VPN翻墙指南 VPNFanQiang · 雨天咖啡馆
客户端 主词:Surge使用教程

Surge 使用教程:iOS/macOS 订阅导入与节点设置

面向 iOS/iPadOS 与 macOS 用户的 Surge 使用教程:App Store 与官网两条官方获取渠道的区别、导入机场订阅(托管配置)的步骤与原因、节点测速与策略组选择、脚本与模块等进阶能力的定位说明,以及订阅导入失败、连接后无法上网等常见问题的排查顺序,附与 Shadowrocket 的客观对比。

VPNFanQiang 编辑部 发布 更新 核验 待核实 完整教程 教程 约 16 分钟 · 6271 字

结论摘要

Surge 是 iOS/iPadOS 与 macOS 上的付费网络工具,以规则分流、脚本与模块等进阶能力著称。用法四步:iOS 从 App Store、macOS 从官网 nssurge.com 获取正版;在「配置」里新增远程配置并粘贴机场提供的 Surge 订阅链接;用内置测速选一个可用节点或改用自动测速的策略组;打开连接开关并用 IP 查询确认已生效。脚本与模块等高级功能可以完全不碰,先用默认配置跑通即可。

Surge 是一款运行在 iOS/iPadOS 与 macOS 上的付费网络工具,核心能力是按规则分流网络请求,同时提供脚本(Script)、模块(Module)、HTTPS 解密(MitM)等进阶功能,因此在同类客户端里通常被视为偏「进阶/技术向」的一端,介于 Shadowrocket 这类开箱即用的应用与纯命令行工具之间。把使用流程压缩成四步:在官方渠道获取正版(iOS 走 App Store,macOS 走官网 nssurge.com 直接下载)→ 打开「配置」管理,新增远程配置并粘贴机场提供的 Surge 订阅(托管配置)链接 → 用内置测速功能或自动测速策略组挑一个可用节点 → 打开连接开关,用 IP 查询确认流量已经生效。下文按这四步展开,并说明 Surge 相对 Shadowrocket 等客户端的定位差异、常见的订阅导入与连接问题排查顺序。本文不涉及具体的脚本编写教程,也不提供任何订阅、节点或账号。

学习目标与整体流程

读完本文你应当能独立完成:从官方渠道买到正版 Surge、把机场给的订阅链接变成可用节点、验证代理确实生效,并清楚哪些是「必须会」的基础操作、哪些是「可以先跳过」的进阶功能。典型场景是:你已经用过 Shadowrocket 或 Clash,想尝试 Surge 更细致的规则控制或调试能力,手里有一条机场订阅链接和一台 iPhone 或 Mac。

阶段在哪里操作目的最常见卡点
获取应用App Store(iOS)/ 官网 nssurge.com(macOS)安装正版 Surge两个平台版本各自独立,容易搞混购买渠道
导入订阅「配置」管理 → 新增远程配置拿到节点与规则链接不完整、机场未单独提供 Surge 格式
选节点测速面板 / 自动测速策略组找到可用且延迟低的节点全部测速失败
连接首页连接开关流量开始走代理策略组选错、节点失效
进阶能力脚本 / 模块 / MitM调试、过滤、自动化新手误开、看不懂报错

注意:本文只覆盖官方渠道的订阅导入与基础使用,不讲解脚本编写、模块开发或 MitM 的具体配置,这些属于超出订阅导入范畴的进阶话题。

建议:如果你的主要目标只是「打开代理、连上机场节点」,读完前四步即可,不必强求学会脚本与模块;用惯 Shadowrocket 想切换过来的人,可以对照下文的对比表判断是否真的需要 Surge 的进阶能力,参考 Shadowrocket 使用教程

准备工作:账号、订阅链接与设备要求

上手前需要确认三件事:官方渠道的账号或购买方式、有效的机场订阅链接、满足系统要求的设备。

账号与购买方式。 iOS 版 Surge 通过 App Store 分发,能否在中国大陆区账号下搜到、是否需要切换到其他地区的 Apple ID,请以 App Store 当前实际显示为准,不要假设一定需要或一定不需要;macOS 版通过官网 nssurge.com 直接下载与购买,走的是独立的授权(License)体系,通常不涉及 App Store 的账号地区问题。iOS 与 macOS 两个版本相互独立,通常需要分别获取,请以官方当前销售页面的说明为准,不要凭经验套用其他客户端的购买逻辑。

