Surge 使用教程:iOS/macOS 订阅导入与节点设置
面向 iOS/iPadOS 与 macOS 用户的 Surge 使用教程:App Store 与官网两条官方获取渠道的区别、导入机场订阅(托管配置)的步骤与原因、节点测速与策略组选择、脚本与模块等进阶能力的定位说明,以及订阅导入失败、连接后无法上网等常见问题的排查顺序,附与 Shadowrocket 的客观对比。
结论摘要
Surge 是 iOS/iPadOS 与 macOS 上的付费网络工具,以规则分流、脚本与模块等进阶能力著称。用法四步:iOS 从 App Store、macOS 从官网 nssurge.com 获取正版;在「配置」里新增远程配置并粘贴机场提供的 Surge 订阅链接;用内置测速选一个可用节点或改用自动测速的策略组;打开连接开关并用 IP 查询确认已生效。脚本与模块等高级功能可以完全不碰,先用默认配置跑通即可。
Surge 是一款运行在 iOS/iPadOS 与 macOS 上的付费网络工具,核心能力是按规则分流网络请求,同时提供脚本(Script)、模块(Module)、HTTPS 解密(MitM)等进阶功能,因此在同类客户端里通常被视为偏「进阶/技术向」的一端,介于 Shadowrocket 这类开箱即用的应用与纯命令行工具之间。把使用流程压缩成四步:在官方渠道获取正版(iOS 走 App Store,macOS 走官网 nssurge.com 直接下载)→ 打开「配置」管理,新增远程配置并粘贴机场提供的 Surge 订阅(托管配置)链接 → 用内置测速功能或自动测速策略组挑一个可用节点 → 打开连接开关,用 IP 查询确认流量已经生效。下文按这四步展开,并说明 Surge 相对 Shadowrocket 等客户端的定位差异、常见的订阅导入与连接问题排查顺序。本文不涉及具体的脚本编写教程,也不提供任何订阅、节点或账号。
学习目标与整体流程
读完本文你应当能独立完成:从官方渠道买到正版 Surge、把机场给的订阅链接变成可用节点、验证代理确实生效,并清楚哪些是「必须会」的基础操作、哪些是「可以先跳过」的进阶功能。典型场景是:你已经用过 Shadowrocket 或 Clash,想尝试 Surge 更细致的规则控制或调试能力,手里有一条机场订阅链接和一台 iPhone 或 Mac。
| 阶段 | 在哪里操作 | 目的 | 最常见卡点 |
|---|---|---|---|
| 获取应用 | App Store(iOS)/ 官网 nssurge.com(macOS) | 安装正版 Surge | 两个平台版本各自独立,容易搞混购买渠道 |
| 导入订阅 | 「配置」管理 → 新增远程配置 | 拿到节点与规则 | 链接不完整、机场未单独提供 Surge 格式 |
| 选节点 | 测速面板 / 自动测速策略组 | 找到可用且延迟低的节点 | 全部测速失败 |
| 连接 | 首页连接开关 | 流量开始走代理 | 策略组选错、节点失效 |
| 进阶能力 | 脚本 / 模块 / MitM | 调试、过滤、自动化 | 新手误开、看不懂报错 |
注意:本文只覆盖官方渠道的订阅导入与基础使用,不讲解脚本编写、模块开发或 MitM 的具体配置,这些属于超出订阅导入范畴的进阶话题。
建议:如果你的主要目标只是「打开代理、连上机场节点」,读完前四步即可,不必强求学会脚本与模块;用惯 Shadowrocket 想切换过来的人,可以对照下文的对比表判断是否真的需要 Surge 的进阶能力,参考 Shadowrocket 使用教程。
准备工作:账号、订阅链接与设备要求
上手前需要确认三件事:官方渠道的账号或购买方式、有效的机场订阅链接、满足系统要求的设备。
账号与购买方式。 iOS 版 Surge 通过 App Store 分发,能否在中国大陆区账号下搜到、是否需要切换到其他地区的 Apple ID,请以 App Store 当前实际显示为准,不要假设一定需要或一定不需要;macOS 版通过官网 nssurge.com 直接下载与购买,走的是独立的授权(License)体系,通常不涉及 App Store 的账号地区问题。iOS 与 macOS 两个版本相互独立,通常需要分别获取,请以官方当前销售页面的说明为准,不要凭经验套用其他客户端的购买逻辑。
