ClashX Pro macOS 系統代理怎麼設定?開關與自動啟用教學
這篇指南專為剛接觸 ClashX Pro 的 Mac 使用者整理,從選單列操作到系統代理開關逐步說明。完成後,Safari、Chrome 等支援系統代理的程式即可使用指定節點,遇到無法連線時也能按步驟排查。
ClashX Pro 的系統代理是什麼
ClashX Pro 是 macOS 上常見的選單列代理用戶端。啟動後,它會在背景執行 Clash 核心,提供 HTTP、HTTPS 與 SOCKS5 等本機代理服務;「系統代理」則是把 macOS 的網路代理設定指向這些本機埠號。開啟後,Safari、Chrome,以及大部分遵循 macOS 網路設定的桌面程式,會把網頁請求交給 ClashX Pro,再由目前選取的節點與規則決定直連或代理。
系統代理和「代理模式」不是同一個開關。代理模式決定流量如何分流,常見有 Rule、Global、Direct 三種;系統代理決定應用程式是否使用 ClashX Pro 提供的本機代理。即使目前選的是 Rule 模式,只要系統代理已開啟,符合規則的請求仍會進入 Clash;如果選的是 Direct,請求雖然可能經過本機代理埠,但最終會按照直連策略送出。
還要區分系統代理與 TUN。系統代理只接管願意讀取作業系統代理設定的應用程式,部分命令列工具、遊戲、虛擬機器、Docker 容器及自行建立連線的程式可能完全不受影響。TUN 則透過虛擬網路介面接管更底層的流量,適合需要全裝置代理的情境,但涉及額外權限與 DNS、路由設定。本文先聚焦 ClashX Pro 最常用、最容易上手的系統代理方式。
先記住兩個獨立概念
「系統代理」負責讓應用程式把請求交給 ClashX Pro;「Rule、Global、Direct」負責決定請求交給哪個出口。只開啟其中一項,未必能得到預期結果。
設定前先準備設定檔與節點
第一次操作時,先確認 ClashX Pro 已經載入一份有效設定檔。沒有設定檔時,選單列圖示可能正常顯示,但代理群組、節點與規則並不一定存在。設定檔通常由服務商提供訂閱網址,也可以是本機的 YAML 檔案。訂閱網址包含帳號識別資訊,應視同登入憑證處理,不要貼到公開貼文、聊天群組或截圖中。
- 開啟 ClashX Pro,確認右上角或選單列出現其圖示;如果沒有圖示,先到「系統設定 › 控制中心 › 選單列」確認相關項目沒有被隱藏。
- 點選選單列的 ClashX Pro 圖示,進入設定檔或 Profiles 相關選單,使用訂閱網址匯入設定,或選取已存在的本機 YAML 設定檔。
- 等待設定檔下載完成後,點選該設定檔使其生效。若清單中有多份設定,注意目前生效的檔案名稱,不要只更新未被啟用的檔案。
- 進入 Proxy、代理或策略群組頁面,選取一個可用節點。若設定檔使用自動選擇、延遲測試或 fallback 群組,先確認群組內確實有節點。
設定檔能載入,不代表節點一定可用。選取節點後可查看延遲測試結果;若全部節點都顯示超時,先檢查系統時間、目前網路是否能開啟訂閱網址,以及設定檔中的伺服器名稱與連接埠是否完整。不要在尚未確認節點可用時反覆切換系統代理,否則容易把「節點失效」誤判成「macOS 代理設定錯誤」。
| 檢查項目 | 正常狀態 | 異常時的常見原因 |
|---|---|---|
| 設定檔 | 已下載並標示為目前使用 | 網址過期、網路無法連線或檔案格式錯誤 |
| 代理群組 | 群組內列出節點或自動策略 | 訂閱內容為空、核心不支援某些節點協定 |
| 節點測試 | 能取得延遲或成功連線 | 節點到期、伺服器不可達或本地網路封鎖 |
| 本機埠 | ClashX Pro 正在監聽設定的連接埠 | 埠號被其他程式佔用或核心尚未啟動 |
