ClashX Pro macOS 系統代理怎麼設定?開關與自動啟用教學

這篇指南專為剛接觸 ClashX Pro 的 Mac 使用者整理,從選單列操作到系統代理開關逐步說明。完成後,Safari、Chrome 等支援系統代理的程式即可使用指定節點,遇到無法連線時也能按步驟排查。

ClashX Pro 的系統代理是什麼

ClashX Pro 是 macOS 上常見的選單列代理用戶端。啟動後,它會在背景執行 Clash 核心,提供 HTTP、HTTPS 與 SOCKS5 等本機代理服務;「系統代理」則是把 macOS 的網路代理設定指向這些本機埠號。開啟後,Safari、Chrome,以及大部分遵循 macOS 網路設定的桌面程式,會把網頁請求交給 ClashX Pro,再由目前選取的節點與規則決定直連或代理。

系統代理和「代理模式」不是同一個開關。代理模式決定流量如何分流,常見有 Rule、Global、Direct 三種;系統代理決定應用程式是否使用 ClashX Pro 提供的本機代理。即使目前選的是 Rule 模式,只要系統代理已開啟,符合規則的請求仍會進入 Clash;如果選的是 Direct,請求雖然可能經過本機代理埠,但最終會按照直連策略送出。

還要區分系統代理與 TUN。系統代理只接管願意讀取作業系統代理設定的應用程式,部分命令列工具、遊戲、虛擬機器、Docker 容器及自行建立連線的程式可能完全不受影響。TUN 則透過虛擬網路介面接管更底層的流量,適合需要全裝置代理的情境,但涉及額外權限與 DNS、路由設定。本文先聚焦 ClashX Pro 最常用、最容易上手的系統代理方式。

先記住兩個獨立概念

「系統代理」負責讓應用程式把請求交給 ClashX Pro;「Rule、Global、Direct」負責決定請求交給哪個出口。只開啟其中一項,未必能得到預期結果。

設定前先準備設定檔與節點

第一次操作時,先確認 ClashX Pro 已經載入一份有效設定檔。沒有設定檔時,選單列圖示可能正常顯示,但代理群組、節點與規則並不一定存在。設定檔通常由服務商提供訂閱網址,也可以是本機的 YAML 檔案。訂閱網址包含帳號識別資訊,應視同登入憑證處理,不要貼到公開貼文、聊天群組或截圖中。

  1. 開啟 ClashX Pro,確認右上角或選單列出現其圖示;如果沒有圖示,先到「系統設定 › 控制中心 › 選單列」確認相關項目沒有被隱藏。
  2. 點選選單列的 ClashX Pro 圖示,進入設定檔或 Profiles 相關選單,使用訂閱網址匯入設定,或選取已存在的本機 YAML 設定檔。
  3. 等待設定檔下載完成後,點選該設定檔使其生效。若清單中有多份設定,注意目前生效的檔案名稱,不要只更新未被啟用的檔案。
  4. 進入 Proxy、代理或策略群組頁面,選取一個可用節點。若設定檔使用自動選擇、延遲測試或 fallback 群組,先確認群組內確實有節點。

設定檔能載入,不代表節點一定可用。選取節點後可查看延遲測試結果;若全部節點都顯示超時,先檢查系統時間、目前網路是否能開啟訂閱網址,以及設定檔中的伺服器名稱與連接埠是否完整。不要在尚未確認節點可用時反覆切換系統代理,否則容易把「節點失效」誤判成「macOS 代理設定錯誤」。

檢查項目 正常狀態 異常時的常見原因
設定檔 已下載並標示為目前使用 網址過期、網路無法連線或檔案格式錯誤
代理群組 群組內列出節點或自動策略 訂閱內容為空、核心不支援某些節點協定
節點測試 能取得延遲或成功連線 節點到期、伺服器不可達或本地網路封鎖
本機埠 ClashX Pro 正在監聽設定的連接埠 埠號被其他程式佔用或核心尚未啟動

