macOS에서 Clash 설치 시 '열 수 없음' 또는 '손상됨' 오류: 네트워크 확장 및 키체인 권한 처리
macOS에 Clash 클라이언트를 설치할 때 자주 나타나는 '열 수 없음', '손상됨', 네트워크 확장 권한 실패 문제를, 시스템 버전별로 보안 설정·네트워크 확장·키체인 처리 단계까지 정리했습니다.
전체 보기 →OPEN SOURCE · 전 플랫폼 클라이언트 지속 업데이트
Windows / macOS / Linux / Android / iOS 전 플랫폼용 Clash 클라이언트와 mihomo 커널 설치 파일을 모두 담았고, 구독 가져오기와 규칙 분기 설정 가이드도 함께 제공합니다——플랫폼별로 받고, 가이드대로 연결하세요.
FEATURE BANDS · 핵심 기능
규칙 분기, 구독 가져오기, DNS 누출 방지, 정책 그룹, 실행 모드——왼쪽에서 대역을 전환하면 오른쪽 표시창에 파라미터와 상세 설명이 나타납니다. 먼저 읽고 나서 설정하세요.
규칙 모드는 DOMAIN, IP-CIDR, GEOIP 등의 조건으로 트래픽 방향을 하나씩 매칭합니다: 국내 사이트는 직접 연결, 해외 트래픽은 노드를 경유, 광고 도메인은 즉시 차단하며, 마지막에는 MATCH 규칙이 나머지를 처리해 요청이 누락되지 않게 합니다. 전역 프록시와 비교하면 규칙 분기는 국내 사이트의 원래 속도와 로그인 상태를 유지하면서, 실제로 해외로 나가야 하는 트래픽만 노드를 거치게 해 지연과 트래픽 소모를 통제할 수 있습니다. 커널은 GEOSITE와 RULE-SET 규칙 세트도 지원해 커뮤니티가 관리하는 분류 목록을 그대로 불러올 수 있으므로, 수천 개의 규칙을 직접 작성할 필요가 없습니다.
구독 링크는 원격으로 업데이트되는 노드 목록으로, 클라이언트가 주기적으로 가져와 로컬 설정에 병합합니다. 가져오기는 세 단계면 끝입니다: 링크 복사, 구독 관리에 붙여넣기, 저장 후 선택 적용. 이후 노드 추가·삭제는 구독이 자동으로 동기화하므로 YAML을 직접 수정할 필요가 없습니다. Clash Plus, Clash Verge Rev 등의 클라이언트는 여러 구독을 동시에 등록하고 업데이트 주기를 설정할 수 있어, 서비스 제공자를 바꾸거나 노드가 만료됐을 때 전환 비용이 적습니다. 구독 주소는 민감한 인증 정보이므로 타인에게 공유하거나 공개 코드 저장소에 올리지 마세요.
DNS 누출은 시스템이 프록시를 거치지 않고 도메인을 직접 해석해, 접속 기록이 이용 중인 통신사 쪽에 그대로 노출되는 현상을 말합니다. mihomo 커널에는 DNS 모듈이 내장되어 있어, fake-ip 모드가 도메인에 가상 주소를 돌려주고 요청이 커널에 도달한 뒤 실제 목적지로 복원되므로 해석 과정이 로컬 기기 밖으로 나가지 않습니다. nameserver, fallback, nameserver-policy 필드를 함께 설정하면 국내·해외 도메인을 그룹별로 다르게 해석할 수 있고, DoH / DoT 암호화 업스트림도 지원합니다. 가이드 페이지에는 그대로 적용 가능한 DNS 설정 템플릿이 있어, 그대로 복사하면 누출 경로를 막을 수 있습니다.
정책 그룹은 여러 노드를 하나의 출구로 묶어줍니다: select는 수동 선택, url-test는 속도를 자동 측정해 최적 노드를 선택, fallback은 장애 시 전환, load-balance는 부하 분산입니다. 일반적으로 지역별로 그룹을 만들고(홍콩, 일본, 미국 등) 규칙에서는 특정 노드 대신 그룹 이름을 참조하게 하면, 노드를 바꿔도 규칙을 수정할 필요가 없습니다. url-test 그룹은 측정 주소와 간격을 직접 설정할 수 있어 지연이 높은 노드를 자동으로 피하며, fallback은 메인 노드가 응답하지 않을 때 순서대로 전환되어 안정적인 장기 연결이 필요한 상황에 적합합니다. 그룹은 중첩할 수 있으며, 수동 그룹 안에 자동 그룹을 넣는 조합이 흔히 사용됩니다.
