在 M1、M2、M3、M4 等Apple Silicon Mac上搜索「ClashX 安装」「ClashX macOS」时,真正需要解决的通常不是代理原理,而是下载哪个文件、DMG 如何安装、首次启动为什么被 macOS 拦截,以及安装完成后怎样导入配置并确认代理已经生效。本文专为刚接触 Mac 和 ClashX 的用户准备,按照下载、安装、授权、启动、导入配置、连接测试的顺序展开,帮助你完成第一次使用。

ClashX是一款常驻 macOS 菜单栏的代理客户端,可以通过远程订阅或本地配置文件管理节点,并按规则决定哪些流量直连、哪些流量通过代理。不同版本的菜单名称、内核能力和系统兼容性可能存在差异,因此本文重点放在通用安装流程与排障方法,不涉及任何具体服务商的购买方式。使用代理前,请遵守所在地区的法律法规、网络管理要求,以及工作单位或学校的网络政策。

先确认 Mac 芯片与 ClashX 安装包

Apple Silicon Mac 使用 ARM64 架构,常见型号包括搭载 M1、M2、M3、M4 芯片的 MacBook Air、MacBook Pro、Mac mini、iMac 和 Mac Studio。下载 ClashX 时,优先选择发布页面中明确标注为Apple Silicon、arm64 或 aarch64的版本。如果页面同时提供 Intel、x86_64 和 arm64 文件,不要只看到 macOS 字样就随意下载,因为不同架构对应的程序并不相同。

你可以点击屏幕左上角的苹果菜单,选择关于本机,查看处理器或芯片名称。若显示 Apple M1、M2、M3 或 M4,就应优先使用 arm64 安装包;如果显示 Intel,则应选择 x86_64 或 Intel 版本。部分 Apple Silicon Mac 可以通过 Rosetta 运行 Intel 应用,但转译运行并不是首选,可能增加启动时间、占用更多资源,也会让后续升级时继续误选架构。

文件标识 适用设备 选择建议
arm64 / aarch64 M1、M2、M3、M4 Mac Apple Silicon 用户优先选择
x86_64 / Intel Intel 处理器 Mac 不作为 M 系列设备的首选
.dmg macOS 磁盘映像 挂载后拖入「应用程序」

下载时还要注意文件来源和完整性。建议从项目官方发布渠道获取安装包,尽量不要使用论坛附件、网盘二次打包文件或所谓「免授权整合版」。如果 DMG 双击后提示映像损坏,先重新下载并检查文件大小、发布版本和校验值,不要为了绕过提示而直接关闭 Gatekeeper 或执行来源不明的终端命令。

渠道提示:ClashX 的订阅链接可能包含节点地址、账户标识或流量信息。安装包和订阅地址都应从可信渠道获取,订阅链接不要公开粘贴到截图、论坛或聊天群中。

下载 DMG 并安装到应用程序

确认芯片架构后,下载对应的 macOS DMG 文件。浏览器通常会把文件保存到「下载」文件夹,文件名可能包含版本号和 arm64 标识。DMG 是一个磁盘映像,不是最终的安装目录;正确操作是打开它,再把应用复制到 macOS 的「应用程序」文件夹。

  1. 打开 Finder,进入「下载」文件夹,双击已经下载完成的 .dmg 文件。
  2. 等待磁盘映像挂载,随后会出现一个包含 ClashX 应用图标的窗口。
  3. ClashX.app 拖动到「应用程序」文件夹,等待文件复制完成。
  4. 打开 Finder 的「应用程序」,确认 ClashX 已经出现在正式安装位置。
  5. 退出或推出 DMG 磁盘映像,再从「应用程序」启动 ClashX。

不要长期直接从 DMG 窗口运行应用。这样做虽然有时可以打开,但在推出磁盘映像、删除下载文件或更新程序后,快捷方式和权限状态可能变得混乱。把应用复制到「应用程序」后,macOS 才能按照常规方式管理它的登录项、权限和后续更新。如果 Finder 提示应用正在使用,先退出 ClashX,再点击 DMG 旁边的推出按钮。

首次打开与 macOS 安全授权

第一次从浏览器下载并打开 ClashX 时,系统可能显示「无法验证开发者」「无法打开,因为无法验证开发者」或「应用已损坏」等提示。Gatekeeper 会检查下载来源、开发者签名和隔离属性,这些提示并不自动代表应用一定有问题。正确的处理顺序是先核对下载来源、架构和文件完整性,再进行一次明确的用户授权。

