M 시리즈 Mac을 새로 사거나 기기를 바꾼 뒤에는 로컬에 프록시 클라이언트를 먼저 깔아 두는 경우가 많습니다. «Clash Verge Rev macOS 설치»나 «Clash Verge Rev M칩»으로 검색했다면, 당장 필요한 것은 복잡한 분류 규칙이 아니라 앱을 안전하게 설치하고 첫 실행까지 통과하는 일 가능성이 큽니다. 이 글은 Apple Silicon Mac에서 다운로드 출처 확인, Gatekeeper 처리, 필요 시 시스템 확장 권한까지 다루어 Clash Verge Rev가 메뉴 막대에 안정적으로 뜨고 기본 사용 가능 상태에 들어가게 하는 데 초점을 맞춥니다. 구독 가져오기·TUN 등 심화 설정은 Clash Verge Rev Windows 완전 구성 튜토리얼의 공통 절차를 참고하세요.
macOS 설치가 Windows보다 «권한» 단계가 많은 이유
Clash Verge Rev는 Mihomo(Clash Meta) 코어를 쓰며, 로컬 포트를 열고 시스템 프록시를 바꿉니다. TUN 모드를 켜면 더 많은 트래픽을 잡기 위해 네트워크 확장·시스템 확장을 올리기도 합니다. macOS에서는 이런 동작이 Gatekeeper(앱 출처·서명 신뢰)와 시스템 개인 정보 보호 권한(네트워크, 확장 등) 양쪽에서 제한됩니다.
Windows에서 흔한 SmartScreen·백신 오탐과 달리, Mac 사용자는 «개발자를 확인할 수 없음» 알림이나 강화 모드 사용 시 시스템 설정 → 개인 정보 보호 및 보안에서 수동 허용을 더 자주 봅니다. 이 메시지가 곧바로 악성을 뜻하지는 않지만, 신뢰 출처에서 받은 뒤 무결성 검증을 마친 다음 권한을 주는 것이 전제입니다. 그래야 실제 위험과 정상적인 마찰을 구분할 수 있습니다.
시작 전:Mac·macOS 환경 점검
설치 파일을 받기 전에 아래를 확인하면 아키텍처 착오와 버전 불일치를 줄일 수 있습니다.
- 칩 아키텍처:왼쪽 상단 사과 메뉴 → «이 Mac에 관하여»에서 칩이 Apple M 시리즈인지 확인합니다. Intel이면 x64 패키지를 받아야 합니다.
- macOS 버전:최근 Clash Verge Rev는 보통 macOS 11 이상을 요구합니다. 지원 중인 최신 macOS를 쓰면 권한 팝업 차이를 줄일 수 있습니다.
- 관리자 계정:시스템 확장·일부 보안 설정 변경에 관리자 암호가 필요합니다. Guest·제한 계정은 TUN 관련 승인이 막힐 수 있습니다.
- 충돌 소프트웨어 종료:다른 글로벌 VPN·가속기·구형 Clash 계열 클라이언트는 잠시 끄고, 프록시·라우팅이 겹치지 않게 합니다.
- 네트워크·시간:시스템 시간을 맞춥니다. 이후 구독 HTTPS에서 인증서 오류가 나면 «설치 실패»로 오해하기 쉽습니다.
1단계:M칩용 설치 패키지 받기
우선 프로젝트가 공개한 Releases 페이지에서 macOS 설치 파일을 고릅니다.
자산 목록에서 Apple Silicon에 해당하는 항목——
이름에 aarch64, arm64, Apple Silicon이 붙는 경우가 많습니다.
배포 형식은 .dmg 디스크 이미지이거나 .pkg 설치 프로그램일 수 있습니다.
사이트 다운로드 허브를 쓰려면 다운로드 센터 → macOS로 이동한 뒤, 파일명·버전·아키텍처 접미사가 upstream 릴리스 노트와 같은지 대조하세요. 출처 불명 클라우드·게시판·«크랙 프로» 패키지는 Gatekeeper가 조용해도 중간 변조 위험이 있습니다.