逐步開啟 macOS 系統代理
以下流程適用於大多數 ClashX Pro 版本。不同版本的選單文字可能略有差異,例如顯示為「Set as System Proxy」、「設定為系統代理」或「系統代理」,但功能位置都在選單列圖示的主選單附近。
- 確認 ClashX Pro 已啟動,且選單列能看到 ClashX Pro 圖示。若圖示呈現灰色、沒有可用設定檔或顯示核心未運作,先處理啟動問題。
- 點選選單列圖示,確認代理模式切換到 Rule。日常使用建議先採用規則模式,這樣能讓設定檔依網域、IP 或其他規則選擇直連與代理。
- 在同一個選單中選取一個代理群組或節點。若使用的是策略組,請確認策略組目前不是空白,也不是停留在不可用的節點。
- 點選 Set as System Proxy 或「設定為系統代理」。第一次執行時,macOS 可能要求輸入登入密碼或授權輔助程式;這是修改系統網路代理所需的權限提示。
- 開啟 Safari 或 Chrome,先重新載入一個頁面,再觀察 ClashX Pro 的連線記錄。若規則設定為代理,記錄中應能看到對應的網域與策略組。
- 測試完成後,再用同一個選單點選「取消系統代理」或取消勾選相同選項,確認關閉後瀏覽器不再經過 ClashX Pro。
ClashX Pro 常見本機混合連接埠是 7890,但實際值必須以目前設定檔為準。混合埠通常同時接受 HTTP 與 SOCKS5 請求,因此手動設定個別程式時,位址可填 127.0.0.1,連接埠填設定檔中的 mixed-port。若設定檔只有 port 或 socks-port,就必須依照對應協定填寫,不能把 SOCKS5 埠當成 HTTP 代理使用。
mixed-port: 7890
allow-lan: false
mode: rule
allow-lan: false 代表只允許本機使用代理,不對區域網路其他裝置開放。除非你明確需要讓同一個區域網路的手機或平板連入,否則不建議隨意開啟 allow-lan。若真的需要區網共享,還要確認 macOS 防火牆、路由器隔離設定與監聽位址,避免把本機代理埠暴露給不必要的裝置。
不要只看選單勾選狀態
「設定為系統代理」表示 macOS 的代理欄位已被寫入,但不代表節點、規則與 DNS 都一定正常。開啟後仍應透過瀏覽器頁面與 ClashX Pro 記錄交叉確認。
從 macOS 與瀏覽器確認是否生效
最簡單的驗證方式是先觀察代理開關,再用瀏覽器與終端機分別測試。測試前先關閉其他 VPN、代理軟體與瀏覽器擴充功能,避免多個代理層同時修改請求。若只想測試系統代理,不要同時開啟 TUN,否則即使系統代理關閉,TUN 仍可能接管流量。
檢查 macOS 網路設定
在 macOS 中打開「系統設定 › 網路」,選取目前使用的介面,例如 Wi-Fi 或乙太網路,再進入「詳細資訊 › 代理伺服器」。依 ClashX Pro 的實際設定檢查 HTTP 代理、HTTPS 代理或 SOCKS 代理欄位。不同 macOS 版本的介面名稱可能略有差異;有些版本會把 HTTP 與 HTTPS 分開列出,有些用戶端則透過單一系統代理設定同時寫入多個欄位。
如果系統代理已開啟,通常會看到代理伺服器位址為 127.0.0.1 或 localhost,埠號則是 ClashX Pro 設定檔中的對應埠。若位址是舊用戶端、公司代理或其他 VPN 的地址,表示目前生效的不是 ClashX Pro 設定。手動修正前,先回到 ClashX Pro 點一次關閉,再重新開啟,避免兩個程式互相覆寫。
檢查瀏覽器與終端機
Safari 通常遵循 macOS 系統代理;Chrome 在 macOS 上也通常讀取系統網路設定,但擴充功能、企業管理設定或內建安全功能可能改變行為。先用一般視窗開啟測試頁面,再查看 ClashX Pro 的連線記錄。若頁面可以載入但記錄完全沒有新連線,可能是瀏覽器沒有使用系統代理、頁面由快取提供,或測試網域被規則判定為直連。
