先确认版本、芯片与安装包类型
ClashX 是运行在 macOS 菜单栏中的 Clash 客户端,主要负责导入配置、启动代理内核、切换系统代理和查看连接状态。Apple Silicon Mac 包括 M1、M2、M3、M4 以及后续 Apple 芯片机型。安装前最重要的不是盲目双击安装包,而是确认下载的 ClashX 版本是否支持当前 macOS,以及它属于原生 Apple Silicon、Intel 版,还是同时包含两种架构的 Universal 版本。
点击屏幕左上角的苹果菜单,打开「关于本机」。如果“芯片”一栏显示 Apple M1、Apple M2、Apple M3 或 Apple M4,应优先选择 arm64、Apple Silicon 或 Universal 安装包;如果显示“处理器:Intel”,则应选择 x64 或 amd64 版本。Intel 版在 Apple Silicon Mac 上通常可以通过 Rosetta 运行,但启动速度、兼容性和后续权限行为不一定与原生版本相同。
| Mac 类型 | 优先选择 | 可能遇到的情况 |
|---|---|---|
| M1、M2、M3、M4 | arm64 或 Universal | 原生运行,通常不需要 Rosetta |
| Intel Mac | x64 或 Universal | 不适合安装仅 arm64 的版本 |
| 不确定架构 | Universal | 安装包体积可能更大,但兼容范围更广 |
还要注意客户端名称与内核并不完全等同。不同来源的 ClashX、ClashX Pro 或修改版可能捆绑不同的 Clash 内核,配置字段和系统权限流程也可能存在差异。下载前应核对版本说明、发布日期、系统要求和文件架构,不要仅凭搜索结果中的应用图标判断安装包是否适合 Apple Silicon。
下载、打开 DMG 并移入应用程序
确认架构后,下载适用于 macOS 的 ClashX 安装包。浏览器通常会把文件保存到「下载」文件夹。双击 .dmg 文件,等待磁盘映像加载完成。如果系统提示无法打开文件,先不要连续点击多次,也不要直接删除提示;记下完整提示内容,后面可以根据 Gatekeeper 的处理方式逐项解决。
- 打开 Finder,进入「下载」文件夹,双击 ClashX 的 DMG 文件。
- 在弹出的磁盘映像窗口中找到
ClashX.app,将它拖到「Applications」或「应用程序」文件夹。 - 等待复制完成后,按住 Control 点击「应用程序」中的 ClashX,选择「打开」。
- 确认菜单栏右上角出现 ClashX 图标后,再推出 DMG 磁盘映像。
- 右键点击桌面上的安装磁盘,选择「推出」,之后从「应用程序」启动 ClashX。
不要长期直接从 DMG、浏览器下载目录或压缩包内部运行应用。固定放在「应用程序」目录可以减少 macOS 对代码签名、钥匙串访问和应用路径的重复判断,也便于后续升级。若 Finder 显示的是一个文件夹而不是应用图标,应先确认压缩包是否已经完整解压;不要把未解压的文件夹直接重命名为 .app。
检查 ClashX 是否按正确架构运行
安装完成后,在「应用程序」中选中 ClashX,按下 Command-I 打开简介。在“种类”或“类型”附近查看应用信息。若显示为“应用程序(Apple 芯片)”,说明是原生版本;若显示为“应用程序(Intel)”,说明它需要 Rosetta;若显示为“通用”,则应用同时包含 Intel 与 Apple Silicon 代码。
如果安装包是 Intel 版本,首次启动时 macOS 可能提示安装 Rosetta。Rosetta 是 Apple 提供的兼容组件,用于让 Intel 应用在 Apple Silicon 上运行。安装 Rosetta 不会自动修复不兼容的配置,也不会改变 ClashX 的代理端口;它只负责应用代码的架构转换。若系统没有弹出安装提示,可以在终端中执行下面的命令,让 macOS 根据需要安装:
softwareupdate --install-rosetta --agree-to-license