2단계:SHA256으로 다운로드 파일 검증(강력 권장)
Releases에 각 자산의 SHA256이 적혀 있는 경우가 많습니다. 다운로드 후 터미널에서 예를 들어 다음을 실행합니다.
shasum -a 256 ~/Downloads/Clash.Verge_aarch64.dmg
출력값을 릴리스 페이지와 글자 단위로 비교합니다(대소문자 무시 가능). 일치하면 전송 중 변조 가능성을 크게 줄인 상태이므로 이후 신뢰 판단의 근거가 됩니다. 불일치하면 파일을 지우고 공식 경로에서 다시 받고, Gatekeeper를 억지로 우회하지 마세요.
.pkg도 pkg 파일 자체에 대해 동일하게 검증합니다.
.sig 서명 파일이 있으면 고급 사용자는 추가 검증할 수 있으나, 일반적으로 SHA256만으로도 충분한 경우가 많습니다.
3단계:«응용 프로그램» 폴더에 설치
DMG:이미지를 더블 클릭해 마운트한 뒤 Clash Verge Rev를 «응용 프로그램»으로 드래그하고, Finder에서 이미지를 꺼냅니다. DMG 안에서만 계속 실행하면 업데이트·권한 상태가 꼬일 수 있으니 설치 후에는 응용 프로그램에서 실행하세요.
PKG:pkg를 더블 클릭해 마법사를 끝냅니다. 표준 macOS 설치 권한 요청 시 관리자 암호를 입력합니다. 경로는 기본값을 유지하는 편이 스크립트·권한 이슈를 줄입니다.
4단계:Gatekeeper «개발자를 확인할 수 없음» 처리
첫 실행에 «Apple이 악성 소프트웨어 여부를 확인할 수 없어 열 수 없습니다»가 뜨면 Gatekeeper 개입입니다. 출처 확인·SHA256 일치가 끝난 뒤에만 아래 중 하나로 최초 신뢰를 완료하세요.
- 시스템 설정:«시스템 설정 → 개인 정보 보호 및 보안» 하단의 차단 알림에서 «그래도 열기»를 누르고 다시 실행을 확인합니다.
- Control+클릭 열기:«응용 프로그램»에서 Clash Verge Rev를 Control 키를 누른 채 클릭(또는 우클릭)해 «열기»를 선택하고 대화상자에서 다시 «열기»합니다. 최초 한 번만 필요하고 이후는 일반 더블 클릭으로 됩니다.
«그래도 열기»가 전혀 없으면 MDM 정책이 우회를 막았거나 quarantine 속성 문제일 수 있습니다.
출처·해시가 확실할 때만 특정 app 경로에 xattr -dr com.apple.quarantine을 쓰는 방법이 있으나,
불명 파일에는 사용하지 마세요.
5단계:시스템 확장·네트워크 확장 권한
시스템 프록시만 쓸 때는 Gatekeeper 신뢰만으로 메인 화면까지 갈 수 있는 경우가 많습니다. TUN 모드 등 강화 캡처를 켜면 시스템 확장(System Extension)이나 네트워크 확장(Network Extension) 승인이 필요합니다.
대표적인 흐름은 다음과 같습니다.
- 클라이언트 설정에서 TUN·강화 모드를 켜면 시스템이 권한 안내를 띄웁니다.
- «시스템 설정 → 개인 정보 보호 및 보안»에서 «시스템 확장» 또는 허용 블록을 찾아 허용하고 관리자 암호를 입력합니다.
- macOS 버전에 따라 Mac 재시작 후 확장이 활성화되기도 합니다. 안내에 따른 뒤 Clash Verge Rev를 다시 실행합니다.
- 확장 목록에 Clash Verge Rev 항목이 «승인 대기»면 한 번 더 허용을 확인합니다.
회사 관리 Mac은 MDM으로 확장이 기본 차단될 수 있습니다. 개인이 승인할 수 없으면 IT에 릴리스 페이지 링크와 파일 해시를 제출해 화이트리스트를 요청하세요.