订阅链接。 来自机场用户中心,通常是一条带 token 的 https 链接,在 Surge 一侧称为「托管配置」(Managed Configuration)或订阅链接,具体叫法视机场提供的格式而定。把它当成密码对待:不截图分享、不粘贴到来历不明的转换网站。
系统版本。 Surge 会随版本更新调整对系统的最低要求,具体的 iOS、iPadOS、macOS 版本号请在购买前于 App Store 或官网页面核实,不同大版本之间可能有差异。
检查清单:确认当前使用的账号能在对应渠道完成购买;订阅链接完整可用(先在浏览器打开验证);设备系统版本满足当前要求;清楚机场套餐的流量与设备数限制。
建议:账号、订阅、设备三件事分开核对,出问题时只查对应的一环,避免混在一起排查。
官方获取渠道:App Store 与官网购买
Surge 的两个平台走的是完全不同的分发路径,这一点和 Shadowrocket(iOS、iPadOS、Apple 芯片 Mac 共用同一个 App Store 应用)不一样。
iOS/iPadOS。 在 App Store 搜索并安装 Surge,核对开发商名称与图标,避开界面相似的仿冒应用;具体的购买或解锁方式(一次性买断、内购解锁完整功能等)以 App Store 当前页面显示为准,本文不写入具体金额。
macOS。 据 Surge 官方知识库说明,Mac 版使用的技术与 Mac App Store 的沙盒机制不兼容,因此不通过 Mac App Store 分发,而是从官网 nssurge.com 直接下载安装包并购买授权;License 与 iOS 版是两个独立体系,通常需要分别获取。购买与升级的具体资费、地区限制等易变信息请以官网当前页面为准。
场景举例:不少人先在 iPhone 上买了 Surge iOS 试用,觉得规则调试和脚本能力符合需要,再单独去官网购买 Mac 版——这是两笔独立的购买,不要以为买了一个平台就能覆盖另一个。
注意:只从 App Store 与官网 nssurge.com 获取 Surge。来历不明的「破解版」「免授权版」无法核验是否被植入代码,也拿不到官方的更新与技术支持。
建议:只需要在 iPhone 上用,先买 iOS 版验证是否用得上进阶功能,确认需要后再考虑 Mac 版,避免同时购买两端却只用到其中一个。
第一步:导入机场订阅(托管配置)
Surge 把节点、策略组、规则都组织在同一份配置文件(.conf)里,机场提供的「订阅」在 Surge 里通常表现为一份可以远程更新的托管配置:配置文件里带有一个远程地址,Surge 按设定的时间间隔自动拉取更新,效果上等同于其他客户端里的「订阅链接」。
- 在机场用户中心复制 Surge 专用的订阅或托管配置链接;不同机场提供的格式可能不同,若只有 Clash 专用的 YAML 链接,Surge 不一定能直接识别,需要机场额外提供 Surge 格式或使用转换服务,具体以机场客服说明为准。
- 打开 Surge App,进入「配置」(Profiles)管理页面。
- 选择新增远程配置,把链接粘贴进对应的地址栏,保存。
- 稍等片刻,配置解析完成后会出现节点列表与预置的策略组,说明导入成功。
- 切换到该配置并保持为当前使用中的配置。
为什么要用远程/托管方式:机场增删节点或更换线路时,Surge 能按间隔自动检查更新,不需要你每次都手动重新粘贴一遍;但也意味着如果配置来自他人(比如机场),本地一般不建议手动改动这份配置,否则下次自动更新可能覆盖你的改动——想要自定义规则,通常需要基于它另存一份,或引用原配置中特定片段的方式来实现。
场景举例:机场公告说更换了订阅域名,旧链接会逐渐失效,这时按同样步骤删除旧配置、新增一份带新地址的配置即可,不需要重新设置策略组或规则。
注意:粘贴前确认复制的是完整链接,末尾的 token 被截断是导入后没有节点的常见原因之一;更多导入失败的排查见 机场订阅导入失败怎么办。
建议:一家机场只导入一份配置;同时用多家机场时用清晰的备注区分,避免混淆当前连接的到底是哪一份。
第二步:节点测速与选择
