跳到正文
Clash 使用手册clash-meta.cc

FIRST CONNECTION / 首次连接

macOS 连接流程:权限与系统代理

把首次启动、服务权限和系统代理分开处理。完成一次基本连接后,再查看 TUN 或更多应用的接管需求。

Clash Verge Rev
当前版本
v2.5.2
发布日期
2026-07-19
内置内核
Mihomo v1.19.29
版本核对
2026-09-01
全部文件与发布说明

文件来自项目官方 GitHub 发布,本站不转存

导入订阅

左侧「订阅」,顶部输入框粘贴链接,点「导入」。出现订阅卡片后点一下选中它。

切到「代理」页,确认节点列表有内容。空的话按这个顺序查:链接是否完整 → 是否过期 → 当前网络能否访问订阅域名 → 日志里有没有解析报错。

系统代理写在哪里

首页打开「系统代理」开关之后,macOS 的实际写入位置是:

系统设置 → 网络 → 你当前用的那个网络(Wi-Fi 或以太网)→ 详细信息 → 代理

你会在里面看到「网页代理(HTTP)」和「安全网页代理(HTTPS)」被勾上,地址是 127.0.0.1,端口 7890

记住这个位置,因为它能救你一次:客户端如果异常退出,没来得及还原这些设置,整台 Mac 就上不了网了 —— 所有请求都发往一个已经不存在的本地代理。这时候手动进去把那几个勾去掉,网络立刻恢复。

报错信息完全不会提示你去这里看,所以值得单独记一下。

选模式和节点

三种模式跟 Windows 版一样:规则(日常用)、全局(排查用)、直连(临时关闭)。

左侧「代理」页点节点名切换,上面可以测延迟。延迟反映的是握手速度,跟实际带宽是两回事。

菜单栏图标可以快速切换模式和开关代理,不用每次都打开主窗口。

TUN 与服务模式

开 TUN 时 macOS 会弹授权框,输入管理员密码。这是因为要创建虚拟网卡、注册系统级组件。

如果反复要求输密码或者装不上,先去「设置」里装服务模式,装好之后 TUN 会稳定很多。

还有一个 macOS 特有的坑:如果你是直接从 dmg 里运行应用而不是拖进「应用程序」文件夹,macOS 会把它放进 App Translocation(随机只读路径),导致服务安装失败。务必先拖进「应用程序」再运行。

什么时候需要 TUN:系统代理已经跑通,但某个程序不走代理。没这个需求就别开。

常见问题

退出客户端后整台 Mac 断网

系统代理残留。去「系统设置 → 网络 → 详细信息 → 代理」,把勾选的代理项手动关掉。

服务模式装不上

检查应用是不是在「应用程序」文件夹里。从 dmg 或下载目录直接运行会触发 App Translocation,导致服务组件安装失败。

菜单栏图标不见了

macOS 菜单栏空间不够时会自动隐藏图标。可以用 Bartender 之类的工具管理,或者减少其他常驻应用。

终端里的命令不走代理

跟 Linux 一样,终端读的是环境变量,不是系统代理设置。需要的话在终端里执行:

export https_proxy=http://127.0.0.1:7890
export http_proxy=http://127.0.0.1:7890

常见问题

关掉客户端后不能上网了?
系统代理没还原。去「系统设置 → 网络 → 详细信息 → 代理」把残留的勾去掉即可。
服务模式一直安装失败?
应用可能不在「应用程序」文件夹里。从 dmg 直接运行会触发 App Translocation,服务装不上。拖进「应用程序」再试。
TUN 每次都要输密码?
装上服务模式之后就不用了。在「设置」里可以安装。
终端里 git 和 curl 不走代理?
终端读环境变量,不读系统代理设置。执行 export https_proxy=http://127.0.0.1:7890 就行,要长期生效写进 ~/.zshrc

相关页面

本站整理开源项目的下载与使用说明,与 Clash、Mihomo、Clash Verge Rev、FlClash 等项目没有隶属关系,也不转存任何安装包。 版本号、文件名、体积与系统要求以各项目官方发布页为准;本页数据的人工核对日期为 2026-09-01。