建议先在「应用程序」文件夹中找到 ClashX,右键点击应用并选择打开。如果系统再次弹出警告,且你已经确认文件来自可信的官方渠道,可以点击「打开」继续启动。若右键打开仍没有出现放行按钮,可以进入系统设置 → 隐私与安全性,查看页面下方是否出现关于 ClashX 的安全提示,在确认应用名称和来源无误后选择「仍要打开」。不同 macOS 版本的页面布局可能略有变化,但不建议为了一个安装提示而关闭整机安全功能。

ClashX 首次启动后,通常会在屏幕右上角的菜单栏显示图标,而不是一直在 Dock 中打开一个普通窗口。系统可能询问是否允许添加 VPN 配置、修改网络代理或使用相关网络权限。只有在确认应用来源可靠、理解权限用途的情况下才点击允许。若之前误点了拒绝,可以稍后在系统设置的网络、VPN 或隐私与安全性页面中检查相关项目。

导入订阅或本地配置文件

启动 ClashX 后,点击菜单栏图标,查看「配置」「Profiles」「订阅」或类似名称的入口。由于不同版本界面有所差异,菜单文字可能不完全一致,但基本都围绕远程订阅和本地 YAML 配置两种方式展开。导入之前,建议先准备一条合法、有效的 Clash 订阅链接,或者准备一个格式正确的 .yaml 配置文件。

方式一:添加远程订阅

如果服务商提供的是订阅 URL,可以在配置管理区域选择添加远程配置、导入订阅或类似选项,然后粘贴完整地址。粘贴时要保留 https:// 开头,不要把换行、空格或网页说明一起复制进去。多个配置同时存在时,可以使用「日常订阅」「备用配置」等容易识别的名称,避免误选。

添加远程配置后,ClashX 会访问订阅服务器并解析返回内容。若出现超时、空白配置或 YAML 解析失败,先检查订阅是否过期、当前网络能否打开服务商控制面板,以及服务商返回的是否确实是 Clash 格式。配置下载成功后,还要在配置列表中明确选中它;仅仅把订阅添加到列表,并不一定会自动切换到该配置。

方式二:导入本地 YAML 文件

如果你拿到的是本地配置文件,可以在配置菜单中选择导入文件,再选中对应的 .yaml.yml 文件。导入前不要用 Word 或富文本编辑器打开并重新保存配置,因为这类软件可能改变缩进、引号或特殊字符。YAML 对缩进非常敏感,多一个空格、少一个空格,都可能导致解析失败。

配置导入成功后,先查看代理组、节点列表和规则是否正常显示。如果节点全部为空,问题可能来自配置文件本身,而不是 ClashX 的安装。可以用文本编辑器检查文件开头是否包含常见的 proxiesproxy-groupsrules 字段,但不要随意删除看不懂的字段。修改前最好保留一份原始备份,便于出现问题时恢复。

开启系统代理并测试连接

配置加载完成后,从 ClashX 菜单栏中选择一个可用节点或策略组,再开启设置为系统代理Set as System Proxy 或含义相近的选项。系统代理打开后,支持 macOS 代理设置的浏览器和应用通常会自动使用 ClashX;但并不是所有终端工具、虚拟机、Docker 容器或独立网络程序都会遵循系统代理,因此不能仅凭菜单栏图标判断所有流量都已经经过代理。

测试时建议按照由简单到复杂的顺序进行。先打开一个你熟悉的网页,确认页面可以正常加载;再访问 IP 或网络检测页面,观察出口位置是否发生变化;最后在 ClashX 的连接记录中查看是否出现了对应域名,以及请求最终命中了哪个策略。如果网页能打开但连接记录中没有请求,可能是浏览器使用了独立代理、缓存,或者访问的内容来自本地缓存。

如果你需要在终端中运行不读取系统代理的工具,可以先确认 ClashX 提供的 HTTP 或混合端口,然后在当前终端会话中设置环境变量:

export HTTP_PROXY=http://127.0.0.1:7890
export HTTPS_PROXY=http://127.0.0.1:7890
export ALL_PROXY=http://127.0.0.1:7890

上面的 7890 只是示例,必须替换为 ClashX 实际显示的端口。不同版本的端口可能不同,也可能只开放 SOCKS 端口。设置完成后,可以使用 env | grep -i proxy 检查变量是否存在。若某个命令行程序仍然无法联网,要进一步确认它是否支持这些环境变量,以及是否需要单独指定 SOCKS5 或关闭错误的 NO_PROXY 设置。