6단계:첫 실행·기본 동작 확인
위 단계를 마친 뒤 Launchpad나 Spotlight에서 Clash Verge Rev를 엽니다. 정상이라면 메뉴 막대에 아이콘이 생기고 패널·빠른 토글이 보입니다. 아직 전체 프록시 구성을 끝내지 않아도, 아래만으로 «깔렸고 돌아간다»를 가볍게 확인할 수 있습니다.
- 앱을 종료·재실행해도 몇 초 만에 시스템이 조용히 삭제하지 않는지 봅니다.
- 설정 화면이 열리고, 한국어 등 원하는 UI 언어로 바꿀 수 있는지 확인합니다.
- 구독 URL을 임시로 넣었다면 프로필 갱신 시 TLS·인증서 치명 오류가 없는지 봅니다(시간 오류 제외).
- 시스템 프록시를 켠 뒤 유효한 노드가 있으면 브라우저에서 프록시 경유가 되는지 테스트합니다.
규칙 분류·TUN·DNS는 Windows와 개념이 같습니다. Windows 완전 구성 튜토리얼의 구독·전략 그룹·TUN 흐름을 macOS 메뉴 이름에 맞춰 옮기면 됩니다.
Windows 설치 가이드와 비교
두 플랫폼을 함께 쓰는 경우, 막히는 지점이 다르다는 점만 기억하면 됩니다.
- Windows:SmartScreen·Defender·설치 폴더 예외가 핵심입니다. Windows 10 설치 가이드를 참고하세요.
- macOS Apple Silicon:Gatekeeper 최초 신뢰·시스템 확장·arm64 패키지 선택이 핵심이며, 본문이 이 경로를 다룹니다.
- 공통:신뢰 출처 → SHA256 일치 → 권한 허용 → 구독·분류 구성 순서를 지킵니다.
자주 묻는 질문
«손상되어 열 수 없습니다»가 뜨면?
파일이 진짜 깨진 경우보다 quarantine·Gatekeeper 조합인 경우가 많습니다. SHA256이 공식과 같은지 먼저 보고, 같으면 Control+클릭 열기나 «그래도 열기»를 시도하세요. 다르면 신뢰할 수 없는 파일로 보고 삭제하며, quarantine 제거로 억지 실행하지 마세요.
M칩 Mac에서 Rosetta로 Intel 빌드를 써도 되나요?
일부 x64 앱은 Rosetta로 돌아가지만, Clash Verge Rev는 공식 Apple Silicon 네이티브 패키지를 우선하세요. universal 빌드가 아닌 한 Intel 전용을 고를 이유는 거의 없습니다.
설치했는데 메뉴 막대에 아이콘이 없어요
메뉴 막대 정리 앱이 숨겼는지, 시스템 설정에서 메뉴 막대 표시 권한이 있는지 확인하세요. 완전 종료 후 재실행하거나 활성 상태 모니터에서 메인 프로세스가 있는지 봅니다.
SIP를 꺼야 하나요?
필요 없으며 권장하지 않습니다. 정상 설치·시스템 확장 승인은 SIP가 켜진 상태에서 가능해야 합니다. SIP 끄기를 요구하는 안내는 출처를 의심하세요.
첫 실행 후 구독이 안 받아져요
대개 «네트워크·구성» 문제이지 설치 실패가 아닙니다. 시스템 시간·구독 도메인 직접 접근·클라이언트 로그를 확인하세요. 회사망에서만 실패하면 DNS·방화벽 이슈일 수 있으며 Gatekeeper와는 무관합니다.
정리하면 M칩 Mac에서 Clash Verge Rev를 안전하게 깔려면 Apple Silicon 공식 패키지 → SHA256 일치 → Gatekeeper 최초 신뢰 → 필요 시 시스템 확장 승인 → 메뉴 막대·메인 화면 확인 순서를 지키면 됩니다. 이후 구독·분류는 구성 튜토리얼로 이어가면 권한 팝업에서 반복 시행착오를 줄일 수 있습니다.