macOS 代理客户端选择与基础配置:从安装到终端代理
macOS 上代理客户端的选择思路与配置要点:芯片版本怎么选、系统权限与安全提示怎么处理、系统代理与增强模式的区别,以及终端、Homebrew、git 不走代理的解决办法。
本文目录
选客户端:两条路线
macOS 上的选择比 Windows 更集中:
| 客户端 | 获取方式 | 订阅格式 | 适合谁 |
|---|---|---|---|
| Clash Verge Rev | GitHub Releases(免费开源) | Clash 格式 | 绝大多数用户,跨平台体验一致 |
| Stash | App Store(付费) | Clash 格式 | 想要原生体验、接受付费的用户 |
| sing-box 系客户端 | GitHub / App Store | sing-box 或通用订阅 | 需要新协议、愿意折腾配置的用户 |
三者都不是「越贵越好」的关系——决定体验上限的是机场的线路质量,客户端只决定操作是否顺手。购买服务前先确认机场提供对应格式的订阅,对照表见客户端兼容性总表。
安装:两个容易踩的坑
第一步选对芯片版本。苹果菜单 →「关于本机」看芯片:M 系列选 Apple Silicon(aarch64/arm64)的 dmg,Intel 选 x64。装错会出现启动失败或明显卡顿。
第二步处理安全提示。首次打开提示「无法验证开发者」时,去「系统设置 → 隐私与安全性」,在页面下方点「仍要打开」。开启增强模式/TUN 时还会要求授权系统扩展与输入管理员密码,这是创建虚拟网卡所必需的。
只从项目官方 GitHub Releases 或 App Store 获取安装包——第三方网盘的「优化版」有植入风险,订阅链接与账号安全的说明见订阅链接的安全保存。
配置流程
与 Windows 一致的四步:导入订阅 → 选节点 → 开启系统代理 → 验证。逐步操作见Clash Verge Rev 基础使用和订阅导入教程(该文同时覆盖 macOS)。
macOS 的差别只在两处:
- 系统代理开关会写入「系统设置 → 网络 → 代理」,客户端异常退出后可能残留,表现为关掉客户端后完全无法上网——手动到该页面关闭即可;
- 增强模式/TUN 需要系统扩展授权,第一次开启会弹窗要求输入密码。
终端不走代理的三种处理
这是 Mac 用户(尤其是开发者)最常遇到的问题:系统代理不作用于终端程序,所以 git clone、brew install、npm install 依然很慢或直接失败。
- 开启增强模式 / TUN:由虚拟网卡接管全部流量,终端自动生效,最省心;
- 设置环境变量:在终端里为当前会话导出
http_proxy/https_proxy,指向客户端监听的本地端口(端口号在客户端设置里能看到)。只对当前终端窗口有效,写进 shell 配置文件则长期生效; - 为单个工具单独配置:git、npm 等工具都有自己的代理配置项,适合只想让特定工具走代理的场景。
三种方式按「省心程度」递减、按「可控程度」递增,日常建议用第一种,排查问题时用第二种。
常见问题
- 能连上但网页打不开:先确认系统代理开关是否真的开启,再按客户端能连上但打不开网页排查;
- 全部节点超时:先更新订阅,再核对系统时间(macOS 关闭自动校时后偏差会导致握手失败),完整顺序见所有节点显示 TIMEOUT 的常见原因;
- 延迟正常但很慢:多为节点负载或本地 Wi-Fi 瓶颈,见延迟正常但速度很慢;
- iPhone 与 Mac 想共用一份订阅:同一订阅通常可多设备使用,但要注意设备数与流量限制,见多设备使用与流量规划。
其他平台的配置从新手教程栏目进入;Windows 端的对应总览见 Windows 代理客户端怎么选和配置。
本文更新于 2026年8月3日。信息最后核查于 2026年8月3日。
常见问题
- Mac 上用哪个代理客户端?
- 免费开源的主流选择是 Clash Verge Rev,导入订阅即可使用,与 Windows 版体验一致;愿意付费、偏好原生 macOS 体验可以选 App Store 上的 Stash。两者都吃 Clash 格式订阅,购买服务前确认机场提供该格式即可。
- 下载时 Apple Silicon 和 Intel 版本怎么选?
- 点左上角苹果菜单 →「关于本机」,看芯片一栏:显示 M 系列芯片选 Apple Silicon(aarch64/arm64)安装包,显示 Intel 处理器选 x64。装错架构会出现无法启动或性能异常。
- 提示「无法打开,因为无法验证开发者」怎么办?
- 这是 macOS 对未经公证应用的默认拦截。在「系统设置 → 隐私与安全性」页面下方找到被拦截的应用,点击「仍要打开」即可。前提是安装包来自项目官方 GitHub Releases 或 App Store。
- 浏览器能上网但终端 git、brew 不走代理怎么办?
- 终端程序默认不读系统代理设置。两种解决办法:开启客户端的增强/TUN 模式由虚拟网卡接管全部流量;或在终端里为当前会话设置 http_proxy、https_proxy 环境变量指向客户端的本地端口(端口号在客户端设置中可见)。
- 需要每次开机手动打开客户端吗?
- 可以在客户端设置里开启开机自启与静默启动。注意自启后系统代理不一定同时开启,需要在设置中确认「开机自动开启系统代理」类选项,否则会出现「客户端在跑但网络没走代理」的情况。
参考资料
- Clash Verge Rev 项目主页(GitHub)(安装包与版本说明以项目页为准)