Skip to content

Mac 上选机场客户端,先看订阅格式,再看芯片和是否已在 iPhone 上买过同款应用:Clash / mihomo 订阅选 Clash Verge Rev、FlClash 或 Clash Party;V2Ray 类分享链接选 v2rayN;sing-box 远程配置选 SFM;已在 iPhone 上买过 Shadowrocket 或 Quantumult X、又是 Apple 芯片 Mac,可以用同一 Apple 账号在 App Store 再装。本页只写官方渠道:项目 GitHub Releases、官方文档列出的 Homebrew 命令、App Store 或付费应用官网,不给第三方下载站;仓库与维护状态核实于 2026-10-07。下面先给速查表,再逐个说明官方渠道、适合谁、安装包选择与校验、订阅导入、系统代理与 TUN、规则覆写和注意事项,Apple 芯片和 Intel Mac 都适用。

速查:选哪个客户端、去哪里下载 ​

客户端适用订阅官方渠道费用适合谁详见
Clash Verge RevClash / mihomo 订阅GitHub Releases免费新手首选之一,需要 TUN、扩展脚本的进阶用户Clash Verge Rev
FlClashClash / mihomo 订阅GitHub Releases、项目网站、Homebrew免费手机电脑想用同一款开源应用FlClash
Clash PartyClash / mihomo 订阅GitHub Releases免费需要大量覆写,或较旧 macOS 的 Intel MacClash Party
v2rayN分享链接、通用订阅GitHub Releases免费机场只给 V2Ray 类分享链接v2rayN
sing-box for Apple(SFM)sing-box JSON 远程配置GitHub Releases、Homebrew免费熟悉 sing-box 配置的进阶用户SFM
Shadowrocket、Quantumult X各自支持的订阅与配置格式Mac App Store付费,以 App Store 页面为准已在 iPhone 上购买、且是 Apple 芯片 MacApp Store 付费应用
Stash兼容 Clash 配置官方文档 stash.wiki付费,以官网为准手机电脑都想用 Stash 的用户App Store 付费应用

表中渠道均来自各项目 README、官方文档或 App Store 页面(核实于 2026-10-07)。装好后按 订阅链接导入通用教程 导入订阅,或看本页「下载后怎么使用」。

核心结论 ​

核心结论

  • 免费开源首选 mihomo 内核客户端:Clash Verge Rev、FlClash、Clash Party 都支持 Clash 订阅、系统代理和 TUN;V2Ray 类分享链接用 v2rayN。
  • Apple 芯片 Mac 可用部分 iOS 付费应用:Shadowrocket、Quantumult X 的 App Store 条目支持在 Mac 上安装,iPhone 上买过的可直接下载。
  • 下载前确认芯片架构:arm64 对应 M 系列,x64 对应 Intel,装错可能无法运行或无法开启 TUN。
  • 只从官方 GitHub Releases、官方文档列出的 Homebrew 命令或 App Store 获取,下载后核对校验值。
  • 遇到「无法验证开发者」按系统流程单独放行,不要关闭 Gatekeeper 或系统完整性保护。
  • 终端工具默认不走系统代理,需要时开启 TUN 或设置环境变量。
  • 原版 ClashX、Clash for Windows 的 Mac 版等旧客户端已停止维护,不要再找来源不明的旧安装包。

先分清订阅格式、内核与客户端 ​

在 Mac 上使用机场,同样涉及订阅、内核、客户端三样东西,理解它们的关系就能判断该装哪款软件。

  • 订阅链接:服务商后台给出的网址,客户端定期访问它获取节点和规则,相当于账号凭证;
  • 内核:负责建立代理连接的程序,如 mihomo(原名 Clash.Meta)、Xray、sing-box;
  • 客户端:包在内核外面的图形界面,负责导入订阅、选节点、设置系统代理或 VPN。
你拿到的订阅适合的 Mac 客户端
Clash / mihomo 订阅(YAML)Clash Verge Rev、FlClash、Clash Party;付费应用中的 Stash 也兼容 Clash 配置
通用订阅或 vmess://、vless://、trojan:// 分享链接v2rayN;付费应用 Shadowrocket 也支持常见分享链接与订阅
sing-box 远程配置(JSON)sing-box for Apple(macOS 版简称 SFM)
Quantumult X 专用配置Quantumult X

服务商通常会按客户端的 UA(User-Agent,请求头中标识客户端类型的字段) 下发对应格式,所以后台往往为不同客户端提供不同的订阅入口,复制对应的那一个即可。

macOS 客户端对比表(核实于 2026-10-07) ​

开源客户端的官方仓库、维护状态与许可证于 2026-10-07 通过 GitHub 仓库页面与 API 核实;付费应用的上架情况通过 App Store 查询与官方文档核实。「维护状态」指核实当天仓库未归档、近一个月内有正式版或提交;闭源应用无法查看提交记录,只记录是否仍在架。