전역 모드는 모든 트래픽을 지정한 하나의 출구로 통일해 규칙을 디버깅하거나 단일 출구를 강제하는 서비스에 접속할 때 적합하며, 직접 연결 모드는 프록시를 완전히 건너뛰어 노드 장애를 점검할 때 사용합니다. 혼합 포트는 HTTP와 SOCKS5 요청이 하나의 포트(기본값 7890)를 함께 사용하도록 해 외워야 할 포트 번호를 줄여주며, '로컬 네트워크 연결 허용'을 켜면 같은 네트워크의 휴대폰이나 태블릿이 PC의 프록시 출구를 그대로 공유할 수 있습니다. 각 클라이언트의 설정 페이지에 해당 스위치가 있으며, 정확한 위치는 기술 노트의 로컬 네트워크 공유 전문 글을 참고하세요.
DOWNLINK · 다운로드 입구
다섯 개 플랫폼마다 하나의 다운로드 채널이 있으며, 클릭하면 다운로드 페이지의 해당 플랫폼 탭으로 이동합니다. 각 플랫폼은 Clash Plus를 우선 추천하고 여러 오픈소스 클라이언트도 대안으로 제공하며, 유지보수가 종료된 클라이언트는 다운로드 페이지에서 보관 상태로 따로 표시합니다.
QUICKSTART · 빠른 시작
설치부터 연결까지 딱 3단계이며, 각 단계의 상세한 설명과 클라이언트별 화면 차이, 문제 해결 방법은 가이드 페이지에서 확인할 수 있습니다.
다운로드 페이지에서 운영체제에 맞는 클라이언트를 선택하세요——Windows와 macOS는 Clash Plus를 우선 추천하고, Android는 Clash Meta for Android도 있으며, iOS는 App Store의 Clash Plus를 사용합니다. 설치는 시스템 안내에 따라 진행하고, macOS는 처음 실행할 때 보안 설정에서 허용해야 합니다.
서비스 제공자가 준 구독 링크를 복사한 뒤, 클라이언트의 구독 또는 설정 관리에서 새 항목을 만들어 붙여넣고 저장한 다음, 해당 설정을 선택해 적용하세요. 노드 목록은 주기적으로 자동 업데이트되므로 로컬 파일을 직접 관리할 필요가 없습니다.
평소에는 규칙 모드를 유지하고 시스템 프록시 스위치를 켜세요. IP 조회 사이트에 접속해 출구 주소가 노드 쪽으로 바뀌었는지 확인하면 연결이 완료된 것입니다. 국내 사이트가 눈에 띄게 느려졌다면 모드가 전역으로 잘못 설정되지 않았는지 먼저 확인하세요.
OPEN SOURCE · 신뢰 정보
프로젝트 역사. Clash는 개발자 Dreamacro가 Go 언어로 구현했으며, 규칙 분기, 낮은 리소스 사용량, 크로스 플랫폼 일관성을 앞세워 출시 후 몇 년 만에 프록시 클라이언트 분야의 사실상 표준으로 자리 잡았습니다. 2023년 말 원작자가 저장소를 보관 처리하고 유지보수를 중단했지만, 커뮤니티 포크가 곧바로 개발을 이어받아 주요 그래픽 클라이언트들이 차례로 커널을 전환했고, 생태계는 상류 프로젝트 중단에도 끊기지 않았습니다.
커널 관계. mihomo는 원래 이름이 Clash.Meta로, 기존 Clash를 직접 계승한 프로젝트이며 MetaCubeX 조직이 유지보수를 맡고 있습니다. 기존 YAML 설정 형식과의 호환성을 유지하면서 VLESS, Hysteria2, TUIC 등 신세대 프로토콜과 더 완전한 DNS 모듈을 확장했습니다. 이 사이트에 등록된 Clash Plus, Clash Verge Rev, FlClash 등의 클라이언트는 화면은 서로 다르지만 내부적으로는 모두 이 커널을 사용하므로, 설정 파일을 서로 옮겨 쓸 수 있습니다.
