客户端教程
sing-box 上手:SFI / SFA / SFM 官方客户端与远程配置
sing-box 是新一代通用代理平台,官方提供 iOS、Android、macOS 图形客户端和跨平台命令行程序。本文讲清订阅格式差异、导入远程配置、命令行运行与 TUN 使用要点。
简短回答
sing-box 使用自己的 JSON 配置格式,不能直接导入 Clash 订阅。机场提供 sing-box 格式订阅时,在官方客户端中以远程配置方式导入即可;否则需要转换配置或改用其他客户端。
| 支持平台 | Windows / macOS / Linux / iOS / Android |
|---|---|
| 价格 | 免费 |
| 开源 | 是 |
| 内核 | sing-box |
| 支持协议 | Shadowsocks、VMess、VLESS、Trojan、Hysteria2、TUIC、WireGuard |
| 上手难度 | 专业 |
| 适合 | 追求新协议与统一配置的进阶用户 |
| 官方下载 | sing-box.sagernet.org |
只从官方渠道下载,第三方打包版本可能被篡改。信息核对:2026-10-01
快速步骤 · 5 步
- 01获取官方客户端或程序
移动端和 macOS 从官方文档列出的渠道安装图形客户端,命令行版本从 SagerNet/sing-box 的 Releases 下载。
- 02确认订阅格式
在机场后台确认是否提供 sing-box 格式订阅链接。
- 03导入远程配置
在客户端的配置管理中新建远程配置,粘贴订阅链接并设置自动更新。
- 04启动并授权
选中该配置后启动服务,首次使用时允许系统添加 VPN 配置。
- 05验证连接
在客户端查看连接日志,用浏览器或 AI 应用确认可以正常访问。
sing-box 的定位与适用人群
sing-box 是一个通用代理平台,同一套配置可以在 Windows、macOS、Linux、iOS、Android 上运行,对新协议的支持也比较及时。它与 Clash 系最大的区别是配置格式:sing-box 使用 JSON 配置,结构分为 inbounds(入站)、outbounds(出站)、route(路由)、dns 等部分,不能直接读取 Clash 的 YAML 订阅。所以使用前先确认机场是否提供 sing-box 格式订阅;有的话,导入后与其他客户端一样简单;没有的话,桌面端改用 Mihomo 系客户端会更省事。
获取官方客户端
| 平台 | 官方形式 | 获取方式 |
|---|---|---|
| iOS / iPadOS | 图形客户端(SFI) | App Store,需非中国区 Apple ID |
| macOS | 图形客户端(SFM) | 按官方文档列出的渠道获取 |
| Android | 图形客户端(SFA) | 官方 GitHub Releases 或文档列出的应用商店 |
| Windows / Linux | 命令行程序 | SagerNet/sing-box Releases |
注意
以官方文档 sing-box.sagernet.org 中的下载说明为准。网上有不少基于 sing-box 内核的第三方客户端,它们不是官方项目,使用前需要自行判断来源可信度。
导入订阅(远程配置)
- 在机场后台复制 sing-box 格式的订阅链接(订阅链接的概念见 订阅链接是什么)。
- 打开官方客户端,在配置管理中新建配置,类型选择远程配置,粘贴链接。
- 开启自动更新并设置更新间隔,保存。
- 回到主界面选中该配置,点击启动;首次启动时允许系统添加 VPN 配置。
启动后可以在客户端中查看日志和连接,切换策略组中的节点。
命令行运行
在 Linux 服务器或 Windows 上,把配置保存为 config.json 后运行:
sing-box check -c config.json # 检查配置
sing-box run -c config.json # 启动
配置字段会随版本演进,升级后如果无法启动,先用 check 定位报错,再对照官方文档的迁移说明修改。
TUN 与 AI 工具
移动端和 macOS 图形客户端以 VPN 方式工作,默认接管整机流量。在桌面命令行环境中,可以在配置中添加 tun 类型的入站让 Claude Code、Codex CLI 走代理(需要管理员权限),也可以添加 mixed 入站后用环境变量指定代理,方法见 终端代理设置。为 AI 服务固定一个支持地区的出站节点,避免使用自动测速切换的策略组。
和 Clash 系客户端怎么选
| 对比项 | sing-box 官方客户端 | Clash 系客户端 |
|---|---|---|
| 配置格式 | JSON | YAML |
| 机场订阅支持 | 需 sing-box 格式 | Clash 订阅最普遍 |
| 平台覆盖 | 全平台,移动端免费 | 桌面端为主 |
| 上手难度 | 改配置门槛较高 | 图形界面较完善 |
如果机场同时提供两种订阅,新手在桌面端优先用 Clash 系客户端;Android 用户、希望多平台共用一套配置或需要较新协议的用户,可以选择 sing-box。
常见问题
| 现象 | 可能原因 | 处理方向 |
|---|---|---|
| 导入订阅报格式错误 | 粘贴的是 Clash 或通用格式链接 | 改用 sing-box 格式订阅 |
| 远程配置更新失败 | 订阅过期、链接被拦截 | 见 订阅更新失败怎么办 |
| 升级后无法启动 | 配置字段变更 | 用 check 检查并按文档迁移 |
常见问题
Qsing-box 能直接导入 Clash 订阅吗?
官方客户端不能直接导入 Clash 格式订阅,需要 sing-box 格式的 JSON 配置。很多机场会单独提供 sing-box 订阅,没有的话可以改用 Clash 系客户端。
QSFI、SFA、SFM 分别是什么?
它们是 sing-box 官方图形客户端的简称,分别对应 iOS、Android 和 macOS 平台。
Q新手适合用 sing-box 吗?
如果只是导入机场提供的 sing-box 订阅,操作并不复杂;但手写或修改配置需要理解 inbounds、outbounds、route 等概念,更适合进阶用户。
Q配置更新后无法启动怎么办?
sing-box 不同版本之间配置字段可能有变化。先用 check 命令检查配置,再对照官方文档中的迁移说明调整。