Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Antify 是 macOS 上的免費應用級網路分流工具,能把規則精確下到每個 App:讓開發工具走你準備的 SOCKS5 代理、通訊軟體直連、背景連線直接擋掉。它走 NetworkExtension 系統擴充,本身不提供代理節點,適合想在 Mac 上按 App 精準管理網路的開發者。
用 AI 摘要這篇文章:
在 Mac 上做網路排查時,最讓人摸不著頭緒的情況常常長這樣:瀏覽器開網頁一切正常,但你在終端機跑 curl、git,或讓 Xcode 拉依賴、Cursor 連 API 的時候,速度明顯不對,甚至直接卡住。原因通常不是網路慢,而是這些命令列工具與開發環境根本不吃系統代理。
很多人會改用「全域接管」的方案,把整台 Mac 的流量都導進代理。問題是這一接管,公司內部伺服器、NAS、本機跑的 docker 網段這類不該走代理的目標,常常會被連帶拖進去繞路,排障反而更花時間。Antify 走的是另一條路:把規則精確下到每一個 App,讓該走代理的走代理、該直連的直連、想擋掉的直接斷網。不過在往下看之前,有一件事得先講清楚:Antify 本身是分流工具,不提供任何代理節點,你得自己準備好本地的 SOCKS5 或 HTTP 埠。
Antify 是一款 macOS 上的應用級網路分流工具,定位接近付費老牌的 Proxifier,但走完全免費、相對輕量的路線。它不是瀏覽器擴充功能,而是一個獨立的 Mac 應用,底層呼叫 macOS 原生的 NetworkExtension 框架,以「透明代理(Transparent Proxy)」系統擴充的方式運作,所以能把規則下到個別應用程式與其子行程,而不是只覆蓋瀏覽器那一層。
從 Homebrew 的安裝配方與官方 GitHub 回饋專案,都能看到它的技術指紋:應用程式套件識別碼是 com.lester.Antify,系統擴充叫 AntifyCore,並以 Apple 開發者憑證簽署。它能做到三種最基本的動作:讓某個 App 走你指定的 SOCKS5/HTTP 代理、讓另一個 App 直連不走代理、或直接把某個 App 的網路完全擋掉。說白一點,它像是一個能直接下到「每個程式」的網路紅綠燈。


需要先提醒的是,Antify 目前是閉源軟體。你在 GitHub 上能找到的只有回饋用的 issue 追蹤專案與 Homebrew 安裝配方,應用程式本身的原始碼並未公開。這代表它的 NetworkExtension 封包處理邏輯無法由第三方審計,對把系統級網路權限交給一個閉源工具這件事有顧慮的人,這是一條需要自己衡量的邊界。
Antify 的能力圍繞著「把規則精準到 App」這件事展開,幾個比較實用的點包括:
git、npm、pip 這類命令列工具,對開發者場景更實用。它賣的是「精準」這兩個字:讓你用最小的權限、最細的範圍去管理 Mac 上每個程式的網路行為。這句話同時點出它的價值與邊界,因為它只負責分流,不負責提供代理。
把功能講得再具體一點。假設你在公司 Mac 上開發,Xcode 拉 CocoaPods 或 SwiftPM 依賴時卡得要命,但你又不想把整台機器的流量都接管,免得內部的 GitLab、測試伺服器也跟著走代理出問題。這時你可以在 Antify 裡設一條規則:讓 Xcode 與它衍生的子行程走你本機跑的 SOCKS5 埠,同時讓通訊軟體、視訊會議維持直連不被影響,再順手把某個老是背景回報遙測的工具設成 Block。
這種「精準放行、精準阻擋」的需求,正是 Antify 這類按 App 分流工具存在的理由。全域接管做不到選擇性,瀏覽器層級的方案又碰不到終端機與 IDE,Antify 補的就是這個位置。前提是,你已經有一個能用的本地代理埠,否則它本身變不出節點來。