订阅链接。 来自机场用户中心,通常是一条带 token 的 https 链接,在 Surge 一侧称为「托管配置」(Managed Configuration)或订阅链接,具体叫法视机场提供的格式而定。把它当成密码对待:不截图分享、不粘贴到来历不明的转换网站。

系统版本。 Surge 会随版本更新调整对系统的最低要求,具体的 iOS、iPadOS、macOS 版本号请在购买前于 App Store 或官网页面核实,不同大版本之间可能有差异。

检查清单:确认当前使用的账号能在对应渠道完成购买;订阅链接完整可用(先在浏览器打开验证);设备系统版本满足当前要求;清楚机场套餐的流量与设备数限制。

建议:账号、订阅、设备三件事分开核对,出问题时只查对应的一环,避免混在一起排查。

官方获取渠道:App Store 与官网购买

Surge 的两个平台走的是完全不同的分发路径,这一点和 Shadowrocket(iOS、iPadOS、Apple 芯片 Mac 共用同一个 App Store 应用)不一样。

iOS/iPadOS。 在 App Store 搜索并安装 Surge,核对开发商名称与图标,避开界面相似的仿冒应用;具体的购买或解锁方式(一次性买断、内购解锁完整功能等)以 App Store 当前页面显示为准,本文不写入具体金额。

macOS。 据 Surge 官方知识库说明,Mac 版使用的技术与 Mac App Store 的沙盒机制不兼容,因此不通过 Mac App Store 分发,而是从官网 nssurge.com 直接下载安装包并购买授权;License 与 iOS 版是两个独立体系,通常需要分别获取。购买与升级的具体资费、地区限制等易变信息请以官网当前页面为准。

场景举例:不少人先在 iPhone 上买了 Surge iOS 试用,觉得规则调试和脚本能力符合需要,再单独去官网购买 Mac 版——这是两笔独立的购买,不要以为买了一个平台就能覆盖另一个。

注意:只从 App Store 与官网 nssurge.com 获取 Surge。来历不明的「破解版」「免授权版」无法核验是否被植入代码,也拿不到官方的更新与技术支持。

建议:只需要在 iPhone 上用,先买 iOS 版验证是否用得上进阶功能,确认需要后再考虑 Mac 版,避免同时购买两端却只用到其中一个。

第一步:导入机场订阅(托管配置)

Surge 把节点、策略组、规则都组织在同一份配置文件(.conf)里,机场提供的「订阅」在 Surge 里通常表现为一份可以远程更新的托管配置:配置文件里带有一个远程地址,Surge 按设定的时间间隔自动拉取更新,效果上等同于其他客户端里的「订阅链接」。

  1. 在机场用户中心复制 Surge 专用的订阅或托管配置链接;不同机场提供的格式可能不同,若只有 Clash 专用的 YAML 链接,Surge 不一定能直接识别,需要机场额外提供 Surge 格式或使用转换服务,具体以机场客服说明为准。
  2. 打开 Surge App,进入「配置」(Profiles)管理页面。
  3. 选择新增远程配置,把链接粘贴进对应的地址栏,保存。
  4. 稍等片刻,配置解析完成后会出现节点列表与预置的策略组,说明导入成功。
  5. 切换到该配置并保持为当前使用中的配置。

为什么要用远程/托管方式:机场增删节点或更换线路时,Surge 能按间隔自动检查更新,不需要你每次都手动重新粘贴一遍;但也意味着如果配置来自他人(比如机场),本地一般不建议手动改动这份配置,否则下次自动更新可能覆盖你的改动——想要自定义规则,通常需要基于它另存一份,或引用原配置中特定片段的方式来实现。

