从这里开始
AppLane 使用指南
适用版本:AppLane 1.0.0
适用系统:macOS 14 或更高版本
AppLane 是做什么的?
AppLane 是一款 Mac 应用分流工具。它可以让你指定某些应用通过自己的代理联网,同时让其他应用继续使用原来的系统网络。
例如,你可以让浏览器通过代理,让音乐播放器、办公软件和系统更新保持原来的连接方式。你也可以进一步设置:只有浏览器访问某些网站或端口时才使用代理。
AppLane 本身不提供代理服务器,也不出售代理服务。使用前,你需要准备一个可用的 SOCKS 或 HTTP 代理。这个代理可以来自正在本机运行的代理客户端,也可以是你有权使用的远程代理服务器。
先认识几个常用词
- 代理:替你连接目标网站或服务器的中转服务。
- 通道:一次连接最终采用的路径,可以是某个代理、代理链、系统网络或阻止连接。
- 系统网络:不由 AppLane 指定代理,继续使用 macOS 当前的网络环境。
- 分流:根据应用、目标地址和端口,把不同连接交给不同通道。
- 规则:告诉 AppLane“什么连接应该走哪条通道”的条件。
- 代理链:让连接依次经过多个代理,再到达目标。
主窗口有什么?
AppLane 主窗口左侧有四个页面:
| 页面 | 用途 |
|---|---|
| 应用 | 选择需要管理的 Mac 应用,并为每个应用设置快捷通道 |
| 规则 | 根据应用、目标地址和端口进行更精细的分流 |
| 代理 | 添加、编辑和检查代理服务器及代理链 |
| 连接 | 查看应用实际产生的新连接、使用的通道和传输状态 |
窗口右上角还有两个常用入口:
- 配置菜单:显示当前配置名称,用于新建、复制、切换、重命名或删除配置。
- 开启分流 / 停止分流:控制 AppLane 的分流服务是否运行。
窗口底部会显示已添加的应用数量、已启用的规则数量和当前运行状态。
第一次使用:四步完成设置
第一步:准备代理
先进入左侧的“代理”页面。你可以手动添加代理,也可以让 AppLane 检测常见的本机代理端口。
如果代理客户端已经在 Mac 上运行:
- 点击“检测本机”。
- 填写一个用于验证的目标域名。
- 点击“开始检测”。
- 在检测结果中找到正确的代理并点击“添加”。
AppLane 会检查常见的本机端口,并尝试通过候选代理连接验证目标。检测只会寻找可用的本机代理,不会修改其他代理客户端的设置。
如果你知道代理信息,也可以点击“添加代理”,然后填写:
- 容易识别的名称;
- 代理协议;
- 服务器地址;
- 端口;
- 可选的用户名和密码。
AppLane 支持 SOCKS5、SOCKS4、SOCKS4A、HTTP CONNECT 和 HTTPS CONNECT。代理密码保存在 macOS 钥匙串中,不会写进导出的配置文件。
第二步:添加应用并选择通道
进入“应用”页面,然后:
- 点击“添加应用”。
- 从 Mac 中选择一个应用。
- 在应用右侧的通道菜单中选择刚才添加的代理。
你也可以直接把应用拖到 AppLane 的“应用”页面。
通道菜单包含以下选择:
- 沿用系统:这个应用继续使用 macOS 当前的网络路径。
- 阻止连接:AppLane 会拒绝匹配的连接。
- 代理服务器:通过你选择的单个代理连接。
- 代理链:依次经过代理链中的多个代理。
这里设置的是快捷策略,适合“这个应用全部走同一通道”的简单用法。如果你为同一个应用创建了更具体的规则,实际连接可能由规则决定。
第三步:开启分流
配置完成后,点击窗口右上角的“开启分流”。第一次开启时,macOS 可能询问是否允许添加网络配置,请选择允许。
AppLane 不会在启动时自动开启分流。新安装后的空配置也不会选择任何应用或接管任何流量。
开启后,新连接才会使用当前配置。应用里已经存在的连接可能继续使用之前的路径,因此建议关闭并重新打开需要验证的网页、下载或网络会话。
第四步:确认应用真的完成了分流
进入“连接”页面,再回到刚才选择的应用中发起一次新连接,例如打开一个新网页。
确认连接记录中显示:
- 正确的应用;
- 正确的目标地址和端口;
- 预期的代理或代理链;
- 已发送和已接收的数据。
“代理检查通过”只说明 AppLane 能通过这个代理建立测试连接。它不能代替应用流量验证。判断分流是否真正生效,应以“连接”页面中新产生的应用记录为准。
你也可以从“帮助”菜单打开“使用引导”,按这四个步骤查看当前进度。使用引导只显示状态,不会替你开启分流。