終端機工具不一定遵循 macOS 系統代理。可以使用下列指令明確指定 HTTP 代理進行對照測試:
curl -I -x http://127.0.0.1:7890 https://example.com
curl --socks5-hostname 127.0.0.1:7890 https://example.com
第一行測試 HTTP 代理,第二行測試 SOCKS5 並讓網域名稱透過代理解析。請把 7890 換成 ClashX Pro 實際使用的埠號。若明確指定代理的 curl 能成功,但瀏覽器不行,問題多半在系統代理開關、瀏覽器設定或快取;如果兩行都失敗,則應回頭檢查核心是否啟動、埠號是否正確,以及目前節點能否連線。
| 測試結果 | 較可能的結論 | 下一步 |
|---|---|---|
| 瀏覽器可用,ClashX Pro 有連線記錄 | 系統代理與核心均正常 | 再確認 Rule 模式下的分流結果 |
| curl 指定代理可用,瀏覽器不可用 | 瀏覽器未套用系統代理或存在額外設定 | 檢查 macOS 代理欄位、擴充功能與企業設定 |
| 系統代理已開,但沒有任何連線記錄 | 應用程式未使用該代理,或規則判定直連 | 查看規則命中結果,再測試 Global 模式 |
| curl 顯示 connection refused | 本機埠沒有程式監聽 | 確認核心已啟動,並核對埠號 |
開機自動啟動與自動啟用策略
「開機自動啟動」和「自動開啟系統代理」是兩件事。前者只負責登入 macOS 後啟動 ClashX Pro;後者則負責啟動後把系統代理打開。不同版本的 ClashX Pro 可能只提供登入時啟動,不一定提供完全獨立的自動設定代理選項,因此要以目前版本的設定頁面與選單項目為準。
開啟登入時啟動
在 ClashX Pro 的偏好設定或一般設定中,尋找「Launch at Login」、「開機啟動」或「登入時啟動」選項。開啟後重新登入 macOS,再確認選單列是否出現 ClashX Pro 圖示。也可以到「系統設定 › 一般 › 登入項目」查看,確認 ClashX Pro 沒有被放在「允許在背景執行」的停用清單中。
若啟動後圖示出現,但設定檔沒有自動生效,應在設定檔頁面指定一份預設設定,並確認該檔案仍然存在。將設定檔放在會被清理的暫存資料夾,或把外接磁碟上的檔案移除,都可能造成每次登入後需要重新選檔。
選擇安全的自動代理方式
如果版本提供「啟動時設定為系統代理」之類的選項,可以搭配登入時啟動使用。建議先讓 ClashX Pro 載入設定檔、確認核心啟動後再寫入系統代理,避免 macOS 在核心尚未監聽本機埠時就把流量送往失效位址。若啟動順序經常造成無法連線,可以採用登入後手動點一次系統代理,這比讓所有應用程式長時間連到不存在的本機埠更容易排查。
長時間使用時,可採取以下策略:
- 日常使用固定採用 Rule 模式,避免 Global 模式把所有網站與更新服務都送進節點。
- 離開公共 Wi-Fi 或切換網路後,重新確認目前節點與設定檔是否仍然有效。
- 暫時不需要代理時,關閉系統代理,不必退出 ClashX Pro;需要恢復時再開啟即可。
- 使用公司網路、校園網路或需要登入的 Wi-Fi 時,先用 Direct 模式完成入口網站認證,再切回 Rule。
推薦的穩定流程
登入 macOS 後讓 ClashX Pro 自動啟動,確認設定檔與節點已載入,再開啟系統代理。若版本支援啟動後自動啟用,先用瀏覽器與記錄測試幾次,確認核心啟動順序穩定後再長期使用。
無法連線時的排查順序
