macOS 14+ 与 Apple Silicon
当前安装包不支持 Intel Mac,也不支持 macOS 13 及更早版本。目标 HTTP/HTTPS 服务必须已经启动,并能从当前 Mac 直接访问;企业或校园网络还应能够连接 Cloudflare 网络。
下载官方文件并校验 SHA-256
官方下载文件名为 ZhiHua-JieSuo-4.1.3-macOS-arm64.zip,大小约 21.7 MB。首次运行前可在“终端”执行以下命令:
shasum -a 256 ~/Downloads/ZhiHua-JieSuo-4.1.3-macOS-arm64.zip77db2aa9e6c7a51d7a95efdfd27d329f3a22e7982b689603d32a612650506338结果必须完全一致。如果不同,请不要打开文件,删除后从知华科技官网重新下载。校验可以发现下载损坏或文件被替换,但不能替代对来源和用途的判断。
安装到“应用程序”后再启动
解压下载文件
连按两下 ZIP 文件完成解压,不要长期在浏览器临时下载目录中运行。
移动应用
打开解压后的文件夹,将“知华界梭.app”拖入 Finder 的“应用程序”文件夹。
从应用程序启动
前往“应用程序”,连按两下“知华界梭”。如被系统拦截,先阅读下一节再处理。
确认使用边界
阅读首次使用提示、隐私说明和公网发布风险,确认后进入主界面。
遇到“Apple 无法检查是否包含恶意软件”怎么办
当前公开版使用本地临时签名,尚未通过 Apple Developer ID 正式签名与公证。只有在文件来自知华科技官网且 SHA-256 一致时,才可先尝试打开一次,然后前往“系统设置 → 隐私与安全性”,在安全性区域选择“仍要打开”并核对应用名称。不要对来源不明或校验不一致的文件执行该操作。
填写本地服务并启动临时公网隧道
127.0.0.1 表示当前 Mac。访问局域网其他设备时,应填写目标设备 IP,并先确认当前 Mac 可以直接访问它。
| 场景 | 协议 | IP或主机名 | 端口 |
|---|---|---|---|
| 本机前端开发服务 | 自动 | 127.0.0.1 | 3000 |
| 本机 API | HTTP | 127.0.0.1 | 8080 |
| 本机 HTTPS 服务 | HTTPS | 127.0.0.1 | 8443 |
| 局域网设备页面 | 自动 | 192.168.1.20 | 80 |
- 确认“本地服务”状态正常,应用会定期重新检测。
- 点击“启动服务”,确认目标服务由你所有或已经获得授权。
- 等待状态从检查中、连接中变为运行中。
- 复制随机生成的
https://*.trycloudflare.com地址并测试。 - 使用结束后停止服务,原临时地址随之失效。
协议自动检测、HTTPS 与多个服务
“自动”适合不确定本地目标协议时使用;明确为 HTTP 或 HTTPS 时可直接选择。公网入口始终为 HTTPS,但客户端到本地目标仍按所选协议连接。本地 HTTPS 使用自签名证书时可开启允许自签名选项,该设置会关闭这一段连接的证书验证,只应对自己了解并信任的本地目标使用。
点击左侧“代理服务”旁的加号可新增服务。每项服务拥有独立名称、IP、端口、协议、隧道进程和随机公网地址。运行中的服务应先停止再修改或删除。
状态含义与故障判断
排查时优先查看“运行记录”的最后一条红色或黄色信息。先验证本地地址,再判断隧道网络和公网自检,避免同时修改多个条件。
停止、退出与卸载
点击单个服务“停止”或“全部停止”可关闭隧道。关闭主窗口不等于退出应用,应从菜单栏选择“知华界梭 → 退出知华界梭”或按 Command + Q。卸载时先退出,再把“知华界梭.app”移到废纸篓;如需删除配置,可检查 ~/Library/Preferences/cn.zhuatech.jiesuo.plist。
安全、隐私与使用边界
- 仅用于开发、联调、测试、演示与短时分享,不适合生产环境。
- 只支持 HTTP/HTTPS Web 服务,不是 VPN,不支持通用 TCP/UDP 转发。
- 公网链接默认没有知华界梭提供的密码或身份认证。
- 不要发布数据库、路由器后台、设备管理页、无认证后台、机密文件或敏感数据。
- 仅发布自己拥有或已获得明确授权的服务,禁止未授权访问、攻击、隐匿代理或非法用途。
- 流量经过 Cloudflare 网络,并受 Cloudflare 条款、隐私政策和技术限制约束。
macOS 版常见问题
本地服务显示异常怎么排查?+
先在当前 Mac 的浏览器直接打开本地地址,例如 http://127.0.0.1:3000。确认服务已启动、IP与端口正确、HTTP/HTTPS匹配;访问局域网设备时还要检查防火墙和网络可达性。
公网地址长时间无法生成怎么办?+
查看运行记录最后一条错误,确认网络可以访问 Cloudflare,并在停止后重试。企业、校园或受限网络可能拦截 Cloudflare Tunnel。
打开公网链接显示 502 Bad Gateway 是什么原因?+
通常说明隧道存在但无法访问本地目标。检查本地服务、端口、协议,以及本地 HTTPS 是否使用未受信任的自签名证书。
为什么不支持 Intel Mac?+
当前公开安装包只为 Apple Silicon arm64 构建,适用于 M1、M2、M3、M4 及后续芯片。Intel Mac 请不要下载或尝试绕过架构限制。
“仍要打开”按钮在哪里?+
通常需要先在“应用程序”中尝试启动一次,再打开“系统设置 → 隐私与安全性”向下滚动查看。该入口可能只在拦截后的一段时间内出现。
官方参考资料
- Apple:在 Mac 上安全地打开 AppApple Support
- Cloudflare Quick Tunnels 官方说明Cloudflare Developers