-
Notifications
You must be signed in to change notification settings - Fork 29
ClashX Pro

macOS 上最强悍的菜单栏代理伴侣,内核更强,接管更彻底
ClashX Pro 是 ClashX 的专业增强版本。它在保留了 ClashX 备受喜爱的菜单栏交互的同时,将内核升级为 Clash.Meta,并引入了完整的 TUN 虚拟网卡接管、增强模式强化、以及内置的连接仪表板。如果你需要 VLESS、Hysteria2 等新协议,或者希望让终端工具、Docker 等非标准应用也乖乖走代理,ClashX Pro 几乎就是 macOS 上的终极答案。
如果你是代理新手,最好先阅读 什么是“机场”? 了解基础逻辑。在你看懂机场和客户端的关系之后,ClashX Pro 就是你 Mac 上的全自动航空管制中心。
最直接的诠释:
ClashX Pro = ClashX 的菜单栏灵魂 + Clash.Meta 的强劲引擎 + TUN 模式的全流量接管
和
ClashX
一样,它本身不生产代理节点,你需要通过机场订阅链接或手动填写来给它输送航线。但一旦航线就位,ClashX Pro 就能做到比 ClashX 更彻底的系统级接管:不仅浏览器流量,连终端里的 curl、git、Docker 容器的网络请求,都可以被规则引擎精准调度。
它的内部运转流程如下:
机场节点与规则
↓
订阅链接 / 手动导入
↓
ClashX Pro(Clash.Meta 内核)
↓
规则引擎匹配
↓
TUN / 系统代理 / 增强模式
↓
流量发往目标节点
↓
互联网
如果你已经在用 ClashX,那么以下几个理由可能会让你立刻想切换到 Pro:
ClashX Pro 开箱即用 Clash.Meta 内核,原生支持新一代代理协议:
- VLESS + XTLS / Reality
- Hysteria / Hysteria2
- TUIC
- Shadowsocks 2022
- VMess、Trojan 等传统协议
这意味着任何标榜“新协议”的机场,ClashX Pro 都能直接接入。你不再需要手动下载 Meta 内核文件、修改路径、担心权限问题——一切都已内置。
这是 ClashX Pro 最核心的升级。传统系统代理只能覆盖遵循系统代理设置的应用程序,而许多开发工具(如终端、数据库客户端、部分 Electron 应用)会绕过它。ClashX Pro 的 TUN 模式 会在系统层面创建一个虚拟网络接口,强制所有流量经过 Clash.Meta 内核,无论应用本身是否支持代理。
开启 TUN 后,以下场景都能被规则覆盖:
- 终端中的
ssh、git clone、brew install - Docker 容器对外网的拉取和请求
- 虚拟机网络(桥接模式下)
- 任何不走系统代理的流氓应用
ClashX Pro 提供了一个本地 Web 仪表板,你可以通过浏览器访问 http://clashx.127.0.0.1:9090/ui,查看当前所有活跃连接、流量速率、节点延迟图表,以及规则匹配日志的可视化展示。对于需要精细控制网络的用户来说,这个仪表板是无价之宝。
ClashX 也有“增强模式”,但基于旧内核,接管能力有限。ClashX Pro 的增强模式基于 Meta 内核重写,能够更智能地处理 DNS 请求,防止泄露,并与 TUN 模式协同工作,让网络接管更彻底也更稳定。
尽管内核和功能大幅增强,ClashX Pro 的上手门槛并没有提高。它完全继承了 ClashX 的菜单栏交互方式:点按图标、切换策略组、更改出站模式,所有操作逻辑保持一贯的清爽。ClashX 的老用户迁移过来几乎没有学习成本。
ClashX Pro 同样专属于 macOS,获取渠道如下:
- GitHub 官方 Releases 页面(强烈推荐)
- 部分机场提供的定制版(注意核对文件完整性)
安装步骤与 ClashX 完全相同:
- 下载
.dmg文件。 - 将 ClashX Pro 图标拖入「应用程序」文件夹。
- 首次打开时,macOS 会提示安全风险,请在「系统设置 - 隐私与安全性」中允许运行。

▲ 安装后,菜单栏会出现 ClashX Pro 的图标,外观与 ClashX 略有不同以作区分
机场订阅链接依然是驱动一切的核心,典型格式如下:
https://your-airport.com/sub?token=xxxx&flag=meta在 ClashX Pro 中:
- 点击菜单栏图标,选择 配置 → 托管配置 → 管理。
- 在弹出窗口中点击“添加”,粘贴订阅链接并命名。
