Apple Silicon 맥에서 ClashX 설치하는 법과 초기 설정 가이드

M1, M2, M3, M4 맥에서 ClashX를 처음 설치하는 방법을 단계별로 안내합니다. 앱 다운로드와 설치부터 macOS 권한 허용, 첫 실행, 프록시 활성화, 정상 작동 확인까지 초보자도 따라 할 수 있도록 쉽게 설명합니다. 복잡한 네트워크 지식은 필요하지 않습니다.

ClashX와 Apple Silicon 호환성부터 확인하기

Apple M1, M2, M3, M4 맥에서 ClashX를 설치할 때 가장 먼저 확인해야 할 것은 macOS 버전과 앱의 CPU 아키텍처입니다. Apple Silicon은 ARM64 또는 arm64 구조를 사용하지만, 오래된 ClashX 배포본은 Intel용 x86_64 바이너리만 포함할 수 있습니다. 이 경우 앱 자체가 반드시 고장 난 것은 아니며, macOS의 Rosetta 2 변환 계층을 통해 실행될 수 있습니다. 다만 Rosetta 설치 여부, 코드 서명 상태, macOS 보안 정책에 따라 첫 실행 과정이 달라질 수 있습니다.

「Apple 메뉴」→「이 Mac에 관하여」에서 칩 항목을 확인하세요. Apple M1, M2, M3 또는 M4가 표시되면 Apple Silicon 맥입니다. 이후 다운로드한 ClashX 파일의 정보 창에서 “종류” 또는 “아키텍처”를 확인합니다. “Apple Silicon”, “Universal” 또는 “arm64”라고 표시된 패키지가 가장 적합합니다. Intel 전용 파일만 제공된다면 Rosetta 2로 실행할 수 있지만, 최신 macOS에서 메뉴 막대 동작이나 시스템 프록시 권한이 예상과 다르게 작동할 가능성을 고려해야 합니다.

확인 항목 권장 상태 문제 발생 시
맥 칩 Apple M1~M4 또는 이후 Apple Silicon Intel 파일이 아닌 arm64 또는 Universal 파일 선택
앱 아키텍처 Apple Silicon 또는 Universal Intel 전용이면 Rosetta 설치 여부 확인
macOS 버전 앱이 지원하는 버전 배포 페이지의 최소 요구 사항 확인
커널 앱에 포함된 Clash 계열 커널 확인 최신 프로토콜이나 TUN 기능이 필요하면 대체 클라이언트 검토

ClashX 다운로드와 응용 프로그램 설치

설치 파일은 신뢰할 수 있는 배포 경로에서 받아야 합니다. 다운로드한 파일의 확장자는 일반적으로 .dmg, .zip 또는 앱 번들이며, 파일명에 arm64, apple-silicon, universal 같은 표시가 있으면 아키텍처를 판단하는 데 도움이 됩니다. 파일명만으로 확정하지 말고 Finder에서 파일을 선택한 뒤 「정보 가져오기」를 열어 실제 종류와 크기를 확인하세요.

  1. ClashX 설치 파일을 다운로드한 뒤 Finder의 「다운로드」 폴더에서 파일을 찾습니다.
  2. DMG를 열거나 ZIP을 macOS 기본 압축 해제 기능으로 풉니다.
  3. ClashX 앱을 Finder의 「응용 프로그램」 폴더로 드래그합니다.
  4. 다운로드 폴더나 DMG 안에서 계속 실행하지 말고, 「응용 프로그램」 폴더에 복사된 앱을 실행합니다.
  5. 이전에 설치한 ClashX가 있다면 메뉴 막대 아이콘에서 먼저 종료한 뒤 새 앱을 교체합니다.

앱을 응용 프로그램 폴더에 고정하는 것은 단순한 정리 습관이 아닙니다. macOS는 앱의 위치, 코드 서명, 권한 승인 상태를 함께 사용해 네트워크 확장과 키체인 접근을 판단할 수 있습니다. 매번 다른 폴더에서 실행하거나 DMG 안의 앱을 직접 실행하면 같은 권한을 반복해서 요청받거나 업데이트 후 설정을 다시 승인해야 할 수 있습니다.

첫 실행과 macOS 보안 경고 처리

처음 ClashX를 실행할 때 “확인되지 않은 개발자” 또는 “앱을 열 수 없음”이라는 알림이 나타날 수 있습니다. 먼저 Finder의 「응용 프로그램」 폴더에서 ClashX를 찾고 Control 키를 누른 채 아이콘을 클릭한 다음 「열기」를 선택하세요. 일반적인 더블 클릭보다 이 방법이 앱을 직접 실행하려는 의도를 macOS에 전달하는 데 도움이 됩니다.

