客户端教程sing-box 教程

sing-box 入门教程:全平台客户端与配置基础

sing-box 是新一代代理内核,官方提供 Android、iOS、macOS、Windows 客户端(SFA、SFI、SFM、SFW),配置为 JSON 格式。本文介绍各平台客户端的获取方式、如何导入机场提供的 sing-box 订阅或远程配置、JSON 配置的基本结构,以及配置无法加载、无网络等常见问题。

直接答案

使用 sing-box 最简单的方式是安装官方客户端(Android 的 SFA、iOS 的 SFI、macOS 的 SFM、Windows 的 SFW),然后在配置页面新建一个远程配置,粘贴机场提供的 sing-box 格式订阅链接,更新后选择节点并启动。不需要手写 JSON,但了解 inbounds、outbounds、route 三个部分的含义有助于排查问题。

目录

sing-box 是新一代通用代理内核,对 Hysteria2、TUIC、AnyTLS、ShadowTLS 等新协议的支持最快,并且官方直接提供全平台客户端:Android 的 SFA、iOS 的 SFI、macOS 的 SFM、Windows 的 SFW。它与 Clash 系客户端最大的区别是配置格式为 JSON,不能直接读取 Clash 订阅。截至 2026 年 9 月,对普通用户来说最简单的用法是安装官方客户端、新建远程配置并粘贴机场提供的 sing-box 订阅,不需要手写任何 JSON。

本文介绍各平台客户端的获取、订阅导入、JSON 配置的基本概念与常见问题。如果你只在 Windows 或 macOS 桌面使用且更习惯图形化规则,也可以对比 Clash Verge Rev 使用教程。

先看结论

平台客户端获取方式备注
AndroidSFAGitHub Releases 或 Google Play最推荐的 Android 方案之一
iOS / iPadOSSFI非中国大陆区 App Store免费,需海外 Apple ID
macOSSFMApp Store 或 GitHub Releases默认 TUN 方式运行
WindowsSFWGitHub Releases默认 TUN 方式运行
Linux命令行内核包管理器或 GitHub Releases无官方图形界面

官方客户端

四个平台的官方客户端界面与逻辑高度一致:都有配置页面管理多份配置、仪表盘查看连接与流量、分组页面选择节点。安装来源上,Android 与桌面端优先从 GitHub Releases 下载,iOS 只能通过 App Store。

Linux 没有官方图形客户端,一般直接运行 sing-box 内核并指定配置文件:

sing-box run -c config.json

Linux 桌面用户如果需要图形界面,可以考虑其他支持 sing-box 内核的第三方客户端。

订阅:远程配置与机场提供的 sing-box 订阅

sing-box 客户端中的“订阅”实际是远程配置:客户端定期从一个 URL 拉取完整的 JSON 配置文件。这意味着机场需要提供 sing-box 格式的订阅,而不是 Clash 或通用 Base64 格式。

获取 sing-box 订阅的三种途径:

  1. 机场直接提供:越来越多机场在用户中心提供 sing-box 格式链接,这是最稳妥的方式。
  2. 订阅链接加参数:部分机场的订阅服务支持在链接后添加参数指定输出格式,具体参数以机场文档为准。
  3. 订阅转换:使用订阅转换服务把 Clash 或通用订阅转为 sing-box 配置。注意转换服务能看到你的节点信息,优先使用自建或可信的服务。

导入步骤:打开配置页面,新建配置,类型选择远程,粘贴链接,设置自动更新间隔后保存。客户端拉取成功后在分组页面选择节点,点击启动即可。订阅链接的通用说明见 什么是订阅链接。

JSON 配置的基本概念

即使不手写配置,了解结构也有助于排查问题。一份 sing-box 配置主要由以下部分组成:

部分作用类比
inbounds本机如何接收流量:TUN、混合端口等Clash 的端口与 TUN 设置
outbounds流量可以发往哪里:各个节点、直连、拦截Clash 的节点与策略组
route规则:哪些流量走哪个 outboundClash 的 rules
dnsDNS 服务器与解析规则Clash 的 dns 段
experimentalClash API、缓存等扩展功能无直接对应

一个极简的结构示意如下,实际字段以官方文档为准:

{
  "inbounds": [{ "type": "tun", "tag": "tun-in" }],
  "outbounds": [
    { "type": "selector", "tag": "proxy", "outbounds": ["node-jp", "node-us"] },
    { "type": "direct", "tag": "direct" }
  ],
  "route": {
    "rules": [{ "rule_set": "geosite-cn", "outbound": "direct" }],
    "final": "proxy"
  }
}

理解这个结构后,看机场配置里的分组、规则与 DNS 设置就不再是黑盒。sing-box 的字段随版本演进较快,修改配置前先确认客户端版本与文档版本一致。

常见问题

配置解析失败:配置使用了当前客户端版本不支持的字段。更新客户端到最新版本;若机场配置面向旧版本,反过来会出现已移除字段的报错,此时联系机场更新模板。

启动后无网络:先在分组页面确认选中的节点可用;再检查是否有其他 VPN 或 TUN 类软件同时运行;桌面端确认已授予系统扩展或管理员权限。通用排查见 客户端开启后无法上网。

导入 Clash 订阅没有反应:sing-box 不读取 Clash 格式,需要 sing-box 订阅或经过转换。

iOS 上无法下载 SFI:需要非中国大陆区 Apple ID,获取方式与 Shadowrocket 相同。

规则不生效:远程配置中的 rule_set 需要联网下载,首次启动时若节点不可用会导致规则集下载失败。先用可用节点启动一次,规则集缓存后即可正常。

总结

  • 四个平台的官方客户端分别是 SFA、SFI、SFM、SFW,逻辑一致,Linux 用命令行内核。
  • 订阅本质是远程 JSON 配置,需要机场提供 sing-box 格式或经过转换。
  • 配置由 inbounds、outbounds、route、dns 组成,理解结构有助于排查。
  • 解析失败先对齐客户端版本,无网络先查节点与权限。
  • 追求图形化改规则选 Clash Verge Rev,追求新协议与全平台统一选 sing-box。

常见问题

SFA、SFI、SFM、SFW 分别是什么?

它们是 sing-box 官方客户端在四个平台上的名称:SFA 对应 Android,SFI 对应 iOS,SFM 对应 macOS,SFW 对应 Windows。四者界面与配置方式基本一致,都直接加载 sing-box 的 JSON 配置。

机场只给了 Clash 订阅,可以在 sing-box 里用吗?

不能直接用,sing-box 只读取自己的 JSON 格式。可以让机场提供 sing-box 订阅,或使用订阅转换服务把 Clash 订阅转成 sing-box 配置。转换后的配置质量取决于转换服务的规则模板。

配置更新后提示解析失败怎么办?

通常是配置 JSON 与当前客户端版本不匹配,例如使用了新版本才支持的字段,或旧字段已被移除。把客户端更新到最新版本,仍失败就检查机场配置面向的 sing-box 版本。

sing-box 与 Clash Verge Rev 应该选哪个?

日常桌面使用、需要图形化改规则的用户选 Clash Verge Rev 更省事;Android 用户、需要 AnyTLS 与 ShadowTLS 等新协议、或希望全平台统一一份配置的用户选 sing-box。两者都能满足 AI 与开发场景。

iOS 上的 SFI 需要付费吗?

截至 2026 年 9 月,SFI 在 App Store 免费提供,但同样需要非中国大陆区 Apple ID 才能下载。

搜索文章、品牌、AI 工具、客户端与问题

提示:直接输入 Claude、Codex、IEPL、订阅失败 等关键词。也可以打开 搜索页。