📁 macOS VPN 教程

Clash Party macOS 配置手记:从安装到 TUN 模式的关键决策

135 次阅读 约 2 分钟
Clash Party macOS 配置手记:从安装到 TUN 模式的关键决策

Clash Party macOS 配置手记:从安装到 TUN 模式的关键决策

Clash Party 是 Clash Verge Rev 之外,另一个基于 Mihomo(原 Clash Meta)内核的桌面端代理客户端。它的前身是 Mihomo Party,2025 年下半年正式更名为 Clash Party,GitHub 仓库也同步迁移到了 mihomo-party-org 组织下[reference:0]。目前项目在 GitHub 上有超过 26,000 个 star,是社区里活跃度最高的 Mihomo GUI 之一[reference:1]。

和 Verge Rev 相比,Clash Party 在功能定位上有一些自己的特点。它内置了 monaco-editor 用于编辑和格式化配置文件,不需要外部编辑器就能直接修改 YAML[reference:2]。它支持通过 WebDAV 一键备份和恢复配置,换设备时不用手动迁移订阅[reference:3]。它还提供了订阅覆写功能,可以在不修改原始订阅链接的情况下,对配置文件进行修订和增强[reference:4]。

但在 Mac 上,从下载安装到 TUN 模式,有几个环节和 Windows 不太一样。这篇不按“下载然后下一步”的格式走,重点放在几个真正会影响你使用的决策点上。

下载之前:先确认你的 Mac 是什么芯片

Clash Party 的 macOS 安装包根据芯片架构分为 Intel(x64)和 Apple Silicon(arm64)两个版本。下载时选错架构,安装后程序会直接报错无法运行。

确认方式很简单:点击屏幕左上角的苹果图标 → “关于本机”,查看“芯片”一栏。显示“Apple M1”“M2”“M3”等字样,选 arm64 版本;显示“Intel Core”则选 x64 版本。Clash Party 支持 macOS 10.15 Catalina 及以上版本,如果你的系统是 Catalina,需要下载专门的 catalina 版本安装包[reference:5]。

下载来源建议认准官方 GitHub Releases 页面或官方镜像地址。不建议从论坛、网盘或不明镜像获取安装包,避免被植入额外内容。如果你还没有隐速VPN账户,可以先去套餐页面看看,从轻量增强套餐或标准套餐起步,Clash 订阅链接我们会在用户中心提供。

安装与首次启动:Mac 的安全机制会拦你两次

Clash Party 在 macOS 上提供 .pkg 和 .dmg 两种安装格式。早期版本支持 .dmg 拖拽安装,1.5.0 之后改为主要提供 .pkg 安装包[reference:6]。下载完成后双击 .pkg 文件,按照向导提示完成安装即可。

首次打开时,你大概率会遇到两个安全拦截。第一个是 Gatekeeper 的提示,可能显示“开发者无法验证”或“应用已损坏”。这不是文件真的有问题,而是因为开发者没有加入 Apple Developer Program,系统对非 App Store 来源的应用签名校验不完整。

处理方式有两种。第一种是在“应用程序”文件夹中按住 Control 键点击 Clash Party 图标,选择“打开”,然后在弹窗中点击“打开”按钮。第二种是前往“系统设置” → “隐私与安全性”,在“安全性”区域找到“仍要打开”按钮,点击后确认[reference:7]。

如果以上操作后仍然打不开,可以在终端执行一条命令:

sudo xattr -r -d com.apple.quarantine /Applications/Clash\ Party.app

这条命令的作用是移除应用文件的隔离属性[reference:8]。执行后不会有输出,是正常的。

第二个拦截出现在你试图开启 TUN 模式的时候。macOS 的 TUN 模式需要创建虚拟网卡并修改路由表,这要求安装网络扩展。系统可能会弹出“System Extension Blocked”的提示,你需要前往“系统设置” → “隐私与安全性”,允许 Clash Party 的网络扩展加载[reference:9]。Clash Party 官方强调“Tun 开箱即用,无需服务模式”[reference:10],但在 macOS 上首次授权网络扩展仍然是必要的步骤。

