sing-box Mac 教程:macOS 图形客户端与命令行两种用法详解
本文要点
- Mac 上的 sing-box 分官方图形客户端和命令行程序两种,新手用图形客户端更省事。
- 前提是机场提供 sing-box 格式的配置,Clash 订阅链接不能直接拿来用。
- 图形客户端以系统 VPN 的方式接管流量,首次启用需要在系统弹窗里点允许。
Mac 上的两种用法
sing-box 是 SagerNet 开发的开源通用代理平台,用 JSON 配置文件描述节点和规则。和 Windows 只有命令行不同,macOS 上有两种用法:
| 方式 | 形式 | 适合谁 |
|---|---|---|
| 图形客户端(sing-box for macOS) | 官方出品的应用,有配置管理和开关界面 | 大多数用户 |
| 命令行程序 | 在终端里运行,自己管理配置文件 | 熟悉终端、需要自定义的用户 |
无论哪种方式,前提都是机场提供 sing-box 格式的配置或订阅。Clash 格式的订阅不能直接使用;机场没有提供时,改用 Clash Verge Rev Mac 版 更直接。
图形客户端:安装与添加配置
图形客户端的获取方式以 sing-box 官方文档 里苹果平台客户端的说明为准:通常可以在非中国大陆区的 App Store 搜索 sing-box 安装(需要外区 Apple ID),官方仓库 SagerNet/sing-box 的 Releases 也可能提供 macOS 安装包。
安装后按下面的步骤操作:
- 在机场用户中心复制 sing-box 格式的订阅或配置链接。
- 打开应用,进入配置(Profiles)页面,新建一个配置。
- 类型选择远程(Remote),把链接粘贴到 URL 一栏,按需打开自动更新,保存。
- 回到主面板(Dashboard),打开启用开关。
- 首次启用时 macOS 会弹窗询问是否允许添加 VPN 配置或系统扩展,点击允许并按提示输入密码。
- 运行后可以在分组页面里切换节点、查看各节点延迟。
图形客户端是以系统 VPN 的形式接管流量的,效果相当于 TUN 模式,不需要再单独设置系统代理,终端里的命令同样会走代理。
命令行:Homebrew 安装与运行
- 已安装 Homebrew 的 Mac,在终端执行:
brew install sing-box
- 把机场提供的 sing-box 配置保存为
config.json。 - 先检查配置,再运行:
sing-box check -c config.json
sudo sing-box run -c config.json
配置里包含 TUN 入站时需要 sudo;如果配置只开了本地混合端口,则不需要 sudo,但要到「系统设置」→「网络」→「代理」里手动填写 127.0.0.1 和对应端口。按 Control + C 可以停止运行。
命令行方式不会自动更新配置,机场调整节点后需要重新下载配置文件。
验证是否生效
- 用浏览器打开一个需要代理的网站。
- 在 IP 查询网站上确认地区已变成节点所在地。
- 终端里执行
curl -I https://www.google.com,能返回状态行。
常见报错
- 添加配置后提示解析失败:配置格式和客户端版本不匹配。sing-box 的配置字段会随版本调整,先把客户端更新到新版本,再重新获取机场的配置。
- 启用开关打开后自动关闭:常见原因是没有在系统弹窗里允许 VPN 配置,或者和其他 VPN、代理客户端冲突。到系统设置的 VPN 列表里确认配置存在,并退出其他同类软件,更多情况见 TUN模式无法使用。
- 能连接但网页打不开:多与 DNS 有关,按 DNS解析失败 排查。
- 命令行停止后无法上网:如果手动填过系统代理,记得关掉,方法见 macOS系统代理修复。
Windows 上的命令行用法见 sing-box 使用教程,各平台客户端的差异可以在 客户端大全 里对照。
常见问题
Mac 上的 sing-box 图形客户端在哪里下载?
获取方式以 sing-box 官方文档中苹果平台客户端的说明为准,通常可以在非中国大陆区的 App Store 搜索 sing-box,需要外区 Apple ID。不要从来历不明的网站下载。
sing-box 在 Mac 上启用时为什么提示添加 VPN 配置?
图形客户端通过 macOS 的网络扩展接管流量,在系统看来相当于一个 VPN,所以首次启用会弹出添加 VPN 配置的确认。点击允许后才能生效,这不代表它是传统意义上的 VPN 服务。
Mac 上用 sing-box 还是 Clash Verge Rev?
机场只提供 Clash 格式订阅时用 Clash Verge Rev;机场提供 sing-box 配置,或想在 Mac 和手机上共用一套配置时可以用 sing-box。两者都能正常使用,按订阅格式选。
相关macOS客户端文章
全部Clash Verge Rev Mac 教程:macOS 安装、订阅导入与系统代理设置
Mac 上使用 Clash Verge Rev 的完整流程:按芯片选择 aarch64 或 x64 安装包、处理首次打开的安全提示、导入机场订阅并选择节点、开启系统代理或 TUN 模式、让终端走代理,以及验证代理是否生效和常见问题处理。
ClashX Meta 教程:Mac 菜单栏客户端的安装、托管配置与系统代理
ClashX Meta 是 macOS 上常驻菜单栏的轻量代理客户端,使用 Mihomo 内核。本文说明 ClashX Meta 的下载安装、通过托管配置导入机场订阅、选择节点与出站模式、设置为系统代理,以及验证生效和常见问题的处理。
Apple Silicon 安装代理客户端:arm64 与 x64 选择及已损坏提示的解决
M 系列芯片的 Mac 安装代理客户端时,常遇到安装包选错架构、提示已损坏无法打开、无法验证开发者等问题。本文说明 arm64 与 x64 安装包怎么选,以及通过系统设置放行或用 xattr 清除隔离属性的具体步骤。
macOS 系统代理修复:退出代理客户端后无法上网的解决方法
Mac 退出或卸载代理客户端后所有网页都打不开,通常是系统代理设置残留造成的。本文说明如何在 macOS 网络设置里关闭残留的网页代理、SOCKS 代理和自动代理配置,并给出终端 networksetup 命令的快速修复方法。