이 글의 목차
iPhone에서 실제로 하려는 작업을 기준으로 먼저 선택하세요
Clash 스타일 구성을 계속 사용하려면 Stash를, 노드 가져오기와 기본 트래픽 분기만 필요하다면 Shadowrocket을 살펴보세요. 요청, 스크립트와 모듈을 매일 디버깅해야 할 때 Surge를 고려할 수 있습니다.
구성 호환성, 규칙 편집, 로컬 네트워크 공유, 구매 방식과 마이그레이션 비용도 비교해야 합니다. 세 앱 모두 프록시 기능이 있지만 사용 방식은 다릅니다.
명확한 권장 사항
| 주요 요구 | 우선 고려 | 적합하지 않은 상황 |
|---|---|---|
| Clash 스타일 정책 그룹과 규칙 계속 사용 | Stash | 노드 하나만 사용하고 규칙을 전혀 관리하지 않는다면 다소 무거울 수 있음 |
| 일반 노드 가져오기, 기본 트래픽 분기와 가격 민감도 | Shadowrocket | 완전한 Surge 모듈 워크플로 또는 팀 디버깅이 필요할 때는 통일성이 부족함 |
| 네트워크 디버깅, 스크립트, 모듈과 MITM이 일상 업무 | Surge | 구독 업데이트와 노드 전환만 원한다면 비용과 학습량이 지나치게 큼 |
'Clash 지원'이라고 표시되어도 기존 구성을 그대로 가져올 수 있다는 뜻은 아닙니다
Stash는 공식적으로 Clash Premium 스타일 기능을 Apple 플랫폼에 제공하는 도구입니다. 따라서 proxy-groups, rules와 Rule Provider를 이미 사용하는 사용자는 기존 구성 방식을 이어 가기 쉽습니다. 다만 실제 가져오기 결과는 확인해야 합니다. 스크립트, TUN, DNS와 일부 Mihomo 새 필드가 모두 일대일로 대응하는 것은 아닙니다.
Shadowrocket은 독립적인 규칙 기반 프록시 도구입니다. 공식 App Store 설명에는 도메인, CIDR, GeoIP 규칙, 원격 규칙 파일, DNS, 스크립트 필터링과 다단계 전달이 나열되어 있지만 Mihomo 그래픽 프런트엔드는 아닙니다. 노드 가져오기에 성공해도 기존 Clash 정책 그룹과 덮어쓰기가 같은 구조를 유지한다고 보장할 수 없습니다.
Surge는 자체 Profile과 Module 체계를 사용합니다. Module은 더 높은 우선순위로 Profile을 덮어쓰므로 검토 가능한 로컬 패치를 관리하기에 적합합니다. Clash 구독만 있고 규칙을 다시 만들 계획이 없다면 Surge의 기능이 많다는 이유만으로 마이그레이션 비용이 가장 낮다고 판단하면 안 됩니다.
매일 수정해야 하는 내용에서 실제 차이가 드러납니다
첫 가져오기는 잠시 잊고 앞으로 어떤 페이지를 가장 자주 열지 생각해 보세요. 이 답이 기능 목록보다 장기간 사용에 적합한 앱을 더 잘 보여 줍니다.
- Stash
- Clash 스타일 정책 그룹 선택, 덮어쓰기와 규칙 모음 관리에 더 적합하며 iOS, tvOS, macOS와 visionOS도 지원합니다.
- Shadowrocket
- 일반 노드와 규칙을 빠르게 추가하기에 적합하고 iPhone, iPad, Mac과 Apple TV에서 사용할 수 있습니다. 현재 기능과 구매 가능 지역은 App Store 페이지를 기준으로 확인하세요.
- Surge
- 연결 확인, 모듈 관리, 스크립트 실행과 HTTP 트래픽 디버깅에 적합합니다. 공식 문서에 Module, MITM과 스크립트를 포괄하는 체계가 있습니다.