客户端内核 / 配置格式官方来源维护状态许可证费用
Clash Verge Revmihomo / Clash YAMLgithub.com/clash-verge-rev/clash-verge-rev活跃,未归档GPL-3.0免费
FlClashmihomo / Clash YAMLgithub.com/chen08209/FlClash活跃,未归档GPL-3.0免费
Clash Party(原 Mihomo Party)mihomo(另含 Smart 内核)/ Clash YAMLgithub.com/mihomo-party-org/clash-party活跃,未归档GPL-3.0免费
v2rayNXray、sing-box、mihomo 等 / 分享链接与通用订阅github.com/2dust/v2rayN活跃,未归档GPL-3.0免费
sing-box for Apple(SFM)sing-box / sing-box JSONgithub.com/SagerNet/sing-box-for-apple活跃,未归档GPL-3.0-or-later免费
Shadowrocket自有实现 / 分享链接、订阅与规则配置App Store「Shadowrocket」在架闭源商业软件付费应用,价格以 App Store 页面为准
Quantumult X自有实现 / 自有配置格式App Store「Quantumult X」在架闭源商业软件付费应用,价格以 App Store 页面为准
Stash自研内核 / 兼容 Clash 配置官方文档 stash.wiki官方文档在线维护闭源商业软件付费,Mac 版价格与获取方式以官网为准

开源项目 README 或文档中出现的机场推广属于项目方自己的推广,不代表本站推荐。

怎么选 ​

你的情况建议
新手、只想尽快用上Clash Verge Rev 或 FlClash
手机电脑想用同一款开源应用FlClash(同一项目有 Android、Windows、Linux 版)
需要覆写、订阅整理、TUN 开箱即用Clash Party
订阅是 V2Ray 类分享链接v2rayN
已在 iPhone 购买 Shadowrocket 或 Quantumult X,且是 Apple 芯片 Mac用同一 Apple 账号在 App Store 下载同款应用
已熟悉 sing-box 配置SFM
还在用较旧 macOS 的 Intel MacClash Party 提供面向旧系统的 catalina 安装包;其余客户端多要求 macOS 12 或 13 以上

三步决策流程 ​

  1. 看订阅格式:后台给的是 Clash 订阅,进入 mihomo 系客户端(Clash Verge Rev、FlClash、Clash Party);只有分享链接或通用订阅,选 v2rayN;是 sing-box 配置,选 SFM。
  2. 看系统和芯片:macOS 12 以下的 Intel Mac,优先考虑 Clash Party 的旧系统安装包;Apple 芯片且在 iPhone 上买过付费应用,可以直接复用。
  3. 看你要接管什么:只用浏览器,任何一款开系统代理即可;终端、开发工具、IDE 插件也要走代理,选 TUN 支持成熟的客户端,并预留时间完成辅助程序授权。

如果三步走完仍有两三款候选,选文档最全的那一款,出问题时更容易在官方常见问题页找到答案。

已停止维护的旧客户端

原版 ClashX(yichengchen/clashX)、Clash for Windows 的 macOS 版和原版 Clash 内核的仓库均已无法访问;原版 Clash Verge(zzzgydi/clash-verge)的仓库已归档。Clash Verge Rev 是社区接手 Clash Verge 后持续维护的版本。网上流传的旧版安装包无法核实来源,请不要使用。

芯片架构与系统版本:先确认再下载 ​

装错架构是 Mac 上客户端「能打开但 TUN 开不了」「运行卡顿」的常见原因。点击屏幕左上角苹果菜单 -「关于本机」,在「芯片」或「处理器」一栏可以看到:

  • 显示 Apple M 系列:Apple 芯片,选 arm64、aarch64、Apple 字样的安装包;
  • 显示 Intel Core 等:Intel 处理器,选 x64、x86_64、amd64、Intel 字样的安装包;
  • 文件名带 Universal:通用包,两种 Mac 都能用。

各客户端官方说明的系统要求与当期安装包(2026-10-07 核实,以官方页面和 Releases 当期文件为准):

客户端官方说明的系统要求当期 Releases 中的 macOS 文件
Clash Verge Rev官方文档写明支持 macOS 12 及以上(README 仍写 macOS 11+,文档另给出 macOS 11 的变通方法)aarch64.dmg、x64.dmg
FlClashmacOS 12 及以上macos-arm64.dmg、macos-amd64.dmg,另有 Homebrew
Clash Party未在 README 写明具体版本macos-arm64.pkg、macos-x64.pkg,另有面向旧系统的 catalina 安装包
v2rayNmacOS 13.6 及以上macos-arm64.dmg / .zip、macos-64.dmg / .zip
SFMmacOS 13.0 及以上SFM-版本-Apple.pkg、Intel.pkg、Universal.pkg,另有 Homebrew
Shadowrocket / Quantumult X以 App Store 页面为准需 Apple 芯片 Mac 才能从 App Store 安装
文件后缀安装方式
.dmg双击打开,把应用拖进「应用程序」文件夹
.pkg双击运行安装向导,按提示输入本机登录密码
.zip解压后把应用移到「应用程序」文件夹
.app.tar.gzClash Verge Rev 应用内更新使用的包,手动安装选 .dmg 即可

Apple 芯片上装了 Intel 版怎么办

Apple 芯片 Mac 通过 Rosetta 2 可以运行部分 Intel 应用,但代理客户端涉及内核、辅助程序和网络扩展,可能出现性能下降或 TUN 无法开启。发现装错,退出后删除应用,重新下载 arm64 版本即可,订阅配置通常保存在用户目录,不会因此丢失。