场景举例:机场公告说更换了订阅域名,旧链接会逐渐失效,这时按同样步骤删除旧配置、新增一份带新地址的配置即可,不需要重新设置策略组或规则。

注意:粘贴前确认复制的是完整链接,末尾的 token 被截断是导入后没有节点的常见原因之一;更多导入失败的排查见 机场订阅导入失败怎么办

建议:一家机场只导入一份配置;同时用多家机场时用清晰的备注区分,避免混淆当前连接的到底是哪一份。

第二步:节点测速与选择

Surge 提供内置的测速功能,同时支持把多个节点编成一个「策略组」(Policy Group),按不同策略自动选择:常见的策略组类型包括手动选择、自动测速选优(定期测速并自动切到延迟最低的节点)、故障转移等,具体名称与行为以当前版本文档为准。这比单纯的一次性测速按钮更进一步:可以让 Surge 持续帮你盯着一组节点,而不是每次都手动重测。

  1. 在测速面板对当前配置里的节点做一次测速,等待延迟数字或超时标记显示完整。
  2. 如果机场配置预置了自动测速策略组,直接选用这个策略组即可,无需逐个手动挑选。
  3. 手动选择时,优先挑延迟较低且没有超时标记的节点;效果不理想时重测并更换。

场景举例:晚高峰访问境外视频站卡顿,先做一次测速,同地区的几个节点延迟往往差异明显;如果懒得每次手动换,改用自动测速策略组能省去这一步,代价是策略组本身会按间隔发起测速请求,消耗一定流量与电量。

注意:延迟低不代表适合所有场景,访问对地区敏感的服务时节点所在地比延迟数字更重要,可对照 机场协议与线路说明 理解节点命名里的常见含义。

建议:不需要追求「永远选延迟最低的那个」,稳定可用往往比数字更重要,尤其是在需要长时间保持连接的场景下。

Surge 的定位:面向进阶用户的规则与脚本能力

Surge 常被拿来和 Shadowrocket、Clash 类客户端比较,核心差异不在「能不能连上机场」,而在于它把一部分原本需要写代码才能实现的能力,做成了客户端内置的功能:

  • 脚本(Script):可以在网络请求发生前后插入自定义逻辑,用于调试接口、按条件改写请求等,具体能实现什么效果取决于用户自己编写的脚本内容,本文不展开教学。
  • 模块(Module):把一组规则、脚本、参数打包成可以整体启用或停用的单元,方便分享与复用;使用来历不明的模块和使用来历不明的配置文件一样存在风险,安装前需要判断来源是否可信。
  • HTTPS 解密(MitM):用于拦截并按需改写加密流量,常见于广告过滤、接口调试等进阶场景,开启前要在设备上安装并信任一张证书。

这些能力让 Surge 更适合想要精细控制网络行为、做接口调试或自动化的用户,但也意味着入门曲线比 Shadowrocket 更陡——界面上暴露的选项更多,写错一条规则或误装一个模块可能导致连接异常。普通用户如果只是想「导入订阅、连上代理、正常上网」,完全可以忽略脚本、模块与 MitM,只用机场提供的默认配置。

场景举例:做前端或客户端开发的用户,会用 Surge 的请求捕获与调试能力观察某个接口的真实请求与响应,这是 Shadowrocket 不具备的方向;只是日常刷视频、查资料的用户,用不用这些功能对上网体验几乎没有影响。

注意:脚本与模块的具体编写方法、MitM 证书的安装与撤销步骤超出本文范围,且涉及安全与隐私层面的判断,不建议在没有理解其原理前随意开启。

建议:先把订阅导入、连接验证跑通,确认基础功能稳定之后,再视自己的实际需求决定要不要研究进阶功能,不必为了「用满所有功能」而增加不必要的风险。

连接验证:用 IP 查询确认生效

连接开关打开后,不要只看图标颜色,按以下几点确认代理确实生效:首页或状态栏显示已连接,流量计数在变化;打开任意 IP 查询网站,查看当前显示的 IP 归属地是否变成了节点所在地区,而不是你的真实网络出口;同时确认国内网站访问速度与平时接近,说明分流规则生效,而不是所有流量都被送进了节点。

