mac用户可通过终端命令解除gatekeeper限制:1. sudo spctl --master-disable启用“任何来源”;2. sudo xattr -r -d com.apple.quarantine清除单个应用隔离属性;3. sudo spctl --add --label临时授权特定应用;4. sudo spctl --master-enable恢复默认安全策略。

如果您在Mac上尝试安装第三方应用程序,但系统提示“无法打开,因为来自未知开发者”或“已损坏”,则说明Gatekeeper安全机制正在限制应用来源。以下是设置应用安装来源权限、开启“任何来源”选项的多种命令行及配套操作方法:
一、通过终端命令启用“任何来源”选项
该方法适用于macOS Catalina至Sequoia所有版本,可强制解除Gatekeeper的默认限制,使“任何来源”选项在系统设置中重新显示并可用。执行后无需重启,立即生效。
1、按下Command + 空格键打开聚焦搜索,输入“终端”,回车启动。
2、在终端窗口中输入以下命令并按回车:sudo spctl --master-disable。
3、系统将提示输入管理员密码;输入时无任何字符显示属正常现象,凭记忆准确输入后按回车。
4、命令执行成功后,前往“系统设置 → 隐私与安全性 → 安全性”,刷新页面,在“允许从以下位置下载的应用”下方即可看到“任何来源”选项。
二、通过终端清除应用隔离属性绕过验证
某些已下载的App被自动标记为隔离(quarantine),导致即使勾选了“任何来源”仍无法运行。此方法直接移除该标记,不更改全局策略,适用于单个应用修复。
1、在“访达”中定位目标应用(如xxx.app),右键选择“在终端中打开”或手动进入其所在目录。
2、在终端中输入以下命令并回车:sudo xattr -r -d com.apple.quarantine /Applications/xxx.app(请将“xxx.app”替换为实际应用名称及完整路径)。
3、若提示“Operation not permitted”,需先在恢复模式下禁用SIP(仅高级用户操作,非必需步骤)。
4、执行完成后,该应用即可正常双击启动,无需再次确认。
三、通过终端临时授权单个应用运行
该方法不修改系统级设置,也不清除隔离属性,而是向Gatekeeper显式添加一次信任记录,实现对该应用的永久放行(仅限该应用)。
1、在终端中输入以下命令并回车:sudo spctl --add --label "ThirdPartyApp" /Applications/xxx.app(请替换为实际路径)。
2、随后输入:sudo spctl --enable --label "ThirdPartyApp"。
3、系统将把该应用加入受信列表,此后可直接双击运行,且不再弹出拦截提示。
四、通过终端恢复默认安全限制
完成第三方应用安装与验证后,为保障系统安全,建议立即重新启用Gatekeeper默认防护,隐藏“任何来源”选项并恢复仅允许App Store和已识别开发者的策略。
1、打开“终端”应用。
2、输入以下命令并按回车:sudo spctl --master-enable。
3、系统提示输入管理员密码,正确输入后按回车。
4、执行成功后,“任何来源”选项将从“隐私与安全性”界面中消失,系统回归出厂级安全状态。











