-
Notifications
You must be signed in to change notification settings - Fork 29
Surge

Apple 生态上的性能怪兽——用极致的规则引擎与模块化设计,重新定义代理上限
Surge 是 macOS 与 iOS 平台上一款老牌、专业、闭源的网络代理与调试工具。它并非 Clash 生态的一员,却深刻影响了包括 Clash 发展史 在内的诸多现代代理客户端的规则语法与设计理念。相比我们在本 Wiki 中介绍的各类 Clash 客户端,Surge 更像是一个“全栈网络工具箱”——除了常规的机场订阅与智能分流,它还提供了强大的抓包分析、网络请求重写、MitM 解密、本地 DNS 映射以及高度可定制的模块化配置,是开发者、网络工程师和重度代理用户手中的终极武器。
如果你对代理世界还比较陌生,建议先阅读 什么是“机场”? 和 Clash 使用教程 建立基础。等你习惯了代理的基本操作,Surge 就是那架同时拥有战斗机引擎与实验室显微镜的超级飞行器。
一个多维度的定义:
Surge = 高性能代理核心 + 完整的网络调试套件 + 模块化配置 + 仅限 Apple 平台的独占体验
它自身不提供任何代理节点,你需要导入机场订阅链接或者手动添加服务器才能让流量通过它转发。但与 Clash 系列客户端不同,Surge 的功能边界远远超出“分流上网”。它可以作为中间人(MitM)解密 HTTPS 流量,允许你编写规则重写请求与响应(比如自动给 API 返回的 JSON 注入字段,或屏蔽特定广告),还能充当本地的 DNS 服务器,实现域名劫持、广告过滤和私有 DNS 解析。在 macOS 上,Surge 甚至可以将自身作为网关,接管整个局域网的流量,让所有设备都享受同一套规则。
它的工作范围异常宽广:
机场订阅 / 自建节点
↓
导入 Surge
↓
代理引擎 + 规则系统
↓
按需分流、重写、MitM、DNS 干预
↓
纯净、高速、可调试的网络环境
Surge 的定价不算低廉,且仅限 Apple 平台,但它依然拥有大量忠实用户。理由如下:
同样是接管系统流量,Surge 在 macOS 上的 TUN 实现和 iOS 上的 Network Extension 都经过了极致的优化。在千兆宽带上,它仍能保持极低的 CPU 占用,几乎不增加网络延迟。对于追求“代理后测速依然跑满带宽”的用户来说,Surge 是少数能做到这一点的选择。即便是我们在本 Wiki 中推崇的 Clash Verge Rev 或 Mihomo Party,在纯转发性能上也很难超越经过多年打磨的 Surge。
Surge 的规则语法是许多后来者模仿的对象。它支持域名、域名后缀、IP 段、GeoIP、规则集(Rule-Set)、进程名等海量匹配条件,并且通过模块(Module)系统将规则片段化——你可以像安装插件一样,一键加载“YouTube 去广告模块”“GitHub 加速模块”“AI 分流模块”,无需修改主配置。这个设计后来被 ClashX Pro 的“配置片段”和 Clash Verge Rev 的“混合配置”所借鉴。
Surge 内置了完整的 MitM 代理和网络抓包器。连接成功后,你可以像使用 Charles 或 Wireshark 那样,查看每一个 HTTP/HTTPS 请求的头部、Body、响应时间,甚至修改后再发送。对于需要调试接口、分析应用网络行为的开发者而言,Surge 是唯一一个将“代理”和“抓包”无缝融合的工具。
在 iOS 端,由于系统限制,很多代理客户端只能实现基础的 VPN 接管。Surge 却充分利用了 Network Extension 的各项能力,做到了精细的分应用代理、按需连接(On-Demand)、始终在线(Always-On)以及出色的电池续航。相比之下,我们在 iOS 上推荐的 FlClash 和 Hiddify Next 虽已非常优秀,但 Surge 在 iOS 上的成熟度和稳定性仍然处于独一档。
尽管 Surge 本身是闭源的,但它拥有一个高度活跃的用户社区。你可以在 GitHub 上找到成千上万个共享的 Surge 配置模板、规则集和模块,覆盖了从流媒体解锁到广告拦截再到 AI 服务分流的所有场景。许多模板甚至比 Clash 生态中的现成配置还要精细。
Surge 不在本 Wiki 维护的 GitHub Releases 中直接提供,因为它是一款通过 Apple 官方渠道分发的商业软件。你可以通过以下方式获取:
-
macOS:访问 Mac App Store 搜索“Surge”购买并下载,或从 Surge 官网
nssurge.com下载试用版。 - iOS:在 App Store 中搜索“Surge”购买安装。注意区分与“Surge 5”的版本号,选择当前最新大版本即可。
如果你在寻找 Surge 的配置模板、规则集或相关辅助工具,我们依然推荐你收藏本 Wiki 的 Releases 页面,那里汇集了各类客户端的便携版与最新资源包:
