ClashX Pro Intel Mac 安裝教學:下載後快速啟用代理

如果你剛換上 Intel Mac,想使用 ClashX Pro,這篇指南會從下載安裝檔開始,帶你完成 macOS 上的應用程式安裝、首次開啟授權、選單列操作及代理測試。內容也整理無法開啟、系統阻擋和設定後沒有連線等新手常見問題。

先確認 Intel Mac 與 macOS 環境

ClashX Pro 是 macOS 上的選單列代理用戶端,負責匯入設定、啟動核心、切換系統代理與查看基本連線狀態。本篇以 Intel 處理器的 Mac 為對象,示範從下載安裝到第一次連線測試的完整流程。Apple M 系列 Mac 應選擇對應的 Apple Silicon 或 Universal 版本,不要直接套用 Intel 安裝檔。

先從左上角蘋果選單開啟「關於這台 Mac」。如果「處理器」欄顯示 Intel Core i5、Intel Core i7 或其他 Intel 型號,通常應選擇 x86_64x64amd64 標示的版本。若畫面顯示「晶片 Apple M1」或更新的 Apple 系列,則屬於 arm64 架構。架構選錯時,常見結果是應用程式無法啟動、啟動後立即關閉,或需要額外透過 Rosetta 轉譯。

檢查項目 Intel Mac 建議 常見問題
處理器架構 選擇 Intel、x64、x86_64 或 amd64 誤下載 arm64 版本
macOS 版本 查看下載頁標示的最低系統要求 舊版 macOS 缺少必要系統元件
磁碟空間 保留應用程式、設定檔與快取所需空間 DMG 或解壓縮過程中斷
舊代理程式 安裝前先關閉其他 Clash 用戶端 多個核心同時占用相同連接埠

下載並將 ClashX Pro 放入應用程式

下載時應確認檔案名稱或下載頁明確標示 macOS Intel、x64、x86_64 或 Universal。請從可信任的下載入口取得安裝檔,不要使用來路不明的重新打包版本。若需要查看本站提供的各平台入口,可前往下載中心,再依 Mac 架構選擇檔案。

  1. 下載適用於 Intel Mac 的 DMG、ZIP 或應用程式封裝檔。
  2. 若取得 DMG,雙點檔案並等待 Finder 掛載磁碟映像檔。
  3. 將 ClashX Pro 拖曳到「應用程式」資料夾,不要長期直接從 DMG 或「下載項目」執行。
  4. 退出 DMG,再從 Finder 的「應用程式」資料夾啟動 ClashX Pro。
  5. 若系統中已有舊版,先在選單列結束舊程式,再替換應用程式檔案。

將程式固定放在「應用程式」資料夾,有助於 macOS 維持一致的程式碼簽署與權限識別。若每次都從不同下載資料夾啟動,系統可能將它視為不同的應用程式副本,導致 Gatekeeper 或鑰匙圈授權反覆詢問。

處理首次啟動的安全性提示

第一次開啟時,macOS 可能顯示「無法驗證開發者」或「無法確認 App 是否包含惡意軟體」。如果確認檔案來源可靠,可先關閉提示,回到 Finder 的「應用程式」資料夾,按住 Control 鍵點按 ClashX Pro,選擇「開啟」。這個方式與直接雙點不同,通常會在對話框中提供明確的「開啟」選項。

如果仍然無法啟動,開啟「系統設定」→「隱私權與安全性」,向下查看安全性區域是否出現剛才被阻擋的應用程式,按一下「仍要開啟」,再使用登入密碼或 Touch ID 確認。若看不到相關按鈕,先從 Finder 再嘗試開啟一次,讓 macOS 建立新的阻擋紀錄。

首次啟動與基本設定

ClashX Pro 啟動後通常會出現在 macOS 選單列,而不是以一般視窗長時間顯示。點選選單列上的 ClashX 圖示,可以看到目前模式、設定檔、代理模式、系統代理開關與重新載入等項目。若圖示沒有出現,先檢查程式是否仍在執行,並查看「系統設定」→「一般」→「登入項目」是否將它設為允許在背景執行。

匯入本機設定或訂閱

第一次使用需要先載入設定檔。設定通常是 YAML 格式,內容包括代理節點、策略組、DNS、規則與本機監聽連接埠。如果服務提供者提供 Clash 訂閱 URL,可在用戶端的設定檔或 Profiles 選單中選擇從 URL 匯入,再貼上完整網址。若只有本機 YAML,則可使用用戶端提供的匯入方式,或將檔案放入它指定的設定資料夾。

匯入後不要只看設定名稱是否出現,還要確認它能夠被核心成功解析。常見錯誤包括 YAML 縮排錯誤、設定內容其實是 HTML 錯誤頁、訂閱格式不符合 Clash、以及設定使用了目前核心不支援的欄位。若匯入後顯示空白節點或載入失敗,先在文字編輯器中查看檔案開頭是否為有效的 YAML,而不是登入頁或錯誤訊息。

mixed-port: 7890
allow-lan: false
mode: rule
log-level: info
external-controller: 127.0.0.1:9090

