终端无一键列出所有已安装app存储占用与签名的命令,需分两步:先用find+du+sort列出/applications中前20大.app体积,再用find+codesign循环检查其签名、公证及完整性状态。
终端本身不提供一键列出“所有已安装 app 的存储占用与签名”的复合命令,但你可以分两步高效完成:先批量获取应用体积,再对重点目标逐个验签。下面的方法兼顾准确性、可操作性与系统兼容性(适用于 macos ventura 及更新版本)。
一、列出所有 .app 的磁盘实际大小
这个命令扫描 /Applications 目录下所有应用包(.app),按体积从大到小排序,显示人类可读大小:
- 打开终端,粘贴并执行:
说明:
- du -sh 统计每个 .app 包的总大小(含内部资源、框架、插件等);
- sort -hr 按人类可读格式降序排列(最大在前);
- head -n 20 只显示前 20 个,避免刷屏;如需全部,去掉该部分即可。
注意:此结果不含用户级安装在 ~/Applications 或其他路径的应用。如需包含,可追加:
find ~/Applications /Applications -name "*.app" -maxdepth 1 -exec du -sh {} \; 2>/dev/null | sort -hr | head -n 20
二、对指定 App 批量检查签名与公证状态
终端无法一次性验签全部 App(因权限、路径空格、损坏包等异常会中断),但可用循环+错误忽略方式安全扫描前 N 个大体积应用:
部署和使用军舰的 macOS Automator 自动化服务集合。包含 5 个实用工作流:PDF转JPG、PNG重命名并转JPG、图像拼接、解压RAR、顺序命名图像文件。一键安装所有服务到 ~/Library/Services/ 目录。使用场景:(1) "安装我的自动化服务",(2) "部署所有 Automato...
- 复制以下命令(替换
20为你想检查的数量):
输出关键字段解读:
-
Authority:显示
Developer ID Application: XXX或Apple Distribution表示签名有效; -
TeamIdentifier:非空且为 10 位字母数字组合(如
ABC123XYZ)说明证书合法; -
Notarized:值为
yes表示已通过苹果公证; -
valid on disk:显示
yes表示未被篡改。
三、快速识别可疑应用的补充技巧
有些应用虽体积不大,但签名异常或来自非标准渠道。可配合以下命令筛查:
- 查所有无有效签名的 .app:
- 查是否被系统标记为隔离(下载后未手动放行):
若返回结果含 0082 或 0002,说明它仍处于 Gatekeeper 隔离状态,双击会提示“开发者未知”。