- 点击确定,应用会自动下载、解析节点,并将该配置设为当前使用。

▲ 托管配置支持定时自动更新,你可以设置为每 4 或 6 小时拉取一次最新节点
若导入过程中遇到问题,请参考 Clash 使用教程 中的订阅排错部分,里面有关于 User-Agent、403 错误等常见故障的解决方案。
尽管 ClashX Pro 的核心交互仍在菜单栏,但它比 ClashX 多了一些深度控制入口:
和 ClashX 保持一致:
- 出站模式:规则 / 全局 / 直连,一键切换。
- 策略组:鼠标悬停即可展开节点列表,实时切换。
- 设置为系统代理:主开关,控制是否接管系统代理。
- 增强模式 / TUN 模式:Pro 版专属,可在此启用或关闭。

▲ 菜单中新增了 TUN 模式的独立开关,一目了然
你可以在 配置 菜单中快速切换不同的订阅或本地配置文件。点击 打开配置文件夹 即可直接编辑 YAML 文件,ClashX Pro 会监听文件变动并自动重载。
在菜单中选择 仪表板 或直接访问 http://clashx.127.0.0.1:9090/ui,你将看到一个基于 Web 的图形管理界面。在这里可以:
- 实时查看所有活跃连接及其流量速率。
- 查看代理延迟热力图。
- 按规则匹配查看日志,快速定位分流问题。
ClashX Pro 保留了独立的日志窗口和连接窗口,方便你在不打开浏览器的前提下快速排查问题。日志中会标注出 TUN 接管、DNS 解析等详细信息,定位问题更精准。
ClashX Pro 在三种经典代理模式之外,叠加了 TUN 接管选项,让代理控制更为立体:
| 模式 | 行为 | 适用场景 |
|---|---|---|
| 规则判断 | 按照配置文件规则智能分流 | 日常使用,推荐 |
| 全局连接 | 所有流量走代理 | 临时需要全局境外 IP |
| 直接连接 | 关闭代理,直连网络 | 暂停代理,内网调试 |
| TUN 模式 | 系统级虚拟网卡,强制接管所有流量 | 终端、容器、非标准应用也需要分流时 |
实际使用中,推荐组合是:规则判断 + TUN 模式。这样既能享受精细的域名分流,又能确保那些不遵守系统代理的顽固应用也走上正确的道路。在 TUN 模式下,Clash.Meta 内核会创建一个名为 utun 的虚拟接口,系统所有流量都会先经过它,再由内核裁决是直连还是代理。
ClashX Pro 使用的配置文件与其他基于 Clash.Meta 的客户端(如 Clash Verge Rev、 FlClash、 Clash Meta for Android)完全兼容。你可以把在 Windows 上调好的 Meta 配置直接拖到 Mac 上用。
一个涵盖了 VLESS、Hysteria2 和 TUN 设置的完整配置示例:
port: 7890
socks-port: 7891
mode: rule
log-level: info
# TUN 模式配置
tun:
enable: true
stack: system
dns-hijack:
- any:53
auto-route: true
auto-detect-interface: true
proxies:
- name: "日本-VLESS"
type: vless
server: jp.example.com
port: 443
uuid: your-uuid
flow: xtls-rprx-vision
network: tcp
servername: www.apple.com
reality-opts:
public-key: xxxxx
short-id: yyyyy
- name: "新加坡-Hysteria2"
type: hysteria2
server: sg.example.com
port: 443
password: your-password
proxy-groups:
- name: "手动选择"
type: select
proxies:
- "日本-VLESS"
- "新加坡-Hysteria2"
rules:
- DOMAIN-SUFFIX,apple.com,DIRECT
- DOMAIN-SUFFIX,icloud.com,DIRECT
- GEOSITE,openai,手动选择
- GEOIP,CN,DIRECT
- MATCH,手动选择
通过编辑配置文件,你可以:
- 开启 TUN 模式并自定义 DNS 劫持行为。
- 为 Apple 服务(iCloud、App Store、Apple Music)设置直连,避免因代理而变慢或登录异常。
- 利用
