ClashX Pro macOS系统代理怎么设置?自动开关配置步骤
本文针对刚开始使用 ClashX Pro 的 macOS 用户,介绍系统代理的开启、关闭与自动切换方法。跟随界面步骤完成设置后,即可让支持系统代理的浏览器和应用使用 ClashX Pro 节点,并快速排查代理未生效的问题。
设置前先确认端口与运行状态
ClashX Pro 的系统代理功能,本质上是把 macOS 的 HTTP、HTTPS 与 SOCKS 代理地址改成 ClashX Pro 的本地监听地址。浏览器和大多数遵循系统代理的桌面应用,会读取这组设置并把请求交给 ClashX Pro,再由当前配置中的规则、策略组和节点决定直连还是代理。
因此,打开系统代理之前必须先确认 ClashX Pro 已经启动,并且至少有一份可用配置。只有客户端进程在本机监听端口,系统代理开关才有实际作用;如果客户端退出、配置没有载入,macOS 仍可能保留代理地址,结果就是网页全部超时。
- 确认配置已选中。打开 ClashX Pro 菜单栏图标,进入配置列表,确认目标配置已经下载完成并处于当前生效状态。
- 确认节点可用。在节点或策略组中选择一个节点,先用客户端的延迟测试或连接状态做基础判断。延迟测试成功不代表所有网站都能访问,但能排除配置完全失效的情况。
- 确认本地端口。常见 HTTP/SOCKS 混合端口是
7890,也可能因为配置或客户端版本不同而变成7897、7898等。不要直接照抄端口,应该以 ClashX Pro 设置页面显示的值为准。
先记下原来的代理状态
如果 macOS 之前配置过公司代理、抓包工具或其他 VPN,建议先记录原有设置。ClashX Pro 关闭系统代理时通常会恢复之前的状态,但多个网络工具同时修改系统代理,可能导致恢复结果不完整。
开启 ClashX Pro 系统代理
ClashX Pro 常驻 macOS 菜单栏后,可以直接从菜单开启系统代理。不同构建版本的菜单文字可能略有差异,常见名称包括「Set as System Proxy」「设置为系统代理」或「系统代理」。它们指向的是同一个 macOS 网络设置开关。
- 打开 ClashX Pro,确认菜单栏右上角出现 ClashX Pro 图标。
- 点击菜单栏图标,先检查当前配置名称、代理模式和当前策略组。
- 在菜单中找到「Set as System Proxy」或「设置为系统代理」,点击后让该项显示为已勾选状态。
- 打开 Safari 或 Chrome 访问一个普通网页,观察 ClashX Pro 的连接日志是否出现对应请求。
- 如果网页仍然无法访问,把代理模式临时切换为「Global」,测试完成后再切回「Rule」进行日常分流。
系统代理开关与 Clash 的代理模式不是一回事。前者决定遵循系统设置的应用是否把请求交给 ClashX Pro,后者决定请求进入 Clash 后走哪条出口。两项必须同时正确:系统代理关闭时,规则模式不会自动接管浏览器;系统代理开启但模式为 Direct 时,请求仍会按照直连处理。
| 项目 | 常见选择 | 实际作用 |
|---|---|---|
| 系统代理 | 开启 | 让遵循 macOS 代理设置的应用连接到 ClashX Pro |
| Rule 规则模式 | 日常使用 | 按配置中的 rules 和策略组分流 |
| Global 全局模式 | 排查问题时使用 | 让进入 Clash 的请求统一使用当前代理策略 |
| Direct 直连模式 | 对照测试 | 不经过代理节点,便于确认问题是否来自代理链路 |
在 macOS 中检查系统代理是否生效
菜单栏显示系统代理已开启,只能证明客户端执行了开关操作,不能证明当前网络服务真的使用了这组代理。macOS 可以为 Wi-Fi、以太网等不同网络服务分别保存代理设置,所以切换网络后最好再检查一次。
- 打开「系统设置」,进入「网络」,选择当前正在使用的 Wi-Fi 或以太网服务。
- 点击「详细信息」或类似的网络详情入口,找到「代理」设置。
- 检查 Web 代理 HTTP、Secure Web 代理 HTTPS,必要时检查 SOCKS 代理是否指向
127.0.0.1。 - 确认端口与 ClashX Pro 设置中的 HTTP 或混合端口一致,例如
7890。 - 点击取消或完成返回网络页面,再重新打开浏览器测试。
如果系统代理页面中 HTTP 和 HTTPS 都显示为 127.0.0.1:7890,通常说明网页流量会进入 ClashX Pro。SOCKS 代理是否需要填写,要看具体客户端和应用:浏览器主要使用 HTTP/HTTPS 代理,终端工具、开发工具或支持 SOCKS5 的应用则可能需要单独读取 SOCKS 设置。
HTTP 代理: 127.0.0.1:7890
HTTPS 代理: 127.0.0.1:7890
SOCKS5: 127.0.0.1:7890
系统代理不是 TUN 模式
系统代理只能影响遵循 macOS 代理配置的应用,不能保证接管所有 UDP、后台服务、游戏、部分命令行程序或自行建立网络连接的软件。需要整机流量接管时,应根据客户端和 mihomo 内核支持情况考虑 TUN,而不是把系统代理开关当成完整 VPN。
设置开机自启与自动开关
想让 ClashX Pro 在每天使用时自动工作,通常要分别处理「登录后启动」和「系统代理开关」两个问题。客户端自动启动,并不一定代表系统代理已经自动开启;有些版本只会把程序放到菜单栏,仍需手动点击系统代理。