上方只是用來說明常見欄位的最小範例,不是完整可用的訂閱。mixed-port 是 HTTP 與 SOCKS 混合代理入口,allow-lan: false 代表不接受區域網路其他裝置連入。除非明確需要分享給同一網路的裝置,否則不建議一開始就開放區域網路存取。

選擇代理模式與策略

模式 用途 初次設定建議
Rule 依網域、IP 或規則選擇直連與代理 大多數訂閱使用者優先選擇
Global 所有支援系統代理的流量使用同一策略 適合測試代理是否可用
Direct 不透過代理,直接連線 排查是否為代理造成的問題

第一次測試時,可以先使用 Global 模式選擇一個明確可用的節點,確認代理本身能建立連線;測試完成後再切回 Rule 模式,避免所有網站長期經過同一個節點。若策略組名稱是「Proxy」「節點選擇」或服務提供者自訂名稱,請進入對應策略組並選擇實際節點,而不是只切換模式卻沒有選擇出站代理。

啟用 macOS 系統代理

ClashX Pro 最簡單的工作方式是啟用系統代理。開啟選單列中的「Set as system proxy」或同類名稱的選項後,macOS 會將網路設定指向本機代理連接埠。瀏覽器與大部分遵循系統代理設定的應用程式,之後會把 HTTP、HTTPS 或 SOCKS 流量交給 ClashX Pro 處理。

啟用後可到「系統設定」→「網路」→目前使用的網路介面→「詳細資料」→「代理伺服器」查看結果。不同 macOS 版本的選單名稱可能略有差異,但應能看到 Web Proxy、Secure Web Proxy 或 SOCKS Proxy 等項目,伺服器通常是 127.0.0.1,連接埠則對應設定中的 mixed-port 或 SOCKS 連接埠。

如果系統代理開關已啟用,但瀏覽器仍無法連線,先確認三件事:ClashX Pro 核心是否正在執行、目前策略組是否選到可用節點,以及系統代理的連接埠是否與核心實際監聽值一致。另一個常見原因是其他代理程式仍在執行,造成 7890 被占用或系統代理指向錯誤的舊程式。

完成第一次連線測試

建議依照「核心狀態、節點狀態、瀏覽器結果」的順序測試,不要一開始就修改 DNS、TUN 或大量進階參數。先在 ClashX Pro 選單中查看目前設定是否已載入,確認核心沒有顯示啟動失敗,再開啟策略組選擇一個節點。若用戶端提供延遲測試,可先測試節點,但延遲數值只代表探測網址當下的回應時間,不等於所有網站的實際速度。

  1. 確認選單列圖示仍在,且設定檔狀態不是空白或錯誤。
  2. 在策略組中選擇一個具體節點,不要停留在未選擇的自動項目。
  3. 確認「Set as system proxy」已開啟。
  4. 開啟瀏覽器,先測試一般 HTTPS 網站,再測試需要代理的網站。
  5. 回到 ClashX Pro 查看連線記錄,確認請求是否有被核心接收。

若要從終端機檢查本機代理連接埠,可使用不包含敏感訂閱資訊的測試命令:

curl -I --proxy http://127.0.0.1:7890 https://example.com
curl -I https://example.com

第一行明確指定經過本機 HTTP 代理,第二行則是直接連線。兩者的結果可能因網路環境、目標網站與 DNS 行為而不同。若第一行顯示「Connection refused」,通常代表核心沒有啟動、連接埠填錯,或其他程式占用了預期位置;若能連上代理但回傳超時,則應查看目前節點、規則與核心日誌。

初次使用常見失敗與處理方式

日常使用與安全收尾

完成初次設定後,建議保留一個「可用的基準狀態」:記錄目前使用的設定檔、代理連接埠、模式與常用策略組。日後遇到連線問題時,先恢復到這組基準設定,再逐項檢查訂閱、節點或規則變更。不要在問題尚未定位前同時更換核心、修改 DNS、啟用 TUN 與替換多份設定,否則很難判斷真正原因。

訂閱 URL 通常包含可直接取得帳戶設定的權杖,應避免放入公開筆記、截圖、論壇文章或終端機紀錄。分享錯誤資訊時,只保留服務網域、HTTP 狀態碼與一般錯誤文字,遮蔽 URL 的查詢參數與個人識別內容。若訂閱服務提供重新產生連結或撤銷舊連結的功能,懷疑網址外洩時應立即更換。

結束使用前,若不希望所有應用程式繼續使用代理,先在 ClashX Pro 中關閉系統代理,再退出程式。若只是暫停代理而保留用戶端在背景執行,也要確認選單列中的狀態與 macOS 網路設定一致。這樣可以避免核心已停止,但系統仍保留 127.0.0.1:7890,導致下一次開啟瀏覽器時出現無法連線。

FlClash 下載入口 查看各平台用戶端