先确认 Intel Mac 与安装包架构
ClashX Pro 是 macOS 上的菜单栏代理客户端,安装前最重要的一步不是双击安装包,而是确认 Mac 使用的处理器架构。本文面向 Intel Mac,适用于「苹果菜单」→「关于本机」中显示“处理器:Intel”的设备。若页面显示 Apple M1、M2、M3、M4 或其他 Apple 芯片,应改用适配 Apple Silicon 的版本,不能直接照搬 Intel 安装包。
点击屏幕左上角的苹果图标,打开「关于本机」。如果看到 Intel Core i5、Intel Core i7 或类似信息,通常应选择标注为 x64、x86_64 或 amd64 的安装包。Intel Mac 不应优先下载只写着 arm64 或 Apple Silicon 的文件,否则可能出现应用无法打开、启动后立即退出,或者系统要求通过转译运行的问题。
| 检查项目 | Intel Mac 的判断结果 | 常见影响 |
|---|---|---|
| 处理器 | 显示 Intel Core 或 Intel 处理器 | 选择 x64、x86_64 或 amd64 包 |
| 系统版本 | 在“关于本机”中查看 macOS 版本 | 确认客户端最低系统要求 |
| 磁盘空间 | 建议至少预留 200 MB | 避免 DMG 挂载或复制应用失败 |
| 旧客户端 | 检查是否已有 ClashX、ClashX Pro 或其他代理客户端 | 防止多个程序争用代理端口 |
下载并打开 ClashX Pro 安装包
根据 Intel Mac 的架构选择对应安装文件。macOS 常见的安装包格式是 .dmg,也可能是经过压缩的 .zip。下载完成后,先在 Finder 的“下载”文件夹中确认文件已经完整落盘,再进行安装。若浏览器显示下载中断、文件大小异常或系统提示磁盘映像损坏,应删除文件后重新下载,不要直接绕过提示运行。
- 打开 Finder,进入“下载”文件夹。
- 双击 ClashX Pro 的
.dmg文件,等待磁盘映像挂载。 - 在新出现的窗口中找到 ClashX Pro 应用图标。
- 将应用图标拖到旁边的“Applications”或“应用程序”文件夹。
- 等待复制完成,再关闭安装窗口并推出 DMG。
如果下载的是 .zip,双击压缩包后等待 macOS 自带归档工具完成解压。解压后的应用同样需要拖入“应用程序”文件夹。不要长期直接从 DMG 窗口、下载文件夹或桌面运行客户端,因为应用路径变化可能造成 Gatekeeper 重复拦截,也可能让钥匙串和辅助组件权限反复询问。
应用程序路径
/Applications/ClashX Pro.app
常见本地代理地址
HTTP:127.0.0.1:7890
SOCKS5:127.0.0.1:7891
上面的端口只是常见示例,不代表每个 ClashX Pro 版本都使用相同数值。完成安装后,应以客户端设置页面显示的端口为准。不要因为其他教程使用 7890,就直接把所有软件都固定填写成这个端口。
首次启动与“无法验证开发者”
将 ClashX Pro 放入“应用程序”后,打开 Finder 的“应用程序”目录,找到应用并双击启动。首次启动时,macOS 可能显示“无法验证开发者”“无法打开,因为无法验证开发者”或类似的 Gatekeeper 提示。这一提示表示系统尚未允许该应用启动,不等于应用一定损坏。
- 先关闭当前提示窗口。
- 在 Finder 的“应用程序”中找到 ClashX Pro。
- 按住 Control 键点击应用图标,选择“打开”。
- 在新的确认窗口中再次选择“打开”。
- 如果仍被拦截,打开「系统设置」→「隐私与安全性」。
- 在安全性区域找到刚才被阻止的应用,点击“仍要打开”。
完成放行后,ClashX Pro 通常会出现在 macOS 顶部菜单栏,而不是弹出一个传统主窗口。菜单栏图标可能很小,如果没有立即找到,可以先检查屏幕右上角状态图标区域,或使用 Spotlight 搜索应用名称。首次启动时不要同时打开多个副本,否则可能出现配置目录、端口和菜单栏状态不一致。
导入配置文件或订阅链接
ClashX Pro 能否连接代理,取决于是否已经导入有效的 Clash 配置。安装包本身不包含节点,也不会自动生成订阅。准备配置时,优先使用服务提供方明确标注为 Clash、Clash Meta 或 mihomo 格式的订阅地址。仅包含若干 ss://、vmess:// 分享链接的文本,不一定能直接作为完整 YAML 配置导入。
启动客户端后,点击菜单栏中的 ClashX Pro 图标,查找配置、Profiles、Config 或类似名称的菜单项。不同版本的菜单文字可能不同,但通常会提供从 URL 添加、导入本地文件或切换当前配置的入口。通过 URL 添加时,将完整订阅地址粘贴到输入框中,确认地址没有多余空格、换行或被聊天软件截断。
- 打开菜单栏中的 ClashX Pro 菜单。
- 进入配置或 Profiles 管理页面。
- 选择从 URL 添加,粘贴订阅链接。