要把 Antify 的位置看清楚,最快的方法是把它跟幾種你可能在 Mac 上用過的方案擺在一起比一比,看清楚各自卡在哪個位置。
| 方案 | 定位 | 覆蓋範圍 | 價格 | 成熟度 |
|---|---|---|---|---|
| Antify | 輕量應用級分流 | 精確到 App 與子行程 | 免費 | 早期(0.0.x) |
| Proxifier | 老牌按應用分流 | 精確到 App | 付費(31 天免費試用) | 成熟 |
| 全域接管(Clash TUN 等) | 整機流量導入 | 全系統 | 免費 | 視專案而定 |
| 瀏覽器內建 VPN | 只護瀏覽器 | 僅瀏覽器 | 免費/訂閱 | 成熟 |
從這個角度看,Antify 的定位很明確:你已經有一個可用的本地代理,但不想為了讓幾個開發工具走代理就把整台 Mac 的流量都接管。如果你只在乎瀏覽器能不能隱藏 IP,Firefox 內建那類只護瀏覽器的方案就夠了,用不著動到系統擴充;如果你需要的是整機層級的掌控,全域接管類方案覆蓋更廣,但要承擔誤傷內網的風險。Antify 與 Proxifier 是同一條路線上的選擇,差別在 Proxifier 付費、成熟,Antify 免費但還在早期。
Antify 最方便的安裝方式是透過 Homebrew Cask。官方 GitHub 回饋專案提供的指令是:
brew tap cyberlesterr/antify && brew install --cask antify
裝完之後,因為它走的是 NetworkExtension 系統擴充,第一次執行時 macOS 會要求你手動放行:到「系統設定 > 隱私權與安全性」裡允許 Antify 的系統擴充運作。這一步無法跳過,也是它與一般 App 最大的不同,因為它拿的是系統級的網路攔截權限。安裝配方也標明它依賴 macOS 14(Sonoma)或更新版本,更舊的系統裝不起來。
安裝來源方面,Homebrew 配方指向的更新檔放在 r2.antifyapp.com(Cloudflare R2 儲存),應用程式本身也內建 Sparkle 自動更新。換句話說,除了 Homebrew,你也可以直接從官網下載 DMG 安裝,兩條路下載的是同一個簽署過的套件。
免費加上按 App 分流聽起來很吸引人,但 Antify 目前有幾個你不能不知道的限制,而且都不是泛泛的「可能不穩」,而是能在官方回饋專案裡查到具體紀錄的真實問題。
最常被回報的是靜默斷線。回饋專案在 2026 年 5 月有一筆回報(#32):在 macOS Sequoia 上,Antify 的 NetworkExtension 跑一段時間後,會在螢幕休眠或閒置後進入異常狀態。系統擴充還在運作、應用程式介面也顯示代理連通、探測有延遲,但底層對所有 TCP 連線回傳「provider rejected」,結果是整台 Mac 的 TCP 流量全部中斷,curl、瀏覽器、各個 App 統統連不出去,只有 ping 不受影響。換句話說,它會在你看不出來的時候把整機網路弄斷,而且介面還一副沒事的樣子。真遇到整機斷線時,最直接的脫身方式是到「系統設定」暫時停用 Antify 的系統擴充,讓流量回到正常路由,再回頭調整規則。同年 7 月另一筆回報(#40)則提到透明代理模式與 Stash 同時運行時,會出現 ERR_NO_BUFFER_SPACE,系統守護行程 logd 的 CPU 衝到九成以上。
另一類是與其他代理工具搶同一份流量。同一個專案裡有多筆與 Clash 相關的回報,例如系統代理回環警告、填入 Clash 位址與埠後測試失敗。因為 Antify 本身就是一個接管流量的系統擴充,同時再開另一個全域代理,等於兩個元件在搶同一份流量,排除問題時較穩妥的做法,是暫時關掉其他全域代理,讓 Antify 單獨接管。