逐步開啟 macOS 系統代理

以下流程適用於大多數 ClashX Pro 版本。不同版本的選單文字可能略有差異,例如顯示為「Set as System Proxy」、「設定為系統代理」或「系統代理」,但功能位置都在選單列圖示的主選單附近。

  1. 確認 ClashX Pro 已啟動,且選單列能看到 ClashX Pro 圖示。若圖示呈現灰色、沒有可用設定檔或顯示核心未運作,先處理啟動問題。
  2. 點選選單列圖示,確認代理模式切換到 Rule。日常使用建議先採用規則模式,這樣能讓設定檔依網域、IP 或其他規則選擇直連與代理。
  3. 在同一個選單中選取一個代理群組或節點。若使用的是策略組,請確認策略組目前不是空白,也不是停留在不可用的節點。
  4. 點選 Set as System Proxy 或「設定為系統代理」。第一次執行時,macOS 可能要求輸入登入密碼或授權輔助程式;這是修改系統網路代理所需的權限提示。
  5. 開啟 Safari 或 Chrome,先重新載入一個頁面,再觀察 ClashX Pro 的連線記錄。若規則設定為代理,記錄中應能看到對應的網域與策略組。
  6. 測試完成後,再用同一個選單點選「取消系統代理」或取消勾選相同選項,確認關閉後瀏覽器不再經過 ClashX Pro。

ClashX Pro 常見本機混合連接埠是 7890,但實際值必須以目前設定檔為準。混合埠通常同時接受 HTTP 與 SOCKS5 請求,因此手動設定個別程式時,位址可填 127.0.0.1,連接埠填設定檔中的 mixed-port。若設定檔只有 portsocks-port,就必須依照對應協定填寫,不能把 SOCKS5 埠當成 HTTP 代理使用。

mixed-port: 7890
allow-lan: false
mode: rule

allow-lan: false 代表只允許本機使用代理,不對區域網路其他裝置開放。除非你明確需要讓同一個區域網路的手機或平板連入,否則不建議隨意開啟 allow-lan。若真的需要區網共享,還要確認 macOS 防火牆、路由器隔離設定與監聽位址,避免把本機代理埠暴露給不必要的裝置。

不要只看選單勾選狀態

「設定為系統代理」表示 macOS 的代理欄位已被寫入,但不代表節點、規則與 DNS 都一定正常。開啟後仍應透過瀏覽器頁面與 ClashX Pro 記錄交叉確認。

從 macOS 與瀏覽器確認是否生效

最簡單的驗證方式是先觀察代理開關,再用瀏覽器與終端機分別測試。測試前先關閉其他 VPN、代理軟體與瀏覽器擴充功能,避免多個代理層同時修改請求。若只想測試系統代理,不要同時開啟 TUN,否則即使系統代理關閉,TUN 仍可能接管流量。

檢查 macOS 網路設定

在 macOS 中打開「系統設定 › 網路」,選取目前使用的介面,例如 Wi-Fi 或乙太網路,再進入「詳細資訊 › 代理伺服器」。依 ClashX Pro 的實際設定檢查 HTTP 代理、HTTPS 代理或 SOCKS 代理欄位。不同 macOS 版本的介面名稱可能略有差異;有些版本會把 HTTP 與 HTTPS 分開列出,有些用戶端則透過單一系統代理設定同時寫入多個欄位。

如果系統代理已開啟,通常會看到代理伺服器位址為 127.0.0.1localhost,埠號則是 ClashX Pro 設定檔中的對應埠。若位址是舊用戶端、公司代理或其他 VPN 的地址,表示目前生效的不是 ClashX Pro 設定。手動修正前,先回到 ClashX Pro 點一次關閉,再重新開啟,避免兩個程式互相覆寫。