그래도 차단되면 「시스템 설정」→「개인정보 보호 및 보안」으로 이동합니다. 아래쪽에 방금 차단된 앱에 관한 알림이 표시되면 앱 이름이 실제로 설치한 ClashX와 일치하는지 확인한 뒤 「그래도 열기」를 선택합니다. 관리자 암호나 Touch ID를 요구할 수 있습니다. 이 버튼이 보이지 않는다면 Finder에서 ClashX를 다시 한 번 실행해 차단 기록을 만든 후 설정 화면을 새로 확인하세요.

“앱이 손상됨” 메시지 점검

“앱이 손상되었기 때문에 열 수 없습니다”라는 메시지를 모두 권한 문제로 보면 안 됩니다. 다운로드가 중단되었거나 ZIP 압축 해제가 제대로 끝나지 않았거나, Intel용 파일을 잘못 선택했거나, 기업용 Mac의 MDM 정책이 실행을 제한하는 경우에도 비슷한 현상이 나타날 수 있습니다. 먼저 기존 복사본을 휴지통으로 옮기고 설치 파일을 다시 다운로드하세요.

직접 설치하고 첫 연결까지 확인하기

이제 실제로 설치부터 시스템 프록시 확인까지 진행합니다. 처음부터 TUN을 활성화하기보다는 시스템 프록시 모드로 기본 연결을 확인하는 편이 안전합니다. 시스템 프록시는 macOS의 HTTP·HTTPS·SOCKS 프록시 설정을 로컬 ClashX 포트로 바꾸는 방식이며, 브라우저처럼 시스템 프록시를 따르는 프로그램에서 먼저 효과가 나타납니다.

  1. ClashX를 「응용 프로그램」에서 실행하고 메뉴 막대에 ClashX 아이콘이 나타나는지 확인합니다.
  2. 설정 또는 Config 메뉴에서 로컬 YAML 파일을 추가하거나 구독 URL을 가져옵니다.
  3. 설정을 선택하고 YAML 파싱 오류가 없는지 로그에서 확인합니다.
  4. Proxy 또는 Mode 메뉴에서 정책 그룹을 선택합니다. 처음에는 사용할 노드를 직접 선택하는 방식이 확인하기 쉽습니다.
  5. Mode를 Rule로 설정해 도메인 규칙에 따라 연결되도록 합니다. 전체 트래픽을 한 노드로 보내려면 Global을 사용할 수 있지만 문제 분석에는 Rule 모드가 더 적합합니다.
  6. 메뉴 막대의 시스템 프록시 옵션을 켭니다.
  7. 브라우저에서 일반 웹사이트와 프록시가 필요한 웹사이트를 각각 열어 연결 상태를 확인합니다.
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090

mixed-port는 HTTP와 SOCKS5 요청을 함께 받을 수 있는 로컬 포트입니다. ClashX의 시스템 프록시 메뉴가 자동으로 이 값을 사용하지 않는 경우 macOS의 「시스템 설정」→「네트워크」→현재 연결→「세부사항」→「프록시」에서 HTTP 프록시와 HTTPS 프록시 주소를 127.0.0.1, 포트를 7890으로 지정할 수 있습니다. 다만 실제 설정에 다른 포트가 있으면 반드시 그 값을 사용해야 합니다.

연결이 되지 않을 때는 먼저 노드 자체의 지연 시간과 연결 로그를 확인하세요. 노드 테스트가 성공하지만 웹페이지가 열리지 않는다면 시스템 프록시가 꺼져 있거나 브라우저에 별도 프록시 확장이 설정되었을 수 있습니다. 반대로 시스템 프록시는 켜져 있지만 모든 노드가 실패한다면 구독 만료, DNS 해석, 서버 장애 또는 커널의 프로토콜 미지원 가능성을 살펴봐야 합니다.

시스템 프록시와 TUN의 차이

ClashX를 처음 사용할 때 시스템 프록시와 TUN을 같은 기능으로 생각하기 쉽지만 작동 범위가 다릅니다. 시스템 프록시는 macOS의 프록시 설정을 읽는 앱에만 적용됩니다. 웹 브라우저와 일부 데스크톱 프로그램은 잘 따르지만, 프록시 설정을 무시하는 게임, 명령줄 도구, 일부 백그라운드 서비스에는 적용되지 않을 수 있습니다.

TUN은 가상 네트워크 인터페이스를 만들어 시스템의 IP 트래픽을 더 넓은 범위에서 Clash 커널로 전달합니다. 따라서 시스템 프록시를 사용하지 않는 프로그램까지 처리할 수 있지만, 네트워크 확장 승인, 관리자 인증, DNS 하이재킹과 라우팅 설정이 추가로 필요합니다. 첫 설치 직후에는 TUN을 바로 켜기보다 시스템 프록시로 노드와 규칙이 정상인지 확인한 뒤 필요한 경우에만 활성화하세요.

