팝업 유형부터 구분하기
macOS에서 Clash 클라이언트를 처음 실행할 때 앱 설치, 네트워크 트래픽 처리, 자격 증명 저장은 각각 별개의 과정입니다. 앱이 열리지 않는다면 아직 네트워크 설정 단계에 도달하지 않은 경우가 많습니다. 네트워크 확장이 승인되지 않으면 해당 확장이 필요한 기능만 영향을 받을 수 있고, 키체인 요청은 시스템이 보호하는 자격 증명에 접근할 때 표시됩니다. 팝업이 나타난 시점에 따라 대응하면 앱을 반복해서 재설치하는 것보다 문제를 쉽게 찾을 수 있습니다.
| 표시된 메시지 | 해당 단계 | 먼저 확인할 항목 |
|---|---|---|
| 개발자를 확인할 수 없음, 앱을 열 수 없음 | macOS 앱 보안 확인 | 설치 파일 출처 및 ‘개인정보 보호 및 보안’의 열기 옵션 |
| VPN 구성 추가, 네트워크 확장 허용 | 네트워크 트래픽 처리 권한 | 요청한 앱 이름 및 시스템 설정의 승인 상태 |
| 키체인 항목 접근, 암호 입력 | 이 Mac의 자격 증명 접근 | 요청한 프로세스, 항목 이름, 현재 Mac 로그인 암호 |
먼저 클라이언트 이름, 개발자 정보, 다운로드 출처를 확인하세요. 모르는 앱이나 보조 프로세스가 요청을 표시하면 취소하세요. 설치를 마치려고 ‘허용’을 연달아 클릭하지 마세요.
앱이 차단됨: 설치 출처부터 확인
앱을 ‘응용 프로그램’ 폴더로 옮긴 다음 실행
- 신뢰할 수 있는 프로젝트 배포 경로에서 현재 Mac에 맞는 설치 파일을 받으세요. Apple Silicon용인지 Intel용인지도 확인해야 합니다. 칩 정보는 ‘Apple 메뉴’ → ‘이 Mac에 관하여’에서 확인할 수 있습니다.
- DMG 파일을 받았다면 디스크 이미지를 열고 앱을 ‘응용 프로그램’ 폴더로 드래그하세요. 마운트된 디스크 이미지에서 앱을 계속 실행하지 마세요. 이후 업데이트나 보조 구성 요소 승인 과정에서 앱을 구분하기 어려워질 수 있습니다.
- ‘Finder’ → ‘응용 프로그램’에서 클라이언트를 열고 macOS에 표시되는 앱 이름과 개발자 정보를 확인하세요. 처음 실행할 때는 이후 실행보다 확인 절차가 한 번 더 나타날 수 있습니다.
‘개발자를 확인할 수 없음’과 같은 메시지가 표시되면 파일 출처를 확인한 뒤 ‘시스템 설정’ → ‘개인정보 보호 및 보안’으로 이동하세요. 최근 차단된 앱 항목을 찾아 시스템이 안내하는 ‘그래도 열기’ 절차를 진행하면 됩니다. 이 항목은 앱 실행을 시도한 직후에만 표시되는 경우가 많습니다. macOS 버전에 따라 버튼 이름과 위치가 조금씩 다를 수 있습니다.
‘앱이 손상되었음’이라는 메시지가 표시되거나 앱 이름이 예상과 다르면 일반적인 첫 실행 확인 절차로 취급하지 마세요. 해당 파일을 삭제하고 신뢰할 수 있는 출처에서 다시 다운로드한 뒤, 기기 아키텍처와 시스템 버전에 맞는 파일인지 확인하세요. 시스템 전체의 보안 정책을 변경하는 것은 첫 실행 문제를 해결하는 일반적인 방법이 아닙니다.
네트워크 확장 승인: 시스템 안내에 따라 항목별로 허용
Clash 클라이언트는 보통 ‘시스템 프록시’와 ‘TUN 모드’ 등 여러 트래픽 처리 방식을 제공합니다. 시스템 프록시는 macOS 프록시 설정을 따르는 트래픽을 로컬 수신 포트로 보내고, TUN 모드는 가상 네트워크 인터페이스를 통해 더 많은 트래픽을 처리합니다. 실제 동작은 클라이언트와 사용 중인 코어에 따라 다르므로, 화면에 ‘TUN’이 표시된다는 이유만으로 모든 버전에서 같은 네트워크 확장 대화상자가 나타난다고 볼 수는 없습니다.
