跳到正文

游民营地

主题: 科技生活

【独家分享】小火箭macOS版,看完再也离不开! mac端Shadowrocket完整攻略,苹果用户必看教程!

在 Apple Silicon Mac 上排查 Shadowrocket 安装、模块与证书、订阅脚本错误,以及关闭窗口后仍保持 VPN 连接的问题。

作者 一只游民Developer and YouTuber

发布于 更新于 约 1 分钟读完

Mac 上能不能继续用小火箭?我在 Apple Silicon Mac 上装好后,依次碰到了三个很实际的问题:Sub-Store 控制页打不开、组合订阅拉不到节点、关了窗口却不确定 VPN 是否还连着。这篇按安装 → 模块 → 证书 → 节点 → 自建来源 → 后台连接的顺序拆开。已经有节点且只想确认后台是否仍在运行,可以直接看最后一节。

先在自己的 Mac App Store 核对安装入口

我那时从 Mac App Store 的 iPhone/iPad 应用页面找到 Shadowrocket,在 Apple Silicon Mac 上下载安装。现在的商店页面可能与那次不同;Shadowrocket 的 App Store 页面已有 Mac 兼容信息,具体地区、系统版本与购买记录仍以你自己的商店页面为准,不把旧视频里的“仅 M 芯片能用”当作今天的全部产品现状。安装应用也不会附送节点,准备好自己有权使用的节点或订阅。

模块装不上?先让基础节点能访问来源

我从配置页安装 Sub-Store 模块时,所用文件托管在 GitHub。若当前网络到不了原始文件地址,先手动加一个可信的基础节点或订阅,确认 GitHub 文件能访问,再回到配置 → 模块 → 添加 URL → 下载并启用。不要为了消除下载错误转去陌生镜像拿同名文件。

模块装好后我尝试打开控制页,页面仍报错。第一次连接还会请求添加系统 VPN 配置;确认系统提示后,需把代理真正连上,控制页才有机会按该模块的本地映射工作。模块文件下载成功、VPN 已连接、模块控制页可用是三件事,逐项看,不要一起点完再猜是哪层出了问题。模块来源、版本与输出格式可先核对 Sub-Store 项目说明。

控制页需要证书时,先弄清 HTTPS 解密范围

我的自定义配置启用后,进入编辑配置 → HTTPS 解密,生成 CA 证书,却发现系统还不信任它。那次我下载证书文件,在 macOS 的钥匙串访问 → 文件 → 导入项目导入,找到刚导入的证书,检查身份后调整信任设置;回到 Shadowrocket,控制页才正常加载。钥匙串里该点哪里,可以看 03:32 的界面演示。这是那份配置与模块的排障过程,普通节点连接不要求为了上网而信任一个新 CA。

CA 被信任后,工具处理 HTTPS 流量的能力会扩大。你要先确认当前模块为什么需要它、匹配哪些域名,以及能否不用解密完成目标;证书身份或权限范围说不清时先停。钥匙串里可能有同名的旧证书,不能只看“Shadowrocket”这个自定义文件名就点“始终信任”。要退出这套功能,先关掉相应解密配置,再核对指纹和用途后谨慎处理证书。

节点加载失败:先停脚本,不要推倒订阅

控制页打开后,我添加来源并预览组合订阅,却一直拉不到节点。进编辑页才发现组合里启用了远程 rename.js,当时它的 GitHub 地址无法访问。临时取消脚本操作 → 保存 → 重新预览,原始节点马上出现;这证明底层订阅有数据,失败点在附加脚本。脚本开关与预览入口可以从 05:20 开始对照。随后把转换后的订阅链接作为 Subscribe 导入 Shadowrocket,先确认未经美化的节点可用。

等脚本地址能访问,再单独启用、重新预览,比较节点名称和过滤前后的数量。我那次启用后说明性条目被清掉、名称也整齐了;但这不是“脚本修好了网络”的证明。来源不通时依次查原订阅 → 组合输出 → 脚本 URL → 客户端更新,每次只动一层。

把自建节点放进组合订阅

要合并自己的节点,在 Sub-Store 中添加单条订阅 → 本地订阅,填有权使用的节点信息并保存;再新建组合订阅,选择本地和原来的远程来源,按需要在组合层加入改名及旗帜操作。脚本已经在组合层执行一次,就不必在每个单条来源重复跑。先预览组合输出,确认两个来源都在,再复制新地址,回 Shadowrocket 编辑原 Subscribe 链接并刷新。原链接先留着,出了问题好回退。

我曾用一个新添的地区节点确认组合确实更新,但地区名只是那次测试的辨识线索,不是读者必须找到的同一个节点。自建地址、密钥和订阅 URL 都可能是凭证,截图分享前遮好。

最后确认:关窗口不等于断开 VPN

我关掉 Shadowrocket 窗口后,浏览器请求仍然可达;在 macOS 的 VPN 开关里断开,连接才停,重新打开开关后又能访问。说明当次系统网络扩展还在运行,不能靠 Dock 图标判断是否已断开。去系统设置搜索 VPN,核对 Shadowrocket 的连接状态;若想从菜单栏观察,再按系统选项显示 VPN 状态。这段窗口与连接状态的对照可以从 08:04 看起。最后用新的请求和记录核对出口,别只拿一个缓存页面作证。

回头看,Mac 上的小火箭不是“一种故障”:节点、模块下载、HTTPS 信任、脚本输出、系统 VPN 各有自己的检查点。有哪一步卡住了,欢迎在评论里说明对应入口和错误现象,我们可以沿着这一层排查;完整配置和证书文件不要公开上传。

评论

评论由 GitHub Discussions 提供。发表评论、回复或添加反应需要使用 GitHub 登录。

正在加载评论服务…

从提到本篇的笔记出发,看看同一个问题还有哪些角度。

沿着其他笔记来到这里,看看它们从何说起。