优先方案是通过“系统设置→隐私与安全性→仍要打开”临时放行被Gatekeeper拦截的应用;其次可用终端执行sudo spctl --master-disable启用“任何来源”;还可清除隔离属性并重签名,或按住Control键右键选择“打开”,以及为需后台权限的应用开启“完全磁盘访问”。

如果您在Mac上下载了第三方来源的软件,但系统提示“已阻止该应用以保护您的Mac”,则说明Gatekeeper安全机制正在拦截未经苹果公证的应用程序。以下是解决此问题的步骤:
一、通过“隐私与安全性”设置手动放行
此方法利用系统内置的临时放行机制,无需禁用安全功能,适用于单个已下载的应用程序。系统会在用户明确确认后解除对该应用的一次性运行限制。
1、点击屏幕左上角苹果菜单,选择“系统设置”。
2、在左侧边栏滚动并点击“隐私与安全性”。
3、向下滚动至“安全性”区域,查找形如“已阻止‘XXX.app’以保护您的 Mac”的提示信息。
4、在该提示右侧点击“仍要打开”按钮。
5、在弹出的二次确认窗口中,点击“打开”。
二、使用终端命令启用“任何来源”选项
该方法适用于所有macOS版本(包括Catalina、Big Sur、Monterey、Ventura、Sonoma及Sequoia),执行命令后,“任何来源”将立即出现在系统设置中,允许后续安装任意来源的应用。
1、打开“应用程序” → “实用工具” → “终端”。
2、在终端中输入以下命令并按回车:sudo spctl --master-disable。
3、系统会提示输入管理员密码;输入时屏幕不显示字符,输完直接按回车。
4、命令执行成功后,前往“系统设置” → “隐私与安全性” → “允许从以下位置下载的应用”,即可看到并选择“任何来源”选项。
三、清除应用隔离属性并强制重签名
某些应用因被系统标记为“来自互联网”而附加了quarantine属性,导致启动失败;清除该属性并重签名可重建有效代码签名链,恢复执行权限。
1、将目标应用拖入“访达”,右键选择“在访达中显示”,确认其位于“应用程序”文件夹内。
2、打开“终端”,输入以下命令(将“example.app”替换为实际应用名,注意保留引号):sudo xattr -r -d com.apple.quarantine "/Applications/example.app"。
3、继续输入重签名命令:sudo codesign --force --deep --sign - "/Applications/example.app"。
4、执行完毕后,双击该应用即可正常启动。
四、临时绕过限制打开单个应用
当仅需运行某一个被拦截的应用而不想全局开放“任何来源”时,可使用此方法。它不更改系统安全策略,仅对当前应用执行一次性授权。
1、在“访达”中找到目标应用(如xxx.app)。
2、按住Control键并点击该应用图标,呼出快捷菜单。
3、在菜单中选择“打开”(而非双击或普通点击)。
4、在弹出的确认对话框中点击“打开”按钮,应用即启动。
五、启用完全磁盘访问权限以支持后台进程
部分工具(如清理软件、监控工具)需读取系统进程或日志数据,若缺少完全磁盘访问权限,即使成功安装也会在运行时报错或功能异常。
1、打开“系统设置” → “隐私与安全性”。
2、点击左侧“完全磁盘访问”。
3、点击右下角锁图标,输入管理员密码解锁设置。
4、点击“+”号,在弹出窗口中导航至“应用程序”文件夹,选中目标应用并添加。

