檢查瀏覽器與終端機

Safari 通常遵循 macOS 系統代理;Chrome 在 macOS 上也通常讀取系統網路設定,但擴充功能、企業管理設定或內建安全功能可能改變行為。先用一般視窗開啟測試頁面,再查看 ClashX Pro 的連線記錄。若頁面可以載入但記錄完全沒有新連線,可能是瀏覽器沒有使用系統代理、頁面由快取提供,或測試網域被規則判定為直連。

終端機工具不一定遵循 macOS 系統代理。可以使用下列指令明確指定 HTTP 代理進行對照測試:

curl -I -x http://127.0.0.1:7890 https://example.com
curl --socks5-hostname 127.0.0.1:7890 https://example.com

第一行測試 HTTP 代理,第二行測試 SOCKS5 並讓網域名稱透過代理解析。請把 7890 換成 ClashX Pro 實際使用的埠號。若明確指定代理的 curl 能成功,但瀏覽器不行,問題多半在系統代理開關、瀏覽器設定或快取;如果兩行都失敗,則應回頭檢查核心是否啟動、埠號是否正確,以及目前節點能否連線。

測試結果 較可能的結論 下一步
瀏覽器可用,ClashX Pro 有連線記錄 系統代理與核心均正常 再確認 Rule 模式下的分流結果
curl 指定代理可用,瀏覽器不可用 瀏覽器未套用系統代理或存在額外設定 檢查 macOS 代理欄位、擴充功能與企業設定
系統代理已開,但沒有任何連線記錄 應用程式未使用該代理,或規則判定直連 查看規則命中結果,再測試 Global 模式
curl 顯示 connection refused 本機埠沒有程式監聽 確認核心已啟動,並核對埠號

開機自動啟動與自動啟用策略

「開機自動啟動」和「自動開啟系統代理」是兩件事。前者只負責登入 macOS 後啟動 ClashX Pro;後者則負責啟動後把系統代理打開。不同版本的 ClashX Pro 可能只提供登入時啟動,不一定提供完全獨立的自動設定代理選項,因此要以目前版本的設定頁面與選單項目為準。

開啟登入時啟動

在 ClashX Pro 的偏好設定或一般設定中,尋找「Launch at Login」、「開機啟動」或「登入時啟動」選項。開啟後重新登入 macOS,再確認選單列是否出現 ClashX Pro 圖示。也可以到「系統設定 › 一般 › 登入項目」查看,確認 ClashX Pro 沒有被放在「允許在背景執行」的停用清單中。

若啟動後圖示出現,但設定檔沒有自動生效,應在設定檔頁面指定一份預設設定,並確認該檔案仍然存在。將設定檔放在會被清理的暫存資料夾,或把外接磁碟上的檔案移除,都可能造成每次登入後需要重新選檔。

選擇安全的自動代理方式

如果版本提供「啟動時設定為系統代理」之類的選項,可以搭配登入時啟動使用。建議先讓 ClashX Pro 載入設定檔、確認核心啟動後再寫入系統代理,避免 macOS 在核心尚未監聽本機埠時就把流量送往失效位址。若啟動順序經常造成無法連線,可以採用登入後手動點一次系統代理,這比讓所有應用程式長時間連到不存在的本機埠更容易排查。

長時間使用時,可採取以下策略:

  • 日常使用固定採用 Rule 模式,避免 Global 模式把所有網站與更新服務都送進節點。
  • 離開公共 Wi-Fi 或切換網路後,重新確認目前節點與設定檔是否仍然有效。
  • 暫時不需要代理時,關閉系統代理,不必退出 ClashX Pro;需要恢復時再開啟即可。
  • 使用公司網路、校園網路或需要登入的 Wi-Fi 時,先用 Direct 模式完成入口網站認證,再切回 Rule。

推薦的穩定流程

登入 macOS 後讓 ClashX Pro 自動啟動,確認設定檔與節點已載入,再開啟系統代理。若版本支援啟動後自動啟用,先用瀏覽器與記錄測試幾次,確認核心啟動順序穩定後再長期使用。