Surge 提供内置的测速功能,同时支持把多个节点编成一个「策略组」(Policy Group),按不同策略自动选择:常见的策略组类型包括手动选择、自动测速选优(定期测速并自动切到延迟最低的节点)、故障转移等,具体名称与行为以当前版本文档为准。这比单纯的一次性测速按钮更进一步:可以让 Surge 持续帮你盯着一组节点,而不是每次都手动重测。
- 在测速面板对当前配置里的节点做一次测速,等待延迟数字或超时标记显示完整。
- 如果机场配置预置了自动测速策略组,直接选用这个策略组即可,无需逐个手动挑选。
- 手动选择时,优先挑延迟较低且没有超时标记的节点;效果不理想时重测并更换。
场景举例:晚高峰访问境外视频站卡顿,先做一次测速,同地区的几个节点延迟往往差异明显;如果懒得每次手动换,改用自动测速策略组能省去这一步,代价是策略组本身会按间隔发起测速请求,消耗一定流量与电量。
注意:延迟低不代表适合所有场景,访问对地区敏感的服务时节点所在地比延迟数字更重要,可对照 机场协议与线路说明 理解节点命名里的常见含义。
建议:不需要追求「永远选延迟最低的那个」,稳定可用往往比数字更重要,尤其是在需要长时间保持连接的场景下。
Surge 的定位:面向进阶用户的规则与脚本能力
Surge 常被拿来和 Shadowrocket、Clash 类客户端比较,核心差异不在「能不能连上机场」,而在于它把一部分原本需要写代码才能实现的能力,做成了客户端内置的功能:
- 脚本(Script):可以在网络请求发生前后插入自定义逻辑,用于调试接口、按条件改写请求等,具体能实现什么效果取决于用户自己编写的脚本内容,本文不展开教学。
- 模块(Module):把一组规则、脚本、参数打包成可以整体启用或停用的单元,方便分享与复用;使用来历不明的模块和使用来历不明的配置文件一样存在风险,安装前需要判断来源是否可信。
- HTTPS 解密(MitM):用于拦截并按需改写加密流量,常见于广告过滤、接口调试等进阶场景,开启前要在设备上安装并信任一张证书。
这些能力让 Surge 更适合想要精细控制网络行为、做接口调试或自动化的用户,但也意味着入门曲线比 Shadowrocket 更陡——界面上暴露的选项更多,写错一条规则或误装一个模块可能导致连接异常。普通用户如果只是想「导入订阅、连上代理、正常上网」,完全可以忽略脚本、模块与 MitM,只用机场提供的默认配置。
场景举例:做前端或客户端开发的用户,会用 Surge 的请求捕获与调试能力观察某个接口的真实请求与响应,这是 Shadowrocket 不具备的方向;只是日常刷视频、查资料的用户,用不用这些功能对上网体验几乎没有影响。
注意:脚本与模块的具体编写方法、MitM 证书的安装与撤销步骤超出本文范围,且涉及安全与隐私层面的判断,不建议在没有理解其原理前随意开启。
建议:先把订阅导入、连接验证跑通,确认基础功能稳定之后,再视自己的实际需求决定要不要研究进阶功能,不必为了「用满所有功能」而增加不必要的风险。
连接验证:用 IP 查询确认生效
连接开关打开后,不要只看图标颜色,按以下几点确认代理确实生效:首页或状态栏显示已连接,流量计数在变化;打开任意 IP 查询网站,查看当前显示的 IP 归属地是否变成了节点所在地区,而不是你的真实网络出口;同时确认国内网站访问速度与平时接近,说明分流规则生效,而不是所有流量都被送进了节点。
场景举例:出差时想确认代理是否按预期分流,先做一次 IP 查询,再打开一个国内常用网站对比速度,两者都正常再开始正式使用,比出问题后再排查更省时间。
注意:只有海外网站能打开、国内网站明显变慢,通常说明规则把过多流量导向了代理,而不是设备或网络本身的问题。
建议:第一次连通后记录下「正常状态是什么样」,以后遇到异常可以直接对照,缩短排查时间。
常见问题与解决
先看症状对照表,再看详细说明;更系统的排查(节点普遍超时、订阅长期无法更新等跨客户端的通用原因)见 节点连接超时怎么办 与 机场订阅导入失败怎么办,本文不重复展开。
| 症状 | 最可能的原因 | 先做什么 |
|---|---|---|
| 导入远程配置后没有节点 | 链接不完整或已过期;机场未提供 Surge 格式 | 在浏览器重新打开链接验证,确认格式 |
