统代理开关。
  4. 确认节点和策略组。在客户端中选择一个明确可用的节点,避免策略组停留在故障节点、手动选择了空组,或自动测速结果尚未更新。
  5. 清除应用自己的代理设置。某些浏览器扩展、开发工具和终端应用会单独保存代理地址,可能覆盖系统代理。先关闭应用级代理、VPN 扩展和其他网络工具,再重新测试。
  6. 检查订阅与配置日志。如果节点全部超时、配置更新失败或 YAML 解析报错,重新更新订阅并查看日志。不要在未确认字段兼容性的情况下,把 mihomo 专用配置直接放进旧内核。
现象 优先检查 处理方向
所有应用都提示无法连接代理 客户端进程与本地端口 重新启动 ClashX Pro,核对 127.0.0.1 和端口
Global 能用,Rule 不能用 规则、策略组、DNS 查看请求命中的规则与实际出口
浏览器能用,终端不能用 终端是否读取系统代理 为终端工具单独设置 HTTP_PROXY 或 SOCKS5 代理
切换 Wi-Fi 后突然失效 网络服务的代理配置 在当前 Wi-Fi 服务中重新检查 HTTP/HTTPS 代理
内网设备无法访问 系统代理与局域网规则 暂时关闭系统代理,或为内网域名和网段设置 DIRECT

终端测试时,可以使用本地端口发起一个简单请求,例如 curl -x http://127.0.0.1:7890 https://example.com。如果命令返回网页内容,说明 HTTP 代理端口基本可用;如果提示连接被拒绝,优先检查端口和客户端监听状态。测试域名仅作为示例,实际访问结果还会受到当前配置规则和节点状态影响。

一套适合日常使用的配置组合

对大多数 macOS 用户来说,可以把 ClashX Pro 的日常状态固定为「登录启动、Rule 模式、系统代理开启、局域网直连」。需要排查某个站点时,再短暂切换 Global;需要访问公司内网、路由器或打印机时,关闭系统代理或确认配置中已有正确的内网直连规则。

  • 启动项:开启登录启动,避免客户端没有运行却保留系统代理地址。
  • 代理模式:日常使用 Rule,测试链路时使用 Global,完全停用时使用 Direct 或关闭系统代理。
  • 端口:统一记住 ClashX Pro 当前的本地端口,不要混用其他客户端的 7890、7897 或自定义端口。
  • 应用范围:浏览器和多数桌面应用可以使用系统代理;不遵循系统代理的程序需要单独配置或使用 TUN。
  • 网络切换:更换 Wi-Fi、以太网或 VPN 后,重新检查 macOS 当前网络服务的代理状态。

完成判断

菜单栏客户端正在运行、配置已选中、系统代理指向 127.0.0.1 的正确端口、Rule 模式下日志能看到浏览器请求,并且 Global 与 Rule 的切换结果符合预期,就说明 ClashX Pro 的 macOS 系统代理链路已经基本设置完成。

继续使用 ClashX Pro

如果还没有安装客户端,或需要重新导入配置,可以先查看下载中心与基础教程。完成系统代理设置后,再根据实际需求调整规则分流、DNS 与 TUN,不建议一开始同时修改多个模块。

下载Clash