ClashX 安装教程:Apple Silicon Mac 图文步骤

面向 macOS 新手的 ClashX 安装指南,覆盖 M1、M2、M3、M4 Mac 的下载、安装、权限授权与首次配置。无需复杂技术知识,按步骤操作即可让 ClashX 正常启动并完成基础代理设置。

先确认版本、芯片与安装包类型

ClashX 是运行在 macOS 菜单栏中的 Clash 客户端,主要负责导入配置、启动代理内核、切换系统代理和查看连接状态。Apple Silicon Mac 包括 M1、M2、M3、M4 以及后续 Apple 芯片机型。安装前最重要的不是盲目双击安装包,而是确认下载的 ClashX 版本是否支持当前 macOS,以及它属于原生 Apple Silicon、Intel 版,还是同时包含两种架构的 Universal 版本。

点击屏幕左上角的苹果菜单,打开「关于本机」。如果“芯片”一栏显示 Apple M1、Apple M2、Apple M3 或 Apple M4,应优先选择 arm64Apple SiliconUniversal 安装包;如果显示“处理器:Intel”,则应选择 x64amd64 版本。Intel 版在 Apple Silicon Mac 上通常可以通过 Rosetta 运行,但启动速度、兼容性和后续权限行为不一定与原生版本相同。

Mac 类型 优先选择 可能遇到的情况
M1、M2、M3、M4 arm64 或 Universal 原生运行,通常不需要 Rosetta
Intel Mac x64 或 Universal 不适合安装仅 arm64 的版本
不确定架构 Universal 安装包体积可能更大,但兼容范围更广

还要注意客户端名称与内核并不完全等同。不同来源的 ClashX、ClashX Pro 或修改版可能捆绑不同的 Clash 内核,配置字段和系统权限流程也可能存在差异。下载前应核对版本说明、发布日期、系统要求和文件架构,不要仅凭搜索结果中的应用图标判断安装包是否适合 Apple Silicon。

下载、打开 DMG 并移入应用程序

确认架构后,下载适用于 macOS 的 ClashX 安装包。浏览器通常会把文件保存到「下载」文件夹。双击 .dmg 文件,等待磁盘映像加载完成。如果系统提示无法打开文件,先不要连续点击多次,也不要直接删除提示;记下完整提示内容,后面可以根据 Gatekeeper 的处理方式逐项解决。

  1. 打开 Finder,进入「下载」文件夹,双击 ClashX 的 DMG 文件。
  2. 在弹出的磁盘映像窗口中找到 ClashX.app,将它拖到「Applications」或「应用程序」文件夹。
  3. 等待复制完成后,按住 Control 点击「应用程序」中的 ClashX,选择「打开」。
  4. 确认菜单栏右上角出现 ClashX 图标后,再推出 DMG 磁盘映像。
  5. 右键点击桌面上的安装磁盘,选择「推出」,之后从「应用程序」启动 ClashX。

不要长期直接从 DMG、浏览器下载目录或压缩包内部运行应用。固定放在「应用程序」目录可以减少 macOS 对代码签名、钥匙串访问和应用路径的重复判断,也便于后续升级。若 Finder 显示的是一个文件夹而不是应用图标,应先确认压缩包是否已经完整解压;不要把未解压的文件夹直接重命名为 .app

检查 ClashX 是否按正确架构运行

安装完成后,在「应用程序」中选中 ClashX,按下 Command-I 打开简介。在“种类”或“类型”附近查看应用信息。若显示为“应用程序(Apple 芯片)”,说明是原生版本;若显示为“应用程序(Intel)”,说明它需要 Rosetta;若显示为“通用”,则应用同时包含 Intel 与 Apple Silicon 代码。

