谁适合按这篇操作
Surge 在 macOS 上的定位更接近一台放在本机的网络调试器,而不是一个点两下就能上网的开关。它把请求日志、规则命中、DNS 解析、脚本处理全部摊开给你看,代价是概念比一般客户端多一层。如果你只想尽快连上,Clash 系客户端的导入流程更省事;如果你希望搞清楚每一条请求走了哪里、并按自己的习惯改分流,那么 Surge 值得投入这点学习成本。
本文对应 macOS 版本,以 2026 年主流稳定版的界面组织方式为准。Surge 的 iOS 版共享配置格式,但界面路径完全不同,不要照搬本文的菜单位置。
动手之前先备齐两样东西
第一样是软件许可。Surge 是商业付费软件,分 Mac 版与 iOS 版独立授权,通过官网或 Mac App Store 购买。网络上流传的所谓破解版、绿色版几乎都被二次打包过,而代理客户端能看到你全部的明文请求元数据,用一个来路不明的版本等于把上网记录交给陌生人。这一点没有折中余地。
第二样是一条 Surge 格式的订阅链接。机场用户面板通常按客户端分别提供复制按钮,Surge 对应的是一条指向 .conf 文件的地址。如果面板里只有 Clash 或通用 Base64 格式而没有 Surge,说明该服务不直接支持,需要联系客服确认或考虑换用其他客户端——硬把格式塞进去只会得到解析错误。还没有订阅的读者可以先在机场选购环节把这一步补上。
安装:两个官方渠道二选一
Mac App Store 搜索 Surge 即可安装,更新随系统商店走,适合怕麻烦的人。官网提供的直装版本通常发布节奏更快,能更早拿到新特性,授权码在两者之间按官方说明迁移。
无论哪种方式,首次启动时 Surge 会请求安装一个系统辅助组件用于修改网络设置,系统会弹出授权对话框并要求输入你的 Mac 登录密码——这一步由 macOS 自身发起,是正常流程。如果之后你打算使用增强模式,还会有一次单独的网络扩展授权,可以先跳过,等真正需要时再开。
导入订阅并让配置生效
Surge 把机场订阅称作「托管配置」(Managed Config),它是一个由远端维护、本地只读的配置文件,后续由 Surge 定期拉取更新。
- 点击屏幕右上角菜单栏中的 Surge 图标,打开主窗口(也可以从程序坞进入)。
- 在窗口左侧栏找到 Configuration(配置)区域,或使用顶部菜单的 Configuration 菜单项。
- 选择「Install Managed Config from URL」(从 URL 安装托管配置)。
- 在弹出的输入框中粘贴机场提供的 Surge 订阅地址,确认。
- 等待几秒下载完成,列表中会出现一条以机场名称命名的配置,点击将其设为当前使用的配置。
- 回到菜单栏,打开最上方的总开关,让 Surge 开始接管系统代理。
第 4 步若提示无法下载或解析失败,先把链接粘进浏览器地址栏访问一次:能下载到一个文本文件说明链接有效,问题多半出在本机网络或 DNS;完全打不开则可能是链接复制不全或订阅域名被阻断,可以对照订阅更新失败的排查步骤逐项试。
托管配置的更新周期由机场在文件头部声明,你也可以随时在配置菜单里手动点一次更新。请记住一个前提:每次更新都会用远端版本覆盖本地文件,直接在托管配置上手改的内容会丢失。
策略组与规则:分清两层职责
Surge 里最容易绕晕的地方是这两个概念的关系。用一句话概括:规则负责判断「这条请求交给谁」,策略组负责决定「拿到之后从哪个节点出去」。
机场的托管配置通常已经预置好一批策略组,常见类型如下:
| 策略组类型 | 行为 | 典型用途 |
|---|---|---|
| Select(手动选择) | 由你在菜单中指定一个节点或子策略组 | 主出口、地区专用组 |
| Auto(自动测速) | 按测速结果周期性选择最优节点 | 追求省心,不介意节点跳变 |
| Fallback(故障转移) | 按顺序使用,首选不可用时依次下移 | 需要连接持续可用的场景 |
| Load Balance(负载均衡) | 在多个节点间分摊连接 | 多线程下载、分散单节点压力 |
