如果你使用的是搭载 Intel 处理器的 Mac,想通过 ClashX 管理系统代理,首先要确认下载的版本与设备架构匹配。ClashX 的安装并不复杂,但 macOS 的安全验证、网络权限和系统代理开关,常常会让第一次使用的用户卡在启动或连接环节。本文以 Intel Mac 为例,从安装文件准备开始,依次讲解 ClashX 的安装、首次启动、权限授权、配置导入、系统代理启用以及最终的代理验证,帮助 macOS 新手快速完成基础设置。

安装前确认 Mac 型号与系统环境

在下载 ClashX 之前,建议先确认自己的 Mac 是否为 Intel 架构。点击屏幕左上角的苹果菜单,选择关于本机。如果处理器一栏显示「Intel Core」或类似字样,就应当选择 Intel 版本的安装文件;如果显示「Apple M1」「Apple M2」或其他 Apple 芯片,则属于 Apple Silicon 架构,两者不能混用。

除了处理器架构,还应检查 macOS 版本、磁盘空间和当前账户权限。ClashX 本身占用空间很小,但首次运行时可能需要写入应用支持目录、保存配置文件以及创建系统代理设置。建议使用拥有管理员权限的账户完成安装,并提前关闭其他正在修改系统代理的工具,避免多个客户端同时接管网络。

检查项目确认方法建议结果
处理器架构关于本机 → 处理器显示 Intel Core,下载 Intel 版本
macOS 版本关于本机 → macOS使用仍受支持的较新系统
账户权限系统设置 → 用户与群组当前账户具备管理员权限
其他代理软件检查菜单栏和登录项安装时暂时退出同类软件
架构不要凭外观判断:Intel Mac 和 Apple 芯片 Mac 都可能运行相同版本的 macOS,不能仅根据系统界面或机身外观选择安装包。以「关于本机」中的处理器信息为准。

获取并安装 ClashX Intel 版本

安装文件应当从可信来源获取,优先选择项目发布页或你信任的软件下载渠道。下载时留意文件名称中是否明确标注 Intelx86_64amd64。如果文件是 DMG 格式,双击打开后通常会出现 ClashX 图标和 Applications 文件夹,将 ClashX 拖入 Applications 即可完成复制。

复制完成后,不要直接从下载目录反复启动临时副本。打开 Finder 的「应用程序」目录,找到 ClashX,右键选择「打开」。第一次启动时 macOS 可能弹出「无法验证开发者」或安全提示,这是系统对未经过当前设备认可的应用进行的保护,并不等同于应用一定存在问题。

  1. 打开 Finder,进入「应用程序」目录。
  2. 找到 ClashX.app,右键点击并选择打开
  3. 在系统提示窗口中再次确认打开。
  4. 如果仍被阻止,打开「系统设置」中的「隐私与安全性」。
  5. 在安全性区域找到被阻止的应用提示,点击「仍要打开」,然后重新启动 ClashX。

成功启动后,菜单栏右侧通常会出现 ClashX 图标。这个图标是日常操作入口,节点切换、配置导入、系统代理和退出程序等功能都可以从这里访问。若应用启动后没有图标,先检查菜单栏是否隐藏了图标,或者通过「应用程序」再次打开 ClashX。

不要随意关闭 macOS 安全机制:不建议为了运行单个应用而执行关闭 Gatekeeper、修改系统完整性保护等高风险操作。优先使用右键「打开」和「隐私与安全性」中的单应用授权方式。

首次启动与系统权限设置

ClashX 运行后,系统可能请求允许它添加代理配置、访问网络或安装相关网络组件。不同 macOS 版本的提示文字可能略有差异,但处理原则相同:只授予完成代理功能所必需的权限,并仔细阅读弹窗内容。

如果系统提示「ClashX 想要添加代理配置」,选择允许。该权限用于让 ClashX 修改 macOS 的 HTTP、HTTPS 或 SOCKS 代理设置。没有这项授权,ClashX 即使能够显示节点和配置,也可能无法接管浏览器或其他应用的流量。

如果使用的是增强模式、TUN 或需要系统级流量接管的功能,系统还可能请求网络扩展或 VPN 相关权限。此时应在「系统设置 → 网络」或「隐私与安全性」中查看待批准项目,确认开发者和应用名称无误后再允许。仅使用普通系统代理时,不必为了追求更强模式而盲目开启额外权限。

首次设置完成后,可以在 ClashX 菜单中检查以下状态:

  • 菜单栏存在 ClashX 图标,说明客户端进程正在运行。
  • 配置列表中至少有一个可用配置文件。
  • 「Set as System Proxy」或相近名称的系统代理选项可以正常切换。
  • 当前模式不是「关闭」或「Direct」,否则流量可能全部直连。
  • 代理端口没有被其他程序占用,常见 HTTP、SOCKS 端口应显示为可用状态。

导入配置并选择代理节点

ClashX 只是代理客户端,不能凭空生成可用节点。你需要准备合法、可信的 Clash 配置文件或订阅地址。配置通常是 YAML 文件,常见扩展名为 .yaml.yml;订阅则是一条由服务提供方生成的 URL。不要在公开论坛或陌生网页中粘贴包含账号信息的订阅链接,以免配置泄露或被恶意替换。

