MシリーズMacでClashXを使う前に確認すること
ClashXをAppleシリコン搭載Macで使い始める場合、最初に確認したいのはMacのチップ、macOSのバージョン、ClashXの配布形態です。M1、M2、M3、M4を搭載したMacはIntel MacとはCPUアーキテクチャが異なるため、アプリがAppleシリコン向けのarm64版に対応しているか、Intel向けのx64版をRosetta 2経由で動かす必要があるかを確認します。アプリ名に「Universal」と表示されていれば、通常は両方のアーキテクチャに対応しています。
Appleメニューから「このMacについて」を開き、「チップ」にApple M1、Apple M2、Apple M3、Apple M4などと表示される場合はAppleシリコンMacです。「プロセッサ」にIntelと表示される場合はIntel Macなので、ダウンロードするファイルを混同しないでください。MシリーズMacでIntel版を使える場合もありますが、Rosetta 2の導入、初回起動時の変換処理、古いネットワーク拡張との互換性が必要になることがあります。
| 確認項目 | 確認場所 | 判断の目安 |
|---|---|---|
| チップ | 「Appleメニュー」→「このMacについて」 | M1~M4ならAppleシリコン |
| アプリ形式 | 配布ページ、Finderの「情報を見る」 | UniversalまたはApple Siliconを優先 |
| macOS | 「システム設定」→「一般」→「ソフトウェアアップデート」 | ClashXが対応する範囲の安定版を使用 |
| 既存のプロキシ | 「システム設定」→「ネットワーク」→接続中のサービス | 古いプロキシ設定を確認してから変更 |
ClashXの入手とインストール
ClashXを入手するときは、検索結果に表示された不明な再配布サイトや、広告付きのインストーラーを避けてください。配布元の名称、リリース日、対応アーキテクチャ、ファイル形式を確認し、可能であれば署名やチェックサムも確認します。ClashXの特定バージョンがAppleシリコンに正式対応していない場合、無理に古いIntel版を使うより、mihomo対応の保守が続いているmacOSクライアントを比較するほうが安全です。各プラットフォーム向けの選択肢はダウンロードを確認してください。
- 配布元からmacOS向けのDMGまたはアーカイブをダウンロードします。
- ダウンロードしたファイルを開き、ClashXをFinderの「アプリケーション」フォルダーへドラッグします。
- DMGの中から直接起動せず、コピー後に「アプリケーション」から起動します。
- 古いClashXや別のClashクライアントを使っている場合は、先に終了し、システムプロキシを一時的に無効にします。
- メニューバーにClashXのアイコンが表示されたら、アプリケーションを終了せずに初期設定へ進みます。
アプリを「アプリケーション」に固定することは、単なる整理のためではありません。macOSはアプリのパス、コード署名、ネットワーク拡張、キーチェーン項目などを関連付けて権限を管理します。ダウンロードフォルダー、デスクトップ、外付けディスクなどから毎回異なるコピーを起動すると、同じ権限を繰り返し求められたり、設定ファイルの保存先が変わったりすることがあります。
Intel版とApple Silicon版の見分け方
FinderでClashXを選択し、「ファイル」→「情報を見る」を開くと、「種類」や「種類」欄からUniversal、Appleシリコン、Intelなどの表示を確認できます。「Intel」と表示された場合でも、MacにRosetta 2がインストールされていれば起動できることがあります。ただし、古い補助コンポーネントやネットワーク拡張がAppleシリコン環境に対応しているとは限りません。起動できたことだけで、システムプロキシやTUNが正常に動くとは判断しないでください。
初回起動とmacOSの権限を許可する
初回起動では、macOSのGatekeeperによってアプリが停止される場合があります。「開発元を確認できない」「アプリを開けません」と表示されても、すぐにターミナルで保護機能を無効にするのは避けてください。まずアプリの入手元、ファイル名、ダウンロード完了状況を確認し、Finderの「アプリケーション」からControlキーを押しながらClashXをクリックして「開く」を選択します。
それでも起動がブロックされる場合は、「システム設定」→「プライバシーとセキュリティ」を開き、下部に表示されたClashXのブロック通知から「このまま開く」を選択します。Touch IDまたはMacのログインパスワードを求められたら、内容を確認して認証してください。企業や学校のMDMで管理されているMacでは、この操作が制限されていることがあります。その場合は管理者の承認が必要です。
| 権限・通知 | 主な用途 | 対応場所 |
|---|---|---|
| 開発元を確認できない | アプリの初回起動 | Finderの「開く」または「プライバシーとセキュリティ」 |
| 管理者パスワード | 補助コンポーネントやネットワーク設定の追加 | macOSの認証ダイアログ |
| VPN構成の追加 | TUNやVPN方式の通信取り込み | 「システム設定」→「ネットワーク」→「VPN」 |
| ネットワーク拡張の許可 | 仮想インターフェースや透過的な通信制御 | 「プライバシーとセキュリティ」または表示された専用画面 |
ClashXの初期設定を行う
