Quantumult X 是什么,为何在 iOS 圈子里口碑独特
Quantumult X,在国内用户间通常被简称为"圈 X",是一款专为 iOS 和 iPadOS 设计的网络代理客户端,由独立开发者以付费 App 形式在 App Store 发布。相比 Shadowrocket 的轻巧入门定位,圈 X 在功能层面走的是另一条路:它更接近桌面端 Surge 的专业思路,面向那些希望对每一条流量规则、每一个策略组、每一条 HTTP 重写都有精确控制权的用户。
圈 X 的核心优势在于它将"订阅资源管理"这件事做到了体系化。你不仅可以订阅节点,还可以分别订阅规则集、重写规则和 hostname 白名单,这些资源均可设置自动更新周期,互相独立又可协同组合。对于有多个机场订阅、需要精细分流的用户而言,这种设计大幅减少了手动维护配置文件的工作量。
当然,圈 X 的学习曲线比 Shadowrocket 陡峭不少。配置界面模块分散,新手容易摸不清入口在哪里。但一旦理解其逻辑,它的灵活性在 iOS 平台上几乎无可替代。本文将从安装、订阅导入、节点管理、策略组、分流规则、重写到 DNS,完整覆盖圈 X 的主要使用场景,帮助你从"能用"走到"用好"。
与 Shadowrocket、Surge 的定位差异
如果你正在为 iOS 选择代理客户端而纠结,以下是三款常用工具的横向对比:
Shadowrocket 售价最低(约 $2.99 美元),上手极快,导入订阅链接即可使用,适合对分流规则没有强烈需求、希望"开箱即用"的用户。它对 SS/VMess/Trojan 的兼容性良好,但策略组能力较弱,高级规则配置也相对有限。如果你刚刚接触代理工具,可以参考《Shadowrocket 完整配置指南》了解基础用法。
Surge 售价最高(iOS 版订阅制,macOS 版本还需额外付费),功能极为强大,脚本生态和 MitM 能力首屈一指,是开发者和网络工程师的首选。它在 iOS 端体验也非常精致,但价格门槛让普通用户望而却步。《Surge 新手上路指南》适合有意深入的读者参考。
Quantumult X 处于两者之间,售价约 $7.99 美元(需美区账号购买)。它支持完整的策略组、规则集远程订阅、HTTP 重写、MitM,以及相对丰富的脚本任务系统,没有 Surge 那么面面俱到,但在 iOS 端的综合能力已经相当全面,是机场重度用户和进阶玩家的主流选择。如果你需要在多个机场订阅之间做精细分流,圈 X 会比 Shadowrocket 更称手。
三者并不互斥,不少用户同时安装了多款,在不同场景下切换使用。
首次购买与安装
Quantumult X 目前仅在非国区 App Store 上架,大陆地区无法直接下载。你需要一个非国区的 Apple ID(通常是美区)才能购买和安装。关于如何获取非国区 Apple ID 以及各 iOS 客户端的综合选购思路,可以参考工具推荐页面。
购买完成后,安装过程与普通 App 无异。首次启动时,圈 X 会请求添加 VPN 配置文件,这是它在 iOS 上通过 Network Extension 接管流量所必须的系统权限——务必点击"允许"并通过 Face ID / Touch ID 确认。此权限仅用于本地流量路由,与传统 VPN 服务商的商业行为无关。
首次打开后,你会看到一个圆形的主控面板。点击右下角的齿轮图标进入设置,点击右上角的三道横线(汉堡图标)进入配置资源面板,这两个入口是日后操作最频繁的地方。建议先不急于导入节点,从整体熟悉界面布局开始。
订阅导入:圈 X 特有的资源管理模式
圈 X 导入订阅的方式与 Shadowrocket 有明显不同。Shadowrocket 把所有东西塞进一个配置文件,圈 X 则将节点、规则、重写等资源分层管理,核心入口在主界面右上角的「配置」(Config)面板里。
方式一:直接导入节点订阅链接
进入配置面板后,找到「节点」(Server)区域,点击右上角的加号,选择「订阅」(Subscription)。将机场提供的订阅链接粘贴进去,圈 X 会自动拉取并解析节点列表。解析成功后,你可以看到该订阅下的所有节点,可以为这组订阅设置别名,方便后续在策略组中引用时区分来源。