官方下载渠道、校验与 Gatekeeper 放行 ​

正确的获取渠道只有三类:项目 GitHub 仓库的 Releases、项目官方文档列出的 Homebrew 命令、App Store(或付费应用官网)。Clash Verge Rev 文档明确写明其「目前仅通过 GitHub Release 发布」。

Homebrew 安装命令(摘自官方文档) ​

bash
# FlClash(官方 README 提供的 tap)
brew tap chen08209/tap
brew install --cask flclash

# sing-box 官方 macOS 独立版(sing-box 官方文档给出的命令)
brew install sfm

校验下载文件 ​

客户端官方校验材料核对方法
FlClashReleases 中的 SHA256SUMS计算 SHA256,与文件中同名条目比对
Clash Party每个安装包旁的 .sha256 文件计算 SHA256,与 .sha256 内容比对
v2rayN.sig GPG 签名与 v2rayN-public-key.asc导入公钥、核对指纹后用 gpg 验证
Clash Verge Rev、SFMReleases 页面显示的 SHA256 摘要(以页面实际显示为准)计算 SHA256 后比对
bash
# 计算文件 SHA256(macOS 自带 shasum)
shasum -a 256 ~/Downloads/FlClash-macos-arm64.dmg

# v2rayN 的 GPG 校验(需先通过 Homebrew 安装 gnupg)
gpg --import v2rayN-public-key.asc
gpg --fingerprint
gpg --verify v2rayN-macos-arm64.dmg.sig v2rayN-macos-arm64.dmg

GPG 验证时,除了看到「Good signature」,还要核对指纹是否与 v2rayN README 公布的一致。

首次打开被拦截怎么办 ​

macOS 的 Gatekeeper(检查应用来源与公证状态的系统机制)会拦截未经公证的应用。Apple 官方给出的放行流程是:

  1. 先尝试打开一次应用,看到拦截提示后关闭对话框;
  2. 打开「系统设置」,点「隐私与安全性」,向下滚动;
  3. 在被拦截应用的提示旁点「仍要打开」;
  4. 再次出现警告时点「打开」,之后该应用会被记为例外,可以正常双击打开。

v2rayN 是一个特例:官方 Wiki 说明其 macOS 安装包没有签名,会提示「已损坏」,安装后需要执行下面的命令。它只移除这一个应用的隔离属性:

bash
# 仅对 v2rayN 这一个应用移除隔离属性(来自 v2rayN 官方 Wiki)
xattr -cr /Applications/v2rayN.app

不要关闭系统级安全保护

网上有教程让你用 spctl 关闭 Gatekeeper 的全局检查,或进入恢复模式关闭系统完整性保护。只为运行一个客户端不需要这样做,这会让所有来源不明的软件都能直接运行。按上面的流程单独放行,并确保放行的是已核对校验值的官方安装包。

不要用来源不明的安装包

客户端能看到你的全部网络流量和订阅链接。搜索结果中的「Mac 版下载站」「破解版」「免签名版」大多不是项目作者发布的,可能被篡改。只认 GitHub 官方仓库、官方文档列出的 Homebrew 命令、App Store 和付费应用官网。

App Store 区域说明

这类代理工具通常不在中国大陆区 App Store 上架,sing-box 官方文档也写明 Apple 平台客户端需要中国大陆以外地区的 Apple 账号。请使用自己的 Apple 账号,不要登录他人共享的账号,并遵守所在地法律法规。

下载后怎么使用:从安装到第一次连上 ​

所有 Mac 客户端都遵循同一条主线,先记住它,下面各客户端小节只讲差异。

  1. 下载并校验:按芯片选择安装包,核对 SHA256 或签名;
  2. 安装:.dmg 拖入「应用程序」,.pkg 按向导输入登录密码;
  3. 首次打开:遇到拦截按上一节流程放行;
  4. 授权辅助程序:开源客户端设置系统代理、开启 TUN 前,通常需要安装辅助程序(Helper)或服务,输入本机密码授权一次;
  5. 允许 VPN 配置:使用网络扩展的应用(App Store 应用、SFM 等)会请求「添加 VPN 配置」,点「允许」;
  6. 导入订阅:在服务商后台复制订阅链接,粘贴到客户端的订阅或配置页面;
  7. 选择节点:做一次延迟测试,选延迟正常的节点或自动选择分组;
  8. 开启系统代理:用浏览器访问常用境外网站验证;需要接管终端和其他程序时再开 TUN。

机场后台的「一键导入」按钮通过 clash://install-config?url=... 等 URL Scheme(应用注册的网址协议,可以从浏览器唤起应用)唤起客户端。Clash Verge Rev 文档说明其 2.0 以后的版本在 macOS 上已支持通过 URL Scheme 导入。完整步骤见 订阅链接导入通用教程。

订阅链接就是账号凭证

不要把订阅链接截图外传或粘贴到来源不明的转换网站。怀疑泄露时,到服务商后台重置订阅,再在各设备重新导入。

Clash Verge Rev:功能全面的 mihomo 桌面客户端 ​

Clash Verge Rev 是原版 Clash Verge 的社区延续,基于 Tauri 构建,内置 mihomo 内核,在 Mac 上同样是使用最广的 Clash 订阅客户端之一。

