ClashX Pro 安裝教學:M1~M4 Mac 新手圖解指南

這篇文章適合第一次在 M 系列 Mac 安裝代理工具的使用者,會逐步示範 ClashX Pro 的下載、權限處理、訂閱匯入與連線測試,避免常見的啟動失敗。

ClashX Pro 與 M1~M4 Mac 的相容性

ClashX Pro 是 macOS 上常見的 Clash 圖形介面用戶端,負責管理設定檔、節點、代理模式與系統代理;真正執行規則比對、DNS 處理與流量轉發的仍然是內建核心。M1、M2、M3、M4 都使用 Apple Silicon 架構,和早期 Intel Mac 的差異主要集中在處理器架構、應用程式簽章、Rosetta 2 轉譯層與系統權限流程。

安裝前先確認下載到的版本是否支援目前的 macOS。若安裝包是 Intel 版本,macOS 通常會透過 Rosetta 2 執行 x86_64 應用程式;若系統尚未安裝 Rosetta,首次開啟時會要求下載相關元件。這種方式可以讓部分舊版用戶端啟動,但不代表所有功能都完全相容,尤其是 TUN、系統擴充功能、背景輔助程式與新版 macOS 的網路權限。

ClashX Pro 的介面名稱可能因版本或漢化內容不同而略有差異,例如「Profiles」可能顯示為「設定檔」,「Set as system proxy」可能顯示為「設為系統代理」。不要只看選單名稱判斷是否成功,應同時觀察 macOS 頂端選單列圖示、系統代理開關、目前設定檔狀態與瀏覽器的實際連線結果。

檢查項目 建議做法 常見影響
Mac 晶片 在「系統設定 › 一般 › 關於本機」查看 M1~M4 型號 確認是否需要 Rosetta 2
macOS 版本 先查看用戶端的支援範圍,再決定是否安裝 舊版用戶端可能無法正常請求權限
安裝包架構 優先選 Apple Silicon 或 Universal 版本 Intel 版本可能依賴 Rosetta 2
訂閱連結 準備服務商提供的完整 HTTPS 訂閱網址 沒有訂閱時不會出現節點清單

先確認用戶端狀態

ClashX Pro 的不同發行版本在核心能力與新版 macOS 相容性上可能有差異。若安裝後無法啟動、系統代理反覆失效或 TUN 無法建立,先查看關於頁面的核心名稱與版本,不要直接套用其他 mihomo 用戶端的所有設定。

下載與安裝 ClashX Pro

建議從本站下載中心取得適合 macOS 的安裝包,並依頁面標示選擇 Apple Silicon 或 Universal 版本。M 系列 Mac 不需要另外尋找「M1 專用」「M2 專用」或「M4 專用」三套程式;只要應用程式支援 Apple Silicon,同一個版本通常即可覆蓋 M1 到 M4。若只有 Intel 建置版本,也可以先安裝 Rosetta 2,但遇到系統整合功能異常時,應優先改用較新的相容版本。

  1. 下載完成後打開 .dmg 檔案,將 ClashX Pro 拖曳到「Applications」或「應用程式」資料夾,不要直接從下載資料夾長期執行。
  2. 在「應用程式」資料夾中找到 ClashX Pro,按住 Control 點擊圖示,選擇「打開」。首次啟動若出現無法驗證開發者的提示,進入「系統設定 › 隱私權與安全性」,在安全性區域找到該程式後選擇「仍要打開」。
  3. 若 macOS 顯示需要安裝 Rosetta,按提示完成安裝,輸入 Mac 登入密碼後重新啟動 ClashX Pro。Rosetta 是系統轉譯元件,不是訂閱服務,也不會替用戶端建立代理連線。
  4. 首次啟動後,確認頂端選單列出現 ClashX Pro 圖示。若 Dock 有圖示但選單列沒有狀態,先檢查程式是否被系統阻擋,再完全退出後重新開啟。

