先确认 Intel Mac 与安装环境
ClashX Pro 安装在 Intel Mac 上并不复杂,但第一步必须先确认设备型号、macOS 版本和安装包架构。点击屏幕左上角的苹果菜单,进入「关于本机」,如果处理器一栏显示 Intel Core i5、Intel Core i7 或类似名称,就应选择面向 Intel / x86_64 的安装包,而不是 Apple Silicon、arm64 或 M 系列专用版本。架构选错后,应用可能无法启动,也可能在首次运行时出现闪退、核心加载失败等问题。
如果你的 Mac 使用的是 M1、M2、M3 或更新芯片,请阅读对应的 Apple Silicon 安装说明;本文只讨论 Intel Mac。系统版本方面,建议先安装设备能够正常支持的较新 macOS 更新。过旧的系统可能缺少新的证书、网络权限或兼容组件,导致订阅链接打不开、应用无法验证,或者系统代理菜单无法正常写入。企业电脑、学校设备和安装了 MDM 管理策略的 Mac,还可能限制网络扩展或未知来源应用,这类限制需要管理员授权,不能单靠 ClashX Pro 设置解决。
下载前还要检查磁盘空间和现有代理客户端。如果电脑中已经安装 ClashX、Clash Verge Rev、Mihomo Party 或其他 VPN 类工具,建议先记录它们当前的端口和系统代理状态。多个客户端同时运行时,可能争用相同的本地端口,造成「节点正常但浏览器打不开」或「关闭应用后系统仍然走代理」等假象。首次配置时最好只保留一个客户端运行,并准备一条有效的订阅链接、一个可用节点以及浏览器测试页面。
下载 Intel 版本并完成 macOS 安装
请通过可信渠道获取 ClashX Pro 安装文件,通常文件格式为 .dmg。在本站下载页选择与 Intel Mac 对应的版本时,重点查看文件名或发布说明中的 Intel、x86_64 或 amd64 字样。不要因为文件名中出现「macOS」就直接下载,macOS 同时存在 Intel 和 Apple Silicon 两种主要架构,二者并不完全通用。
文件下载完成后,建议先查看文件大小和来源,再双击打开磁盘映像。正常情况下,系统会显示一个包含 ClashX Pro 图标和「Applications」文件夹的窗口。将应用图标拖入「应用程序」文件夹,等待复制结束后再弹出磁盘映像。不要直接从下载目录或临时挂载的磁盘映像中长期运行,否则后续移动文件、删除下载文件或升级应用时容易出现路径混乱。
第一次打开时,macOS 可能提示「无法验证开发者」「应用来自身份不明的开发者」或类似安全警告。只有在确认安装包来源可靠、文件没有被篡改的前提下,才可以打开「系统设置 → 隐私与安全性」,在安全提示区域选择「仍要打开」。如果系统提示应用已损坏,不要立即关闭 Gatekeeper 或执行来源不明的修复命令,应先删除安装包并从可信来源重新下载,同时确认磁盘空间、系统时间和文件扩展名没有异常。
应用复制完成后,从「应用程序」文件夹启动 ClashX Pro。部分版本不会显示传统的大窗口,而是直接在屏幕右上角菜单栏出现图标。找不到图标时,先检查菜单栏是否被隐藏图标工具折叠,再打开「系统设置 → 控制中心」确认菜单栏项目没有被完全隐藏。安装成功的判断标准不是 Dock 中是否有图标,而是应用是否能够启动、菜单栏是否出现控制入口,以及核心是否能正常运行。
首次启动、菜单栏与 macOS 权限
ClashX Pro 的日常操作主要通过菜单栏完成。点击顶部菜单栏中的 ClashX Pro 图标,通常可以看到配置文件、代理模式、节点选择、系统代理和日志等入口。首次启动后不要急着打开全局模式,先观察菜单中是否存在有效的配置项,以及当前核心状态是否正常。没有配置文件时,即使勾选了系统代理,浏览器也没有可用的出站节点。