需要注意的是,圈 X 对订阅格式有要求:支持 Quantumult X 原生格式(每行一条节点),也支持 Base64 编码的通用格式(与 Surge 兼容的 Proxy 段)。如果你的机场提供了专门的"圈 X 订阅链接",优先使用它,而不是 Clash 格式或通用 SS 格式。
方式二:通过 Gallery(图库)导入整套配置
圈 X 有一个"Gallery"功能,收录了社区贡献的预配置模板,可以一键将规则集、策略组和重写资源批量导入。对于初次上手的用户,从 Gallery 中挑选一个适合自己需求的模板,可以省去从零搭建配置的时间成本,再在此基础上逐步调整。
订阅更新失败的处理思路
如果订阅拉取失败,首先确认圈 X 的 VPN 开关处于开启状态,否则设备本身处于无代理状态,可能无法访问订阅 URL(部分机场的订阅链接本身就需要翻墙才能访问)。你可以先切换到一个已可用节点,在已翻墙状态下再拉取新订阅。另外,检查订阅 URL 是否过期,部分机场的订阅链接有有效期。
节点管理:多订阅并行与精简原则
圈 X 对多订阅的支持是其区别于 Shadowrocket 的显著优势之一。你可以同时添加来自多个机场的订阅,每组订阅的节点会独立归类,不会互相混淆,在策略组中引用时也可以按订阅来源筛选。
在「节点」列表中,每条订阅旁边有一个刷新按钮,可以手动触发该订阅的更新;也可以在设置中为每条订阅指定自动更新频率,例如每 24 小时自动同步一次最新节点。
当你有多个机场订阅时,建议给每条订阅加上有意义的标签,例如"机场A-日本节点"、"机场B-美国节点",这样在策略组中引用时更清晰。节点太多并不意味着网络更好,反而会让测速和切换变得混乱。建议只保留你实际会用的地区节点,其余的在订阅设置中过滤掉,保持列表精简。
关于适合圈 X 用户的机场选择,可以参考《Quantumult X / Surge 机场推荐》,那里有专门针对 iOS 进阶用户的线路评测,重点覆盖对分流和解锁能力有要求的场景。
策略组:从静态到自动测速的全面配置
策略组(Policy Group)是圈 X 分流体系的核心,它决定了某类流量最终由哪个节点承载。圈 X 的策略组主要分以下几种类型:
Static(静态选择):手动指定一个固定节点或嵌套的策略组,适合你明确知道用哪个节点的场景,例如指定某个国家的固定出口。
Available(可用性优先):从策略组内的节点按顺序选取第一个通畅节点。如果首选节点不可用,自动切换到下一个,类似 Fallback 逻辑,适合主备切换场景。
Round Robin(轮询):在多个节点之间按顺序轮流分配请求,是一种简单的负载均衡方式。注意,对需要会话保持的应用(如长视频流),轮询可能引发连接中断,慎用。
SSID(按 Wi-Fi 名切换):根据当前连接的 Wi-Fi SSID 自动切换策略,适合家庭和公司网络使用不同节点的用户。
URL Test(延迟测速自动选择):定期向指定 URL 发送探测请求,选取响应最快的节点。这是大多数用户常用的"自动选择"模式。需要明确的是,URL Test 测出的是 HTTP 握手延迟,不等于下载带宽,延迟最低的节点不一定速度最快。
推荐策略组布局示例:
🌏 全球节点 → Static,覆盖所有节点,手动选择
🚀 自动选择 → URL Test,主要地区节点
🎬 流媒体 → Static,仅限解锁节点
🇨🇳 直连 → DIRECT
🚫 拦截 → REJECT
分组清晰后,分流规则部分的逻辑会容易理解很多。策略组还支持嵌套——即一个策略组的成员可以是另一个策略组而非单个节点,这让你可以构建非常灵活的多层路由结构。
分流规则:域名匹配、IP 段与 GeoIP 的协同
分流规则(Filter)决定每一条网络请求该走哪个策略。圈 X 支持以下主要规则类型:
HOST(精确域名匹配):HOST, www.google.com, 全球节点 将 www.google.com 精确匹配到指定策略,适合需要对某一具体域名精确控制的情况。
HOST-SUFFIX(域名后缀匹配):HOST-SUFFIX, google.com, 全球节点 可以匹配 mail.google.com、drive.google.com 等所有子域名,是最常用的规则类型,一行覆盖整个域名体系。