功能一:管理代理服务器
“代理”页面保存你要使用的代理入口。
每个代理会显示名称、服务器地址、端口和协议。你可以:
- 添加新的代理;
- 编辑已有代理;
- 删除不再使用的代理;
- 搜索代理名称或地址;
- 检查代理是否能完成指定类型的连接。
三种代理检查
点击代理右侧的检查按钮,可以选择不同的检查范围:
- 仅代理通道:测试能否通过代理建立连接。
- HTTPS 网站:测试能否通过代理安全连接目标网站并收到网站响应。
- UDP:测试 SOCKS5 代理能否发送并收到 UDP 数据。
检查结果会记录目标、完成时间、耗时和失败原因。代理内容发生变化后,旧结果不会被当成新配置的证明。
HTTPS 网站检查只请求首页响应头,不跟随跳转,也不下载网页正文。UDP 检查只适用于 SOCKS5。
功能二:建立代理链
当你希望连接依次经过多个代理时,可以在“代理”页面的新建菜单中选择“新建代理链”。
创建代理链时:
- 填写代理链名称。
- 按连接顺序加入代理。
- 拖动代理,或使用每行菜单调整顺序。
- 保存代理链。
连接会先进入列表中的第一跳,再依次进入后面的代理,最后连接目标。代理链最多包含 8 跳。HTTPS CONNECT 代理目前只能放在第一跳。
代理链并不会让连接自动变得更快或更安全。任何一跳不可用,整条连接都可能失败。
功能三:按应用设置快捷策略
“应用”页面适合最常见的分流方式:为一个应用直接选择代理、代理链、系统网络或阻止连接。
选中应用并打开详情后,可以看到:
- 应用名称和图标;
- AppLane 用于识别应用的信息;
- 当前快捷策略;
- TCP、UDP 和 DNS 的当前兼容范围。
部分 Mac 应用会通过自己的后台组件建立连接。AppLane 会尝试一并识别这些组件,但不同应用的工作方式并不相同,实际结果仍应在“连接”页面确认。
功能四:创建精细规则
如果快捷策略不够用,可以进入“规则”页面创建更详细的条件。
一条规则可以同时限制:
- 哪些应用;
- 哪些域名、IP 地址或网段;
- 哪些单独端口或端口范围;
- 匹配后采用哪个通道。
例如,你可以创建一条规则,让某个浏览器访问 *.example.com 的 443 端口时使用代理,其他连接继续使用系统网络。
规则中的条件需要同时满足才会命中。留空应用、目标或端口表示不限制这一项。
规则顺序很重要
AppLane 会从上到下检查规则,第一条匹配的规则立即生效。因此,更具体的规则通常应放在更通用的规则上面。
你可以拖动规则排序,也可以通过右键菜单向上或向下移动。暂时不用的规则可以取消勾选;没有任何规则匹配时,连接默认沿用系统网络。
支持的目标格式
- 完整域名,例如
api.example.com; - 通配域名,例如
*.example.com; - IP 地址;
- 网段,例如
10.0.0.0/8; - 单个端口,例如
443; - 端口范围,例如
8000-9000; - 多个值使用英文逗号分隔。
功能五:离线预览规则
点击“规则”页面工具栏中的“预览规则”,可以在不开启网络连接的情况下模拟一次匹配。
你可以填写:
- 应用;
- 目标域名或 IP 地址;
- 端口;
- TCP 或 UDP;
- 可选的补充目标 IP。
AppLane 会显示预计使用的通道、命中的规则和相关限制。预览不会查询 DNS,也不会访问网络,因此它只能说明规则逻辑,不能证明代理可用或实际分流已经开启。
功能六:查看连接记录
开启分流后,“连接”页面会显示最近的连接记录。每条记录包含:
- 来源应用;
- 目标地址和端口;
- TCP 或 UDP;
- 使用的通道;
- 当前状态;
- 已发送和已接收的数据量。
点击一条记录可以查看更多信息,包括命中的规则、选择该通道的原因、开始时间和错误说明。
连接状态可能包括“正在连接”“已转交代理”“已结束”“已阻止”或“连接失败”。“已转交代理”表示连接已交给所选代理处理,继续观察收发数据可以获得更完整的结果。
AppLane 在内存中保留最近 200 条连接记录。这些记录不会由 AppLane 上传给开发者,扩展进程结束后也不会作为长期连接历史保存。
功能七:保存多套配置
你可以为不同场景保存不同配置,例如“工作”“浏览器代理”和“临时测试”。点击窗口右上角的当前配置名称,可以:
- 新建空白配置;
- 复制当前配置;
- 切换配置;
- 重命名配置;
- 删除当前配置。
