Mac默认仅信任App Store和已公证应用,可通过“仍要打开”单次授权或手动信任开发者证书精准放行第三方软件,避免启用“任何来源”。
mac 默认只信任 apple 官方 app store 和经过公证(notarized)的开发者应用。如果你需要长期运行某个特定第三方开发者的软件(比如 codex mac、小云雀ai 或腾讯元宝),又不想启用“任何来源”这种全局放行方式,可以精准授权该开发者——本质是信任其数字签名证书,而非降低整体安全等级。
确认开发者是否已公证
苹果要求所有分发到 macOS 的独立应用必须经过公证(Notarization),否则即使签名有效也会被拦截。你可以先验证该应用是否已公证:
- 在“访达”中右键点击应用 → “显示简介” → 查看“通用”标签页中是否有“已公证”字样;
- 或终端执行:
xattr -l /Applications/YourApp.app,若输出含com.apple.quarantine但无com.apple.security.assessment相关拒绝记录,通常说明已通过公证流程。
通过“仍要打开”建立单次信任
这是最常用且安全的方式,适用于已下载但首次运行被拦截的应用:
- 双击应用,触发“来自身份不明的开发者”警告弹窗;
- 不要关闭弹窗,立刻前往“系统设置 → 隐私与安全性 → 安全性”;
- 滚动找到对应提示(如“已阻止使用‘Codex Mac.app’…”),点击右侧“仍要打开”按钮;
- 该操作会将此应用及其签名者加入本地白名单,后续双击即可直接启动。
手动信任开发者证书(适用于企业级或自签名应用)
若应用来自内部团队或未公证的企业分发包(如 .pkg 安装器或带 Developer ID 的 .app),需手动信任其证书:
- 双击安装包或应用,出现拦截后点“取消”;
- 打开“钥匙串访问” → 左侧选择“系统”钥匙串 → 搜索该应用开发者名称(如“Developer ID Application: Tencent Technology (Shenzhen) Company Limited”);
- 双击该证书 → 展开“信任” → 在“代码签名”下拉菜单中选择“始终信任”;
- 关闭窗口并输入密码确认更改。
检查并清理残留隔离属性(可选)
有时下载来源导致系统附加了 quarantine 属性,即使开发者可信也会误拦:
- 终端执行:
xattr -d com.apple.quarantine /Applications/YourApp.app; - 注意路径需准确,空格用反斜杠转义,或拖拽应用图标到终端自动补全路径;
- 执行后无需重启,再次双击即可尝试运行。


















