用户故事:从“全局代理”到可控工作流
林澈是跨境电商运营,每天 9:30 打开 Shopify 后台、Google Sheets、Slack 和国内 ERP。过去他用全局代理:海外工具快了,国内 ERP 却卡;关掉代理,ChatGPT 和素材站又打不开。这类痛点不是“节点不行”这么简单,而是工作流没有分流。
改造前流程:打开 Surge → 选节点 → 全局代理 → 卡顿后手动切换。改造后流程:Surge Mac 启动即加载订阅 → 国内直连、海外走代理、局域网绕过 → 只在失败时看日志定位。以我在 MacBook Air M2、500Mbps 宽带测试,规则分流后国内 ERP 首屏从 3.8 秒降到 1.2 秒,海外 API 请求中位延迟约 180ms。
Surge Mac教程:订阅导入与基础分流步骤
先说免费/官方路径:Surge 自带规则、DNS、日志和 MITM 调试能力;规则可自己写,成本是维护时间。机场订阅更省事,但要看是否提供 Surge 格式,Clash 订阅通常需要转换,转换出错是常见失败点。
- 在 Mac App Store 完成 Surge Mac下载,首次打开允许添加 VPN 配置。
- 进入 Dashboard → Profiles → New Profile,选择 Download from URL,粘贴你的 Surge 订阅地址。
- 打开 Policy,确认节点组存在;若为空,多半是订阅格式不兼容。
- 在 Rules 区加入基础规则,顺序很重要:局域网、国内、特殊服务、兜底。
可复制的最小规则示例:
RULE-SET,LAN,DIRECT
GEOIP,CN,DIRECT
DOMAIN-KEYWORD,openai,PROXY
DOMAIN-KEYWORD,google,PROXY
FINAL,PROXY
UX 截图描述:正确状态下,Surge 顶部应显示“Enhanced Mode: On”,Policy 面板里每个策略组都有可选节点;Request Log 中,国内域名显示 DIRECT,海外域名显示 PROXY。
分流规则怎么用:评分、竞品矩阵与失败模式
我用产品经理视角给客户端打分,关注的是“用户完成任务的阻力”,不是参数堆叠。
| 工具 | 上手成本 | 规则可控性 | 日志排障 | 适合人群 |
|---|---|---|---|---|
| Surge Mac | 中 | 高 | 强 | 办公、开发、重度分流 |
| Clash Verge | 低 | 中高 | 中 | 新手、多机场切换 |
| Shadowrocket | 低 | 中 | 中 | 移动端用户,搜索 Shadowrocket怎么用 或 iOS翻墙方案 时常见 |
常见失败模式:一是 DNS 污染,表现为日志里根本没有请求,建议开启 Surge DNS 并勾选系统代理;二是规则顺序错误,FINAL 写在前面会导致后续规则失效;三是订阅节点过期,Policy 显示节点但连通测试全红;四是公司 Wi-Fi 阻断 UDP,可先关闭 QUIC 或改用 TCP 节点。
验证是否修好:打开 Terminal 执行 scutil --proxy,应看到 HTTPEnable 为 1;再执行 curl -x http://127.0.0.1:6152 -I https://目标站点,返回 200/301 即代理链路通。最后在 Surge Request Log 搜索目标域名,确认命中预期策略组。
如果你不想自己筛节点,官方/自建/VPS 都是可行路线;也可以把 roxi.cc 作为候选机场之一测试,重点仍然是看是否支持 Surge 订阅、延迟是否稳定、日志里是否按规则命中。