场景举例:出差时想确认代理是否按预期分流,先做一次 IP 查询,再打开一个国内常用网站对比速度,两者都正常再开始正式使用,比出问题后再排查更省时间。

注意:只有海外网站能打开、国内网站明显变慢,通常说明规则把过多流量导向了代理,而不是设备或网络本身的问题。

建议:第一次连通后记录下「正常状态是什么样」,以后遇到异常可以直接对照,缩短排查时间。

常见问题与解决

先看症状对照表,再看详细说明;更系统的排查(节点普遍超时、订阅长期无法更新等跨客户端的通用原因)见 节点连接超时怎么办机场订阅导入失败怎么办,本文不重复展开。

症状最可能的原因先做什么
导入远程配置后没有节点链接不完整或已过期;机场未提供 Surge 格式在浏览器重新打开链接验证,确认格式
连接成功但无法上网策略组选中失效节点;规则把目标判为直连重测节点,检查当前策略组与规则
节点普遍显示超时套餐流量用完或到期;网络环境限制查看机场用户中心状态,更换网络环境对比
提示安装描述文件或证书误开启了 MitM 或安装了带证书要求的模块关闭相关功能,不清楚来源就不要安装证书
只有海外能开、国内变慢规则把过多流量导向代理检查当前使用的策略组与规则设置

订阅导入失败或没有节点

先确认链接完整(末尾 token 未被截断),可以在浏览器里打开验证是否能看到成段的配置内容。如果机场只提供了 Clash 专用链接而没有 Surge 版本,需要联系机场确认是否有对应格式;订阅显示过期或空白,通常是套餐到期或流量耗尽,去用户中心核实即可。

连接成功但无法上网

按顺序检查:当前策略组是否选中了已失效的节点;配置中的规则是否把目标网站误判为直连;DNS 是否被改动过。如果国内网站也访问异常,先排除本机网络问题,再回头检查 Surge 的配置。

建议:排错时按「订阅与套餐 → 节点与策略组 → 规则与配置」的顺序逐层缩小范围,多数「连不上」的问题其实出在套餐状态或链接本身,见上文两个链接的通用排查页面。

Surge 与 Shadowrocket 的区别

两者都是 iOS 生态里的付费代理客户端,解决的核心问题一致——导入订阅、按规则分流——但定位和平台策略不同,详细的 Shadowrocket 操作步骤见 Shadowrocket 使用教程

维度SurgeShadowrocket
平台与分发iOS/iPadOS 走 App Store,macOS 走官网直接下载(不上 Mac App Store)iOS/iPadOS/Apple 芯片 Mac 均通过同一个 App Store 应用
授权体系iOS 与 Mac 版是两个独立产品,通常需分别购买同一 Apple ID 通常可覆盖 iPhone、iPad、Apple 芯片 Mac
进阶能力内置脚本、模块、HTTPS 解密(MitM)、请求调试等也支持规则与部分脚本能力,整体更偏向开箱即用
配置组织方式单一配置文件内含节点、策略组、规则,可远程托管更新订阅与配置分开管理,界面相对简化
定位面向希望精细控制网络行为、做调试或自动化的进阶用户面向希望装好就用、不折腾配置文件的大多数用户

场景举例:不少同时用 iPhone 和 Mac 的人会先用 Shadowrocket 打好基础,确认自己确实需要脚本或调试能力后,再转向或并行使用 Surge;也有人两者都装,日常用 Shadowrocket,遇到需要抓包调试的场景才切到 Surge。

注意:这里的对比只说明定位与能力差异,不代表其中一方在所有场景下都优于另一方,具体选择取决于你是否需要进阶功能。

建议:不确定自己是否需要脚本、模块这些能力时,先从 Shadowrocket 或 Clash 类客户端入手;明确遇到规则调试、请求分析等需求后,再考虑 Surge。

适用场景与使用建议

Surge 最适合的用法是「先把基础用稳,再按需解锁进阶能力」。几类典型场景:

  • 学习/查资料:只用默认配置导入订阅、连接节点,不需要碰脚本或模块。
  • 开发调试:用请求捕获功能观察某个接口在代理环境下的真实请求与响应,定位问题比单纯抓包工具更方便。
  • 多设备协作:iPhone 上用 Surge iOS 处理日常场景,Mac 上用 Surge macOS 做更复杂的规则调试,两边分别购买、按需同步配置。

注意:请遵守所在地法律法规,不要将脚本、MitM 等能力用于超出个人合理使用范围的用途;账号、付款、平台封禁与网络路径问题分属不同层面,出现问题时分开判断。本站是独立知识平台,不经营 VPN 或机场服务。

如果你还没有订阅,可以从 客户端总览 先了解不同客户端的定位差异,再挑选一个提供通用或 Surge 格式订阅、支持规则分流的机场;机场为推广合作品牌,相关说明见 披露页

常见问题

共 12 条,均来自真实搜索问题;答案可独立阅读。

Surge 怎么导入机场订阅?
在 Surge App 里找到「配置」(Profile)管理页,选择新增远程配置,粘贴机场提供的 Surge 订阅或托管配置链接并保存。保存后 Surge 会自动下载并解析出节点与策略组;之后机场更新节点或规则时,配置文件带有远程地址,Surge 会按设定的间隔自动拉取更新,不需要重新手动粘贴。
Surge 适合普通用户吗?
适合,但不是为新手量身设计。日常导入订阅、选节点、打开连接这几步和 Shadowrocket 差别不大;真正区分用户群体的是脚本、模块、HTTPS 解密这类进阶功能——普通用户完全可以不碰它们,只用机场提供的默认配置就能正常使用,想要更简单直接的界面可以先从 Shadowrocket 入手。
Surge iOS 和 Surge Mac 是同一个软件吗?要分别付费吗?
不是。据 Surge 官方知识库说明,iOS 版与 Mac 版是两个独立产品,各自的授权(License)互不关联、通常需要分别购买;两边的订阅导入与基本操作逻辑类似,但界面与部分功能有差异,具体以官方当前页面为准。
Surge Mac 为什么不在 Mac App Store 上架?
据官方知识库说明,Surge Mac 使用的技术与 Mac App Store 的沙盒机制不兼容,因此只能通过官网 nssurge.com 直接下载安装,而不是走 Mac App Store;iOS 版则正常在 App Store 上架。购买前建议在官网确认当前的下载与授权流程。
没有海外 Apple ID 能用 Surge 吗?
iOS 版 Surge 通过 App Store 分发,是否需要非大陆区 Apple ID、能否在大陆区账号下搜到,请以 App Store 当前实际显示为准,不要假设一定需要或一定不需要;macOS 版走官网直接下载与购买,通常不涉及 App Store 的账号地区问题。需要改区或新注册海外账号,请按 Apple 官方支持文档操作,不要购买或共用他人账号。
Surge 订阅导入后没有节点怎么办?
先确认粘贴的是完整的订阅/托管配置链接而不是被截断的一段,可以先在浏览器里打开链接,看到成段的配置内容说明机场侧正常,重新完整复制一次再导入。若显示过期、空白或报错,通常是套餐到期、流量耗尽或机场更换了订阅地址,需要去用户中心核实,更系统的排查见机场订阅导入失败专题。
Surge 连接成功但打不开网页是什么原因?
按顺序排查:当前策略组是否选中了一个已失效的节点;配置文件里的规则是否把目标网站判到了直连;DNS 设置是否被改动过;网络本身是否正常(可临时切到直连测试)。如果只是海外网站打不开、国内正常,通常和策略组或规则有关,而不是设备网络故障。
Surge 的脚本和模块是必须学的吗?
不是必须。脚本(Script)用于按需修改或响应网络请求,模块(Module)是打包好的规则与脚本组合,两者都属于进阶功能,主要面向想做广告过滤、请求调试或自动化的用户。刚上手时完全可以只用机场提供的默认配置,把订阅导入、节点选择、连接验证跑通即可,不影响正常使用代理功能。
Surge 节点全部测速失败/超时怎么办?
最常见原因是套餐流量用完或已过期,先去机场用户中心确认状态;其次是当前网络环境限制了测速所用的端口或协议,换一个网络环境对比即可判断;也可能是测速方式本身被拦截,可以尝试更换测速地址或方式。全部排除后再考虑节点线路的临时故障。
Surge 需要开启 HTTPS 解密(MitM)吗?
日常使用机场订阅、单纯做代理分流完全不需要。MitM 用于拦截并改写加密流量,常见于广告过滤、接口调试等进阶场景,开启前需要在设备上安装并信任一张证书,会带来额外的安全与隐私考量。没有明确需求的话保持关闭即可。
Surge 和 Clash 哪个更适合新手?
如果主力设备是 Windows、Android 或不介意折腾配置文件,Clash 类客户端(如 Clash Verge Rev)开源免费、生态成熟;如果主力设备是 iPhone 或 Mac,且不追求脚本、MitM 这类进阶能力,Shadowrocket 的入门门槛通常更低;Surge 更适合已经明确需要规则调试、脚本自动化的进阶用户。
Surge 的订阅需要经常更新吗?
不需要频繁手动更新。多数机场提供的是带远程地址的托管配置,Surge 会按设定的时间间隔自动检查并拉取变化;机场增删节点、更换域名或你刚续费后,也可以在配置管理里手动触发一次更新,确保马上生效。
  • Shadowrocket 小火箭使用教程:iPhone 订阅导入与配置