- 等待客户端下载并解析配置。
- 在配置列表中选中刚导入的配置。
- 确认当前配置旁边出现勾选或启用状态。
如果使用本地 YAML 文件,先在文本编辑器中确认文件内容不是网页错误页。一个基础配置通常会包含 proxies、proxy-groups 和 rules 等字段;如果文件开头出现 <html>、登录页面或验证码提示,说明下载到的不是 Clash 配置。订阅地址含有访问令牌,应避免放入公开截图、网盘共享链接或问题反馈日志中。
mixed-port: 7890
mode: rule
allow-lan: false
log-level: info
proxy-groups:
- name: 节点选择
type: select
proxies:
- 自动选择
- DIRECT
上面的片段只用于说明配置结构,不能提供真实代理连接。实际配置应以订阅服务生成的完整 YAML 为准。如果客户端提示字段不支持、解析失败或配置为空,先确认订阅格式与 ClashX Pro 所使用的内核是否兼容,不要只修改缩进来强行载入。
开启系统代理并完成基础设置
导入配置后,需要在客户端菜单中选择代理模式和系统代理开关。新手建议先使用规则模式,并只开启 macOS 系统代理,不要一开始就启用 TUN、增强模式或其他透明代理功能。系统代理通常可以覆盖浏览器、终端以外的多数遵循系统设置的应用,排错范围较小。
| 设置项 | 新手建议 | 说明 |
|---|---|---|
| 运行模式 | Rule | 按规则决定代理或直连 |
| 系统代理 | 开启 | 让 macOS 网络设置指向本地代理 |
| Allow LAN | 关闭 | 不需要局域网共享时减少暴露面 |
| 混合端口 | 以客户端显示为准 | 不要与其他代理软件使用相同端口 |
| TUN 或增强模式 | 暂不启用 | 确认系统代理正常后再处理特殊应用 |
开启系统代理后,macOS 的 Wi-Fi 或有线网络设置中可能显示 HTTP、HTTPS 或 SOCKS 代理已经指向 127.0.0.1。如果同时运行 Surge、Clash Verge、公司 VPN 或其他代理工具,它们可能互相覆盖系统代理。此时应退出暂时不用的客户端,确保只有一个程序负责修改系统代理。
用浏览器与终端验证代理是否生效
安装完成并开启系统代理后,不要只看菜单栏图标判断是否成功。图标存在只能说明客户端进程正在运行,不代表配置已经选中、节点连接成功或系统代理已经写入。建议按照“客户端状态、代理组、网页访问、终端请求”的顺序验证。
- 打开 ClashX Pro 菜单,确认当前配置已经启用。
- 进入代理组,选择一个可用节点或自动选择策略。
- 在浏览器打开普通网页,确认页面能够正常加载。
- 访问服务提供方的测速或 IP 检测页面,观察出口是否发生变化。
- 打开客户端日志,确认没有持续出现连接超时、TLS 错误或 DNS 失败。
如果浏览器无法打开网页,先检查代理组是否选中了 DIRECT,再查看本地端口是否与系统代理设置一致。若网页可以打开但终端命令仍然直连,这是正常现象之一,因为部分命令行程序不会自动读取 macOS 的系统代理。可以使用显式代理参数进行测试:
curl -I -x http://127.0.0.1:7890 https://example.com
如果返回 HTTP 响应头,说明本地 HTTP 代理端口能够接受请求。若提示 Connection refused,通常表示客户端没有运行、端口填写错误,或当前内核没有监听该端口。若连接建立但出现超时,应继续检查所选节点、DNS、服务端状态和本地网络,而不是反复重装应用。
常见安装失败与五分钟排查清单
Intel Mac 安装 ClashX Pro 时,问题通常集中在架构、Gatekeeper、应用路径、配置格式和端口冲突五个方面。按照下面的顺序检查,通常比直接删除所有配置更快。
- 双击没有反应:确认应用位于“应用程序”,并检查安装包是否为 Intel 兼容版本。
- 提示无法验证开发者:使用 Finder 的 Control-click →“打开”,再到「系统设置」→「隐私与安全性」处理放行。
- 菜单栏没有图标:确认应用没有被系统立即退出,并检查菜单栏右侧是否被隐藏图标收纳。
- 配置导入失败:确认订阅返回的是 Clash YAML,而不是登录页、HTML 错误页或纯分享链接。
- 节点列表为空:检查订阅是否过期、网络是否能访问订阅域名,以及当前配置是否真正选中。
- 浏览器打不开:确认系统代理指向客户端实际监听的端口,并退出其他代理工具。
- 网页正常但某个应用不通:该应用可能不读取系统代理,需要单独设置代理或评估 TUN 模式。
- 关闭客户端后仍无法联网:进入 macOS 网络设置,确认系统代理已经关闭或恢复为自动代理发现。
安装完成后,建议记录当前使用的配置名称、混合端口、代理模式和常用策略组。升级或更换客户端前,先保存订阅地址与自定义 YAML,关闭系统代理并退出旧进程,再安装新版本。这样可以避免旧进程占用端口,也能在出现问题时快速恢复到之前的工作状态。