订阅导入:激活这一步比导入本身更重要

安装完成后首次启动,进入主界面。左侧菜单栏点击“订阅”(Profiles),这是所有配置操作的起点。

远程订阅导入是首选方式。在隐速VPN 用户中心复制 Clash 订阅链接,回到 Clash Party 的订阅页面,在右侧的订阅链接输入框中粘贴链接,点击导入即可完成订阅导入[reference:11]。下载完成后,你会看到一张配置卡片出现在列表中。

这里有一个关键操作:必须单击这张配置卡片,让它高亮显示,配置才会真正生效。很多人导入后看到卡片存在就以为完成了,实际上没有激活,节点列表自然是空的。如果你进入“代理”页面发现是空的,先回到订阅页面确认卡片是否处于选中状态。这个“导入成功”和“已经激活”是两个状态的区别,和移动端的配置逻辑是相通的。可以参考 Clash for Android 教程里关于配置激活的讨论。

导入后如果订阅更新失败,先不要急着反复重装客户端。按以下顺序排查:确认当前网络能否访问订阅域名(可以切换手机热点做对照);回隐速VPN 用户中心重新复制订阅地址,排除旧地址被重置或复制不完整的可能;检查系统时间是否准确,时间偏差超过几分钟可能导致 HTTPS 证书校验失败。

代理模式:规则模式是日常唯一正确的选择

订阅激活后,进入左侧“代理”页面。这里上方有三个模式选项:规则、全局、直连。

规则模式是日常使用的默认选择。它会根据配置文件中的规则,将国内流量直连、海外流量走代理。好处很明显:访问国内网站不受影响,速度正常,同时节省套餐流量。全局模式会让所有流量都经过代理,包括国内网站,结果是国内网站访问变慢,同时无谓地消耗套餐流量。只有在排查某个节点的连通性、或者确认规则配置有误时,才临时切到全局模式测试。直连模式不走代理,一般只在需要彻底断开代理时使用。

模式选好后,在“代理”页面的节点列表中选择一个节点。点击节点名称即可激活,旁边的延迟数字是测速结果。Clash Party 支持一键测速,点击右上方测速按钮后可以选择最快的节点使用[reference:12]。

如果你同时有多个节点的订阅,可以在“代理组”中按地区或用途分组。这个逻辑和 Clash Verge Rev macOS 配置笔记里提到的分组策略是相通的,虽然客户端不同,但代理组的工作方式一致。

TUN 模式:什么时候需要,权限怎么处理

系统代理模式下,只有遵循 macOS 系统代理设置的程序(主要是浏览器)的流量会经过代理。Telegram、部分游戏和开发工具会绕过系统代理,导致这些应用在代理开启的情况下仍然无法访问海外服务。

TUN 模式通过创建虚拟网卡,在系统网络层接管所有流量,包括 UDP 和非标准端口。判断是否需要 TUN 的简单标准是:浏览器能通过代理访问外网,但某个软件或游戏死活不走代理,那就该上 TUN 了。通常情况下,不需要开启虚拟网卡就可以正常使用,但如果遇到某些应用无法联网的问题,开启 TUN 模式是推荐的尝试方向[reference:13]。

开启 TUN 需要管理员权限。Clash Party 官方表示软件已经处理好权限问题,TUN 开箱即用,无需服务模式[reference:14]。首次开启时会弹出管理员密码输入框,确认后即可。部分 macOS 系统下可能会遇到虚拟网卡名称冲突的问题,Clash Party 在 1.8.4 版本中修改了 macOS 默认虚拟网卡名称为 utun1500,解决了这类冲突[reference:15]。

开启 TUN 后,有几点需要留意。确认关闭了“系统代理”,TUN 和系统代理同时开启可能导致路由冲突。检查是否同时运行了其他代理软件(如 V2RayN、Surge 等),多个 TUN 客户端同时运行会造成虚拟网卡冲突。如果 TUN 模式开启后网络异常,可以尝试在设置中调整 DNS 模式,使用 fake-ip 模式通常兼容性更好。