官方渠道:GitHub:clash-verge-rev/clash-verge-rev 的 Releases 页面(官方文档写明目前仅通过 GitHub Release 发布)。

适合谁:使用 Clash 订阅、希望有中文文档和完整常见问题页的用户;需要 TUN、扩展脚本、WebDAV 备份的进阶用户。

下载与校验:Apple 芯片下载 Clash.Verge_版本_aarch64.dmg,Intel 下载 x64.dmg。官方文档写明支持 macOS 12 及以上;对 macOS 11 用户,文档给出了自行替换内核的变通方法,但建议升级系统。

安装:打开 dmg 拖入「应用程序」。文档提醒:在旧版本仍在运行时安装新版本,可能导致两个都损坏,安装前先完全退出旧版本。

首次启动:首次开启系统代理或 TUN 时,会请求安装服务(辅助程序),需要输入登录密码。文档还提到,若每次重启后出现「osascript 想要进行更改」的提示,是因为系统设置「登录项」中客户端相关的后台项目被禁用,重新启用即可(名称以系统设置中显示为准)。

导入订阅:在「订阅」页面粘贴订阅链接导入,也可以新建配置填写订阅地址,或使用 URL Scheme 一键导入。

选择节点:在「代理」页选择策略组与节点,切换规则、全局、直连模式。

系统代理与 TUN:设置中打开「系统代理」覆盖浏览器;需要接管终端、开发工具时打开「虚拟网卡模式」。文档解释:TUN 无法接管 macOS 发往局域网的 DNS 请求,因此开启 TUN 时客户端会把系统 DNS 临时改为一个公共 DNS,关闭 TUN 即恢复,TUN 下的 DNS 实际由 mihomo 内核处理。

规则与覆写:右键配置卡片选择编辑扩展或脚本。扩展配置(YAML)用于覆写或合并字段,扩展脚本(JavaScript)用于更灵活的修改;全局扩展对所有订阅生效,订阅扩展只对单个订阅生效。注意文档写明扩展配置中的列表字段(如 rules)会整体替换,追加规则应使用配置右键菜单「编辑规则」中的前置功能。

常见问题(摘自官方文档 macOS 常见问题页):

现象文档给出的原因处理
系统代理开关无效修改系统设置需要管理员密码,当前权限不足在系统安全设置中关闭「访问系统范围设置需要管理员密码」一类选项(不同系统版本名称略有差异)
软件包损坏旧版运行时安装新版卸载并清理相关文件后重新安装
无法启动或闪退公司电脑的安全软件禁止安装服务联系管理员把客户端加入白名单
窗口消失、点托盘也打不开外接显示器变化后窗口位置记忆错误调整显示器布局或暂时断开外接显示器
App Store 版 Telegram 不走代理该版本默认不遵守系统代理在 Telegram 内手动设置代理端口(文档示例为 7897,以客户端设置页显示为准),或开启 TUN

卸载与迁移:文档给出的 macOS 服务卸载方式是执行应用包内自带的卸载脚本:

bash
# 卸载 Clash Verge Rev 的服务(来自官方文档)
sudo /Applications/Clash\ Verge.app/Contents/Resources/resources/uninstall-service

之后把应用拖到废纸篓。配置与订阅文件位于 ~/Library/Application Support/io.github.clash-verge-rev.clash-verge-rev/(profiles 子目录存放订阅配置),WebView 缓存位于 ~/Library/Caches/io.github.clash-verge-rev.clash-verge-rev。迁移时可用 WebDAV 备份同步,或退出客户端后复制配置目录。

FlClash:跨平台一致的 mihomo 客户端 ​

FlClash 是基于 mihomo 内核的多平台客户端,同一项目覆盖 Android、Windows、macOS、Linux,开源、无广告,界面采用 Material You 风格。

官方渠道:GitHub:chen08209/FlClash 的 Releases 页面、项目网站 chen08209.github.io/FlClash,或官方 README 提供的 Homebrew tap。

适合谁:手机和 Mac 都想用同一款开源应用的用户;喜欢现代界面、需要 WebDAV 或本地文件备份的用户。

下载与校验:README 写明 macOS 12 及以上可用,提供 Apple 芯片与 Intel 的 DMG,也可以用上文的 Homebrew 命令安装。项目网站 chen08209.github.io/FlClash 会为当前设备预选文件。Releases 附带 SHA256SUMS,用 shasum -a 256 比对。

安装与首次启动:dmg 拖入「应用程序」后打开;开启系统代理或 TUN 时按提示授权辅助服务。菜单名称随版本变化较多,以应用内为准。

导入订阅:在配置页面添加配置,选择通过链接导入;README 说明 clash://install-config?url=<经过 URL 编码的订阅链接> 可唤起导入,clashmeta://、flclash:// 同样有效。

选择节点、系统代理与 TUN:在代理页测速选节点;README 列出系统代理与 TUN 两种方式,桌面版有托盘菜单和全局快捷键。

规则与覆写:支持内置编辑器、覆写脚本,以及自定义规则、代理和策略组,自定义内容在订阅更新后保留。

注意事项:导入后节点为空,先检查订阅格式和套餐状态;系统代理已开但浏览器不生效,检查浏览器是否装了代理扩展并设为直连;TUN 开启失败,确认辅助服务授权已完成、安装的是与芯片匹配的 DMG,并断开其他 VPN 类应用。