测试建议:不要同时更换节点、订阅和代理模式。先固定一个配置和节点,再查看连接日志;这样才能判断问题来自节点质量、规则命中、端口设置,还是应用自身没有读取系统代理。

安装失败与无法联网的排查方法

提示应用损坏或无法验证开发者

先删除当前安装包和应用,再从可信发布渠道重新下载与芯片匹配的版本。若只有某一次下载出现问题,可能是文件不完整或下载过程中被修改;若所有版本都出现同样提示,再检查系统时间、网络环境和 macOS 安全设置。确认来源后,可以使用右键「打开」或隐私与安全性中的「仍要打开」,但不建议执行来源不明的脚本来强行移除安全属性。

订阅导入失败或节点为空

这类问题通常与安装本身无关。先在浏览器中检查订阅地址是否仍然有效,再确认订阅返回内容是否被登录页面、错误提示或 HTML 代码替代。若远程地址可以打开但 ClashX 仍解析失败,可能是格式不兼容、配置使用了当前版本不支持的字段,或者网络请求被中途截断。可以向配置提供方确认客户端兼容性,并保留原始错误信息。

开启代理后仍然无法联网

先确认菜单栏中已经选中配置、代理组中已经选择节点,并检查系统代理开关是否真正处于开启状态。随后打开连接记录,观察目标域名的最终策略。如果全部显示 DIRECT,应检查规则模式和规则顺序;如果连接命中代理但反复超时,可以尝试另一个节点,并查看节点延迟、TLS 错误和 DNS 解析结果。若只有终端失败而浏览器正常,重点检查终端是否继承了代理环境变量,而不是反复重装 ClashX。

VPN、其他代理和端口冲突

同时运行多个 VPN、网络过滤器或代理软件,可能造成路由表、DNS 和端口冲突。排查时先暂时退出其他代理工具,只保留 ClashX,再确认系统代理端口没有被其他程序占用。如果开启 TUN、虚拟网卡或企业 VPN 后出现断网,应先恢复到普通系统代理模式进行对照测试。企业网络、校园网络和 Captive Portal 门户也可能要求先关闭代理完成网页登录,登录成功后再重新开启 ClashX。

常见问题

M4 Mac 能直接安装 Intel 版 ClashX 吗?

部分 M4 Mac 可以通过 Rosetta 运行 Intel 版应用,但优先建议选择 Apple Silicon 或 arm64 版本。原生架构通常启动更快、资源占用更低,也能减少后续升级时的兼容问题。如果官方只提供 Intel 版,应先确认该版本是否支持当前 macOS,再决定是否使用 Rosetta。

ClashX 安装成功后为什么找不到窗口?

ClashX 通常以菜单栏应用的形式运行,启动后主要入口位于屏幕右上角,而不是普通主窗口。如果菜单栏图标没有出现,可以从「应用程序」重新启动,检查菜单栏是否隐藏过多图标,或查看活动监视器中是否存在 ClashX 进程。

打开系统代理后,所有软件都会走 ClashX 吗?

不会。浏览器和遵循 macOS 系统代理设置的应用通常可以直接使用 ClashX,但部分终端工具、游戏、虚拟机和容器有自己的网络实现。遇到单个程序无法联网时,应查看该程序是否支持 HTTP、HTTPS 或 SOCKS 代理,并在需要时单独设置环境变量或应用内代理。

导入订阅后是否还需要选择节点?

通常需要。导入订阅只是把配置和节点加入 ClashX,仍要确认当前配置已启用,并在代理组中选择具体节点或自动选择策略。若使用规则模式,还应检查规则是否把目标域名分配给正确的策略组。

与一些只提供单一系统代理开关、遇到 Apple Silicon 架构或 Gatekeeper 提示就缺少明确说明的工具相比,ClashX 的菜单栏入口、订阅与本地 YAML 双重导入方式,以及连接记录和规则分流能力,更适合需要逐步确认「配置是否加载、节点是否选中、请求是否命中代理」的 Mac 用户;如果你正在寻找一套能覆盖 M1 到 M4、并方便后续切换配置的客户端,可以从官方渠道获取适合自己平台的版本。

立即免费下载 Clash,开启流畅上网新体验 →