安装 Rosetta 需要管理员权限,并且 Mac 必须能够连接 Apple 的软件更新服务。如果你已经使用的是 arm64 或 Universal 版本,则通常不需要单独安装 Rosetta。对于首次安装,优先使用原生版本;只有在确实没有 Apple Silicon 构建版本时,才考虑 Intel 版本。
处理“无法验证开发者”与“应用已损坏”
第一次打开从互联网下载的 ClashX 时,macOS 可能显示“无法验证开发者”“无法打开,因为无法验证开发者”或“应用已损坏”。这些提示的含义并不完全相同。“无法验证开发者”通常与 Gatekeeper 的开发者签名或公证状态有关;“已损坏”可能是下载不完整、文件被修改、签名失效、架构不匹配或系统隔离属性导致的结果。
先确认应用确实来自你主动选择的下载渠道,并重新核对文件大小与下载是否完成。然后在 Finder 的「应用程序」中按住 Control 点击 ClashX,选择「打开」。系统通常会再次显示风险提示,但这次会提供「打开」按钮。确认应用名称无误后,点击「打开」即可完成首次放行。
如果右键打开仍不能启动,可以在启动过一次 ClashX 后进入「系统设置」→「隐私与安全性」。在页面下方查看安全记录,若出现“已阻止 ClashX”或相近提示,点击「仍要打开」,再使用登录密码或 Touch ID 确认。不同 macOS 版本的菜单名称可能略有变化,但入口一般仍位于「隐私与安全性」页面。
对于熟悉终端的用户,可以查看应用是否带有隔离属性,但不建议为了启动未知来源的软件而盲目删除安全属性。若安装包签名不可信、来源无法确认,最稳妥的做法是删除当前文件,重新获取可信版本,而不是强行绕过系统保护。安全设置被关闭后,其他下载的应用也可能失去同样的拦截保护。
首次启动与基础代理配置:按步骤完成
ClashX 启动后通常驻留在 macOS 菜单栏,而不是打开一个传统的大窗口。点击右上角的 ClashX 图标,可以看到配置、代理模式、系统代理、增强模式或日志等菜单项。不同版本的菜单名称可能不同,但基本流程都是先导入配置,再选择代理策略,最后打开系统代理。
导入订阅或本地 YAML
- 点击菜单栏中的 ClashX 图标,进入配置或 Profiles 菜单。
- 选择从 URL 导入配置,粘贴服务提供方提供的 Clash 或 mihomo 订阅地址。
- 为配置填写容易识别的名称,例如“日常规则”,然后确认下载。
- 等待配置下载完成,在配置列表中选中它,使其成为当前活动配置。
- 如果手头已有 YAML 文件,也可以使用导入本地配置的入口载入。
订阅链接通常包含身份令牌,属于敏感信息。不要把完整 URL 放在公开截图、论坛帖子或诊断日志中。若下载后显示 YAML 解析错误,先用文本编辑器检查返回内容是否真的为 Clash 配置;登录页面、验证码页面、HTML 错误页和 JSON 报错都不能直接作为配置导入。配置中如果使用了 mihomo 特有字段,而当前 ClashX 捆绑的是旧版经典内核,也可能出现字段不识别或节点被忽略。
选择策略并打开系统代理
配置激活后,进入代理模式菜单。日常使用通常选择“规则”模式,让配置中的 rules 决定域名走直连还是代理;需要所有流量经过代理时才选择“全局”模式;“直连”模式则会绕过代理。规则模式是否有效,取决于订阅内是否包含完整规则和可用策略组,不能只看菜单中是否出现了“规则”二字。
接着打开「设置为系统代理」或相近选项。系统代理模式通常会把 macOS 的 HTTP、HTTPS 或 SOCKS 请求指向本机端口,常见混合端口为 127.0.0.1:7890,但实际端口必须以当前配置中的 mixed-port 或 ClashX 设置为准。127.0.0.1:9090 常用于外部控制接口,不应填写到浏览器代理端口中。
mixed-port: 7890
allow-lan: false
mode: rule
external-controller: 127.0.0.1:9090
