macOS错误消息码不源于控制台本身,而是来自崩溃报告的Previous shutdown cause(如3=内核不可恢复错误)、.crash文件的Exception Type(如EXC_BAD_ACCESS)及日志中的POSIX码(如errno 13=权限拒绝)。
macos 控制台本身不直接生成或定义“错误消息码”(如 error_123 或 code -60005 这类自定义编码),它只是显示系统、内核、应用和服务写入统一日志(unified logging)的原始文本。真正带含义的数字代码,主要出现在三类地方:崩溃报告(.crash)、关机诊断文件(.panic/.diag)里的 previous shutdown cause,以及部分系统服务返回的 posix 或 core foundation 错误码。
一、关机/重启原因码(shutdown cause)——最常用、最权威
每次强制重启、Kernel Panic 或异常关机后,系统会在「控制台 → 报告」中生成诊断文件,底部明确标注:
- Previous shutdown cause: 3 → 内核检测到不可恢复错误(典型 Kernel Panic)
- Previous shutdown cause: 5 → 温度过高触发保护性关机
- Previous shutdown cause: 128 → 电源适配器意外断开(如拔掉充电线瞬间断电)
- Previous shutdown cause: -128 → 用户手动点击关机/重启(属正常行为)
- Previous shutdown cause: 0 → 正常关机(无异常)
二、应用崩溃报告中的错误标识
在「控制台 → 崩溃报告」里打开 .crash 文件,重点关注以下字段:
- Exception Type: 如 EXC_BAD_ACCESS (SIGSEGV) 表示内存访问违规;EXC_CRASH (SIGABRT) 表示程序主动中止(常因断言失败)
- Termination Reason: 如 Namespace SIGNAL, Code 11 对应 SIGSEGV;Code 6 对应 SIGABRT
- Signal: 直接显示信号名(如 SIGILL 非法指令,SIGBUS 总线错误)
三、终端命令查出的日志里常见关键词含义
用 log show 检索到的 error/fault 条目中,若含以下短语,可快速判断性质:
- "diskmanagementd fault" → 磁盘工具或 APFS 卷异常(可能需 First Aid)
- "kernel: IOBlockStorageDevice::doAsyncIO timeout" → SSD 或硬盘响应超时(硬件隐患)
- "WindowServer: CGSConnection crashed" → 图形服务崩溃,常致界面卡死或黑屏
- "sandboxd deny" + 具体路径 → 权限被沙盒阻止(如某 App 尝试读取 ~/Downloads 失败)
四、系统级 POSIX 错误码(较少直接显示,但底层通用)
部分日志或终端报错会隐含标准 Unix 错误号,例如:
- errno 1 → Operation not permitted(权限不足,常见于 SIP 限制)
- errno 13 → Permission denied(常规权限拒绝)
- errno 2 → No such file or directory(路径不存在)
- errno 61 → Connection refused(网络服务未响应)


