還有應用相容性與穩定度也得留意。專案裡也能看到 FaceTime 在啟用系統擴充後,通話連得上卻沒有聲音和畫面,以及 Google 的 antigravity IDE 無法正常登入這類狀況;另外還有「執行一段時間後卡死」(#28)、修改規則的代理出口後連線日誌變空白(#34)這類回報。這些問題多半會在特定 App 的網路行為被攔截後處理不當時出現,遇到時通常得為該 App 補一條例外規則。
另外兩點也比較實際:一是它要求 macOS 14 Sonoma 以上,而且有回報指出 macOS 27 Golden Gate beta 階段跑不起來;二是目前版本號還停在 0.0.x,把這些加在一起看,Antify 很適合當成開發機上特定 App 走代理的輕量工具,但還不建議放進需要高度穩定的生產環境。
營運透明度這邊也值得提一下。Antify 的開發者是 GitHub 上的 cyberlesterr(Lester),個人資料標注所在地為中國,除了 Antify 之外也有幾個開源與半開源專案。應用程式本體閉源,官網則是一個單頁的 Next.js 站台,並沒有獨立、可公開檢視的服務條款與隱私權頁面。這不代表它有問題,但對「把系統級網路權限交給誰」這件事特別在意的人,這是一條需要自己評估的透明度邊界。
如果你是開發者,平常在 Mac 上會遇到「想讓 Xcode、Cursor、IDE 或命令列工具走自己的代理,但不想連通訊軟體、視訊會議也跟著繞路」這種需求,而且你已經有一個可用的本地 SOCKS5 或 HTTP 代理埠,Antify 幾乎是為這個情境設計的,又是免費,很值得裝來試。
但底下這幾種情況,我會建議先緩一緩。如果你需要的是一個開箱即用、連代理節點都幫你準備好的服務,Antify 幫不上忙,它只負責分流,可以先把VPN 與代理的基本觀念弄清楚再說。如果你要把網路交給它全天候運作、不能出任何差錯,目前的 0.0.x 階段加上前面提到的靜默斷線紀錄,會讓風險偏高。如果你對「閉源系統擴充、沒有公開條款頁」這件事放不下心,那也先把這條列入考慮再決定。
把規則下好之後,下一步通常會想確認「到底哪些 App 正在連出去、走了哪條路」。這時候可以搭配 Sniffnet 這類開源的網路流量監控工具,即時看到連線狀況,把分流規則的實際效果看清楚。如果你只是要讓瀏覽器隱藏 IP、不在乎終端機與 IDE,那回到前面提過的瀏覽器內建 VPN 會是更省事的選擇,用不著動到系統擴充這一層。
不是。它是一個應用級的網路分流工具,負責把指定 App 的流量導向你自己準備好的 SOCKS5 或 HTTP 代理,本身不提供任何代理節點或伺服器。把它想成一台流量指揮器,而不是提供線路的服務。
免費。可以透過 Homebrew(brew install --cask antify)或從官網下載 DMG 安裝,應用程式內建自動更新。
會,需要留意共存。Antify 本身是一個接管流量的系統擴充,同時再開另一個全域代理(如 Clash、Stash),等於兩個元件在搶同一份流量。官方回饋專案有多筆相關回報,排障時較穩妥的做法是暫時關掉其他全域代理,讓 Antify 單獨接管。
需要 macOS 14(Sonoma)或更新版本。它依賴 macOS 較新的 NetworkExtension 框架,更舊的系統無法安裝;另一方面,太新的 beta(例如 macOS 27 Golden Gate beta)目前也有跑不起來的回報。
它以 Apple 開發者憑證簽署,並透過 macOS 的系統擴充機制運作,第一次執行需要你在系統設定裡手動放行。不過應用程式本體閉源、官網也沒有獨立的服務條款與隱私權頁面,是否要把系統級網路權限交給它,請依你對閉源工具的接受度自行評估。
如果你正好在找一個能讓 Mac 上特定 App 走代理、其他直連的免費工具,Antify 不妨試試看,只是記得先在非主力環境把它跑穩,再放進你的日常工作流程。