HOST-KEYWORD(关键词匹配):匹配包含指定关键词的任意域名,精确度低,容易产生误匹配,应当谨慎使用。
IP-CIDR(IP 段匹配):基于目标 IP 的网段进行匹配,常用于将已知的国内 IP 段设置为直连,例如 IP-CIDR, 114.114.114.114/32, DIRECT。
GEOIP:GEOIP, CN, DIRECT 是最常见的兜底规则之一,将所有解析到中国 IP 的请求直连。圈 X 内置了 GeoIP 数据库,但数据库会随时间过时,建议定期手动刷新或替换为社区维护的更新版本。
FINAL(兜底规则):所有未被前面规则匹配的流量走此策略,通常设置为 FINAL, 全球节点,保证未知流量有一个合理的出口。
规则集订阅:手动维护数百条规则既费时又容易遗漏,更推荐订阅社区维护的远程规则集。在圈 X 的「过滤」(Filter Remote)区域,添加规则集的 URL(如 GitHub 上的 .list 格式文件)。常用的 Loyalsoldier 规则集包含了详尽的代理域名列表和直连域名列表,配合 GeoIP 兜底,已经能覆盖绝大多数日常场景。
规则的优先级从上到下递减,圈 X 按顺序命中即停止匹配。因此 HOST 应放在 HOST-SUFFIX 之前,HOST-SUFFIX 放在 HOST-KEYWORD 之前,IP 类规则放在 GEOIP 之前,FINAL 永远是最后一条。
重写(Rewrite):功能边界与安全原则
圈 X 的重写功能允许在 HTTP/HTTPS 请求和响应层面进行修改,常见用途包括:
- 去除广告:拦截特定的广告请求 URL,返回空响应或 204 状态码
- 修改请求头:替换 User-Agent 或添加特定 Header,应对某些访问限制
- 301/302 重定向:将某个 URL 的请求重定向到另一个地址
- 脚本注入:配合 JavaScript 脚本对响应内容进行处理,例如解析特定 API 的数据
重写规则通常以 .sgmodule 或纯文本形式分发,可以在「重写」(Rewrite Remote)区域订阅远程规则 URL。
安全边界非常重要:重写规则的能力边界较高,一条恶意的重写脚本可以截获你的登录 Cookie、修改你看到的网页内容、甚至静默地向第三方发送数据。不要随意订阅来源不明的重写规则,即使它声称只是"去广告"功能。 请只使用代码完全公开、维护者有可信记录的规则。
启用重写 HTTPS 流量还需要开启 MitM(中间人解密),这会要求你在 iOS 系统中安装并信任圈 X 的自签名证书。这个操作将让圈 X 有能力解密你与 HTTPS 服务器之间的通信。在完全理解其含义之前,建议普通用户暂时不开启此功能。
DNS 配置:解决污染、提升首屏速度
DNS 配置是圈 X 中容易被忽视但影响显著的一环。在「其他设置」→「DNS」中,你可以自定义上游 DNS 服务器和静态解析记录。
推荐配置思路:
圈 X 支持分别为国内域名和国际域名配置不同的 DNS 上游。国内域名推荐使用 119.29.29.29(DNSPod)或 223.5.5.5(阿里云),响应快且没有污染;国际域名推荐使用 1.1.1.1 或 8.8.8.8,并结合代理解析,避免 GFW 对 DNS 的干扰。
圈 X 还支持 DNS over HTTPS(DoH),可以加密 DNS 查询,防止本地 ISP 的 DNS 劫持:
doh-server = https://dns.alidns.com/dns-query, https://doh.pub/dns-query
远端 DNS 模式:对于被代理的流量,圈 X 可以将 DNS 解析工作交给远端节点处理,而不是在本地解析再发送请求。这从根本上规避了本地 DNS 污染对代理效果的干扰。建议在「其他设置」中确认"远端 DNS"(Remote DNS)选项已开启。这样一来,即使访问被污染的域名,圈 X 也能通过节点的远端 DNS 获得正确结果。
资源管理与自动更新
圈 X 提供了统一的资源管理体系,覆盖以下几类远程资源:
| 资源类型 | 用途说明 | 推荐更新频率 | |---|---|---| | 节点订阅(Server Subscription)| 机场节点列表 | 每 24 小时 | | 过滤器远程资源(Filter Remote)| 分流规则集 | 每 72~168 小时 | | 重写远程资源(Rewrite Remote)| HTTP 重写规则 | 每 7 天 | | Hostname 远程资源 | MitM 解密域名范围 | 每 7 天 |
每类资源都可以单独配置自动更新间隔,互相不干扰。节点订阅因机场可能随时更换 IP,建议频率较高;规则集通常由社区维护,更新不会太频繁,更新频率太高反而消耗流量和性能。
圈 X 的自动更新依赖 iOS 的后台刷新机制,系统会根据你的使用习惯决定实际执行时机,不能保证精确到小时。如果你发现节点列表很久没有变化,手动点击刷新是最可靠的方法。
流媒体解锁:分流配置的关键细节
Netflix、Disney+、HBO Max 等平台会根据节点出口 IP 判断用户地区。"解锁"的本质是使用该平台认可的原生 IP 出口,仅能连上的普通节点通常无法解锁这些服务。
具体配置步骤:
- 在策略组中创建一个专用的「🎬 流媒体」策略组,只放入机场中明确标注支持 Netflix 等平台解锁的节点
- 在分流规则中,将 Netflix 相关域名(
netflix.com、nflxvideo.net、nflximg.net等)指向该策略组,而非通用的全球节点组 - 如果机场提供了专属的流媒体规则集(通常包含更细分的 CDN 域名规则),优先使用
- 确认解锁是否成功:在开启代理后访问 Netflix 的地区测试内容,或者通过
ip.sb等工具查看当前出口 IP 归属地,再用第三方解锁检测工具验证
需要了解的是,流媒体解锁的稳定性本质上取决于机场的 IP 池质量和维护频率,圈 X 的角色是正确地把流量路由过去。一旦机场更换 IP,解锁可能随时失效,这属于正常现象。
常见问题排查
开启圈 X 后,某些 App 无法联网
先打开圈 X 的「活动(Activity)」面板,实时查看每条连接被分配到了哪个策略,以及连接状态。如果看到连接状态为 TIMEOUT 或 REJECT,说明该域名被误路由到了不通的节点,或者被 REJECT 规则拦截。定位到具体域名后,调整对应的分流规则即可。
节点订阅可以更新,但实际连接全部超时
这通常是节点本身的问题,而非圈 X 配置错误。尝试手动切换几个不同节点。如果所有节点都超时,考虑联系机场客服确认服务状态。如果只有部分节点不通,说明特定线路正在受到干扰,换用其他协议或不同 IP 段的节点。
视频流媒体播放卡顿,但延迟测速节点看起来很低
延迟(Ping 值)反映的是握手时间,不等于带宽。对于视频流媒体,更重要的是节点的出口带宽和稳定性。建议切换到机场标注为"高带宽"或"流媒体专线"的节点,而不是一味追求最低延迟。
重写规则导致某个 App 登录失败
部分 App(尤其是金融类和安全级别高的应用)会进行证书链校验,当发现 MitM 中间证书时直接拒绝连接(即 SSL Pinning)。解决方法是将该 App 的域名从 Hostname(MitM 解密范围)中移除,恢复正常 TLS 连接,不做重写处理。
更换机场订阅后,旧节点仍出现在列表中
圈 X 有时不会自动清理失效的节点缓存。在节点订阅管理中,删除旧订阅后重新添加,或者长按节点列表中的残留节点手动删除。
常见问题解答(FAQ)
Q1:圈 X 和 Shadowrocket 到底该怎么选?
如果你刚开始使用代理工具,对分流规则没有特别要求,Shadowrocket 更容易上手,价格也更低。如果你有多个机场订阅、需要精细控制不同 App 的流量走向、或者对脚本自动化有需求,圈 X 的设计更适合。两者并不互斥,有余力可以同时安装,平时用圈 X,Shadowrocket 作应急备用。
Q2:圈 X 支持哪些代理协议?新协议如 Hysteria 2 支持吗?
圈 X 原生支持 Shadowsocks(SS)、ShadowsocksR(SSR)、VMess、Trojan、HTTP、SOCKS5 及其带 TLS 和 WebSocket 的变体。对于较新的 VLESS、Hysteria 2、TUIC 等协议,圈 X 的支持情况需查阅当前版本的更新日志,部分新协议尚未原生支持,这种情况下如果机场只提供新协议,可能需要搭配其他客户端使用。
Q3:MitM(中间人解密)开启后具体有什么风险?