卸载与迁移:先关闭代理并退出,再删除应用;Homebrew 安装的执行 brew uninstall --cask flclash。迁移使用 WebDAV 或本地文件备份恢复。

Clash Party:覆写与订阅管理更强 ​

Clash Party(原 Mihomo Party)是另一款 mihomo 图形客户端,内置 Smart 内核与 mihomo 内核,集成 Sub-Store,覆写功能是其主要特色。

官方渠道:GitHub:mihomo-party-org/clash-party 的 Releases 页面。

适合谁:需要合并多个订阅、大量自定义规则和策略组的用户;仍在使用较旧 macOS 的 Intel Mac 用户(项目单独提供 catalina 安装包)。

下载与校验:Releases 提供 clash-party-macos-版本-arm64.pkg 与 x64.pkg,以及文件名带 catalina 的旧系统安装包,每个文件附同名 .sha256。目前同时保留旧名 mihomo-party- 开头的文件,校验值相同,任选一套。

安装与首次启动:双击 pkg 按向导安装,过程中会安装名为 party.mihomo.helper 的辅助程序,需要输入登录密码。

导入订阅与选节点:左侧导航进入「订阅管理」粘贴订阅链接;在代理页选择节点。Smart 内核可以一键覆写后自动选节点,属于项目自带功能,效果因订阅而异。

规则与覆写:左侧导航打开「覆写」页面导入覆写文件(链接或本地文件)并编辑保存;再到「订阅管理」,点订阅右上角三个点,选「编辑信息」,在最后一项「覆写」中选中该文件。覆写支持 YAML 与 JavaScript,可全局启用,也可只对某个订阅启用。

常见问题与彻底卸载:官方文档的 macOS 故障排除页给出了安装失败时清理辅助程序的步骤,同样适用于彻底卸载:

bash
# 停止并卸载 Clash Party 辅助程序(macOS 11 及以后,来自官方文档)
sudo launchctl stop party.mihomo.helper
sudo launchctl bootout system /Library/LaunchDaemons/party.mihomo.helper.plist
sudo rm -f /Library/LaunchDaemons/party.mihomo.helper.plist
sudo rm -f /Library/PrivilegedHelperTools/party.mihomo.helper
# 删除用户数据前先确认已备份
rm -rf ~/Library/Application\ Support/mihomo-party

文档同时给出了日志位置:应用日志在 ~/Library/Application Support/mihomo-party/logs/,安装日志在 /tmp/mihomo-party-install.log,排查问题时可以查看。通用问题页还提到,「开机没网」通常是开着系统代理却没开开机自启,打开开机自启或改用 PAC 模式即可。迁移时用 WebDAV 一键备份恢复。

v2rayN:分享链接用户的选择 ​

v2rayN 是支持 Xray、sing-box 等多内核的桌面客户端,与 Android 端 v2rayNG 同一作者,适合处理 V2Ray 类分享链接和通用订阅。

官方渠道:GitHub:2dust/v2rayN 的 Releases 页面。

适合谁:订阅只提供分享链接或通用订阅的用户;需要管理少量节点、切换不同内核的用户。

下载与校验:官方 Wiki 写明 macOS 版要求 macOS 13.6 及以上,提供 dmg(安装版)和 zip 两种格式,各有 arm64 与 x64(文件名为 64)。每个文件附 GPG 签名。

安装:dmg 安装后执行上文的 xattr -cr /Applications/v2rayN.app;zip 版按 Wiki 说明先赋予执行权限,再以普通用户运行。

导入订阅与选节点:一般在「订阅分组」相关菜单中添加订阅地址并更新;单个分享链接用「从剪贴板导入」;在服务器列表测试后设为活动服务器。菜单名称以应用内为准。

系统代理、TUN 与规则:系统代理与 TUN 各有开关,TUN 需要授权;路由设置提供预设规则并支持自定义。v2rayN 的规则属于 Xray / sing-box 体系,与 Clash YAML 规则不通用。

注意事项:节点全部不通时,先确认已把目标节点设为活动服务器,且当前内核支持该节点协议;订阅更新失败时,检查订阅地址能否在浏览器中直接打开;每次更新应用后若又提示「已损坏」,对新版本重新执行一次 xattr 命令即可,前提仍是已核对签名。

卸载与迁移:退出并清除系统代理后删除应用。dmg 安装版的配置保存在系统规定的用户目录中,迁移时可借助应用内的备份功能(以应用内为准)或重新导入订阅。

sing-box for Apple(SFM):官方 sing-box 客户端 ​

SFM 是 sing-box 项目官方维护的 Apple 平台客户端的 macOS 版本,用于管理和运行本地、iCloud 或远程 sing-box 配置。

官方渠道:GitHub:SagerNet/sing-box-for-apple 及 sing-box 官方文档列出的 GitHub Releases、Homebrew(brew install sfm)。

适合谁:服务商提供 sing-box 远程配置,或自己熟悉 sing-box JSON 的进阶用户。它不能直接读取 Clash 订阅。

下载与校验:官方文档列出 macOS 独立版的获取方式为 Homebrew(brew install sfm)和 GitHub Releases,系统要求 macOS 13.0 及以上;Releases 中有 Apple、Intel、Universal 三种 pkg。文档同时写明 Apple 平台客户端需要中国大陆以外地区的 Apple 账号(主要针对 App Store 渠道)。