| 连接成功但无法上网 | 策略组选中失效节点;规则把目标判为直连 | 重测节点,检查当前策略组与规则 |
| 节点普遍显示超时 | 套餐流量用完或到期;网络环境限制 | 查看机场用户中心状态,更换网络环境对比 |
| 提示安装描述文件或证书 | 误开启了 MitM 或安装了带证书要求的模块 | 关闭相关功能,不清楚来源就不要安装证书 |
| 只有海外能开、国内变慢 | 规则把过多流量导向代理 | 检查当前使用的策略组与规则设置 |
订阅导入失败或没有节点
先确认链接完整(末尾 token 未被截断),可以在浏览器里打开验证是否能看到成段的配置内容。如果机场只提供了 Clash 专用链接而没有 Surge 版本,需要联系机场确认是否有对应格式;订阅显示过期或空白,通常是套餐到期或流量耗尽,去用户中心核实即可。
连接成功但无法上网
按顺序检查:当前策略组是否选中了已失效的节点;配置中的规则是否把目标网站误判为直连;DNS 是否被改动过。如果国内网站也访问异常,先排除本机网络问题,再回头检查 Surge 的配置。
建议:排错时按「订阅与套餐 → 节点与策略组 → 规则与配置」的顺序逐层缩小范围,多数「连不上」的问题其实出在套餐状态或链接本身,见上文两个链接的通用排查页面。
Surge 与 Shadowrocket 的区别
两者都是 iOS 生态里的付费代理客户端,解决的核心问题一致——导入订阅、按规则分流——但定位和平台策略不同,详细的 Shadowrocket 操作步骤见 Shadowrocket 使用教程。
| 维度 | Surge | Shadowrocket |
|---|---|---|
| 平台与分发 | iOS/iPadOS 走 App Store,macOS 走官网直接下载(不上 Mac App Store) | iOS/iPadOS/Apple 芯片 Mac 均通过同一个 App Store 应用 |
| 授权体系 | iOS 与 Mac 版是两个独立产品,通常需分别购买 | 同一 Apple ID 通常可覆盖 iPhone、iPad、Apple 芯片 Mac |
| 进阶能力 | 内置脚本、模块、HTTPS 解密(MitM)、请求调试等 | 也支持规则与部分脚本能力,整体更偏向开箱即用 |
| 配置组织方式 | 单一配置文件内含节点、策略组、规则,可远程托管更新 | 订阅与配置分开管理,界面相对简化 |
| 定位 | 面向希望精细控制网络行为、做调试或自动化的进阶用户 | 面向希望装好就用、不折腾配置文件的大多数用户 |
场景举例:不少同时用 iPhone 和 Mac 的人会先用 Shadowrocket 打好基础,确认自己确实需要脚本或调试能力后,再转向或并行使用 Surge;也有人两者都装,日常用 Shadowrocket,遇到需要抓包调试的场景才切到 Surge。
注意:这里的对比只说明定位与能力差异,不代表其中一方在所有场景下都优于另一方,具体选择取决于你是否需要进阶功能。
建议:不确定自己是否需要脚本、模块这些能力时,先从 Shadowrocket 或 Clash 类客户端入手;明确遇到规则调试、请求分析等需求后,再考虑 Surge。
适用场景与使用建议
Surge 最适合的用法是「先把基础用稳,再按需解锁进阶能力」。几类典型场景:
- 学习/查资料:只用默认配置导入订阅、连接节点,不需要碰脚本或模块。
- 开发调试:用请求捕获功能观察某个接口在代理环境下的真实请求与响应,定位问题比单纯抓包工具更方便。
- 多设备协作:iPhone 上用 Surge iOS 处理日常场景,Mac 上用 Surge macOS 做更复杂的规则调试,两边分别购买、按需同步配置。
注意:请遵守所在地法律法规,不要将脚本、MitM 等能力用于超出个人合理使用范围的用途;账号、付款、平台封禁与网络路径问题分属不同层面,出现问题时分开判断。本站是独立知识平台,不经营 VPN 或机场服务。
如果你还没有订阅,可以从 客户端总览 先了解不同客户端的定位差异,再挑选一个提供通用或 Surge 格式订阅、支持规则分流的机场;机场为推广合作品牌,相关说明见 披露页。
常见问题
共 12 条,均来自真实搜索问题;答案可独立阅读。
Surge 怎么导入机场订阅?