如果安装包是 Intel 版本,首次启动时 macOS 可能提示安装 Rosetta。Rosetta 是 Apple 提供的兼容组件,用于让 Intel 应用在 Apple Silicon 上运行。安装 Rosetta 不会自动修复不兼容的配置,也不会改变 ClashX 的代理端口;它只负责应用代码的架构转换。若系统没有弹出安装提示,可以在终端中执行下面的命令,让 macOS 根据需要安装:

softwareupdate --install-rosetta --agree-to-license

安装 Rosetta 需要管理员权限,并且 Mac 必须能够连接 Apple 的软件更新服务。如果你已经使用的是 arm64 或 Universal 版本,则通常不需要单独安装 Rosetta。对于首次安装,优先使用原生版本;只有在确实没有 Apple Silicon 构建版本时,才考虑 Intel 版本。

处理“无法验证开发者”与“应用已损坏”

第一次打开从互联网下载的 ClashX 时,macOS 可能显示“无法验证开发者”“无法打开,因为无法验证开发者”或“应用已损坏”。这些提示的含义并不完全相同。“无法验证开发者”通常与 Gatekeeper 的开发者签名或公证状态有关;“已损坏”可能是下载不完整、文件被修改、签名失效、架构不匹配或系统隔离属性导致的结果。

先确认应用确实来自你主动选择的下载渠道,并重新核对文件大小与下载是否完成。然后在 Finder 的「应用程序」中按住 Control 点击 ClashX,选择「打开」。系统通常会再次显示风险提示,但这次会提供「打开」按钮。确认应用名称无误后,点击「打开」即可完成首次放行。

如果右键打开仍不能启动,可以在启动过一次 ClashX 后进入「系统设置」→「隐私与安全性」。在页面下方查看安全记录,若出现“已阻止 ClashX”或相近提示,点击「仍要打开」,再使用登录密码或 Touch ID 确认。不同 macOS 版本的菜单名称可能略有变化,但入口一般仍位于「隐私与安全性」页面。

对于熟悉终端的用户,可以查看应用是否带有隔离属性,但不建议为了启动未知来源的软件而盲目删除安全属性。若安装包签名不可信、来源无法确认,最稳妥的做法是删除当前文件,重新获取可信版本,而不是强行绕过系统保护。安全设置被关闭后,其他下载的应用也可能失去同样的拦截保护。

首次启动与基础代理配置:按步骤完成

ClashX 启动后通常驻留在 macOS 菜单栏,而不是打开一个传统的大窗口。点击右上角的 ClashX 图标,可以看到配置、代理模式、系统代理、增强模式或日志等菜单项。不同版本的菜单名称可能不同,但基本流程都是先导入配置,再选择代理策略,最后打开系统代理。

导入订阅或本地 YAML

  1. 点击菜单栏中的 ClashX 图标,进入配置或 Profiles 菜单。
  2. 选择从 URL 导入配置,粘贴服务提供方提供的 Clash 或 mihomo 订阅地址。
  3. 为配置填写容易识别的名称,例如“日常规则”,然后确认下载。
  4. 等待配置下载完成,在配置列表中选中它,使其成为当前活动配置。
  5. 如果手头已有 YAML 文件,也可以使用导入本地配置的入口载入。

订阅链接通常包含身份令牌,属于敏感信息。不要把完整 URL 放在公开截图、论坛帖子或诊断日志中。若下载后显示 YAML 解析错误,先用文本编辑器检查返回内容是否真的为 Clash 配置;登录页面、验证码页面、HTML 错误页和 JSON 报错都不能直接作为配置导入。配置中如果使用了 mihomo 特有字段,而当前 ClashX 捆绑的是旧版经典内核,也可能出现字段不识别或节点被忽略。

选择策略并打开系统代理

配置激活后,进入代理模式菜单。日常使用通常选择“规则”模式,让配置中的 rules 决定域名走直连还是代理;需要所有流量经过代理时才选择“全局”模式;“直连”模式则会绕过代理。规则模式是否有效,取决于订阅内是否包含完整规则和可用策略组,不能只看菜单中是否出现了“规则”二字。