ClashXを起動したら、メニューバーのアイコンから設定画面を開きます。表記はバージョンや派生版によって異なりますが、通常は設定ファイル、モード、システムプロキシ、ログ、DNS、カーネルの状態を確認できます。サブスクリプションを利用する場合は、提供元から発行されたClashまたはmihomo向けのURLを使い、一般的なブラウザーのログインURLやHTMLページを貼り付けないようにします。
- 設定一覧からURLを追加する項目を開きます。
- サブスクリプションURLを貼り付け、設定名を分かりやすく付けます。
- 取得した設定を選択し、YAMLの解析エラーがないことを確認します。
- モードを通常は「ルール」に設定し、必要に応じてグローバルやダイレクトへ切り替えます。
- プロキシグループで使用するノードを選択し、システムプロキシを有効にします。
ローカルポートは設定によって異なりますが、mixed-port: 7890のようにHTTPとSOCKSをまとめて受け付ける構成がよく使われます。外部コントロール用の127.0.0.1:9090は、クライアントとカーネルの状態をやり取りする管理ポートであり、ブラウザーやmacOSのプロキシ欄に入力するポートではありません。実際の値はClashXの設定とログを優先してください。
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090
allow-lan: falseは、同じWi-Fi上の他の端末からローカルポートへ接続させないための基本設定です。スマートフォンなどからMacのClashXを共有利用する目的がない限り、外部公開は避けてください。LAN共有を有効にする場合は、待ち受けアドレス、macOSのファイアウォール、利用するポート、認証の有無を確認し、家庭内ネットワークで無制限に公開しないことが重要です。
接続とシステムプロキシを確認する
初期設定後は、いきなりTUNを有効にするのではなく、まずカーネル、ノード、システムプロキシの順番で確認します。ClashXのログに設定読み込み完了、ポート待ち受け、プロキシ接続成功などの記録があるかを見てください。設定ファイルを選択できても、カーネルが起動していなければ通信は転送されません。
- ClashXで使用する設定ファイルを選択します。
- プロキシグループから応答するノードを選びます。
- システムプロキシをオンにします。
- Safariなどで通常のHTTPSサイトを開きます。
- ClashXの接続一覧またはログに対象ドメインの通信が表示されるか確認します。
- 確認後、必要に応じて別のノードやルールを試します。
Webページが開かない場合は、まずシステム設定のプロキシ状態を確認します。「システム設定」→「ネットワーク」→接続中のWi-FiまたはEthernet→「詳細」→「プロキシ」で、HTTP、HTTPS、SOCKSの設定がClashXの実際の待ち受けポートと一致しているかを確認してください。ClashXを終了した後もプロキシが残っていると、ブラウザーや他のアプリが停止したローカルポートへ接続し続けることがあります。
| 症状 | 確認する場所 | 考えられる原因 |
|---|---|---|
| ClashXは起動するが通信できない | カーネルログ、設定ファイル | 設定解析エラー、ノード未選択、カーネル未起動 |
| ブラウザーだけ通信できない | macOSのプロキシ設定 | ポート番号やプロキシ種別の不一致 |
| 一部のアプリだけ通信できない | アプリのプロキシ対応、TUN設定 | アプリがシステムプロキシを参照していない |
| 終了後もネットワークが使えない | macOSのプロキシ設定 | システムプロキシが有効なまま |
TUNモードを有効にする前の確認
TUNを使うと、システムプロキシに対応していないアプリの通信も仮想ネットワークインターフェース経由で処理できる場合があります。一方で、ネットワーク拡張の許可、VPN構成の追加、DNSの競合、スリープ復帰後の再接続など、システムプロキシより確認項目が増えます。ClashXの配布版がAppleシリコンと現在のmacOSでTUNをサポートしているかを先に確認し、問題が出たらTUNを無効にしてシステムプロキシへ戻します。
よくある質問
M1やM2のMacでIntel版ClashXは使えますか?
Rosetta 2によって起動できる場合がありますが、古い補助コンポーネント、ネットワーク拡張、TUN機能まで正常に動くとは限りません。Apple SiliconまたはUniversal版が提供されている場合は、そちらを優先してください。Intel版しかない場合は、起動後にシステムプロキシ、ログ、実際のHTTPS通信を個別に確認します。
「開発元を確認できない」と表示されたらどうしますか?
まず入手元とファイルの完全性を確認し、Finderの「アプリケーション」からControlキーを押しながら「開く」を選択します。まだブロックされる場合は、「システム設定」→「プライバシーとセキュリティ」に表示される「このまま開く」を使います。出所が不明なアプリの保護を無条件に解除することは避けてください。
システムプロキシとTUNはどちらを使えばよいですか?
ブラウザーや一般的なアプリだけなら、まずシステムプロキシで十分です。プロキシ設定を参照しないアプリや、より広い範囲の通信を取り込みたい場合にTUNを検討します。TUNは権限やDNSの確認項目が増えるため、最初から必須にする必要はありません。
ClashXを終了した後もネットワークにつながりません
macOSのシステムプロキシがClashXのローカルポートを指したままになっている可能性があります。ClashXを再起動してシステムプロキシをオフにするか、「システム設定」→「ネットワーク」→接続中のサービス→「詳細」→「プロキシ」でHTTP、HTTPS、SOCKSの設定を解除してください。