首次启动:运行时会请求添加 VPN 配置或系统扩展,按系统提示允许。

导入配置:官方文档说明客户端支持三类配置:本地配置(可在内置编辑器修改)、iCloud 配置(存放在 iCloud 的 sing-box 文件夹)、远程配置(以 URL 为更新来源,默认每 60 分钟自动更新,支持 HTTP Basic 认证)。也可通过 sing-box://import-remote-profile?url=<经过 URL 编码的地址>#<名称> 一键导入。

注意事项:把 Clash 订阅填进远程配置后启动失败,是因为 SFM 只认 sing-box JSON,需要向服务商索取 sing-box 格式的订阅;远程配置更新失败,检查地址是否需要认证,官方规范要求图形客户端支持 HTTP Basic 认证;服务启动后其他 VPN 断开,是系统同一时间只保持一个 VPN 连接所致。

选择节点与卸载:运行后在仪表盘中切换分组与模式。卸载时先停止服务,再删除应用;Homebrew 安装的执行 brew uninstall sfm。

App Store 付费应用与 Stash ​

Apple 芯片 Mac 可以直接运行部分 iPhone / iPad 应用,因此在 iPhone 上买过的代理应用,常常可以在 Mac 上免费再装一次。

应用Mac 上的获取方式说明
ShadowrocketMac App Store 搜索同名应用App Store 条目标明支持 Mac(需 Apple 芯片);付费应用,价格以 App Store 页面为准
Quantumult XMac App Store 搜索同名应用同上;使用自有配置格式
Stash见官方文档 stash.wiki官方文档说明覆盖 iOS、tvOS、macOS 与 visionOS,兼容 Clash 配置;Mac 版价格与获取方式以官网为准

官方渠道:Shadowrocket、Quantumult X 在 Mac App Store 搜索同名应用;Stash 以官方文档 stash.wiki 说明的获取方式为准。

适合谁:已经在 iPhone 上熟悉这些应用、希望手机和 Mac 配置一致的用户。

安装与首次启动:用购买时的同一 Apple 账号在 App Store 下载;首次连接时系统会请求「添加 VPN 配置」,点「允许」并输入密码或使用触控 ID。

导入订阅:一般在首页点「+」或「添加订阅」类入口,选择类型后粘贴链接;菜单名称以应用内为准。

系统代理与 TUN:这类应用以系统 VPN 配置的形式运行,打开开关即接管全局流量,不需要再区分系统代理与 TUN。

注意事项:App Store 搜索不到,通常是当前账号所在地区未上架,这类应用在中国大陆区一般不可用;Intel Mac 在 App Store 中看不到 iPhone 版应用,是因为只有 Apple 芯片 Mac 能运行 iOS 应用;连接后部分应用不走代理,检查应用内规则是否把它分到了直连。

卸载与迁移:在「应用程序」中删除应用,并到「系统设置」的 VPN 相关设置中确认已移除其 VPN 配置。部分应用支持 iCloud 同步配置,换机时以应用内说明为准。

付费应用与开源客户端可以并存吗

可以安装在同一台 Mac 上,但不要同时开启。付费应用以 VPN 配置运行,开源客户端开启 TUN 时也会接管路由,两者同时工作会互相抢占流量,导致断网或 DNS 异常。切换使用时,先完全关闭一个再开启另一个。

系统代理、TUN 与终端:Mac 上的流量接管 ​

Mac 上开源客户端有系统代理和 TUN 两种接管方式,App Store 应用则以 VPN 配置运行;选错方式是「某个程序不走代理」的根本原因。

方式原理适合注意
系统代理修改「系统设置 - 网络」中当前网络服务的 HTTP / HTTPS / SOCKS 代理浏览器和大多数图形应用不处理 UDP;程序可以选择不遵守
TUN / 虚拟网卡创建虚拟网卡并修改路由,由内核接管 TCP 与 UDP终端命令、开发工具、不读系统代理的应用需授权辅助程序;可能修改系统 DNS
VPN 配置(网络扩展)通过系统 VPN 框架接管流量App Store 应用、SFM同一时间通常只能有一个 VPN 处于连接状态

终端命令不走代理

macOS 终端里的 curl、git、brew、pip 默认不读系统代理。可以开启 TUN,或在当前终端会话中临时设置环境变量,端口换成客户端设置页显示的混合端口:

bash
# 示例:只在当前终端窗口生效
export https_proxy=http://127.0.0.1:端口
export http_proxy=http://127.0.0.1:端口
export all_proxy=socks5://127.0.0.1:端口

关闭终端窗口后失效。不要把这些变量永久写入 shell 配置文件,否则客户端未运行时终端会无法联网。

辅助程序、登录项与开机自启 ​

开源客户端安装的**辅助程序(Helper)**是一个以系统权限运行的后台服务,作用只有两件:替客户端修改系统代理设置、创建 TUN 虚拟网卡。普通应用没有这些权限,所以需要你输入一次登录密码授权。它会出现在「系统设置 - 通用 - 登录项」的后台项目列表中(路径以系统版本为准)。