📦 Clashforwinodws 官方 Releases 页面
▲ 该页面包含了本文提及的多款 Clash 客户端最新版本,你可以下载后与 Surge 配合使用,或在无法使用 Surge 的设备上作为替代方案。
安装完成后,Surge 会驻留在 macOS 菜单栏或 iOS 的 VPN 设置中。首次启动它会引导你完成“允许 VPN 配置”和“安装 MitM 证书”等必要步骤。

▲ Surge 的仪表板,信息密度极高但条理清晰
Surge 支持多种订阅格式,最常见的是它自家的“Surge 托管配置”以及通用的 Clash 订阅。一个典型的机场订阅链接可能长这样:
https://your-airport.com/sub?target=surge&token=xxxx在 Surge 中操作:
- 打开 Surge,切换到 配置 标签页。
- 点击左上角的“+”按钮,选择 URL 导入。
- 粘贴机场提供的订阅链接,Surge 会自动识别格式并下载。
- 下载完成后,点击该配置旁边的勾选按钮将其设为当前使用。

▲ Surge 的配置管理支持多份托管链接,并可设置自动更新策略
如果机场没有直接提供 Surge 格式的订阅,你仍可以使用通用 Clash 订阅。Surge 会尝试解析其中的节点信息。若遇到格式不兼容的情况,请查阅 Clash 使用教程 中的订阅转换部分,使用在线工具将 Clash 订阅转为 Surge 格式。
Surge 的界面在最近的版本中趋向于现代化的卡片式布局,但核心功能区的深度令人敬畏:
顶部是代理开关、当前出口节点、实时速率和流量统计。下方依次排列着“规则”“策略组”“DNS”“模块”等快捷入口。所有的网络活动都以图表形式实时呈现。
与 Clash for Windows 类似,Surge 的策略组支持手动选择、自动测速(URL-Test)、故障转移(Fallback)等。但独特的是,Surge 允许策略组之间嵌套,并且可以为每个策略组单独设置延迟测试 URL 和测试间隔,精细度极高。
Surge 的规则编辑是纯文本模式,但内置了语法高亮、自动补全和实时错误提示。它支持 DOMAIN、DOMAIN-SUFFIX、DOMAIN-KEYWORD、IP-CIDR、GEOIP、RULE-SET 等大量匹配类型。规则集(Rule-Set)可以从远程 URL 动态加载,这是 Clash 中 Proxy Provider 和 Rule Provider 的灵感来源。
这是 Surge 独有的杀手锏。开启 MitM 并安装证书后,你可以查看、搜索、甚至重写任何经过 Surge 的 HTTPS 流量。对于需要拦截和修改 API 请求的场景(如去广告、破解内购检测、自动化测试),Surge 提供了一个可视化的流量列表和重写规则编辑器。
模块是 Surge 的插件系统。社区贡献了海量模块:从“哔哩哔哩港澳台解锁”到“OpenAI 分流”,再到“京东淘宝历史价格”,你只需点击导入,无需理解底层规则即可让功能生效。模块之间可以排序、启用或禁用,完全独立于主配置。
Surge 可以作为本地 DNS 服务器运行,支持 DoH、DoT、DNS over QUIC,并可以设置域名映射和黑名单。在 macOS 上开启“增强模式”后,Surge 会将自身提升为系统网关,接管整个局域网的流量,让连上同一 Wi-Fi 的手机、游戏机也受规则保护。
| 模式 | 行为 | 适用场景 |
|---|---|---|
| 配置模式 | 严格按当前配置文件中的规则执行分流 | 日常使用,最推荐 |
| 全局模式 | 所有流量走同一个出口 | 临时测试节点 |
| 直连模式 | 完全关闭代理 | 内网调试 |
| 增强模式 | Surge 成为虚拟网关,接管所有非代理应用的流量 | 需要让终端、虚拟机等走规则时 |
绝大多数情况下,保持 配置模式 即可。需要深度接管时再临时开启增强模式,Surge 会自动处理路由和 DNS,几乎不需要额外配置。
Surge 的配置语法是 Clash 规则语法的重要源头。两者在很多地方非常相似,但又各有扩展。以下是一个包含 Reality 节点和重写模块的 Surge 配置片段:
[General]
loglevel = notify
dns-server = system, 223.5.5.5, https://dns.alidns.com/dns-query
[Proxy]
JP-Reality = vless, jp.example.com, 443, username=your-uuid, tls=true, servername=www.apple.com, reality=true, public-key=xxxx, short-id=yyyy, flow=xtls-rprx-vision, client-fingerprint=chrome
[Proxy Group]
手动选择 = select, JP-Reality, DIRECT
[Rule]