开启 MitM 后,圈 X 会解密你的 HTTPS 流量。理论上,你所启用的重写脚本可以读取你与 HTTPS 服务器之间的全部明文通信,包括登录 Cookie 和 Token 等敏感内容。风险核心不在于圈 X 本身,而在于你所信任的重写规则是否安全。务必只使用代码公开、维护者有公信力的规则,并定期检查 Hostname 列表,银行和支付类 App 的域名不应纳入解密范围。
Q4:GeoIP 规则把本该直连的国内 IP 路由到了代理怎么处理?
GeoIP 数据库会随时间过时,新增的 IP 段或分配给国内机构的 IP 可能未被收录。建议在圈 X 设置中启用 GeoIP 数据库自动更新,或手动替换为社区维护的更新版本(如 v2fly/geoip 项目)。对于特殊企业 IP 段,只能手动添加 IP-CIDR 规则到直连列表中。
Q5:策略组嵌套怎么用?有什么实际意义?
圈 X 支持策略组嵌套,即一个策略组的成员可以是另一个策略组。例如你可以创建「日本低延迟组」(URL Test,只含日本节点),再在「流媒体组」(Static)中引用它。这样流媒体流量会走测速最快的日本节点,而无需手动指定某一具体节点。当你更换机场、增减日本节点时,只需修改「日本低延迟组」的成员,「流媒体组」的逻辑完全不用动。
Q6:规则集的 .list 格式和完整配置文件有什么区别?
圈 X 使用的规则集文件(.list)每行一条规则,如 HOST-SUFFIX, google.com, Proxy,只描述匹配规则本身。这种格式与 Surge 基本兼容,大量 Surge 规则集可以直接在圈 X 的 Filter Remote 中订阅。而完整的 .conf 配置文件包含节点、策略组、规则等全部内容,不能作为规则集订阅,需要作为整体配置文件导入,两者的导入入口不同,不要混淆。
Q7:圈 X 的活动日志(Activity)有什么用,应该怎么看?
活动日志是排查问题最有力的工具,实时显示每条连接的域名、命中的规则、走的策略和连接状态。当某个网站或 App 异常时,先打开活动日志,通常能在 30 秒内定位问题:是规则匹配错了导致流量走错策略,是节点本身不通,还是被 REJECT 规则拦截。养成看日志的习惯,可以节省大量盲目调试的时间。
Q8:如何在不同 iOS 设备间迁移圈 X 配置?
圈 X 本身不提供内置的 iCloud 自动同步。最可靠的方法是将当前配置文件导出为 .conf 格式(通过「配置」面板的导出功能),保存到 iCloud Drive 或通过 URL 托管,然后在新设备上重新导入。重写规则、规则集、节点订阅等远程资源都有独立 URL,在新设备上重新添加即可恢复,通常整个迁移过程不超过 10 分钟。
Q9:圈 X 版本升级后配置出现异常怎么处理?
圈 X 的大版本更新偶尔会调整内部配置格式或某些行为的默认值。出现异常时,第一步是查看 App Store 更新日志或开发者的公告,确认是否有不兼容的改动(Breaking Change)。如果是规则语法变化,通常修改对应的规则集 URL 或格式即可;如果是策略组逻辑变化,在配置面板中逐一检查策略组类型和成员设置。遇到难以排查的问题,在重置配置前先将当前配置导出备份。
Q10:圈 X 能用于 iPad 吗?体验和 iPhone 有差别吗?
圈 X 完全支持 iPadOS,并针对大屏幕做了界面适配,分屏模式下也可正常使用。在功能上与 iPhone 版本完全一致,策略组、规则集、重写等功能没有任何差异。对于使用 iPad 作为主力设备的用户来说,圈 X 的大屏界面甚至比在 iPhone 上更易于操作,尤其是在排查活动日志和管理多条规则集时。
写在最后
Quantumult X 不是一款"设置好就忘"的工具,它的价值在于提供了足够的灵活性,让你可以随着需求变化逐步深入——从最开始只用自动测速节点,到加入精细的流媒体分流,再到用重写脚本实现特定功能。这个摸索过程本身就是理解网络代理原理的好机会。
如果你还在梳理整个代理工具的生态选择,可以从新手起步指南开始;如果想系统对比各类客户端和机场,欢迎浏览工具推荐总览,找到适合自己当前阶段的组合方案。