macOS 可能弹出传入连接、防火墙、网络访问或本地网络相关提示。应根据实际用途判断:如果应用需要在本机监听代理端口,允许其正常工作通常是必要的;如果系统询问的是与当前功能无关的敏感权限,则可以先拒绝,等遇到明确功能缺失时再回到系统设置调整。不要为了让代理启动而一次性开启所有辅助功能权限,也不要在网上复制不明的终端命令修改系统安全策略。
建议首次启动后打开 ClashX Pro 的「配置」或「设置」菜单,确认本地配置文件夹位置,并查看日志入口。日志能够帮助你判断问题发生在哪一层:如果菜单栏图标存在但核心反复退出,可能是配置格式、权限或端口冲突;如果核心运行正常但订阅更新失败,应重点检查订阅地址和网络;如果订阅已经加载、节点也能显示,而网页仍然直连,则要检查「设置为系统代理」是否真正启用。
如果电脑中以前安装过旧版 ClashX,建议先在旧客户端里取消「设置为系统代理」,再退出旧应用,最后启动 ClashX Pro。这样可以避免旧客户端留下的系统代理端口继续生效。安装完成后也可以在「系统设置 → 网络 → 当前网络服务 → 详细信息 → 代理」中查看 HTTP、HTTPS 或 SOCKS 代理是否指向本机端口。具体端口以当前配置文件为准,不要机械套用网上常见的某个数字。
导入订阅并激活配置
准备好机场或服务商提供的订阅链接后,点击菜单栏图标,进入「配置」相关菜单,寻找「Remote Config」「从 URL 添加」「远程配置」或含义相近的入口。不同版本的界面文字可能略有差异,但操作逻辑基本一致:新建一个远程配置,粘贴完整 URL,填写便于识别的名称,然后保存或更新。复制链接时要从开头复制到末尾,不要漏掉问号、参数、斜杠或访问令牌。
保存后手动执行一次更新,等待客户端下载并解析配置。成功时,配置列表会出现新的条目,菜单中可以看到节点、代理组或策略组。仅仅把 URL 添加到列表并不代表它已经生效,还需要选中该配置,执行「设为当前配置」「激活」或点击对应的勾选项。若列表里有多个配置,建议第一次只保留一份正在测试的订阅,避免误把旧配置当成当前配置。
订阅更新失败时,先记录错误提示和 HTTP 状态码。401 或 403 通常与授权失效、链接过期、流量用尽或服务商限制有关;404 可能表示链接路径已经变化;连接超时则可能是当前网络无法访问订阅域名。不要在没有看日志的情况下反复点击更新,也不要把节点连接失败和订阅下载失败混为一谈。订阅能否下载,决定的是配置文件能否取得;节点能否连接,决定的是配置加载后能否建立出站连接。
导入成功后,打开 Proxies 或节点选择菜单,确认能够看到实际节点名称和策略组。如果只看到空白页面、默认配置或没有任何节点,优先检查配置是否激活、订阅格式是否与当前客户端兼容,以及核心日志是否报告 YAML 解析错误。远程配置由服务商生成,本地不建议直接大幅修改;需要自定义规则时,先复制一份配置作为备份,避免下一次更新订阅时把修改全部覆盖。
选择节点、开启系统代理并测试
在节点或策略组菜单中,先选择一个延迟正常、状态可用的节点。若订阅提供「自动选择」「故障转移」或「负载均衡」等策略组,第一次排查时可以先手动选择明确的单个节点,这样更容易判断问题来自节点、规则还是策略组。选好节点后,再在 ClashX Pro 菜单中勾选 Set as system proxy 或「设置为系统代理」。系统代理负责让支持 macOS 系统代理设置的浏览器和应用把 HTTP、HTTPS 请求交给本机 Clash 端口。