방식 장점 주의할 점
시스템 프록시 설정이 간단하고 문제 범위가 좁음 프록시를 무시하는 앱에는 적용되지 않음
TUN 더 많은 앱의 트래픽을 처리할 수 있음 네트워크 확장, 라우팅, DNS 충돌을 점검해야 함
Global 모드 모든 요청을 선택한 정책으로 보내기 쉬움 국내 서비스와 로컬 주소까지 프록시를 거칠 수 있음
Rule 모드 도메인과 IP 규칙에 따라 분리 가능 규칙 순서와 원격 rule-provider 상태를 확인해야 함

Apple Silicon 맥에서 자주 발생하는 문제

ClashX가 실행되었지만 메뉴 막대 아이콘이 보이지 않는다면 앱이 백그라운드에서 종료되었거나 macOS의 메뉴 막대 표시 영역이 접혀 있을 수 있습니다. 활성 상태 보기에서 ClashX 프로세스를 확인하고, 앱을 완전히 종료한 뒤 응용 프로그램 폴더에서 다시 실행하세요. Intel 앱을 Rosetta로 실행하는 과정에서 첫 시작이 늦어질 수도 있습니다. 반복적으로 종료되면 앱의 아키텍처와 macOS 호환성을 다시 확인해야 합니다.

시스템 프록시를 켰는데 인터넷이 끊길 때

ClashX가 수신하는 포트와 macOS에 입력된 포트가 다르면 브라우저는 연결할 수 없습니다. 127.0.0.1:7890이 실제로 열려 있는지 확인하고, 다른 앱이 같은 포트를 사용하고 있지 않은지도 점검하세요. ClashX를 종료했는데도 시스템 프록시가 남아 있다면 macOS 프록시 설정에서 수동으로 비활성화해야 합니다. 프록시가 켜진 상태에서 모든 웹사이트가 열리지 않는다면 먼저 시스템 프록시를 끄고 일반 인터넷 연결을 복구하세요.

구독은 가져왔지만 일부 노드가 사라질 때

구독 YAML에 mihomo 전용 필드나 최신 프로토콜이 포함되어 있으면 ClashX에 내장된 클래식 커널이 이를 무시할 수 있습니다. 설정 로그에 알 수 없는 필드, 지원하지 않는 프록시 유형 또는 파싱 오류가 표시되는지 확인하세요. 단순한 노드와 규칙만 사용하는 구독은 작동하더라도 Hysteria2, TUIC, VLESS Reality 같은 노드가 필요하다면 mihomo를 지원하는 최신 클라이언트로 이전하는 편이 안정적입니다.

자주 묻는 질문

M1부터 M4까지 모두 같은 ClashX 파일을 사용하면 되나요?

대체로 Apple Silicon용 또는 Universal 파일을 사용하면 됩니다. 다만 실제 호환성은 M1~M4 여부보다 macOS 버전, ClashX 배포본의 아키텍처와 내장 커널에 더 크게 좌우됩니다. Intel 전용 파일만 있다면 Rosetta 2가 필요할 수 있습니다.

ClashX를 설치했는데 “개발자를 확인할 수 없음”이 표시됩니다.

Finder의 「응용 프로그램」에서 Control 키를 누른 채 ClashX를 클릭하고 「열기」를 선택하세요. 계속 차단되면 「시스템 설정」→「개인정보 보호 및 보안」에서 방금 차단된 앱의 「그래도 열기」를 확인합니다. 설치 파일이 불완전한 경우에는 먼저 다시 다운로드해야 합니다.

처음부터 TUN을 켜야 하나요?

필수는 아닙니다. 브라우저와 일반 앱의 연결만 필요하다면 시스템 프록시로 먼저 테스트하세요. 시스템 프록시를 사용하지 않는 프로그램까지 처리해야 할 때 TUN을 검토하고, 네트워크 확장 권한과 DNS 동작을 함께 확인하는 것이 좋습니다.

ClashX와 mihomo 클라이언트 중 무엇을 선택해야 하나요?

기존의 단순한 Clash YAML과 기본 프록시만 필요하다면 ClashX가 실행될 수 있습니다. 최신 프로토콜, 지속적인 macOS 호환성, TUN과 규칙 공급자 기능이 중요하다면 mihomo를 지원하고 현재 유지보수되는 클라이언트를 선택하는 편이 안전합니다.

FlClash 다운로드 플랫폼별 클라이언트 보기