如果你对 Linux 上的 TUN 模式配置也感兴趣,可以参考 Clash for Linux 使用说明,里面关于 systemd 服务配置和 TUN 权限的讨论对理解 macOS 的网络扩展机制也有帮助。

常见问题排查

启动后白屏或只有菜单栏图标

确认系统版本是否满足 macOS 10.15 或更高。如果版本满足但出现白屏,可能是安装包不完整或应用目录权限异常,建议删除后重新安装。Clash Party 在 macOS 上默认不显示 Dock 图标,而是常驻在顶部菜单栏,检查一下屏幕右上角。

订阅导入后节点列表为空

检查配置卡片是否被单击激活(高亮状态)。如果已经激活但仍然为空,检查订阅链接是否完整复制,特别留意链接末尾是否多了空格。另外,确认复制的是 Clash 格式的订阅,而不是 V2ray 或 Shadowsocks 的通用订阅。部分用户反馈添加新订阅后需要重启 Clash Party 才能生效,这是一个已知的 bug[reference:16]。

节点全部显示 timeout

如果节点全红但浏览器仍然能正常打开目标网站,那只是测速失败,不影响实际使用。如果浏览器也打不开,按以下顺序排查:检查系统时间是否同步;确认当前不是“直连”模式;尝试切换网络环境(Wi-Fi 换手机热点)做对照测试。如果只有这台 Mac 失败而其他设备正常,问题在本机,检查防火墙是否放行了 Clash Party 的端口(默认混合端口是 7890,可在软件设置中确认)[reference:17]。

TUN 模式开了但没网

检查是否授权了网络扩展。首次开启 TUN 时,系统会提示授权网络扩展,需要前往“系统设置” → “隐私与安全性”允许加载[reference:18]。另外,确认没有同时运行其他代理软件,多个 TUN 客户端同时运行会导致虚拟网卡冲突。如果问题持续,尝试在设置中调整 DNS 模式,或检查“DNS 覆写”和“启用 DNS”是否处于正确的开关状态。

终端里的 curl 和 Git 不走代理

系统代理只影响遵循 macOS 代理设置的程序。命令行工具通常不读取系统代理,需要单独配置环境变量。在终端中设置 export https_proxy=http://127.0.0.1:7890 即可让当前会话的命令走代理。具体端口号可以在 Clash Party 的“设置” → “系统代理”中确认。

如果你在配置过程中遇到本文未覆盖的问题,可以访问常见问题页面查看是否有类似情况,或者直接联系我们协助排查。

Clash Party 在 Mac 上的配置逻辑可以概括为四步:装对架构版本、处理安全拦截、激活订阅、按需开 TUN。大部分问题都出在第一步和第三步——装错了芯片架构、被 Gatekeeper 拦截后没有正确处理、或者忘了激活配置卡片。先确认这两步没问题,再去排查更复杂的网络层问题。

Clash Party 和 Clash Verge Rev 的关系有点像同一棵树上的两个分支。两者都基于 Mihomo 内核,都兼容 Clash YAML 格式。Verge Rev 在功能完整性和对新特性的跟进上更快一步,Clash Party 则在配置编辑的便利性(内置 monaco-editor)和备份恢复(WebDAV)上做了差异化。选哪个主要看你的使用习惯——如果你经常需要手动修改配置文件,Clash Party 的内置编辑器会更顺手。

如果你还没有隐速VPN账户,可以先去套餐列表看看,从轻量套餐或基础套餐起步,Clash 订阅链接我们会在用户中心提供。如果你同时对 Windows 端的配置感兴趣,可以参考 Clash Verge Rev 配置手记,虽然客户端不同,但订阅格式和规则逻辑是同一套体系。

关于本文

本文属于 macOS VPN 教程 系列,讲的是隐速用户在实际使用里最容易卡住的地方。

隐速提供全球高速节点、多设备同时在线、稳定的流媒体访问、匿名 USDT 付款,以及严格的无日志政策。

想看套餐和价格,去 套餐页。 其它零碎问题在 常见问题。

更新于 2026年10月5日