接着打开「设置为系统代理」或相近选项。系统代理模式通常会把 macOS 的 HTTP、HTTPS 或 SOCKS 请求指向本机端口,常见混合端口为 127.0.0.1:7890,但实际端口必须以当前配置中的 mixed-port 或 ClashX 设置为准。127.0.0.1:9090 常用于外部控制接口,不应填写到浏览器代理端口中。

mixed-port: 7890
allow-lan: false
mode: rule
external-controller: 127.0.0.1:9090

打开系统代理后,可以先访问一个普通网页,再观察 ClashX 的连接记录。如果没有任何请求记录,可能是系统代理没有成功写入、浏览器使用了独立代理设置,或当前应用本身不读取系统代理。如果连接记录出现但全部失败,应继续检查节点、DNS、订阅有效期和策略组选择,而不是重复开关系统代理。

是否需要启用增强模式或 TUN

系统代理适合浏览器、办公软件和大多数遵循 macOS 代理设置的应用。游戏、部分命令行工具、虚拟机、开发工具或自行建立连接的软件,可能完全不读取系统代理,这时才考虑使用增强模式或 TUN。TUN 会创建虚拟网络接口并接管更多流量,通常还会请求网络扩展、VPN 配置或管理员权限。

首次使用时建议先不开启 TUN,确认订阅、策略组和系统代理都正常,再单独测试 TUN。开启 TUN 后,如果出现网页无法打开、局域网设备不可访问、DNS 解析异常或系统代理重复切换,应先关闭 TUN 恢复到系统代理模式。不要同时让多个 Clash 客户端启用 TUN,也不要让两个客户端竞争同一个 7890 端口。

使用方式 适合场景 主要注意事项
系统代理 浏览器、办公软件、常规桌面应用 应用必须遵循 macOS 代理设置
TUN 或增强模式 不读取系统代理的程序、部分游戏和命令行工具 需要网络扩展、路由和 DNS 权限
全局模式 临时排查规则匹配问题 所有请求可能经过代理,长期使用前应确认带宽与隐私需求

安装后常见问题与排查顺序

ClashX 启动后立即退出

先检查应用架构和 macOS 版本要求,再确认是否存在旧版 ClashX 正在运行。如果旧进程仍在后台,可能造成端口冲突或菜单栏图标重复。点击菜单栏图标退出旧实例,必要时打开「活动监视器」搜索 ClashX,结束明确属于旧客户端的进程后再重新启动。不要直接删除配置目录,否则可能丢失本地配置与订阅记录。

如果应用能够显示菜单栏图标但代理无法启动,问题通常已经从“应用安装失败”转为“内核或配置失败”。打开日志查看是否包含 address already in useyamlpermission denied 或节点连接错误。端口占用可以通过更换本地端口处理,但应同步检查系统代理是否仍指向旧端口。

系统代理打开但网页无法访问

常见问题

M1、M2、M3、M4 Mac 能安装 Intel 版 ClashX 吗?

通常可以通过 Rosetta 运行,但前提是该版本与当前 macOS 兼容。优先选择 arm64 或 Universal 版本;只有找不到原生版本时,才使用 Intel 版。Intel 版可能需要额外安装 Rosetta,且部分网络扩展或辅助组件的兼容性不如原生版本。

安装后为什么菜单栏没有 ClashX 图标?

先确认应用没有立即退出,并检查「应用程序」中的版本架构。可以打开「活动监视器」搜索 ClashX,确认进程是否存在;如果进程存在但图标不可见,检查菜单栏是否隐藏了图标。若进程启动后立刻消失,重点查看 Gatekeeper、Rosetta、签名和启动日志。

只打开系统代理,不启用 TUN 可以正常使用吗?

可以。浏览器和大多数遵循 macOS 代理设置的应用,使用系统代理即可。TUN 主要用于接管不读取系统代理的程序。建议先用系统代理完成基础配置,确认节点与规则正常后,再根据实际需求测试 TUN。

ClashX 能直接导入所有订阅链接吗?

不能保证。应选择明确标注 Clash、Clash Meta 或 mihomo 格式的订阅。仅包含分享链接、网页内容或服务端专用字段的地址,可能无法解析。若配置使用较新的 mihomo 字段,而 ClashX 内核版本较旧,也可能需要更换兼容客户端或让服务方生成适配格式。

FlClash 下载入口 查看各平台客户端