無法連線時的排查順序

開啟系統代理後完全無法上網,不要直接刪除設定檔或重裝程式。先按「系統代理開關、核心埠、節點、模式、DNS」的順序縮小範圍,通常能在幾分鐘內判斷是哪一層出問題。

  1. 先關閉系統代理做對照。如果關閉後網路立即恢復,代表 macOS 正在把請求送到某個無法使用的代理埠,或目前節點、規則存在問題;如果關閉後仍然無法連線,問題可能與本機網路、DNS 或其他 VPN 有關。
  2. 檢查 ClashX Pro 是否仍在執行。選單列圖示存在不一定代表核心正常,查看設定頁面或連線記錄,確認核心沒有反覆重啟。若本機埠被其他程式佔用,核心可能啟動失敗。
  3. 核對埠號。比較設定檔中的 mixed-portportsocks-port 與 macOS 代理欄位。常見錯誤是設定檔更新後埠號改變,但系統仍保留舊的 127.0.0.1 埠。
  4. 切換到 Global 做短時間測試。如果 Global 能連線而 Rule 不能,核心與節點大致正常,問題集中在規則順序、規則集更新或 DNS 分流。測試完成後切回 Rule,不建議長期使用 Global。
  5. 檢查 DNS 與瀏覽器設定。系統代理不一定接管所有 DNS 查詢。若頁面長時間轉圈、IP 連線正常但網域無法解析,查看 Clash DNS 設定、瀏覽器的安全 DNS,以及是否同時啟用了其他 VPN 或網路過濾工具。

如果只有某個網站或某個應用程式失效,先不要判定系統代理整體故障。該程式可能不遵循 macOS 系統代理,或者使用 UDP、QUIC、自訂 DNS、獨立代理設定。對瀏覽器而言,可以暫時停用代理擴充功能並關閉 QUIC 相關實驗設定作為對照;對命令列工具則應使用工具自身的代理參數或環境變數。

export http_proxy=http://127.0.0.1:7890
export https_proxy=http://127.0.0.1:7890
export all_proxy=socks5h://127.0.0.1:7890

上述環境變數只對目前終端機工作階段有效,且不會自動改變 Safari 或其他圖形介面的行為。測試完成後可以執行 unset http_proxy https_proxy all_proxy 清除,避免之後在關閉 ClashX Pro 時,命令列工具仍持續嘗試連到不存在的本機埠。

完成設定後的快速檢查表

完成一次完整設定後,可以用下表做最後確認。所有項目都符合時,ClashX Pro 的 macOS 系統代理基本上已經設定完成。

項目 應確認的狀態
ClashX Pro 已啟動,選單列圖示存在,核心沒有反覆重啟
設定檔 已選取有效設定檔,節點或策略組可以使用
代理模式 日常使用選 Rule,排查時才短暫切換 Global
系統代理 macOS 代理欄位指向 127.0.0.1 與正確埠號
瀏覽器測試 Safari 或 Chrome 載入頁面,ClashX Pro 能看到相應記錄
開機行為 登入項目與背景權限沒有停用,設定檔能在啟動後載入

如果你只需要讓 Safari、Chrome 等一般應用程式使用節點,開啟系統代理通常已經足夠;如果目標是接管遊戲、終端機、Docker 或所有 DNS 流量,再進一步研究 TUN 與 DNS 劫持。不要為了排查普通瀏覽器代理問題而同時修改多個層級,逐項測試更容易保留可回復的設定。

開始使用 ClashX Pro

先取得適合 macOS 的用戶端,再匯入設定檔、選擇節點並開啟系統代理。若仍不熟悉設定檔與規則模式,可先按完整流程逐步完成。

下載 Clash 用戶端

規則分流的前提是用戶端先接管流量。前往下載中心依平台選擇用戶端,再回到教學文章完成系統代理或 TUN 接管設定。

下載Clash