DOMAIN-SUFFIX,openai.com,手动选择
GEOIP,CN,DIRECT
FINAL,手动选择
[URL Rewrite]
^https://api.example.com/v1/user -> local://modified-user.json
可以看到,Surge 配置使用的是 INI 风格的分段格式,而不是 YAML。不过,核心的分流逻辑是互通的。很多社区工具支持 Surge ↔ Clash 配置互转,因此你在 Clash Verge Rev 上调试好的规则,完全可以转换后导入 Surge 使用。
想深入了解配置细节?请参考 Clash 使用教程 中关于规则语法的通用讲解,这些知识在 Surge 中同样适用。
Surge 虽然是封闭商业软件,但它与 Clash 生态并非割裂,反而可以形成强力互补:
- 你可以在 iPhone 上用 Surge 作为主力代理,享受其极致性能和抓包能力;同时在 Windows 电脑上使用 Clash for Windows 或 Clash Verge Rev,通过同一份机场订阅保持节点同步。
- 在 macOS 上,你可以用 Surge 的网关功能为局域网内的其他设备提供代理,而这些设备本身可能运行着 Clash for Android 或 v2rayN,从而让非 Apple 设备也享受到 Surge 级别的网络调度。
- 社区中有大量 Clash 规则集可以直接转换为 Surge 的 Rule-Set,反之亦然。比如 Mihomo Party 中的团队策略组,就可以导出为 Surge 的策略组格式,方便团队中的 iPhone 用户导入。
这种跨工具、跨平台的配合,正是 Clash 发展史 中所展现的生态繁荣——没有一个工具能包揽一切,但所有工具都可以围绕统一的标准协同工作。
- 检查规则是否将这些应用误导向了失效节点或 DIRECT。可以在 Surge 的“最近请求”列表中查看被拒绝的请求,并针对性地调整规则。
- 确保 MitM 证书已安装并受信任,否则很多 HTTPS 连接会因证书错误而失败。
- 检查是否开启了“始终在线”(Always-On)。如果不需要全天候代理,关闭该选项可显著提升续航。
- 减少不必要的重写模块和 MitM 范围,这些会增加 CPU 负载。
- 在 Surge 的“配置”页面手动下拉更新。
- 确认订阅链接在 Safari 中可以正常打开。部分机场会限制 Surge 的 User-Agent,可以在高级设置中自定义 UA。
- Surge 支持导出
.conf文件或生成分享链接。但注意,配置文件中包含节点信息和密钥,请谨慎分享。推荐只导出规则和模块部分,节点让朋友自行导入。
| Surge | Clash Verge Rev | ClashX Pro | |
|---|---|---|---|
| 平台 | macOS / iOS | Win / Mac / Linux | macOS |
| 核心 | 自研闭源引擎 | mihomo 内核 | Clash.Meta 内核 |
| 抓包与重写 | ✅ 内置完整 MitM 与重写器 | ❌ 无 | ❌ 无(需借助外部工具) |
| 模块系统 | ✅ 社区模块即插即用 | 通过混合配置间接支持 | 通过配置文件片段支持 |
| 性能 | 极高,千兆几乎无损耗 | 高 | 高 |
| 价格 | 付费(买断制) | 免费开源 | 免费开源 |
| 适合用户 | 追求极致性能、需抓包调试、愿意付费的 Apple 生态用户 | 全平台通用、喜欢开源与轻量的用户 | macOS 上需要原生菜单栏与 Meta 协议支持的用户 |
如果你已经深度使用 Surge,本 Wiki 中的 Clash Verge Rev 和 Mihomo Party 可以作为你在其他平台上的完美补充。反之,如果你是 Clash 老用户,但手上有 Mac 或 iPhone,Surge 则值得你为它的性能与调试能力投入一笔预算。
Surge 是 Apple 平台上无可争议的代理之王。它不只是一款“翻墙工具”,而是集代理、分流、抓包、重写、DNS 管理于一体的网络中枢。它的出现,拉高了整个代理客户端领域的标准,也催生了 Clash 生态中无数客户端在规则和模块化上的追赶。
入门 Surge 的核心步骤:
从 App Store 下载 → 导入机场订阅(或转换 Clash 配置) → 开启“配置模式”并根据需要加载社区模块
一旦你习惯了 Surge 带来的完全掌控感,再回头看其他工具,你会发现,自己对“代理”二字的理解,已经站在了另一个高度。
—— 想继续探索 Clash 生态?请阅读 Clash Verge Rev 使用指南 或 Mihomo Party 使用指南,看看开源世界如何以不同方式诠释同样的理想。
本文档由
Clashforwinodws/Clash-for-Winodows
社区维护
页面地址:
https://clashforwinodws.github.io/Clash-for-Winodows/