오픈소스 생태계. 커널과 주요 클라이언트의 소스 코드는 모두 공개 저장소에 있으며 GPL-3.0 등의 오픈소스 라이선스를 따릅니다. 누구나 구현을 검증하고, 직접 빌드하고, 수정을 제출할 수 있습니다. 원본 Clash 저장소는 보관 처리 전까지 6만 개가 넘는 Star를 받았고, mihomo 저장소도 2만 개를 넘어섰으며 수백 명의 기여자가 계속 코드를 제출하고 있습니다. 규칙 세트, GeoIP 데이터, 구독 변환 같은 주변 구성 요소는 커뮤니티가 각각 유지보수하며 지속 가능한 협업 구조를 이루고 있습니다.
업데이트 방식. 이 사이트 다운로드 페이지의 설치 파일 링크는 계속 갱신되는 버전 목록을 가리킵니다. 클라이언트가 새 버전을 내놓으면 목록도 함께 갱신되므로, 방문자는 사이트 개편을 기다리지 않고도 최신 설치 파일을 받을 수 있습니다. Clash for Windows, ClashX Meta처럼 유지보수가 종료된 클라이언트는 다운로드 페이지에 보관 상태로 명확히 표시해 참고용으로만 남기고, 더 이상 일상적으로 사용하는 클라이언트로는 추천하지 않습니다.
SOURCE · 커널 저장소
git clone https://github.com/MetaCubeX/mihomo.git
커널 소스 코드는 공개되어 있어 검증할 수 있으며, 각 GUI 클라이언트의 소스 코드도 각자의 조직 저장소에 공개되어 있어 자유롭게 빌드하고 재배포할 수 있습니다.
SIGNAL CHECK · 선택 가이드
일반적인 데스크톱과 모바일 사용에는 각 플랫폼에서 우선 추천하는 Clash Plus를 사용하고, 명령줄이나 라우터에 배포해야 할 때는 mihomo 커널을 단독 설치하는 방법을 고려하세요.
FAQ · 자주 묻는 질문 모음
FAQ 페이지에서 가장 많이 묻는 네 가지 질문을 골라, 각각 한 줄 답변과 자세히 보기 링크를 제공합니다.
커널과 주요 GUI 클라이언트는 모두 무료 오픈소스 소프트웨어로, 다운로드·설치·사용 어느 단계에서도 비용이 들지 않습니다. 별도로 준비해야 하는 것은 노드 구독 서비스입니다. 더 많은 기본 질문은 FAQ 페이지에서 확인하세요.
각 클라이언트에는 '구독' 또는 '설정' 관리 항목이 있습니다. 새 구독을 만들어 링크를 붙여넣고 저장한 뒤 선택하면 가져오기가 끝나며, 이후 노드 업데이트는 클라이언트가 자동으로 받아옵니다. 단계별 캡처 설명은 설정 가이드에서 확인하세요.
규칙 모드는 규칙표에 따라 트래픽을 나눠 국내는 직접 연결, 해외는 프록시를 경유하며 일상적으로 추천되는 방식입니다. 전역 모드는 모든 트래픽을 같은 출구로 보내므로 디버깅이나 문제 해결 시에만 임시로 켜는 것이 적합합니다. 용어 정의는 용어 설명에서 확인하세요.
클라이언트에서 fake-ip와 암호화 업스트림을 켠 뒤, DNS 누출 테스트 사이트로 해석 출구가 노드 쪽 주소만 남았는지 확인하세요. 전체 점검 절차는 FAQ 페이지의 문제 해결 분류에서 확인할 수 있습니다.
LOG · 기술 노트
설치, 마이그레이션, 고급 설정, 문제 해결을 다루는 심층 글로, 최신 날짜 순으로 갱신됩니다.
macOS에 Clash 클라이언트를 설치할 때 자주 나타나는 '열 수 없음', '손상됨', 네트워크 확장 권한 실패 문제를, 시스템 버전별로 보안 설정·네트워크 확장·키체인 처리 단계까지 정리했습니다.
전체 보기 →Clash for Windows는 유지보수가 종료되었으며, 이 글은 Clash Verge Rev, Clash Plus, FlClash 등 대체 클라이언트를 비교하고 설정 마이그레이션, 구독 가져오기, 사용 습관 전환까지의 전체 절차를 안내합니다.
전체 보기 →혼합 포트는 HTTP와 SOCKS 요청이 하나의 포트를 함께 쓰도록 하며, 로컬 네트워크 연결 허용을 함께 설정하면 휴대폰과 태블릿이 PC의 Clash 프록시를 그대로 공유할 수 있습니다. 이 글은 각 클라이언트의 스위치 위치와 확인 방법을 안내합니다.
전체 보기 →