代理模式通常包括 Rule、Global 和 Direct。规则模式依据配置文件中的 rules 判断不同域名应当直连还是代理,适合日常使用;全局模式会尽量把所有支持系统代理的流量交给当前节点,适合短时间排查规则问题;直连模式则用于确认关闭代理后网络是否恢复。日常不建议长期使用全局模式,因为国内服务、局域网设备和公司内网可能因此变慢或无法访问。
测试时采用由简单到复杂的顺序。第一步打开一个稳定的普通网页,确认浏览器能够建立连接;第二步访问可信的 IP 检测页面,观察出口地址是否发生变化;第三步检查常用站点、代码托管平台或实际工作服务是否能够正常加载。测试期间可以打开 ClashX Pro 的连接日志,观察请求是否出现、命中了哪条规则、最终走了哪个策略组。如果网页打不开但日志中完全没有请求,问题可能是浏览器没有使用系统代理;如果请求出现并显示连接失败,则继续检查节点、DNS 或远端服务状态。
对于 Safari、Chrome 等通常遵循系统代理的浏览器,勾选系统代理后一般无需额外填写地址。某些终端程序、开发工具和独立应用不会自动读取 macOS 系统代理,这时需要按照软件自身说明设置 HTTP_PROXY、HTTPS_PROXY 或 SOCKS 代理。不要因为浏览器能打开网页,就认为所有应用都会自动走 Clash;不同程序读取代理设置的方式并不相同。
Intel Mac 常见问题与安全收尾
如果 ClashX Pro 启动后立即退出,先确认下载的是 Intel 架构版本,并检查应用是否被 macOS 安全机制隔离。重新下载前可以删除旧的损坏副本,确保系统日期和时间正确,再从可信来源获取新的安装包。如果核心无法启动,打开日志查看是否存在端口已占用、配置解析失败或权限拒绝。关闭其他 Clash 客户端和 VPN 工具后再次测试,能够快速排除端口争用。
如果订阅始终更新失败,先在浏览器中打开订阅 URL,确认链接是否仍然有效;部分订阅地址会要求登录、特定 User-Agent 或固定来源,浏览器能打开也不代表 ClashX Pro 一定能成功解析。检查服务商是否返回了 Clash 可识别的 YAML 或订阅格式,而不是 HTML 登录页。若日志显示证书错误,先更新 macOS 根证书和系统补丁,不要直接关闭 TLS 校验,因为这会降低连接安全性并掩盖真正原因。
如果节点列表正常但浏览器访问失败,依次检查当前配置是否激活、节点或策略组是否选中、系统代理是否已勾选、浏览器是否使用了独立代理扩展,以及本机端口是否被其他程序占用。也可以暂时切换到全局模式进行对比:全局模式成功而规则模式失败,说明需要检查规则或 DNS;两种模式都失败,则更可能是节点、核心、端口或网络本身的问题。
测试完成后,建议打开「登录项」设置 ClashX Pro 是否随系统启动。需要稳定使用的设备可以允许开机启动,但公共电脑或重视隐私审计的用户可以保持手动启动。离开不可信网络、切换公司 VPN 或进行银行等敏感操作前,确认当前代理模式和出口节点,必要时暂时关闭系统代理。代理客户端本身不能替代 HTTPS、账户多因素认证和系统安全更新,也不应被当作绕过单位网络政策的工具。
相比一些多年不更新的旧版代理壳,ClashX Pro 在 Intel Mac 上的菜单栏操作更直接,订阅导入、规则模式切换和连接日志也更容易集中管理;而功能繁杂的客户端虽然提供更多高级选项,却可能让新手在内核、配置和系统权限之间反复迷路。若你希望按本文流程快速完成 Intel Mac 安装,并在后续继续使用清晰的节点选择、规则分流和日志排障体验,可以前往下载 Clash V.CORE,选择适合 macOS 的版本后再按设备架构完成安装。