| Subnet(网络切换) | 按当前所处网络自动切换策略 | 公司网络直连、家里走代理 |
切换策略最快的方式是点菜单栏 Surge 图标,菜单中会列出所有策略组及其当前选中项,直接点选即可,不必打开主窗口。想看某个组里各节点的实时延迟,则进入主窗口的 Policy(策略)页面,点击测速按钮触发一轮测试。
规则部分在主窗口的 Rules(规则)页面查看。Surge 的规则按从上到下顺序匹配,命中即停止,末尾一定有一条 FINAL 规则兜底。常见类型包括 DOMAIN-SUFFIX(域名后缀)、DOMAIN-KEYWORD(域名关键字)、IP-CIDR(IP 段)、GEOIP(按地理库判断)以及引用外部规则集的 RULE-SET。关于这套匹配逻辑的通用原理,可以参考术语表的分流规则条目。
要加自己的规则,正确做法不是去改托管配置,而是使用覆写(Override)机制:在配置菜单中新建一个本地覆写文件,把自定义的 [Rule] 段落写进去,Surge 会在托管配置之上叠加应用。这样机场更新配置时,你的个性化设置依然保留。
确认它真的在工作
不要只看菜单栏图标变了颜色就以为万事大吉,做三步验证更可靠。
先访问一个国内常用网站,确认能正常打开,说明直连规则没被误伤。再访问一个平时需要代理的站点,确认能加载。最后打开主窗口的 Requests(请求)面板,这是 Surge 最有价值的界面:每一条请求都列出目标域名、命中的规则、最终使用的出站策略以及耗时。点开任意一条,能看到完整的时间线,包括 DNS 解析、TCP 连接、TLS 握手各占多少毫秒。
如果你怀疑某个网站没走对路线,在 Requests 面板顶部的筛选框输入它的域名,看看命中的是哪条规则,答案通常一目了然。这比反复切换节点试错高效得多。
出问题时先看哪里
| 现象 | 常见原因 | 处理方向 |
|---|---|---|
| 提示配置解析失败 | 订阅不是 Surge 格式 | 回机场面板复制 Surge 专用链接 |
| 策略组里没有节点 | 订阅内容为空或套餐到期 | 检查面板流量余额与到期时间 |
| 全部节点测速超时 | 本机网络异常或订阅失效 | 换一个网络环境复测,确认不是本地链路问题 |
| 开关已开但网页打不开 | DNS 或规则问题 | 临时改用全局策略对比,见连上却无法上网 |
| 某些 App 完全不走代理 | 该程序不读系统代理 | 考虑开启增强模式 |
| 视频类 App 走了直连 | 规则按 GEOIP 判定为国内 | 在覆写文件中为对应域名指定策略组 |
关于增强模式再补一句:它通过系统网络扩展接管更底层的流量,能覆盖那些无视系统代理设置的程序,也支持 UDP。代价是资源占用上升、部分安全软件可能报警,并且排查问题时多了一层变量。建议只在确有需要时开启,而不是默认打开。
退出与还原网络
顺序很重要:先在菜单栏点开 Surge 图标关闭总开关,等待图标状态变为未启用,再退出程序。如果开着增强模式,关闭总开关时网络扩展也会一并停用。
万一直接强杀进程导致退出后浏览器打不开网页,不必慌张:重新启动 Surge,打开再关闭一次总开关,然后正常退出,系统代理设置会被还原。也可以手动处理——进入「系统设置 → 网络」,选中当前使用的网络服务,在「详细信息 → 代理」中确认各项代理开关均已关闭。
安全上值得多留意的几点
Surge 能看到你所有请求的域名与时间,这既是它的调试价值所在,也意味着请求日志本身是敏感数据,不要随手把 Requests 面板的截图或导出文件发给他人排查问题,如需求助请先抹去与你账号相关的域名。
MitM(中间人解密)功能同样需要谨慎:它依赖安装并信任一张本地根证书,才能解密 HTTPS 内容。这张证书一旦被滥用,你机器上所有加密流量都可能被读取。除非你确实在做接口调试,否则不要开启,更不要安装任何第三方提供的证书文件。
最后,订阅链接等同于账号凭证,泄露后他人可直接消耗你的流量;托管配置里也可能包含机场的服务器地址,不宜公开分享。使用代理服务前,建议先了解基本的风险与合规提示。