처음 활성화할 때 확인할 사항
- 사용 가능한 설정을 가져오고 노드와 규칙 모드를 선택한 다음 클라이언트 코어를 시작하세요. 시스템 프록시나 VPN 설정이 서로 덮어쓰이지 않도록 여러 프록시 클라이언트를 동시에 실행하지 마세요.
- 브라우저처럼 시스템 설정을 따르는 앱만 프록시를 사용하면 된다면 먼저 클라이언트에서 ‘시스템 프록시’를 켜세요. 그런 다음 ‘시스템 설정’ → ‘네트워크’에서 현재 프록시 또는 VPN 상태를 확인하고, 설정 변경이 방금 한 작업과 일치하는지 살펴보세요.
- TUN 모드가 필요하면 클라이언트에서 해당 옵션을 직접 켜세요. macOS에서 VPN 구성 추가, 네트워크 확장 허용, 보조 구성 요소 설치를 요청하면 앱 이름을 확인한 다음 화면 안내에 따라 이 Mac의 관리자 자격 증명을 입력하고 승인하세요.
- 승인한 뒤 클라이언트로 돌아와 TUN 옵션이 계속 켜져 있는지 확인하세요. 일부 설치 과정에서는 방금 승인한 구성 요소를 불러오려면 클라이언트를 종료한 후 다시 열어야 합니다.
macOS 15 이상에서는 ‘시스템 설정’ → ‘일반’ → ‘로그인 항목 및 확장 프로그램’에서 ‘네트워크 확장’ 항목을 확인할 수 있습니다. 클라이언트에 따라 VPN 구성이나 다른 보조 구성 요소를 사용할 수도 있으므로, 이 목록에 없다고 설치 실패를 뜻하는 것은 아닙니다. 일부 macOS 13 및 14 시스템에서는 ‘시스템 설정’ → ‘네트워크’ → ‘VPN 및 필터’에서 관련 VPN 또는 필터 상태를 확인할 수도 있습니다. 이 Mac에 실제로 표시되는 항목을 기준으로 판단하고, 관련 없는 확장은 승인하지 마세요.
‘네트워크 확장 허용’은 구독이 가져와졌다는 뜻도, 프록시 규칙이 적용되고 있다는 뜻도 아닙니다. 권한, 설정, 노드, 트래픽 처리 모드를 각각 확인하세요.
키체인 팝업: 요청을 확인한 뒤 필요한 범위만 승인
키체인 접근은 macOS의 자격 증명 보호 기능입니다. 클라이언트나 보조 프로세스가 저장된 암호, 인증서 또는 승인 정보를 읽으려 하면 ‘로그인’ 키체인의 특정 항목에 대한 접근을 요청할 수 있습니다. 팝업에 앱 이름이 표시된다고 해서 같은 이름을 가진 모든 프로세스에 권한을 줘야 하는 것은 아닙니다. 요청한 프로세스와 대상 항목이 방금 실행한 작업과 관련 있는지 확인하세요.
팝업이 표시되면 네 가지 확인
- 요청이 나타난 시점: 방금 TUN을 켰거나, 보조 구성 요소를 설치했거나, 구독을 업데이트했거나, 관리자 권한이 필요한 설정을 변경했나요? 아무 작업도 하지 않았는데 팝업이 반복되면 먼저 취소하고 원인을 확인하세요.
- 요청한 프로세스: 이름이 사용 중인 클라이언트 또는 해당 클라이언트가 안내한 보조 구성 요소와 일치하나요? 모르는 이름은 바로 승인하지 마세요.
- 접근 대상 항목: 팝업에 표시된 키체인 항목이 이번에 사용한 기능과 관련 있나요? macOS 기본 앱인 ‘키체인 접근’을 열어 항목 이름과 접근 제어 정보를 확인할 수 있습니다.
- 암호 종류: 시스템에서 ‘로그인’ 키체인을 잠금 해제하라고 요청하면 보통 현재 Mac 사용자의 로그인 암호를 입력해야 합니다. 구독 링크 암호가 아니며, Apple 계정 암호와도 다를 수 있습니다.
요청이 정당하다고 확인되면 먼저 ‘허용’을 선택해 이번 접근만 승인할 수 있습니다. 해당 프로세스와 항목을 계속 신뢰할 수 있고 반복 요청이 꼭 필요한 경우에만 ‘항상 허용’을 고려하세요. 키체인 암호가 현재 로그인 암호와 다르다면 Mac 로그인 암호를 변경한 뒤 이전 키체인 암호가 동기화되지 않았을 수 있습니다. 이때는 macOS의 키체인 복구 안내를 따르고, 정체를 알 수 없는 팝업에 암호를 반복해서 입력하지 마세요.
