sing-box 客户端基础使用教程(全平台通用内核)

sing-box 客户端基础使用教程封面
sing-box 客户端基础使用教程封面

sing-box 是由 SagerNet 团队开发的通用代理内核(GitHub SagerNet/sing-box,一套内核覆盖 Windows、macOS、Linux、Android、iOS 全平台,协议支持在同类里最为前沿。它偏向配置与内核,可控性强,适合已经熟悉基本代理概念、想使用较新协议或做精细分流的进阶用户。本文带你完成官方客户端的下载、订阅导入、出站选择与连接验证。

sing-box 是什么

  • 通用内核:原生支持 Shadowsocks、VMess、VLESS、Trojan、Hysteria2、TUIC、AnyTLS 等主流与新兴协议;
  • 全平台官方客户端:桌面端提供 GUI,移动端有官方 App,其中 iOS 客户端免费
  • 配置为核心:使用 JSON 配置描述入站、出站与路由规则,比图形化客户端更透明、可控。

想系统对比这些协议的性能与抗封锁能力,可读主流代理协议对比,理解后再选出站会更有针对性。

第一步:按平台下载官方客户端

平台下载来源
Windows / Linux官方 GitHub 仓库 SagerNet/sing-box 的 Releases 页面
macOSApp Store 搜索 sing-box,或从 GitHub Releases 获取
AndroidGitHub Releases 下载 APK,或 Google Play 搜索 sing-box
iOS / iPadOSApp Store 搜索 sing-box(部分地区需外区 Apple ID,免费)

务必只从官方 GitHub 仓库或正规应用商店下载。第三方”加速下载站”提供的 sing-box 可能被植入木马或替换内核,切勿使用。

第二步:通过订阅导入节点

sing-box 客户端用「配置文件 / Profiles」来管理订阅,不同平台入口略有差异,但逻辑一致:

  1. 打开机场用户面板,复制 sing-box 或”通用”格式的订阅链接(若面板提供多种格式,优先选标注 sing-box 的那条);
  2. 打开 sing-box 客户端,进入「Profiles / 配置」页;
  3. 点「New Profile / 新建配置」,类型选择「Remote / 远程」;
  4. URL 栏粘贴订阅链接,Name 随意填写,保存(不同版本界面名称可能略有差异);
  5. 保存后点该配置的更新按钮拉取节点,再点选它设为当前生效配置

若你的机场只给了 Clash 订阅,也可尝试直接粘贴;解析失败时改用面板里的通用/sing-box 专用链接。关于订阅链接与节点类型的原理,见节点与订阅知识

第三步:选择出站并开启代理

  1. 进入「Dashboard / 仪表盘」或「Groups / 分组」页,能看到订阅里的节点被组织成若干出站分组
  2. 点分组展开节点,使用「URLTest / 测速」批量测延迟,选一个延迟低、地区合适的出站节点;
  3. 路由模式建议保持默认的规则分流(国内直连、国外代理);
  4. 回到主界面,选择接管方式并打开总开关:
    • 系统代理(System Proxy):仅接管读取系统代理的应用(浏览器等),轻量;
    • TUN 模式:以虚拟网卡接管全部流量,适合命令行、游戏等不读系统代理的程序,移动端默认即走 VpnService;
  5. 首次开启时,桌面端可能需要授予管理员权限安装 TUN,移动端会弹出「添加 VPN 配置」授权,允许即可。

第四步:验证连接

用浏览器打开一个海外网站确认能访问,再打开一个国内网站确认走了直连;两者都正常即配置完成。若需要观察实时连接与规则命中,可在客户端的「Connections / 连接」页查看每条流量走了哪个出站,便于排查分流问题。

进阶:手动导入本地配置

除了远程订阅,sing-box 还支持直接导入本地 JSON 配置,适合使用自建节点或需要自定义路由规则的用户:

  1. 准备一份符合 sing-box 规范的 config.json,它通常包含 inbounds(入站)、outbounds(出站)、route(路由规则)三大部分;
  2. 在「Profiles」页新建配置,类型选择「Local / 本地」;
  3. 把配置内容粘贴进编辑框,或从文件导入,保存后点选设为生效;
  4. 客户端会校验 JSON 语法,若某个字段有误会给出提示,按提示逐处修正即可。

这种方式可控性最高,但需要理解 sing-box 的配置结构。建议新手先用远程订阅跑通全流程,熟悉之后再尝试本地配置。

常见问题排查

症状原因解决
订阅解析失败订阅格式不匹配改用面板的 sing-box / 通用格式订阅链接
节点全部超时订阅过期或机场故障查用户面板的流量与公告
TUN 模式开不起来缺少系统权限桌面端以管理员身份运行,移动端允许 VPN 授权
能连但部分应用不走代理系统代理未覆盖该应用改用 TUN 模式接管全部流量
更新订阅失败订阅域名被阻断先连一个可用节点再更新订阅

排查时善用「Connections / 连接」页:它能实时显示每条流量命中了哪条规则、走了哪个出站,是定位分流问题最直接的工具。

sing-box 与 Clash 生态的区别

维度sing-boxClash / Mihomo 生态
配置格式JSON,抽象统一YAML,规则生态成熟
协议支持前沿(Hysteria2、TUIC、AnyTLS 等)主流协议齐全,新协议跟进稍慢
图形化程度官方客户端较朴素Clash Verge Rev 等 GUI 丰富
适合人群进阶、追新协议、精细控制新手到进阶、看重规则分流

当机场主推 Hysteria2/TUIC 等新协议、或你想对分流做精细控制时,sing-box 是更合适的选择;若你只想要开箱即用的图形化体验,同样基于 sing-box 内核但更友好的 Hiddify Next 会更省心。

下一步

安卓用户想在 sing-box、Clash Meta、Hiddify 之间横向对比再决定,读 Android 机场订阅使用完整教程;iPhone 上若偏好一次买断的成熟客户端,可看 Shadowrocket 使用教程