导入本地文件时,可以从菜单栏打开 ClashX 的配置管理入口,选择「导入配置」或将 YAML 文件拖入配置列表。使用订阅地址时,选择添加远程配置,填写 URL 并保存。首次拉取配置需要网络连接,如果当前网络无法访问订阅地址,可以先使用浏览器确认地址是否有效,或在网络正常的环境中完成更新。

配置载入后,进入代理节点或策略组菜单,选择一个延迟较低且状态正常的节点。若配置包含「自动选择」「故障转移」或「手动选择」等策略组,应先理解它们的区别:

策略类型工作方式适合场景
手动选择由用户指定具体节点需要固定出口或便于排查问题
自动测速定期选择延迟较低的节点日常使用,节点数量较多
故障转移当前节点不可用时切换备用节点重视稳定性和持续连接
先选节点,再开系统代理:建议先确认配置已成功载入、策略组中存在可用节点,再启用系统代理。这样出现问题时,可以更快判断是配置、节点还是 macOS 网络设置导致的。

动手操作:开启代理并完成验证

下面按照一次完整的实际操作流程进行设置。完成过程中不要同时打开多个代理客户端,也不要频繁切换系统网络,以免旧的代理参数残留。

  1. 点击菜单栏中的 ClashX 图标,确认当前配置文件已经选中。
  2. 进入代理策略组,选择一个可用节点,等待菜单中的状态刷新。
  3. 打开 ClashX 菜单,启用「Set as System Proxy」或「设置为系统代理」。
  4. 打开 macOS「系统设置 → 网络」,选择当前使用的 Wi-Fi 或有线网络。
  5. 进入网络详情中的代理设置,确认 HTTP 或 SOCKS 代理选项已经被 ClashX 写入,并显示本机地址与端口。
  6. 打开浏览器访问一个可靠的网络测试页面,检查网页是否能够正常加载。
  7. 再访问 IP 查询页面,对比启用代理前后的出口 IP 或地区信息。
  8. 测试完成后访问几个平时常用的网站,确认图片、视频、登录和下载功能都正常。

如果网页可以打开但出口 IP 没有变化,通常说明浏览器没有使用系统代理、系统代理开关未真正启用,或浏览器本身配置了独立代理。若 IP 已变化但部分网站无法访问,则应检查当前节点、规则模式、DNS 设置和目标网站的兼容性。测试时不要只依赖单个网站,因为网站自身的 CDN、缓存和地区识别结果可能存在延迟。

常见安装与连接问题排查

应用无法打开

如果双击 ClashX 没有反应,先从「应用程序」目录右键打开,并查看「隐私与安全性」是否出现允许按钮。如果提示应用已损坏,可能是下载不完整、文件被系统隔离或来源不可靠。建议删除当前副本,重新从可信渠道下载,不要直接执行来历不明的终端命令。

菜单栏没有系统代理选项

这通常与版本兼容、权限未批准或 ClashX 进程未正常运行有关。可以先退出应用,再重新启动;随后检查系统设置中的代理配置是否出现本机地址。如果仍然没有变化,关闭其他网络管理工具,确认当前账户可以修改网络设置,并查看 ClashX 日志中是否存在端口冲突或权限错误。

节点显示可用但网页打不开

节点测速成功不代表所有网站都能访问。先切换另一个节点,并确认代理模式没有被设置为全局直连。接着检查 DNS 是否可用、系统时间是否准确,以及配置中的 TLS、SNI、传输方式和证书参数是否与服务端一致。对于只支持特定协议的配置,不能仅修改服务器地址或端口来解决问题。

关闭代理后无法恢复上网

打开 ClashX 菜单关闭系统代理,再到 macOS 当前网络的代理设置中检查 HTTP、HTTPS 和 SOCKS 选项是否已经取消。如果仍然无法联网,可以先关闭并重新打开 Wi-Fi,或者手动确认代理服务器地址和端口为空。不要在问题未定位前连续安装多个客户端,否则残留配置会让排查更加困难。

日常使用与安全建议

日常使用时,建议开启 ClashX 的开机启动功能,但不要默认启用未经测试的全局代理。可以根据需求使用规则模式,让国内服务直连、需要代理的域名走节点,从而减少延迟和流量消耗。订阅配置也应定期更新,但更新前最好保留当前可用配置,以便新配置异常时快速回退。

安全方面,订阅链接、节点密码、UUID 和代理服务器地址都属于敏感信息,不要截图公开或提交到代码仓库。公共 Wi-Fi 环境下尤其要避免导入未知配置;如果发现节点名称、服务器地址或规则内容突然发生异常,应立即停止使用并更换来源。退出 ClashX 前,先关闭系统代理,可以避免应用退出后 macOS 仍保留失效代理参数。

完成上述步骤后,Intel Mac 上的 ClashX 基本就可以稳定运行了。安装阶段重点是选择正确架构并通过 macOS 安全验证,配置阶段重点是导入可靠文件、选中可用节点,使用阶段则要确认系统代理确实生效。按照「先检查环境、再导入配置、最后开启代理」的顺序操作,即使遇到问题,也能快速定位具体环节。

立即开始

用 Clash 掌控你的流量

支持 Windows、macOS、Linux、Android 与 iOS,灵活规则,开箱即用。

免费下载 查看设置指南 →