macos中“应用已损坏”或“来自身份不明的开发者”提示本质是gatekeeper签名验证失败,解决核心为绕过或修复签名/隔离机制:先尝试右键“仍要打开”,再清除quarantine属性,必要时启用“任何来源”并重签名。
macos 中提示“应用已损坏”或“来自身份不明的开发者”,绝大多数情况并非文件真的损坏,而是 gatekeeper 检测到应用缺少有效开发者签名、签名失效、被篡改,或未通过苹果公证(notarization)。这类问题本质是证书链验证失败,解决核心在于绕过或修复签名/隔离机制,而非重装软件。
先试:右键打开 + 点击“仍要打开”
这是最安全、无需命令的操作,适用于单个应用临时放行:
- 在访达中找到该应用(如 Visual Studio Code.app),按住 Control 键 点击图标,选择“打开”
- 弹窗中点击“打开”按钮确认
- 若系统设置里已出现对应提示(如“已阻止使用 XXX”),直接去 系统设置 → 隐私与安全性 → 安全性 区域,点右侧“仍要打开”
- 成功后该应用即被信任,后续可双击启动
清除隔离属性(治“已损坏”的关键一步)
从网页下载的应用会被自动打上 com.apple.quarantine 标记,这是触发“已损坏”提示的主因。清除它即可解除拦截:
- 打开终端,输入:sudo xattr -rd com.apple.quarantine(末尾留空格)
- 在访达中定位到应用(通常在“应用程序”文件夹),直接拖入终端窗口(路径自动补全,避免手动输错)
- 回车,输入管理员密码(不显示字符,输完直接回车)
- 静默完成即成功;立刻双击应用测试
启用“任何来源”并配合签名修复(适合批量或顽固问题)
当“仍要打开”不出现、或清除隔离后仍报错,说明系统限制过严,需放宽来源策略并确保签名可用:
- 终端执行:sudo spctl --master-disable,输入密码启用“任何来源”选项
- 前往 系统设置 → 隐私与安全性 → 安全性,解锁左下角锁图标,勾选“任何来源”
- 若应用曾被修改(如替换图标、编辑 Info.plist)、或签名已失效,可尝试重签名:
sudo codesign --force --deep --sign - /Applications/你的应用.app - 注意:需提前安装 Xcode 命令行工具(终端运行
xcode-select --install可引导安装)
特别提醒:别误删、别关 SIP、别信“重装系统”
所谓“损坏”是系统主动拦截,不是磁盘错误或文件丢失。不需要删包重下,也不用关闭系统完整性保护(SIP)——那会严重削弱安全防护。只要签名可信、隔离清除、来源策略合理,95% 的证书相关报错都能稳妥解决。