開啟系統代理後完全無法上網,不要直接刪除設定檔或重裝程式。先按「系統代理開關、核心埠、節點、模式、DNS」的順序縮小範圍,通常能在幾分鐘內判斷是哪一層出問題。
- 先關閉系統代理做對照。如果關閉後網路立即恢復,代表 macOS 正在把請求送到某個無法使用的代理埠,或目前節點、規則存在問題;如果關閉後仍然無法連線,問題可能與本機網路、DNS 或其他 VPN 有關。
- 檢查 ClashX Pro 是否仍在執行。選單列圖示存在不一定代表核心正常,查看設定頁面或連線記錄,確認核心沒有反覆重啟。若本機埠被其他程式佔用,核心可能啟動失敗。
- 核對埠號。比較設定檔中的
mixed-port、port、socks-port與 macOS 代理欄位。常見錯誤是設定檔更新後埠號改變,但系統仍保留舊的127.0.0.1埠。 - 切換到 Global 做短時間測試。如果 Global 能連線而 Rule 不能,核心與節點大致正常,問題集中在規則順序、規則集更新或 DNS 分流。測試完成後切回 Rule,不建議長期使用 Global。
- 檢查 DNS 與瀏覽器設定。系統代理不一定接管所有 DNS 查詢。若頁面長時間轉圈、IP 連線正常但網域無法解析,查看 Clash DNS 設定、瀏覽器的安全 DNS,以及是否同時啟用了其他 VPN 或網路過濾工具。
如果只有某個網站或某個應用程式失效,先不要判定系統代理整體故障。該程式可能不遵循 macOS 系統代理,或者使用 UDP、QUIC、自訂 DNS、獨立代理設定。對瀏覽器而言,可以暫時停用代理擴充功能並關閉 QUIC 相關實驗設定作為對照;對命令列工具則應使用工具自身的代理參數或環境變數。
export http_proxy=http://127.0.0.1:7890
export https_proxy=http://127.0.0.1:7890
export all_proxy=socks5h://127.0.0.1:7890
上述環境變數只對目前終端機工作階段有效,且不會自動改變 Safari 或其他圖形介面的行為。測試完成後可以執行 unset http_proxy https_proxy all_proxy 清除,避免之後在關閉 ClashX Pro 時,命令列工具仍持續嘗試連到不存在的本機埠。
完成設定後的快速檢查表
完成一次完整設定後,可以用下表做最後確認。所有項目都符合時,ClashX Pro 的 macOS 系統代理基本上已經設定完成。
| 項目 | 應確認的狀態 |
|---|---|
| ClashX Pro | 已啟動,選單列圖示存在,核心沒有反覆重啟 |
| 設定檔 | 已選取有效設定檔,節點或策略組可以使用 |
| 代理模式 | 日常使用選 Rule,排查時才短暫切換 Global |
| 系統代理 | macOS 代理欄位指向 127.0.0.1 與正確埠號 |
| 瀏覽器測試 | Safari 或 Chrome 載入頁面,ClashX Pro 能看到相應記錄 |
| 開機行為 | 登入項目與背景權限沒有停用,設定檔能在啟動後載入 |
如果你只需要讓 Safari、Chrome 等一般應用程式使用節點,開啟系統代理通常已經足夠;如果目標是接管遊戲、終端機、Docker 或所有 DNS 流量,再進一步研究 TUN 與 DNS 劫持。不要為了排查普通瀏覽器代理問題而同時修改多個層級,逐項測試更容易保留可回復的設定。
開始使用 ClashX Pro
先取得適合 macOS 的用戶端,再匯入設定檔、選擇節點並開啟系統代理。若仍不熟悉設定檔與規則模式,可先按完整流程逐步完成。
下載 Clash 用戶端
規則分流的前提是用戶端先接管流量。前往下載中心依平台選擇用戶端,再回到教學文章完成系統代理或 TUN 接管設定。