macos 桌面应用沙盒化需重构访问逻辑、重审权限边界、重写资源路径,核心是“默认禁止、显式授权”,必须满足 entitlements 启用沙盒、有效签名、activity monitor 显示 yes 三项硬性前提。

macOS 桌面应用适配 App 沙盒化架构,不是加个开关就能跑通的配置任务,而是重构访问逻辑、重审权限边界、重写资源路径的一整套工程实践。核心在于接受“默认禁止、显式授权”这一前提——系统不信任任何越界行为,所有外部访问都必须经用户确认+内核许可+代码配对三重校验。
沙盒生效的硬性前提
仅在 Xcode 中勾选 “App Sandbox” 不足以让应用真正沙盒化。必须同步满足三项:
- entitlements 文件中 com.apple.security.app-sandbox 明确设为 true
- 代码签名有效,且签名证书支持沙盒(开发者 ID 分发或 Mac App Store 签名)
- 启动后在 Activity Monitor 中查看 “Sandbox” 列显示为 Yes,否则仍运行在非沙盒上下文
文件访问必须走用户授权路径
不能用 FileManager.default.urls(for: .documentDirectory, in: .userDomainMask) 直接读写 ~/Documents,也不能拼接 NSHomeDirectory() + "/Documents"。合法路径只有:
macOS 微信消息自动化工具。通过 GUI 自动化实现:发送消息给指定联系人、读取聊天内容、监控新消息。适用于需要自动化微信操作的场景,如定时发送、批量回复、消息备份等。依赖 peekaboo 进行屏幕截图和 UI 交互。仅支持 macOS。开源地址:https://github.com/chairmanmia...
- 自身容器目录:
~/Library/Containers/<bundle-id>/Data/</bundle-id>(含 Documents、Application Support 等子目录) - 用户通过 NSOpenPanel 或 NSSavePanel 主动选择的单个文件或文件夹
- 经 Security-Scoped Bookmark 持久化的路径(需存于容器内,且每次访问前调用
startAccessingSecurityScopedResource())
权限声明与功能必须严格对齐
Entitlements 中每项声明,都对应真实代码行为。常见配对关系:
- 要读写用户选中的文件夹 → 启用 com.apple.security.files.user-selected.read-write
- 要跨重启持续访问 → 启用 com.apple.security.files.bookmarks.app-scope
- 要发起网络请求 → 声明 com.apple.security.network.client
- 要监听本地端口 → 声明 com.apple.security.network.server
声明缺失或冗余都会导致 Operation not permitted 或审核被拒。临时例外(如 temporary-exception)仅限调试,Mac App Store 禁止使用。
敏感行为需额外防护
沙盒管住文件和网络,但不屏蔽视觉泄露。以下情况需主动干预:
- 密码管理器、加密笔记类应用应禁用 Mission Control 缩略图、Dock 预览
- 剪贴板历史工具须将全部数据存于沙盒容器内,禁用网络权限
- 辅助功能权限需在「系统设置 → 隐私与安全性 → 自动化」中单独开启,且只对当前进程生效










