必须先执行终端命令sudo spctl --master-disable启用隐藏的“任何来源”选项,再进入系统设置→隐私与安全性→安全性中解锁并勾选该选项;也可右键应用选择“打开”或在设置中点击“仍要打开”临时授权单个应用。

Mac电脑下载了Visual Studio Code、Obsidian或自编译的开发工具后,双击提示“已损坏”或“无法打开,因为它来自身份不明的开发者”,说明Gatekeeper正在拦截未签名App;此时必须调整系统级验证策略才能继续安装。
用终端命令启用“任何来源”选项
这一步是后续所有图形界面操作的前提,macOS Ventura及更新版本(包括Sequoia)默认隐藏该选项,不执行此命令就找不到“任何来源”开关。
1、按下 Command + 空格 打开聚焦搜索,输入“终端”,回车启动。
2、在终端中粘贴并执行命令:sudo spctl --master-disable,按回车。
3、系统会要求输入管理员密码——输入过程屏幕无任何字符显示,这是正常行为,凭记忆准确输入后直接按回车。
4、命令执行成功后,系统不会提示“成功”,但你马上可以前往“系统设置 → 隐私与安全性 → 安全性”查看,“允许从以下位置下载的应用”下方已出现【任何来源】选项。
在系统设置中正式勾选“任何来源”
终端命令只是解禁入口,真正生效需在图形界面完成授权。此步骤必须在上一步完成后进行,否则锁图标点击无效或选项不可见。
1、点击屏幕左上角苹果菜单 → “系统设置”。
2、左侧边栏滚动找到并点击“隐私与安全性”。
3、向下滚动至“安全性”区域,找到“允许从以下位置下载的应用”设置项。
4、点击右下角锁形图标 ?,输入管理员密码解锁设置。
5、在弹出的下拉菜单中勾选【任何来源】。
临时绕过验证运行单个未签名App
如果你只打算安装一次某款工具(比如刚下载的Postman或Docker Desktop),不想长期开放全局权限,这个方法最安全。
方法一:右键强制打开
1、在访达中定位到该.app文件(如“Postman.app”),通常在“下载”文件夹。
2、按住 Control 键 并点击图标,呼出上下文菜单。
3、选择“打开”(不是“显示简介”也不是双击)。
4、弹出警告窗口时,点击“打开”按钮——系统将记录该应用为已信任,下次可直接双击启动。
方法二:通过“隐私与安全性”面板点“仍要打开”
1、先双击该App触发拦截弹窗(保持窗口不关闭)。
2、立刻打开“系统设置 → 隐私与安全性”,向下滚动。
3、在“安全性”区域找到与弹窗完全一致的提示行,例如“已阻止使用‘Docker Desktop.app’,因为它来自身份不明的开发者”。
4、点击该行右侧出现的“仍要打开”按钮——注意:该按钮仅在弹窗开启且首次触发后的1小时内可见。


















