先確認 Intel Mac 與 macOS 環境
ClashX Pro 是 macOS 上的選單列代理用戶端,負責匯入設定、啟動核心、切換系統代理與查看基本連線狀態。本篇以 Intel 處理器的 Mac 為對象,示範從下載安裝到第一次連線測試的完整流程。Apple M 系列 Mac 應選擇對應的 Apple Silicon 或 Universal 版本,不要直接套用 Intel 安裝檔。
先從左上角蘋果選單開啟「關於這台 Mac」。如果「處理器」欄顯示 Intel Core i5、Intel Core i7 或其他 Intel 型號,通常應選擇 x86_64、x64 或 amd64 標示的版本。若畫面顯示「晶片 Apple M1」或更新的 Apple 系列,則屬於 arm64 架構。架構選錯時,常見結果是應用程式無法啟動、啟動後立即關閉,或需要額外透過 Rosetta 轉譯。
| 檢查項目 | Intel Mac 建議 | 常見問題 |
|---|---|---|
| 處理器架構 | 選擇 Intel、x64、x86_64 或 amd64 | 誤下載 arm64 版本 |
| macOS 版本 | 查看下載頁標示的最低系統要求 | 舊版 macOS 缺少必要系統元件 |
| 磁碟空間 | 保留應用程式、設定檔與快取所需空間 | DMG 或解壓縮過程中斷 |
| 舊代理程式 | 安裝前先關閉其他 Clash 用戶端 | 多個核心同時占用相同連接埠 |
下載並將 ClashX Pro 放入應用程式
下載時應確認檔案名稱或下載頁明確標示 macOS Intel、x64、x86_64 或 Universal。請從可信任的下載入口取得安裝檔,不要使用來路不明的重新打包版本。若需要查看本站提供的各平台入口,可前往下載中心,再依 Mac 架構選擇檔案。
- 下載適用於 Intel Mac 的 DMG、ZIP 或應用程式封裝檔。
- 若取得 DMG,雙點檔案並等待 Finder 掛載磁碟映像檔。
- 將 ClashX Pro 拖曳到「應用程式」資料夾,不要長期直接從 DMG 或「下載項目」執行。
- 退出 DMG,再從 Finder 的「應用程式」資料夾啟動 ClashX Pro。
- 若系統中已有舊版,先在選單列結束舊程式,再替換應用程式檔案。
將程式固定放在「應用程式」資料夾,有助於 macOS 維持一致的程式碼簽署與權限識別。若每次都從不同下載資料夾啟動,系統可能將它視為不同的應用程式副本,導致 Gatekeeper 或鑰匙圈授權反覆詢問。
處理首次啟動的安全性提示
第一次開啟時,macOS 可能顯示「無法驗證開發者」或「無法確認 App 是否包含惡意軟體」。如果確認檔案來源可靠,可先關閉提示,回到 Finder 的「應用程式」資料夾,按住 Control 鍵點按 ClashX Pro,選擇「開啟」。這個方式與直接雙點不同,通常會在對話框中提供明確的「開啟」選項。
如果仍然無法啟動,開啟「系統設定」→「隱私權與安全性」,向下查看安全性區域是否出現剛才被阻擋的應用程式,按一下「仍要開啟」,再使用登入密碼或 Touch ID 確認。若看不到相關按鈕,先從 Finder 再嘗試開啟一次,讓 macOS 建立新的阻擋紀錄。
首次啟動與基本設定
ClashX Pro 啟動後通常會出現在 macOS 選單列,而不是以一般視窗長時間顯示。點選選單列上的 ClashX 圖示,可以看到目前模式、設定檔、代理模式、系統代理開關與重新載入等項目。若圖示沒有出現,先檢查程式是否仍在執行,並查看「系統設定」→「一般」→「登入項目」是否將它設為允許在背景執行。
匯入本機設定或訂閱
第一次使用需要先載入設定檔。設定通常是 YAML 格式,內容包括代理節點、策略組、DNS、規則與本機監聽連接埠。如果服務提供者提供 Clash 訂閱 URL,可在用戶端的設定檔或 Profiles 選單中選擇從 URL 匯入,再貼上完整網址。若只有本機 YAML,則可使用用戶端提供的匯入方式,或將檔案放入它指定的設定資料夾。
匯入後不要只看設定名稱是否出現,還要確認它能夠被核心成功解析。常見錯誤包括 YAML 縮排錯誤、設定內容其實是 HTML 錯誤頁、訂閱格式不符合 Clash、以及設定使用了目前核心不支援的欄位。若匯入後顯示空白節點或載入失敗,先在文字編輯器中查看檔案開頭是否為有效的 YAML,而不是登入頁或錯誤訊息。
mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090
上方只是用來說明常見欄位的最小範例,不是完整可用的訂閱。mixed-port 是 HTTP 與 SOCKS 混合代理入口,allow-lan: false 代表不接受區域網路其他裝置連入。除非明確需要分享給同一網路的裝置,否則不建議一開始就開放區域網路存取。
選擇代理模式與策略
| 模式 | 用途 | 初次設定建議 |
|---|---|---|
| Rule | 依網域、IP 或規則選擇直連與代理 | 大多數訂閱使用者優先選擇 |