PROCESS-NAME规则,为特定 macOS 应用(如 Terminal、iTerm2)指定专用节点。 - 使用 Proxy Provider 从多个机场动态拉取节点,自动归类到不同策略组。
如果你需要系统学习配置语法,建议先阅读 Clash 使用教程 中的配置详解,那里从零开始教你写出一份安全、高效的规则文件。
ClashX Pro 的配置文件通用性让它成为 Clash.Meta 生态在 macOS 上的完美一环。你可以轻松地在不同平台之间同步规则:
- 桌面端: ClashX、 Clash Verge Rev、 Clash for Windows
- 移动端: Clash Meta for Android、 Clash for Android、 FlClash
- 其他风格客户端: Clash Verge、 Clash Nyanpasu、 Clash Party
常见的跨设备玩法:在 Mac 上用 ClashX Pro 把 TUN 模式、VLESS 节点和规则打磨到完美,然后导出配置文件,通过 AirDrop 或云盘传给手机上的 FlClash,手机立刻获得一致的代理体验。这种用一套配置驱动全平台的自由,正是 Clash 发展史 中 Meta 生态所实现的愿景。
- 确认 ClashX Pro 拥有足够的系统权限,首次启用 TUN 时 macOS 会要求输入管理员密码。
- 检查配置文件中 TUN 相关设置是否正确,尤其是
stack和dns-hijack字段。 - 尝试关闭 TUN 模式,若网络恢复则说明 TUN 配置与当前网络环境冲突,可以调整 DNS 设置或关闭 IPv6 相关选项。
- Apple 服务对 IP 的稳定性要求较高,建议在规则中加入直连规则:
DOMAIN-KEYWORD,apple,DIRECT和DOMAIN-KEYWORD,icloud,DIRECT。 - 开启 TUN 模式时,确保这些域名不会被错误地劫持到代理节点。
- 确认你使用的是 ClashX Pro 而非普通 ClashX,后者默认内核不支持这些协议。
- 检查节点信息是否填写完整,特别是 Reality 的公钥、短 ID、服务器名称,以及 Hysteria2 的密码字段。
- 打开仪表板或日志窗口,搜索节点名称,查看具体的错误提示(TLS 握手失败、认证拒绝等)。
- 确保 ClashX Pro 正在运行且开启了代理。
- 仪表板地址是
http://clashx.127.0.0.1:9090/ui,若无法访问,检查是否有其他程序占用了 9090 端口。
如果你正在两者之间犹豫,这张表可以帮你快速决策:
| ClashX Pro | ClashX | |
|---|---|---|
| 默认内核 | Clash.Meta | Clash Premium |
| VLESS / Reality | ✅ 原生支持 | ❌ 需手动换内核 |
| Hysteria / Hysteria2 | ✅ 原生支持 | ❌ 不支持 |
| TUN 模式 | ✅ 完整的虚拟网卡接管 | 增强模式(有限接管) |
| 仪表板 | ✅ 内置 Web 仪表板 | ❌ 无 |
| 适用场景 | 新协议机场、开发人员、需要全系统代理接管 | 传统协议机场、普通日常浏览 |
| 配置文件 | YAML,兼容 Meta 生态 | YAML,兼容 Premium 生态 |
总的来说,如果你只使用传统的 SS/Vmess/Trojan 节点,且只依赖浏览器和少数应用的代理,ClashX 依然可以胜任。但如果你使用了新协议机场,或者需要让终端、Docker、虚拟机等也走代理,ClashX Pro 是不二选择。两者菜单栏交互几乎一样,所以从 ClashX 升级到 Pro 几乎不需要适应期。
ClashX Pro 是 macOS 上功能最完整的 Clash 客户端。它用 Clash.Meta 内核释放了新一代协议的性能,用 TUN 模式实现了真正的系统级分流,并将这一切包裹在熟悉的菜单栏交互中,让强大与简洁不再冲突。
使用它,只需要记住三个核心动作:
下载安装 → 导入机场订阅 → 勾选“设置为系统代理”并开启 TUN 模式(规则判断)
一旦完成,你的 Mac 就拥有了一个全能网络调度中心。想进一步定制规则、配合移动端构建全平台方案?本 Wiki 中的其他客户端指南已为你准备好了一切。
—— 下一篇推荐:FlClash 使用指南,看跨平台客户端如何用同一套配置打通手机、平板和电脑。
本文档由
Clashforwinodws/Clash-for-Winodows
社区维护
页面地址:
https://clashforwinodws.github.io/Clash-for-Winodows/