打开系统代理后,可以先访问一个普通网页,再观察 ClashX 的连接记录。如果没有任何请求记录,可能是系统代理没有成功写入、浏览器使用了独立代理设置,或当前应用本身不读取系统代理。如果连接记录出现但全部失败,应继续检查节点、DNS、订阅有效期和策略组选择,而不是重复开关系统代理。
是否需要启用增强模式或 TUN
系统代理适合浏览器、办公软件和大多数遵循 macOS 代理设置的应用。游戏、部分命令行工具、虚拟机、开发工具或自行建立连接的软件,可能完全不读取系统代理,这时才考虑使用增强模式或 TUN。TUN 会创建虚拟网络接口并接管更多流量,通常还会请求网络扩展、VPN 配置或管理员权限。
首次使用时建议先不开启 TUN,确认订阅、策略组和系统代理都正常,再单独测试 TUN。开启 TUN 后,如果出现网页无法打开、局域网设备不可访问、DNS 解析异常或系统代理重复切换,应先关闭 TUN 恢复到系统代理模式。不要同时让多个 Clash 客户端启用 TUN,也不要让两个客户端竞争同一个 7890 端口。
| 使用方式 | 适合场景 | 主要注意事项 |
|---|---|---|
| 系统代理 | 浏览器、办公软件、常规桌面应用 | 应用必须遵循 macOS 代理设置 |
| TUN 或增强模式 | 不读取系统代理的程序、部分游戏和命令行工具 | 需要网络扩展、路由和 DNS 权限 |
| 全局模式 | 临时排查规则匹配问题 | 所有请求可能经过代理,长期使用前应确认带宽与隐私需求 |
安装后常见问题与排查顺序
ClashX 启动后立即退出
先检查应用架构和 macOS 版本要求,再确认是否存在旧版 ClashX 正在运行。如果旧进程仍在后台,可能造成端口冲突或菜单栏图标重复。点击菜单栏图标退出旧实例,必要时打开「活动监视器」搜索 ClashX,结束明确属于旧客户端的进程后再重新启动。不要直接删除配置目录,否则可能丢失本地配置与订阅记录。
如果应用能够显示菜单栏图标但代理无法启动,问题通常已经从“应用安装失败”转为“内核或配置失败”。打开日志查看是否包含 address already in use、yaml、permission denied 或节点连接错误。端口占用可以通过更换本地端口处理,但应同步检查系统代理是否仍指向旧端口。
系统代理打开但网页无法访问
- 确认当前配置已经激活,并且策略组不是空的。
- 确认选中的节点没有过期,先尝试切换到另一个可用节点。
- 检查 ClashX 设置中的本地端口,确保 macOS 网络代理没有指向旧端口。
- 暂时从“规则”切换到“全局”测试,以区分节点故障与规则匹配问题。
- 如果只有某个浏览器失败,检查浏览器是否设置了独立代理、扩展或安全 DNS。
- 测试完成后关闭不需要的全局代理和 TUN,避免影响局域网打印机、共享文件夹与本地开发服务。
常见问题
M1、M2、M3、M4 Mac 能安装 Intel 版 ClashX 吗?
通常可以通过 Rosetta 运行,但前提是该版本与当前 macOS 兼容。优先选择 arm64 或 Universal 版本;只有找不到原生版本时,才使用 Intel 版。Intel 版可能需要额外安装 Rosetta,且部分网络扩展或辅助组件的兼容性不如原生版本。
安装后为什么菜单栏没有 ClashX 图标?
先确认应用没有立即退出,并检查「应用程序」中的版本架构。可以打开「活动监视器」搜索 ClashX,确认进程是否存在;如果进程存在但图标不可见,检查菜单栏是否隐藏了图标。若进程启动后立刻消失,重点查看 Gatekeeper、Rosetta、签名和启动日志。
只打开系统代理,不启用 TUN 可以正常使用吗?
可以。浏览器和大多数遵循 macOS 代理设置的应用,使用系统代理即可。TUN 主要用于接管不读取系统代理的程序。建议先用系统代理完成基础配置,确认节点与规则正常后,再根据实际需求测试 TUN。
ClashX 能直接导入所有订阅链接吗?
不能保证。应选择明确标注 Clash、Clash Meta 或 mihomo 格式的订阅。仅包含分享链接、网页内容或服务端专用字段的地址,可能无法解析。若配置使用较新的 mihomo 字段,而 ClashX 内核版本较旧,也可能需要更换兼容客户端或让服务方生成适配格式。