| Global | 所有支援系統代理的流量使用同一策略 | 適合測試代理是否可用 |
| Direct | 不透過代理,直接連線 | 排查是否為代理造成的問題 |
第一次測試時,可以先使用 Global 模式選擇一個明確可用的節點,確認代理本身能建立連線;測試完成後再切回 Rule 模式,避免所有網站長期經過同一個節點。若策略組名稱是「Proxy」「節點選擇」或服務提供者自訂名稱,請進入對應策略組並選擇實際節點,而不是只切換模式卻沒有選擇出站代理。
啟用 macOS 系統代理
ClashX Pro 最簡單的工作方式是啟用系統代理。開啟選單列中的「Set as system proxy」或同類名稱的選項後,macOS 會將網路設定指向本機代理連接埠。瀏覽器與大部分遵循系統代理設定的應用程式,之後會把 HTTP、HTTPS 或 SOCKS 流量交給 ClashX Pro 處理。
啟用後可到「系統設定」→「網路」→目前使用的網路介面→「詳細資料」→「代理伺服器」查看結果。不同 macOS 版本的選單名稱可能略有差異,但應能看到 Web Proxy、Secure Web Proxy 或 SOCKS Proxy 等項目,伺服器通常是 127.0.0.1,連接埠則對應設定中的 mixed-port 或 SOCKS 連接埠。
如果系統代理開關已啟用,但瀏覽器仍無法連線,先確認三件事:ClashX Pro 核心是否正在執行、目前策略組是否選到可用節點,以及系統代理的連接埠是否與核心實際監聽值一致。另一個常見原因是其他代理程式仍在執行,造成 7890 被占用或系統代理指向錯誤的舊程式。
完成第一次連線測試
建議依照「核心狀態、節點狀態、瀏覽器結果」的順序測試,不要一開始就修改 DNS、TUN 或大量進階參數。先在 ClashX Pro 選單中查看目前設定是否已載入,確認核心沒有顯示啟動失敗,再開啟策略組選擇一個節點。若用戶端提供延遲測試,可先測試節點,但延遲數值只代表探測網址當下的回應時間,不等於所有網站的實際速度。
- 確認選單列圖示仍在,且設定檔狀態不是空白或錯誤。
- 在策略組中選擇一個具體節點,不要停留在未選擇的自動項目。
- 確認「Set as system proxy」已開啟。
- 開啟瀏覽器,先測試一般 HTTPS 網站,再測試需要代理的網站。
- 回到 ClashX Pro 查看連線記錄,確認請求是否有被核心接收。
若要從終端機檢查本機代理連接埠,可使用不包含敏感訂閱資訊的測試命令:
curl -I --proxy http://127.0.0.1:7890 https://example.com
curl -I https://example.com
第一行明確指定經過本機 HTTP 代理,第二行則是直接連線。兩者的結果可能因網路環境、目標網站與 DNS 行為而不同。若第一行顯示「Connection refused」,通常代表核心沒有啟動、連接埠填錯,或其他程式占用了預期位置;若能連上代理但回傳超時,則應查看目前節點、規則與核心日誌。
初次使用常見失敗與處理方式
- 選單列沒有圖示:確認 ClashX Pro 沒有被 macOS 結束,並從「應用程式」重新啟動。若啟動後立即關閉,重新核對 Intel 架構與 macOS 系統要求。
- 設定檔無法載入:檢查訂閱是否回傳 HTML 登入頁、JSON 錯誤或空檔案;同時確認 YAML 縮排與欄位名稱。
- 代理連接埠被占用:退出其他 Clash、VPN 或代理程式,或在設定中改用未被占用的連接埠,再重新啟用系統代理。
- 瀏覽器可以使用,其他程式不行:該程式可能不遵循系統代理,需要使用它自己的代理設定,或評估是否需要 TUN 類型的透明接管。
- 節點延遲測試成功但網頁失敗:檢查策略組實際選擇、DNS、規則命中結果與 TLS 錯誤,不要只依賴延遲數值判定節點可用。
- 關閉程式後仍無法上網:回到 macOS 網路代理設定,手動關閉 Web Proxy、Secure Web Proxy 與 SOCKS Proxy,避免系統仍指向已停止的本機連接埠。
日常使用與安全收尾
完成初次設定後,建議保留一個「可用的基準狀態」:記錄目前使用的設定檔、代理連接埠、模式與常用策略組。日後遇到連線問題時,先恢復到這組基準設定,再逐項檢查訂閱、節點或規則變更。不要在問題尚未定位前同時更換核心、修改 DNS、啟用 TUN 與替換多份設定,否則很難判斷真正原因。
訂閱 URL 通常包含可直接取得帳戶設定的權杖,應避免放入公開筆記、截圖、論壇文章或終端機紀錄。分享錯誤資訊時,只保留服務網域、HTTP 狀態碼與一般錯誤文字,遮蔽 URL 的查詢參數與個人識別內容。若訂閱服務提供重新產生連結或撤銷舊連結的功能,懷疑網址外洩時應立即更換。
結束使用前,若不希望所有應用程式繼續使用代理,先在 ClashX Pro 中關閉系統代理,再退出程式。若只是暫停代理而保留用戶端在背景執行,也要確認選單列中的狀態與 macOS 網路設定一致。這樣可以避免核心已停止,但系統仍保留 127.0.0.1:7890,導致下一次開啟瀏覽器時出現無法連線。