装好后,你从菜单栏开始用

如果你已经跟着 ClashX Pro macOS 安装与配置指南 完成订阅导入,接下来最常做的三件事就是:切换出站模式手动换节点更新订阅。在 macOS 上,这些操作基本都集中在菜单栏图标里,不需要常驻一个大窗口挡在工作区前面。

先把一句话记牢:系统代理(或增强模式)决定「应用层的流量有没有交给 Clash」规则模式、全局模式、直连决定「流量进了 Clash 之后怎么出站」。很多人疑惑「明明开了全局,为什么终端不走代理」,通常就是把这两层混在了一起。下文按真实点击顺序把它们拆开,并给你一套最省事的自测方法。

点击菜单栏里的 Clash 图标,常见结构会分成几块:总开关类(例如是否启用系统代理、是否启用增强模式)、出站模式(规则 / 全局 / 直连)、策略组与节点列表(代理、自动选择、故障转移等分组)、配置与订阅(当前远端配置、刷新、切换多配置)、以及设置与诊断入口。不同发行版文案会略有出入,但语义大体对应上述模块。

若图标不见了,先看 macOS 是否把图标收纳进「隐藏的菜单栏」;再看 ClashX Pro 是否被登陆项延迟启动。图标能点开但菜单是灰色,多半是配置未加载成功内核未启动,应回到「订阅是否返回了有效 YAML」「有没有报错日志」这类上游问题,而不是反复切换模式。

💡
排障时先减负 第一次确认链路时,建议只开系统代理、保持规则模式,暂时不要同时开启「增强模式」与其他第三方 VPN,避免「多层接管」让现象变得难以解释。

规则模式、全局模式、直连分别会怎样

规则模式是长期使用最推荐默认值:流量进入 Clash 后,会依次匹配订阅里写的域名、GEOIP、IPCIDR 等规则,被标记为走代理的请求进入你的策略组与节点;被标记为直连的请求尽量直接连接目标。它的优点是兼顾速度与成本,国内站点通常不需要多一跳。

全局模式在大多数图形客户端里的直觉含义是:「凡是需要出国的那些连接,统一走代理链」,用来做快速对照实验很像:当你怀疑某条规则写错、或某个站点在规则集里被漏掉,短暂切到全局可以立刻判断是不是「规则没覆盖到」这一类问题。全局并不等价于「操作系统里每一个比特的字节都经过节点」,具体仍取决于规则与内核实现对 MATCH 收尾策略的定义,但对你日常理解可以把它当成更强的「默认走代理」。

直连模式则更像「让 Clash 尽量别把你送往远程节点」:在排查公司内网、网银、局域网共享或想彻底关闭出国路径时,先切直连往往比退出客户端更干净。注意若你同时还开着系统代理,部分应用仍会把请求发到 Clash 的本地端口,只是 Clash 侧会以直连策略把它们送出去;若你关闭系统代理并停用增强模式,应用层的流量路径会进一步回到系统默认网卡。

想把规则写得更贴合国内直连与海外代理的分界线,可参考 分流规则与大陆直连思路;本文聚焦菜单操作,不展开 YAML 细节。

系统代理、增强模式与出站模式怎么配合

系统代理打开时,遵循系统代理的应用会把 HTTP(S) 流量指向本机 Clash 监听的地址(具体端口以你当前配置为准)。这时浏览器、多数「乖」的 Mac 应用会开始把请求交给 Clash 处理,然后由你选择的规则模式或全局模式决定如何出站。

增强模式(常见称 TUN)则尝试在更底层接管流量,让很多不读系统代理的程序也走进 Clash。对游戏、部分电子钱包、命令行里的某些工具链,这是比反复手工 export 环境变量更省心的路径。开启前通常需要批准 macOS 的网络扩展权限;若权限被拒或与其他 VPN 冲突,会出现「秒断」「无法启动」等现象。想先把概念对齐,可读 Clash TUN 模式详解

一句实操顺序:订阅有效 → 开系统代理 → 规则模式下测速 → 有死角再考虑增强模式 → 需要对照时再短暂全局。这条路径和安装篇里「先不要把问题复杂化」是一致的。

⚠️
别把「全局」当成安全开关 全局并不能代替良好的规则卫生与可信订阅来源。遇到劫持或恶意配置时,反而是规则与日志更能看出异常;切换模式之前,先确认配置来自你信任的供应商。

手动选节点:策略组里点哪里

订阅提供商会用策略组组织节点,名称可能是「Proxy」「节点选择」「自动选择」「故障转移」等。url-test 类分组会按延迟测速自动挑节点;手动分组则完全听你的点击。若你在菜单里点开某个组看到一串国家或机房名,那就是在选手动出口。

日常建议保持「自动测速」用于省心,只在两类场景下改手动:一是某一自动化节点质量骤降,你想固定一条稳定线路;二是站点对出口地区敏感,你需要指定某个国家或运营商。点选后大部分客户端会即时生效,无需重启浏览器;若网页仍异常,清一次 DNS 缓存或关掉再开标签页,再对照连接日志里该主机名有没有被错误规则送去直连。

