Clash 怎么只代理浏览器而不影响全局
Clash 一旦开启全局模式,系统所有网络请求都会走代理,包括微信、钉钉、系统更新、杀毒软件后台同步等,导致部分应用无法连接或出现异常。你真正需要的,是只让浏览器(尤其是 Chrome/Firefox)走代理,其余流量保持直连——这在实际使用中尤其关键,比如你在用 PikPak 下载文件时,若全局代理失效,上传失败往往不是因为账号问题,而是因代理中断导致断点续传机制崩溃,而浏览器本身却能正常访问网页,说明代理链路其实没断,只是应用未正确路由。此时你若误以为是服务端问题,就会陷入排查误区。
要实现浏览器专用代理,核心在于配置 Clash 的“规则”与“出口”策略。首先,在 Clash 客户端中打开配置文件,找到 `rules` 段落,确保其中包含类似以下规则:
``` - DOMAIN-SUFFIX,google.com,Proxy - DOMAIN-SUFFIX,baidu.com,Proxy - DOMAIN-KEYWORD,github,Proxy - PROCESS-NAME,Chrome.exe,Proxy - PROCESS-NAME,firefox.exe,Proxy - MATCH,Direct ```
注意:`PROCESS-NAME` 是关键。它强制指定某进程(如 Chrome)走代理,而其他进程即使匹配域名规则也不会被劫持。若你只用 `DOMAIN-SUFFIX` 而不加进程名,系统仍可能将某些浏览器子进程或扩展通信误判为非浏览器流量,从而绕过代理。
接下来进入系统设置层面。在 Windows 上,打开“设置 → 网络和 Internet → 代理”,关闭“自动检测设置”并手动配置代理地址为 `127.0.0.1:7890`(默认 Clash 端口),但**切记不要勾选“使用代理服务器”下的“对本地地址使用代理”**,否则浏览器也会被干扰。然后在 Clash 客户端中,进入“系统代理”设置,选择“仅限浏览器”或“仅限指定程序”,并确认已添加 Chrome、Firefox 等浏览器可执行文件路径。
在 macOS 上,进入“系统设置 → 通用 → 网络”,选择当前网络接口,点击“高级”→“代理”,勾选“自动代理配置”并填入 `http://127.0.0.1:7890`,同时取消“为本地地址使用代理”选项。再在 Clash for Mac 中启用“仅浏览器代理”模式,确保只对浏览器进程生效。 延伸阅读:PikPak 上传文件失败怎么排查。
验证是否成功,最直接的方法是:打开浏览器,访问 `https://ipinfo.io/ip`,查看返回的公网 IP 是否与你真实所在地区一致。若显示的是海外节点,且浏览器能正常加载内容,则说明代理生效。同时,打开任务管理器(或活动监视器),检查 Chrome 进程是否在运行时有网络活动,而其他非浏览器应用(如微信、迅雷)的网络连接是否依然直连,无延迟或超时现象。
若发现浏览器访问速度慢或页面加载卡顿,应检查是否启用了“自动代理配置”中的“自动检测”功能,该功能可能导致部分请求被错误分流。此外,某些浏览器插件(如广告拦截器)可能自带网络模块,绕过系统代理,需在浏览器设置中禁用其网络权限或单独配置代理。
特别注意:简历里的数据怎么写才可信?若你在项目经历中写道“通过 Clash 实现浏览器代理分流,提升跨境访问效率”,必须确保你清楚知道:这不是靠“全局代理”实现的,而是依赖进程级规则与系统代理分离机制。如果你把“全局代理”当成解决方案,反而会暴露技术理解偏差——真正的高手,从不会让一个工具影响整个系统稳定性。
最后,当遇到 PikPak 上传文件失败时,别急着怀疑平台或账号。先检查浏览器是否走代理,再确认下载器是否被系统代理劫持。若浏览器能正常登录,而 PikPak 客户端提示“连接超时”,大概率是客户端未使用代理或代理链路中断。此时应进入 Clash 配置,确认是否有 `PROCESS-NAME,pikpak.exe,Proxy` 规则,若无,则需手动添加,否则即便浏览器畅通,文件上传依旧失败。
真正的代理控制力,不在于你能让多少东西走代理,而在于你能让多少东西**不走代理**。