將程式放入「應用程式」資料夾還有一個實際好處:系統更新、登入項目與權限記錄會對應固定路徑。若每次都從不同位置執行同一個 App,macOS 可能把它視為不同程式,導致輔助程式權限或防火牆允許狀態反覆出現。

首次啟動的權限處理

ClashX Pro 要修改 macOS 的 HTTP、HTTPS 與 SOCKS 代理設定,通常需要輸入系統管理員密碼。這個密碼是 Mac 本機帳號的登入密碼,不是訂閱密碼,也不是節點密碼。允許安裝輔助程式後,用戶端才能在你按下系統代理開關時修改網路服務設定。

如果曾經按下「不允許」,可到「系統設定 › 隱私權與安全性」重新查看被阻擋的項目。不同 macOS 版本的頁面名稱可能略有不同,但重點是允許已確認來源的 ClashX Pro 輔助元件,不要為了排錯而一次開啟所有未知程式的權限。

匯入訂閱並檢查設定檔

安裝完成後,ClashX Pro 本身不會自動產生可用節點,必須匯入服務商提供的訂閱連結。訂閱連結通常是一段較長的 HTTPS 網址,其中含有帳號識別資訊。不要把它貼到公開聊天群組、截圖或放進可被他人取得的設定檔中;一旦外流,他人可能直接下載你的節點清單並消耗流量。

  1. 在服務商後台複製完整訂閱網址,確認網址從協定開頭到最後一個字元都已複製,不要混入換行或空格。
  2. 點擊選單列的 ClashX Pro 圖示,進入「Profiles」或「設定檔」,選擇從 URL 匯入、下載設定檔或相近名稱的功能。
  3. 貼上訂閱網址並確認下載。若介面要求設定檔名稱,可填入「日常設定」或「Mac 主用」等容易辨認的名稱。
  4. 下載完成後,在設定檔清單中點選這份檔案使其生效。只有下載而沒有啟用設定檔時,節點頁面可能仍是空白,或使用上一份已失效的設定。
  5. 回到 Proxy、代理或節點選單,先選擇一個延遲較低且狀態正常的節點,再進行系統代理測試。

訂閱更新與設定檔切換是兩個不同動作。更新只會重新下載內容,不一定會自動把新檔案設為目前使用中的設定;切換則是讓核心實際載入該檔案。如果更新後仍看不到新節點,先確認檔案下載時間是否改變,再手動選取最新設定檔。

匯入失敗的判斷順序

先用瀏覽器確認訂閱網址能否正常回應,再確認 Mac 的日期與時間是否自動校準,最後才檢查用戶端本身。若瀏覽器也無法開啟訂閱網址,問題通常在網址過期、服務商限制或目前網路無法連線,不是 ClashX Pro 的節點選擇問題。

載入前檢查設定檔

若用戶端提供設定檔預覽或錯誤提示,應先看 YAML 是否成功解析。縮排錯誤、重複欄位、未支援的代理協定都可能讓設定檔載入失敗。尤其是為 mihomo 編寫的設定含有 TUN、RULE-SET、GEOSITE 或新型代理協定時,舊核心可能顯示部分欄位不支援。此時不要任意刪除欄位,應改用與該核心相容的訂閱格式或更新用戶端。

開啟系統代理與連線測試

第一次測試建議從最簡單的系統代理開始,不要一開始就同時啟用 TUN、其他 VPN、瀏覽器獨立代理與多個網路工具。系統代理主要影響遵循 macOS 代理設定的應用程式,一般瀏覽器與許多桌面軟體會讀取 HTTP、HTTPS 或 SOCKS 設定;不遵循系統代理的遊戲、命令列工具與部分背景服務,不一定會被它接管。