    iPhone/iPad/Apple 芯片 Mac 用户的 Shadowrocket(小火箭)完整教程:非大陆区 Apple ID 正版购买、添加与更新机场订阅、连通性测试选节点、全局路由的配置/代理/直连/场景、规则分流与按需连接,以及订阅更新失败、连接后无网、节点超时、证书提示等问题的排查顺序,附与 Clash 的区别表。

  • Clash使用教程:从下载安装到配置订阅(2026 版)

    2026 年版 Clash 使用教程:说明 Clash for Windows 停更后应该用哪个版本(Clash Verge Rev 与 Clash Meta for Android),分步讲解 Windows、macOS、Android 的安装、订阅导入、规则/全局/直连模式、系统代理与 TUN 的区别、节点延迟测试与规则分流原理,并给出订阅无节点、连接后无法上网、端口被占用等常见错误的解决方法。

  • 机场节点全部超时怎么办?按节点、网络、客户端、订阅逐步排查(2026)

    机场节点全部超时、显示 TIMEOUT、连接失败、TLS 错误、证书错误、握手失败、连接被重置、端口不可用、订阅无效?本文按节点本身、网络环境、客户端配置、订阅状态四个原因树逐条给判断线索与处理步骤,并覆盖换网络、换设备、重装系统、酒店网络、官网打不开等场景,附验证方法与预防习惯。

  • 机场订阅更新失败怎么办?分清链接失效、网络屏蔽与客户端问题

    机场订阅更新失败、导入后没有节点、更新后节点又消失,往往来自四类完全不同的原因:订阅链接本身失效、本地网络屏蔽了订阅地址、客户端解析或版本问题、系统代理干扰更新请求。本文按症状对照表定位原因,分「首次导入失败/突然更新失败/更新后节点变少」三种场景给出排查步骤与验证方法,并说明如何避免触发机场的更新频率限制。

来源与数据说明

iOS 与 macOS 的销售渠道、License 机制及系统要求综合自 App Store 页面与 Surge 官方知识库(2026-08-24 核对);具体资费结构、金额与地区限制可能随官方页面调整,本文不写入具体金额,请以官方当前页面为准。不含测速、排名或节点数据,不提供任何订阅与账号。

  1. Surge 5 - App Store(美区页面) (访问于 2026-08-24)
  2. Surge 官方网站(Mac 购买入口) (访问于 2026-08-24)
  3. Surge Knowledge Base:Mac Licensing FAQs (访问于 2026-08-24)
  4. Surge Knowledge Base:iOS Licensing FAQs (访问于 2026-08-24)
  5. Surge Manual:Managed Profile (访问于 2026-08-24)

本文根据公开资料、官方文档和实际使用场景整理,最后核验于 2026-08-24。发现错误?请到 纠错与反馈 告诉我们。