AppLane 最多保存 20 套配置,始终至少保留一套。切换配置只影响之后建立的新连接,已有连接继续使用建立时的配置。
删除配置后,可以立即使用“编辑 > 撤销”恢复;退出 AppLane 后,撤销历史不会继续保留。
功能八:导入、导出与撤销
在“设置 > 配置”中可以导入或导出当前配置。
导出文件包含当前配置中的应用标识、规则、代理地址和代理链,但不包含:
- 代理用户名和密码;
- 钥匙串凭据引用;
- 本机应用路径;
- 文件访问授权。
导入会替换当前配置。导入后,你可能需要重新选择应用,并重新填写代理凭据。
常规编辑可以使用 Command-Z 撤销,使用 Shift-Command-Z 重做。AppLane 最多保留最近 30 次编辑。
功能九:菜单栏快捷控制
AppLane 运行后会在菜单栏提供快捷入口。你可以在这里:
- 查看分流运行状态;
- 打开 AppLane 主窗口;
- 开启或停止分流;
- 打开设置;
- 退出 AppLane。
停止分流后,应用之后建立的连接会恢复 macOS 当前的系统网络路径。
功能十:网络行为与隐私设置
在“设置”中可以控制“本地网络沿用系统设置”。开启后,本地网络地址不会被普通代理规则接管。
回环地址和代理服务器自身的连接始终保留原路径,以防止代理不断连接自己而形成循环。
设置页还提供:
- 当前 AppLane 版本;
- 当前 TCP、UDP 和 DNS 支持范围;
- 配置导入与导出;
- 隐私政策;
- 支持页面;
当前网络支持范围
下面是给有进一步网络需求的用户准备的兼容性说明。只进行常见网页访问时,通常先关注 TCP 部分即可。
TCP
TCP 可以按规则通过 SOCKS5、SOCKS4、SOCKS4A、HTTP CONNECT、首跳 HTTPS CONNECT 或受支持的代理链转发。
少数采用特殊连接关闭方式的应用或网络服务,可能出现响应接收不完整或连接提前结束。遇到固定应用反复提前断开时,请把应用名称、macOS 版本和错误状态发送给支持人员。
UDP
UDP 目前只支持单个 SOCKS5 代理,包括只含一跳的 SOCKS5 代理链,并要求目标是固定 IP。HTTP 代理、多跳代理链、目标发生变化或不符合范围的 UDP 连接会被明确拒绝。
DNS
AppLane 使用 macOS 系统 DNS。它不会提供完整的远程 DNS 接管,也不能保证域名解析一定经过代理。
持续断网保护
AppLane 不是 VPN,也不提供持续断网保护。停止分流、退出扩展或扩展发生异常后,应用可能恢复系统网络。
隐私与安全
AppLane 不要求账户,不含广告、分析、跟踪或遥测,也不提供开发者运营的代理服务。
配置保存在你的 Mac 上,代理密码保存在 macOS 钥匙串中。网络流量会发送给你选择的代理运营方和目标服务,因此请只使用你了解并信任的代理。
不要把代理密码、钥匙串内容或未经检查的配置文件发送给他人。需要联系支持时,通常只需提供:
- Mac 型号;
- macOS 版本;
- AppLane 版本;
- 代理协议;
- 界面显示的连接状态;
- 完整错误文字。
常见问题
为什么“开启分流”按钮不可用?
AppLane 可能正在启动或停止分流,或者尚未获得 macOS 的网络配置权限。请稍等片刻后重试;如果仍不可用,请重新打开正式安装的 AppLane,并检查系统是否显示相关权限提示。
为什么代理检查成功,应用却没有走代理?
代理检查和应用分流是两件事。请确认:
- 应用已经添加;
- 应用选择了正确通道,或有一条启用的规则能够匹配;
- 分流已经开启;
- 应用建立了一个全新的连接;
- “连接”页面出现了对应的新记录。
为什么修改规则后旧连接没有变化?
规则修改和配置切换只影响新连接。请让应用关闭原连接并重新连接,必要时重新打开应用。
为什么一个应用的部分流量没有出现?
应用可能通过后台组件、系统服务、UDP 或当前不支持的连接方式联网。先在“连接”页面搜索应用名称和目标,再查看应用详情中的兼容范围。
代理连接失败后会不会自动直连?
如果规则明确选择了代理,代理协商失败时 AppLane 会关闭该连接,不会悄悄改成系统直连。选择“沿用系统”的连接才会使用系统网络。
AppLane 会修改其他代理客户端吗?
不会。AppLane 可以检测常见本机代理端口并连接你选择的代理,但不会替你修改其他代理客户端的模式、节点、端口、规则或订阅。
在哪里查看版本、隐私政策和支持信息?
打开 AppLane“设置”,在“关于”区域可以查看版本、隐私政策和支持入口。