  • 如果在登录项中关闭了客户端的后台项目,系统代理开关和 TUN 可能失效,或每次登录都弹出授权提示;
  • 客户端的「开机自启」与辅助程序是两回事:前者决定登录后是否自动打开界面和内核,后者只是提供权限;
  • 开启了系统代理却关闭了开机自启,重启后系统代理设置仍在而客户端没运行,就会出现「开机没网」,Clash Party 文档对此的建议是开启开机自启或改用 PAC 模式;
  • 卸载客户端时,辅助程序不会随应用一起删除,需要按上文各客户端的方法单独卸载。

出站模式与 Windows 一致:规则模式按规则分流,日常推荐;全局模式全部走所选节点,用于判断问题是否出在规则;直连模式全部不走代理。节点选择上,先测延迟排除超时,日常选近距离低延迟地区,AI 工具与流媒体按服务官方支持的地区选择,晚高峰体验以实测为准。

规则与覆写:让自定义修改不被订阅覆盖 ​

自定义规则要写在客户端的覆写层,而不是订阅文件里,因为订阅每次更新都会用服务商的配置覆盖本地文件。

客户端覆写入口格式
Clash Verge Rev右键配置卡片 - 编辑扩展 / 脚本;追加规则用「编辑规则」前置YAML、JavaScript
FlClash配置的覆写选项(以应用内为准)覆写脚本、自定义规则
Clash Party「覆写」页导入后,在「订阅管理 - 编辑信息 - 覆写」关联YAML、JavaScript
v2rayN路由设置的自定义规则Xray / sing-box 规则
App Store 应用应用内的规则或配置编辑各自的配置格式

示例:mihomo 规则按从上到下顺序匹配,命中即停止,格式为「类型,内容,策略」。以下片段只演示语法,策略组名必须与订阅中实际存在的名称一致:

yaml
# 示例:前置规则
rules:
  - DOMAIN-SUFFIX,example.com,DIRECT
  - PROCESS-NAME,ExampleApp,DIRECT

排查规则时,先切到「全局」确认节点可用,再回到「规则」模式,在连接或日志页查看请求命中了哪条规则。不要同时运行两个代理客户端,系统代理会被互相覆盖。规则的写法、优先级和生效检查见 客户端配置教程 与 代理分流规则。

常见故障:症状、原因与处理 ​

Mac 上的大多数问题出在三处:安装授权、系统代理残留、多工具冲突。先用下面的命令看清当前系统代理状态,再对照症状表处理。

用命令检查和清理系统代理 ​

scutil --proxy 会显示系统当前生效的代理设置;networksetup 可以按网络服务查看和关闭代理。网络服务名称(如 Wi-Fi、Ethernet 或中文系统下的名称)可以先用第一条命令列出:

bash
# 列出所有网络服务名称
networksetup -listallnetworkservices
# 查看当前生效的代理(HTTPEnable、HTTPSEnable、SOCKSEnable 为 1 表示开启)
scutil --proxy
# 查看某个网络服务的网页代理设置
networksetup -getwebproxy Wi-Fi
# 客户端异常退出后手动关闭残留代理(把 Wi-Fi 换成你的网络服务名)
networksetup -setwebproxystate Wi-Fi off
networksetup -setsecurewebproxystate Wi-Fi off
networksetup -setsocksfirewallproxystate Wi-Fi off

系统代理是按网络服务分别设置的。示例场景:你在 Wi-Fi 下开启了系统代理,之后插上有线网卡,系统改走有线网络,浏览器就不再经过客户端;此时在客户端里关闭再打开一次系统代理,让它重新写入当前网络服务即可。反过来,客户端崩溃后某个网络服务上残留了代理,就会出现「换了网络能上、换回来又不能上」的现象,用上面的命令关闭即可。

症状对照表 ​

症状最可能的原因处理方向
「无法验证开发者」应用未公证核对来源后在「隐私与安全性」点「仍要打开」
「已损坏,无法打开」安装包未签名(如 v2rayN)或下载不完整先核对校验值,再按官方说明处理;不完整则重新下载
系统代理开关无效未授权辅助程序或权限不足重新授权,参考上文 Clash Verge Rev 常见问题
TUN 无法开启辅助程序未安装、装错架构或与其他 VPN 冲突重新安装服务,确认 arm64 / x64,断开其他 VPN
浏览器能用,终端不行终端不读系统代理开启 TUN 或设置环境变量
导入提示格式错误订阅格式与客户端不匹配回后台复制对应格式的订阅
节点全部超时订阅过期、网络限制或系统时间偏差参考 节点全部超时排查
部分网站解析异常DNS 配置问题参考 DNS 问题
证书或握手错误系统时间不准或线路干扰参考 TLS 错误
速度慢、断流节点负载或线路质量换节点,参考 速度慢与断流
退出客户端后上不了网系统代理残留「系统设置 - 网络 - 当前网络 - 详细信息 - 代理」中关闭各项代理(路径以系统版本为准)
多个代理工具互相干扰系统代理或 VPN 被覆盖只保留一个,参考 代理冲突

