macOS 客户端使用教程:权限授予、配置导入与分流设置

操作刻度:架构适配 ── 隐私权限 ── 订阅导入 ── 规则分流 ── DNS防护
快速结论

macOS 上使用网络代理的核心在于选择匹配 Apple Silicon(M系列)或 Intel 芯片架构的客户端版本,在“隐私与安全性”中授予网络扩展权限,导入订阅并设为“规则(Rule)”分流模式。正确设置后即可保证国内应用走本地直连,海外开发与学术站点经专线平顺出海。

第一步:客户端准备与芯片架构选择

在 Mac 电脑上,推荐使用现代化开源客户端(如 Clash Verge Rev 或 Clash Nyanpasu):

  • Apple Silicon (M1/M2/M3/M4 系列芯片):请务必下载名称包含 aarch64 或 arm64 的 dmg 安装镜像,以获得最高执行能效,避免 Rosetta 转译开销;
  • Intel 架构 Mac:下载包含 x64 的安装镜像。

将客户端拖入“应用程序”文件夹后首次打开,若系统提示“无法打开,因为 Apple 无法检查其是否包含恶意软件”,请进入 Mac 的“系统设置 -> 隐私与安全性”,向下滚动并点击“仍要打开”。

第二步:系统扩展与网络权限授予

macOS 拥有严格的沙盒机制。客户端若需接管系统网络流量或安装虚拟网卡服务,必须获取系统管理员授权:

  1. 在客户端设置中,找到“Service Mode”(服务模式)或“Tun 模式”;
  2. 点击“安装服务”,系统会弹出触控 ID(Touch ID)或登录密码提示框,确认授权;
  3. 如果使用了第三方防火墙软件(如 Little Snitch),需允许客户端核心对外发起 TCP/UDP 连接。

第三步:悠兔机场订阅链接导入

1. 登录 悠兔机场 用户后台,点击“一键复制 Clash 订阅链接”;
2. 在 Mac 客户端界面点击左侧“订阅(Profiles / Subscriptions)”;
3. 在顶部 URL 地址栏中粘贴刚复制的链接,点击“导入 / 下载”;
4. 导入成功后,在订阅列表中右键将其设为“激活(Active)”;
5. 建议右键选择编辑,将自动更新间隔设为 24 小时,确保节点列表自动同步。

第四步:分流模式与节点优选

进入“代理(Proxies)”界面,确认模式为“Rule(规则模式)”:

  • 日常办公节点:勾选香港或日本的低倍率专线节点,享受极低延迟;
  • AI 分流组:将 ChatGPT、Claude 相关策略分组指向美国或日本原生节点;
  • 系统代理开关:点击右上角开启“系统代理(System Proxy)”,此时 Safari、Chrome 等浏览器即可自动享受网络加速。

第五步:DNS 防污染与终端 Terminal 代理

终端代理配置:如果使用 Mac 终端进行 git clone 或 npm install,默认不会读取浏览器系统代理。可以在 ~/.zshrc 中加入代理别名:

export http_proxy="http://127.0.0.1:7890"
export https_proxy="http://127.0.0.1:7890"
或者直接在客户端开启“Tun 虚拟网卡模式”,无需任何命令行配置即可实现全系统底层无缝加速。