Surge 适合普通用户吗?
Surge iOS 和 Surge Mac 是同一个软件吗?要分别付费吗?
Surge Mac 为什么不在 Mac App Store 上架?
没有海外 Apple ID 能用 Surge 吗?
Surge 订阅导入后没有节点怎么办?
Surge 连接成功但打不开网页是什么原因?
Surge 的脚本和模块是必须学的吗?
Surge 节点全部测速失败/超时怎么办?
Surge 需要开启 HTTPS 解密(MitM)吗?
Surge 和 Clash 哪个更适合新手?
Surge 的订阅需要经常更新吗?
相关阅读
- Shadowrocket 小火箭使用教程:iPhone 订阅导入与配置
iPhone/iPad/Apple 芯片 Mac 用户的 Shadowrocket(小火箭)完整教程:非大陆区 Apple ID 正版购买、添加与更新机场订阅、连通性测试选节点、全局路由的配置/代理/直连/场景、规则分流与按需连接,以及订阅更新失败、连接后无网、节点超时、证书提示等问题的排查顺序,附与 Clash 的区别表。
- Clash使用教程:从下载安装到配置订阅(2026 版)
2026 年版 Clash 使用教程:说明 Clash for Windows 停更后应该用哪个版本(Clash Verge Rev 与 Clash Meta for Android),分步讲解 Windows、macOS、Android 的安装、订阅导入、规则/全局/直连模式、系统代理与 TUN 的区别、节点延迟测试与规则分流原理,并给出订阅无节点、连接后无法上网、端口被占用等常见错误的解决方法。
- 机场节点全部超时怎么办?按节点、网络、客户端、订阅逐步排查(2026)
机场节点全部超时、显示 TIMEOUT、连接失败、TLS 错误、证书错误、握手失败、连接被重置、端口不可用、订阅无效?本文按节点本身、网络环境、客户端配置、订阅状态四个原因树逐条给判断线索与处理步骤,并覆盖换网络、换设备、重装系统、酒店网络、官网打不开等场景,附验证方法与预防习惯。
- 机场订阅更新失败怎么办?分清链接失效、网络屏蔽与客户端问题
机场订阅更新失败、导入后没有节点、更新后节点又消失,往往来自四类完全不同的原因:订阅链接本身失效、本地网络屏蔽了订阅地址、客户端解析或版本问题、系统代理干扰更新请求。本文按症状对照表定位原因,分「首次导入失败/突然更新失败/更新后节点变少」三种场景给出排查步骤与验证方法,并说明如何避免触发机场的更新频率限制。
来源与数据说明
iOS 与 macOS 的销售渠道、License 机制及系统要求综合自 App Store 页面与 Surge 官方知识库(2026-08-24 核对);具体资费结构、金额与地区限制可能随官方页面调整,本文不写入具体金额,请以官方当前页面为准。不含测速、排名或节点数据,不提供任何订阅与账号。
- Surge 5 - App Store(美区页面) (访问于 2026-08-24)
- Surge 官方网站(Mac 购买入口) (访问于 2026-08-24)
- Surge Knowledge Base:Mac Licensing FAQs (访问于 2026-08-24)
- Surge Knowledge Base:iOS Licensing FAQs (访问于 2026-08-24)
- Surge Manual:Managed Profile (访问于 2026-08-24)
本文根据公开资料、官方文档和实际使用场景整理,最后核验于 2026-08-24。发现错误?请到 纠错与反馈 告诉我们。