更新、备份、换机迁移与卸载 ​

版本更新 ​

  • 开源客户端:使用内置检查更新,或回官方 Releases 下载新版覆盖安装;更新前完全退出旧版本;
  • Homebrew 安装的:执行 brew upgrade --cask flclash 或 brew upgrade sfm;
  • App Store 应用:随 App Store 自动更新;
  • 订阅:开启自动更新,服务商更换节点后手动更新一次。

备份 ​

方式适用
WebDAV 备份恢复Clash Verge Rev、FlClash、Clash Party
本地文件导出FlClash 等支持本地备份的客户端
复制配置目录Clash Verge Rev、Clash Party(路径见上文,退出客户端后复制)
iCloudSFM 的 iCloud 配置;部分 App Store 应用支持 iCloud 同步

换机迁移 ​

  1. 旧 Mac 上备份配置(只用订阅则可跳过);
  2. 新 Mac 上按芯片重新下载客户端并校验,不要把 Intel 版应用直接拷到 Apple 芯片 Mac;
  3. 恢复备份或重新导入订阅;
  4. 重新授权辅助程序和 VPN 配置,检查「登录项」中的后台项目是否启用。

macOS 自带的「迁移助理」会搬运应用,但辅助程序、系统扩展和 VPN 授权往往需要重新确认,迁移后第一次打开请留意权限提示。示例场景:从 Intel MacBook 迁移到 M 系列 MacBook,迁移助理搬过去的是 x64 版客户端,虽然能打开但 TUN 失败,此时应删除该应用并下载 arm64 版重新安装。

卸载清单 ​

  1. 在客户端里关闭系统代理与 TUN,退出程序;
  2. 按上文各客户端的方法卸载辅助程序或服务;
  3. 把应用拖到废纸篓,Homebrew 安装的用 brew uninstall 卸载;
  4. 在网络设置中确认代理已全部关闭,在 VPN 设置中移除残留配置;
  5. 需要彻底清理时删除 ~/Library/Application Support/ 下对应目录(先备份)。

安全与合规提醒 ​

  • 只从官方仓库、官方文档列出的 Homebrew 命令、App Store 或官网获取,并核对校验值;
  • 只对单个已核实的应用放行,不关闭 Gatekeeper 或系统完整性保护;
  • 不使用他人共享的 Apple 账号下载付费应用,账号可能被锁定或泄露个人数据;
  • 公司配发的 Mac 可能有设备管理策略,安装前先确认是否允许;
  • 订阅链接只在自己的设备使用,怀疑泄露立即重置;
  • 使用代理服务请遵守所在地法律法规以及目标网站的服务条款。

常见问题 ​

Mac 上的机场客户端怎么选?

想用免费开源客户端,可选 Clash Verge Rev、FlClash、Clash Party 或 v2rayN;已经在 iPhone 上买过 Shadowrocket、Quantumult X 的 Apple 芯片 Mac 用户,也可以直接从 App Store 安装使用。订阅格式是首要依据。

Apple 芯片和 Intel 的 Mac 该下载哪个安装包?

在左上角苹果菜单「关于本机」查看芯片。M 系列芯片选文件名带 arm64、aarch64 或 Apple 的包;Intel 处理器选带 x64、amd64 或 Intel 的包。文件名带 Universal 的通用包两种 Mac 都能用。

打开客户端时提示「无法验证开发者」怎么办?

先确认安装包来自官方仓库并核对校验值,然后到「系统设置 - 隐私与安全性」底部找到被拦截的应用,点击「仍要打开」并再次确认。不要为此关闭整个系统的安全保护。

v2rayN 安装后提示「已损坏,无法打开」是怎么回事?

官方 Wiki 说明 v2rayN 的 macOS 安装包没有签名,会被系统提示已损坏,安装后需要在终端对该应用执行 xattr -cr /Applications/v2rayN.app。这个命令只移除该应用的隔离属性,不会关闭系统级保护。

为什么开了系统代理,终端里的 curl、git 仍然不走代理?

macOS 终端程序默认不读系统代理设置。可以开启 TUN 模式,或在当前终端会话中设置 https_proxy 等环境变量,指向客户端显示的本地混合端口。

Clash Verge Rev 开启 TUN 后系统 DNS 被改了,正常吗?

正常。官方文档说明 TUN 无法接管 macOS 发往局域网的 DNS 请求,因此开启 TUN 时会临时修改系统 DNS,关闭 TUN 即恢复原设置。

Stash 能在 Mac App Store 买到吗?

Stash 官方文档说明其覆盖 iOS、tvOS、macOS 与 visionOS,Mac 版的价格与获取方式需在官方网站查看,以 stash.wiki 的说明为准。

换新 Mac 后配置怎么迁移?

只用机场订阅时,在新 Mac 上按芯片重新下载客户端并导入订阅即可;有自定义规则或覆写的,先用 WebDAV 或本地导出备份,再在新设备恢复,并重新授权辅助程序和 VPN 配置。

延伸阅读 ​

更新记录 ​

日期变更
2026-10-07首次发布完整内容
2026-10-07扩写为深度指南
2026-10-08按搜索结果页结构调整:开头结论改为直接给出选型答案,新增「速查:选哪个客户端、去哪里下载」表,每个客户端小节补「官方渠道」与「注意事项」,通用流程改名为「下载后怎么使用」

本专题文章 ​

暂无文章,敬请期待。