로컬 네트워크 기기에 공유해야 한다면 명확한 프록시 진입점이 있는지 먼저 확인
로컬 네트워크 공유 방식
| 앱 | 확인 가능한 방법 | 선택할 때 주의할 점 |
|---|---|---|
| Stash | 공식 문서에서 iOS의 HTTP 및 SOCKS 프록시 제공을 명시적으로 지원합니다. '로컬 네트워크 연결 허용'을 켠 뒤 휴대전화의 로컬 네트워크 IP와 7890 포트를 사용합니다. | 수동 프록시 공유 방식이며 iPhone이 완전한 투명 게이트웨이가 되는 것은 아닙니다. |
| Shadowrocket | App Store 설명은 로컬 트래픽과 다단계 전달을 다루지만 로컬 네트워크 공유를 주요 기능으로 약속하지는 않음 | 현재 버전 설정에 명확한 공유 수신 메뉴가 없다면 제삼자의 이전 화면을 근거로 추측하지 마세요 |
| Surge | 공식 작동 원리 문서에서는 iOS가 로컬 프록시 서비스로 다른 기기의 요청을 인수할 수 있다고 설명함 | 대상 기기에서 프록시를 수동으로 입력해야 하며 구체적인 수신 주소와 권한은 현재 Profile과 버전을 기준으로 확인 |
어느 앱을 사용하든 공유 전에 iOS의 '로컬 네트워크' 권한을 허용하고 두 기기를 같은 Wi-Fi 또는 개인용 핫스팟에 연결해야 합니다. 다른 기기에서 테스트 웹페이지를 먼저 열고 iPhone 요청 기록에서 예상한 정책으로 실제 유입되는지 확인하세요. 사용하지 않을 때는 수신을 끄고 공용 Wi-Fi에서 인증 없는 프록시를 노출하지 마세요.
스크립트와 MITM은 용도가 명확할 때만 활성화
세 도구 모두 재작성, 스크립트 또는 HTTPS 복호화 관련 기능을 제공할 수 있지만 일반 구독 연결에는 루트 인증서를 설치할 필요가 없습니다. MITM은 앱이 로컬에서 인증서를 다시 발급하게 하며 인증서 고정을 사용하는 일부 App은 연결을 바로 거부합니다.
Module 또는 원격 스크립트를 설치하기 전에 소스 파일을 읽고 수정 대상 호스트, 요청 헤더와 응답 내용을 확인하세요. Surge 공식 문서에 따르면 Module은 Rule, Script, URL Rewrite와 MITM 설정을 덮어쓸 수 있습니다. 이는 강력한 기능인 동시에 출처가 불분명한 모듈을 테마 패키지처럼 가볍게 가져오면 안 되는 이유입니다.
결제 전에 현재 App Store 페이지 열기
가격, 판매 지역, 가족 공유와 지원 기기는 바뀔 수 있습니다. 현재 미국 지역 Shadowrocket App Store 페이지에는 별도 유료 앱으로 표시되며 프록시 서비스를 포함하지 않는다고 명시되어 있습니다. Stash와 Surge도 구매 계정이 속한 지역의 스토어 페이지와 공식 안내를 기준으로 확인해야 합니다.
앞으로 Apple TV, Mac 또는 가족 기기에서도 사용할 계획이라면 같은 구매로 다운로드할 수 있는지, 구성이 어떻게 동기화되는지, 스크립트와 인증서도 함께 이전되는지 먼저 확인하세요. 이런 비용까지 포함해야 실제 가격을 알 수 있습니다.
마이그레이션할 때 구독, 규칙과 실제 필요한 설정만 이전
교체하기로 결정해도 기존 앱의 캐시와 인증서 전체를 함께 옮기지 마세요. 새 앱에서 최소 연결부터 완료한 뒤 직접 관리해 온 내용만 하나씩 다시 추가합니다.
마이그레이션 순서
- 원본 구독 주소와 현재 정상 작동하는 정책 그룹 이름 저장
- 직접 작성한 규칙, 모듈 또는 스크립트를 나열하고 알 수 없는 캐시는 복사하지 않음
- 새 앱의 첫 검증에서는 구독, 고정 노드, 화면 잠금과 네트워크 전환만 확인
- 고급 규칙을 하나씩 다시 만들고 항목을 추가할 때마다 연결을 한 번 확인
- 새 앱이 며칠 동안 안정적으로 작동한 뒤 기존 구성과 인증서 삭제