  1. 在 ClashX Pro 的模式選單選擇 Rule。規則模式會依設定檔中的 rules 順序分流,適合日常使用。
  2. 在代理策略組中選擇一個可用節點或自動選擇組,確認策略組不是停留在空白、故障或 DIRECT
  3. 選擇「Set as system proxy」或「設為系統代理」,輸入 Mac 管理員密碼。成功後,macOS 網路服務的代理欄位應出現本機位址與連接埠。
  4. 先開啟一個平時可正常存取的網站,再開啟需要代理的測試網站。若前者正常、後者失敗,通常是規則或節點問題;若所有網站都失敗,先關閉系統代理並檢查本機連接埠。
  5. 回到 ClashX Pro 的連線記錄,查看請求命中了哪條規則以及使用哪個策略組。這比只反覆更換節點更容易找到原因。
現象 優先檢查項目 處理方向
選單列沒有圖示 程式是否被阻擋或立即退出 從「應用程式」重新開啟,查看隱私權與安全性提示
節點清單為空 設定檔是否成功下載並啟用 重新匯入訂閱,再手動選取最新設定檔
有節點但網站無法開啟 策略組、模式與規則命中結果 暫時切換 Global 做對照,再回到 Rule 排查
瀏覽器正常,命令列直連 命令列工具是否讀取系統代理 手動設定 HTTP_PROXY、HTTPS_PROXY 或使用 TUN
開關系統代理後沒有變化 macOS 網路服務與輔助程式權限 重新授權,並確認沒有其他 VPN 覆蓋代理設定

排查時可以暫時切換到 Global 模式。如果 Global 能連線而 Rule 不能,代表節點本身大致可用,問題集中在規則、DNS 或策略組選擇;如果兩種模式都不能連線,則應檢查訂閱有效性、節點狀態、系統時間與目前網路是否封鎖相關連線。測試完成後記得切回 Rule,避免所有本地網站都不必要地經過代理。

TUN 模式、自動啟動與日常維護

TUN 模式會建立虛擬網路介面,讓更多不遵循系統代理的流量進入 Clash 核心,通常也能處理部分命令列工具、遊戲或其他獨立網路程式。不過 TUN 需要額外的網路擴充功能或輔助權限,在不同版本的 ClashX Pro 與 macOS 上支援程度不一。新手應先確認 Rule 加系統代理已經穩定,再依用戶端提供的「增強模式」或「TUN」選項逐步啟用。

開啟 TUN 後,若 macOS 顯示需要允許網路內容過濾、系統擴充功能或新增 VPN 設定,請閱讀彈窗內容後再授權。授權完成後可能需要重新啟動用戶端,部分功能甚至需要重新啟動 Mac。若 TUN 開啟後出現無法上網、區域網路裝置消失或 DNS 異常,先關閉 TUN 恢復系統代理,再查看設定檔中的 tundns 與路由相關欄位。

登入啟動與訂閱更新

確認基本連線穩定後,再在 ClashX Pro 設定中開啟登入時自動啟動。macOS 也可以到「系統設定 › 一般 › 登入項目」查看是否允許 ClashX Pro 在背景執行。自動啟動不等於自動開啟系統代理;若用戶端啟動後代理仍是關閉狀態,需要另外確認「啟動時設為系統代理」或相近選項是否存在,並留意系統更新後權限可能被重置。

訂閱不必每次開機手動下載,但建議在服務商提供的更新週期內定期檢查一次。當節點大量失效、設定格式變更或服務商更換訂閱網址時,不要只重複點擊更新,應先確認新網址與核心相容性。長時間不用代理時,可關閉系統代理;關閉 ClashX Pro 前也要確認系統代理已解除,避免程式退出後 macOS 仍保留指向本機的代理設定。

M 系列 Mac 的穩定使用順序

先安裝相容版本,再完成 macOS 權限授權;先匯入並啟用設定檔,再選節點;先用 Rule 加系統代理確認瀏覽器連線,最後才測試 TUN 與自動啟動。按照這個順序,每次只改一個變數,遇到問題時才能快速定位是安裝、權限、訂閱、規則還是核心相容性。

下載 Clash 用戶端

規則分流的前提是用戶端先接管流量。前往下載中心依平台選擇用戶端,再回到教學文章完成系統代理或 TUN 接管設定。

下載Clash