开启登录项
在 ClashX Pro 的偏好设置中查找「Launch at Login」「开机启动」或「登录时启动」选项。开启后,macOS 登录桌面时会启动客户端。设置完成后,也可以进入「系统设置 › 通用 › 登录项」,在「登录时打开」列表中确认 ClashX Pro 是否存在。
启用启动时设置代理
部分 ClashX Pro 构建提供「Set as System Proxy on Launch」「启动时设置系统代理」之类的选项。开启后,客户端启动时会尝试把 macOS 系统代理切换到本地端口。若设置页面没有这个选项,就需要使用菜单栏手动开启,或者使用 macOS 的快捷指令、登录项自动化;不要随意复制来源不明的脚本修改网络设置。
离开网络时关闭代理
在公司网络、校园网、酒店认证网络中,系统代理可能影响登录页、内网地址和局域网设备访问。离开日常网络前,可以点击菜单栏中的「Set as System Proxy」取消勾选;如果只是临时访问内网,先关闭系统代理,再测试路由器、打印机或 NAS 是否恢复正常。
| 使用场景 | 建议设置 | 原因 |
|---|---|---|
| 个人电脑日常浏览 | 登录启动 + Rule + 系统代理开启 | 国内外请求按规则分流,操作次数较少 |
| 测试某个网站 | 系统代理开启 + Global | 排除规则误判造成的直连问题 |
| 访问路由器或公司内网 | 暂时关闭系统代理 | 避免内网域名和局域网地址被送入代理 |
| 使用不遵循系统代理的应用 | 单独配置代理或考虑 TUN | 系统代理开关无法覆盖所有网络连接 |
系统代理未生效的排查顺序
遇到「ClashX Pro 显示已开启,但网页打不开」时,不要一开始就修改配置文件。先从本地进程、端口、模式和应用设置四个层面逐项排除,通常几分钟就能确定问题位置。
- 确认客户端没有退出。检查菜单栏是否仍有 ClashX Pro 图标。若图标消失,macOS 可能仍保留旧代理地址,但本地端口已经没有程序监听。
- 确认端口一致。对照 ClashX Pro 显示的 HTTP、SOCKS 或混合端口,再检查 macOS「网络 › 代理」中的端口。端口不一致时,浏览器会连接到错误地址。
- 确认当前模式。把 Rule 临时改成 Global。如果 Global 可以访问、Rule 不可以,问题通常在规则顺序、策略组选择或 DNS 分流,而不是系统代理开关。
- 确认节点和策略组。在客户端中选择一个明确可用的节点,避免策略组停留在故障节点、手动选择了空组,或自动测速结果尚未更新。
- 清除应用自己的代理设置。某些浏览器扩展、开发工具和终端应用会单独保存代理地址,可能覆盖系统代理。先关闭应用级代理、VPN 扩展和其他网络工具,再重新测试。
- 检查订阅与配置日志。如果节点全部超时、配置更新失败或 YAML 解析报错,重新更新订阅并查看日志。不要在未确认字段兼容性的情况下,把 mihomo 专用配置直接放进旧内核。
| 现象 | 优先检查 | 处理方向 |
|---|---|---|
| 所有应用都提示无法连接代理 | 客户端进程与本地端口 | 重新启动 ClashX Pro,核对 127.0.0.1 和端口 |
| Global 能用,Rule 不能用 | 规则、策略组、DNS | 查看请求命中的规则与实际出口 |
| 浏览器能用,终端不能用 | 终端是否读取系统代理 | 为终端工具单独设置 HTTP_PROXY 或 SOCKS5 代理 |
| 切换 Wi-Fi 后突然失效 | 网络服务的代理配置 | 在当前 Wi-Fi 服务中重新检查 HTTP/HTTPS 代理 |
| 内网设备无法访问 | 系统代理与局域网规则 | 暂时关闭系统代理,或为内网域名和网段设置 DIRECT |
终端测试时,可以使用本地端口发起一个简单请求,例如 curl -x http://127.0.0.1:7890 https://example.com。如果命令返回网页内容,说明 HTTP 代理端口基本可用;如果提示连接被拒绝,优先检查端口和客户端监听状态。测试域名仅作为示例,实际访问结果还会受到当前配置规则和节点状态影响。
一套适合日常使用的配置组合
对大多数 macOS 用户来说,可以把 ClashX Pro 的日常状态固定为「登录启动、Rule 模式、系统代理开启、局域网直连」。需要排查某个站点时,再短暂切换 Global;需要访问公司内网、路由器或打印机时,关闭系统代理或确认配置中已有正确的内网直连规则。
- 启动项:开启登录启动,避免客户端没有运行却保留系统代理地址。
- 代理模式:日常使用 Rule,测试链路时使用 Global,完全停用时使用 Direct 或关闭系统代理。
- 端口:统一记住 ClashX Pro 当前的本地端口,不要混用其他客户端的 7890、7897 或自定义端口。
- 应用范围:浏览器和多数桌面应用可以使用系统代理;不遵循系统代理的程序需要单独配置或使用 TUN。
- 网络切换:更换 Wi-Fi、以太网或 VPN 后,重新检查 macOS 当前网络服务的代理状态。
完成判断
菜单栏客户端正在运行、配置已选中、系统代理指向 127.0.0.1 的正确端口、Rule 模式下日志能看到浏览器请求,并且 Global 与 Rule 的切换结果符合预期,就说明 ClashX Pro 的 macOS 系统代理链路已经基本设置完成。