팝업을 없애려고 ‘로그인’ 키체인 전체를 삭제하지 마세요. 브라우저, 이메일, 기타 앱의 자격 증명이 저장되어 있을 수 있습니다. 특정 항목 하나에서만 오류가 반복된다면 먼저 항목 이름을 기록하고 클라이언트를 종료한 다음, 해당 항목의 접근 제어와 관련 앱의 설치 여부를 확인하세요.
승인 후에도 연결되지 않음: 연결 경로별 확인
권한을 허용했는데도 웹페이지가 열리지 않으면 ‘코어 시작’, ‘로컬 프록시’, ‘구독 노드’, ‘규칙 일치’ 중 어디에서 막혔는지 먼저 확인하세요. 아래 순서대로 한 번에 설정 하나만 변경하면 어떤 조치가 효과가 있었는지 파악하기 쉽습니다.
- 코어 상태 확인. 클라이언트에 코어가 실행 중이라고 표시되어야 합니다. 시작에 실패하면 클라이언트 로그에서 포트 충돌, 설정 파싱 오류, 보조 구성 요소 오류를 먼저 확인하세요. 코어 시작 실패를 네트워크 확장 문제로 단정하지 마세요.
- 설정과 노드 확인. 구독을 업데이트했는지, 현재 Profile에 사용할 수 있는 노드가 있는지, 선택한 프록시 그룹에 사용할 아웃바운드가 지정되어 있는지 확인하세요. 구독 업데이트가 성공했다는 것은 설정을 가져왔다는 뜻일 뿐, 모든 노드에 연결할 수 있다는 의미는 아닙니다.
- 로컬 포트 확인. 예시 설정에서 HTTP 포트는
7890, SOCKS 포트는7891인 경우가 많지만, 실제 포트는 현재 설정의port,socks-port또는mixed-port를 기준으로 확인하세요. 시스템 프록시가 가리키는 포트와 클라이언트가 수신 중인 포트는 같아야 합니다. - 아웃바운드 모드 확인. 규칙 모드는
rules에 따라 트래픽을 처리하고, 전역 모드는 일반적으로 처리 대상 트래픽을 지정된 프록시로 보냅니다. 직접 연결 모드에서는 프록시를 거치지 않습니다. 테스트할 때 선택한 모드를 기록해 두면 ‘직접 연결’로 인한 결과를 권한 문제로 오해하지 않을 수 있습니다. - 트래픽 처리 범위 확인. 시스템 프록시만 켜져 있으면 시스템 프록시를 따르지 않는 일부 앱은 직접 연결될 수 있습니다. 이런 트래픽까지 처리해야 할 때 TUN을 확인하세요. TUN으로 전환하기 전에 다른 VPN을 종료해 경로나 DNS 설정이 서로 충돌하지 않도록 하세요.
문제가 로컬 네트워크 기기 검색, 프린터 또는 특정 게임에서만 발생한다면 키체인 요청을 반복해서 승인하지 말고 TUN의 라우팅, DNS, 우회 설정을 확인하세요. TUN을 끈 뒤 해당 기능이 정상 작동한다면 우선 시스템 프록시 모드를 유지하고, 클라이언트 문서를 참고해 제외 규칙을 하나씩 조정할 수 있습니다. 설정 파일을 수정할 때는 YAML 들여쓰기를 유지하고, 저장 후 클라이언트에 파싱 오류가 표시되는지 확인하세요.
설치 후 확인 목록
마무리 단계에서 클라이언트 버전, macOS 버전, 현재 트래픽 처리 방식을 기록해 두세요. 이후 업그레이드하거나 Mac을 교체할 때 이 세 가지 정보로 재승인이 필요한지 판단할 수 있습니다. ‘응용 프로그램’ 폴더에 사용 중인 클라이언트 버전만 남아 있는지 확인하고, 시스템 설정에서 활성화된 네트워크 항목이 해당 클라이언트와 관련 있는지 살펴보세요. 클라이언트를 끄면 시스템 프록시나 VPN 상태도 예상대로 해제되어야 합니다.
- 클라이언트가 ‘응용 프로그램’ 폴더에서 정상적으로 실행되고, 출처를 알 수 없는 앱 열기 요청이 더 이상 표시되지 않습니다.
- 시스템 프록시 또는 TUN을 켜면 클라이언트 코어가 계속 실행되고, 끄면 관련 시스템 네트워크 설정도 해제됩니다.
- 키체인 요청은 확인 가능한 항목과 프로세스에 대해서만 승인하고, 확인하지 못한 요청은 취소한 뒤 이름을 기록했습니다.
- 현재 설정, 노드, 규칙 모드, 수신 포트를 확인해 연결 문제와 권한 문제를 구분했습니다.