如果你发现「切了节点也没用」,优先怀疑是不是浏览器插件自带代理、公司 PAC 脚本、或另一个常驻 VPN 正在更高优先级改写路由。此时应在系统设置里暂时关掉冲突项,再回到菜单栏逐项验证。

订阅更新、切换配置与「刷新没反应」

机场返回的订阅链接本质是一段远程配置定时拉取地址。在菜单中找到类似「更新订阅」「刷新远程配置」的项,强制重新拉取可以立刻拿到新节点或新规则。若你同时使用多份配置(例如工作与城市家庭分流两套),在配置列表中切换后记得确认当前生效的文件已经重载,再回去看出站与策略组是否来自预期的那套。

刷新失败时,按概率从高到低检查:链接是否过期或被重置(仪表盘里复制最新一条);是否误把网页而不是订阅粘贴进客户端本机系统时间是否严重漂移;以及是否仍处于另一个代理链中导致拉取过程被循环劫持。仍无解时,用浏览器直接打开订阅域名看返回的是不是 YAML,而不是登录页 HTML。

对「机场 + Clash」链路仍不熟的用户,可补充阅读 订阅链接与导入注意事项,再回来操作菜单会更有底。

如何确认流量真的走了代理

最直观的方法是用浏览器访问可显示出口公网 IP的检测页:在关闭 Clash 的系统代理时记录一次 IP,再开启系统代理并停留在规则模式刷新;若出口地址与先前不同且符合节点地区,说明至少浏览器路径已交给 Clash。再切到直连模式对照一次,你会看到「同一浏览器,不同模式下出口如何变化」。

第二条线索在客户端自带的连接列表或日志:当某站点被规则送去 PROXY 链时,会出现对应域名与选中节点;若长期只有直连命中,要么域名在国内白名单,要么规则写成了直连,要么应用根本没把流量送进 Clash。第三条线索是终端里 curl 的行为:未设置环境变量时,它往往不读系统代理,这就是很多人误以为「Clash 坏了」的原因。

把「浏览器正常、开发工具异常」当作配置问题而不是节点问题,你会少换很多次机房。需要终端统一管理时,再给 shell 配 HTTPS_PROXY 或启用增强模式,二选一即可,尽量避免重复接管。

推荐日常操作顺序(记在纸上即可)

  1. 开机后确认菜单栏图标在,当前配置无报错。
  2. 开系统代理;长期保持规则模式
  3. 需要提速或降延迟时,优先让自动分组自己测;只在必要时改手动节点。
  4. 机场公告提示改订阅或换端口后,先手动刷新订阅再抱怨节点。
  5. 出现异常时,先改直连验证是不是规则问题,再切全局验证是不是 DNS 或本地劫持。

这套顺序不需要你理解所有内核参数,但足够应付绝大多数「突然上不了网」的恐慌时刻。

常见问题

规则模式与全局模式我还是分不清怎么办?

可以只记场景:平时用规则怀疑漏规则时用全局做五分钟实验。实验结束记得切回规则,免得把所有流量长期压在单一路径上。

我要不要记 HTTP 与 SOCKS 端口?

普通用户不必背诵端口数字;只有在给终端、IDE 或旧版工具手动填代理地址时才需要打开设置看一眼。菜单栏更多是模式与节点选择,而不是端口课堂。

切换模式后网页时好时坏,是 DNS 吗?

很有可能。fake-ip 与远程 DNS 组合在 Mac 上踩坑并不少见。若你刚启用增强模式,优先回看订阅里的 DNS 段与 TUN 与 DNS 说明,再决定是否暂时退回系统代理排障。

开源信息与下载入口仍要分开

研究规则或内核细节去看开源仓库很有价值,但安装包与更新节奏仍建议走可信聚合页,避免搜索引擎里的仿冒dmg。把「读文档」和「拿签名包」分成两步,是长期保持干净环境的好习惯。

当你能在菜单栏里熟练切换规则、全局与直连,并能用手动节点与订阅刷新解决大部分日常波动时,ClashX Pro 在 Mac 上的学习曲线基本就平缓了。相比每次在网页里复制节点信息再粘贴,一体化客户端省下的时间会逐渐累积成稳定的使用体验。

市面上一些代理工具要么缺少清晰的模式说明,要么把「全局」包装得像万能键却无法在日志里对照验证,出问题只能反复重装。ClashFast 侧重的方向更简单:把 Clash 订阅、分流与健康节点检测串成一条对新手友好的路径,减少你在菜单与配置文件之间来回跳转的次数。如果你希望装好后少踩坑、日常切换更直观,可以直接访问本站 Clash 客户端下载页 获取经过整理的客户端入口;相比在论坛帖子里拼凑下载链接,这种方式在版本与安全上通常更可靠。立即免费下载 Clash,把菜单栏里该点的几步一次理顺。