开启gatekeeper即执行sudo spctl --master-enable命令恢复默认安全策略,仅允许app store和已识别开发者应用;验证用spctl --status返回assessments enabled;第三方应用可通过control+点击或系统设置中“仍要打开”运行。

Mac终端开启Gatekeeper安全保护,就是让系统重新启用默认的安装来源限制,阻止未经苹果公证或未签名的第三方应用运行,防止潜在恶意软件执行。这一步操作不可逆,执行后所有此前通过“任何来源”安装的应用将无法直接启动,必须重新获得授权。
用spctl命令重新启用Gatekeeper默认策略
该命令会关闭“任何来源”选项,恢复macOS默认的安全级别:仅允许从App Store和已识别开发者处安装应用。
第一步:打开“终端”应用(可通过聚焦搜索输入“终端”并回车)。
第二步:在终端中输入以下命令并按回车:sudo spctl --master-enable。
第三步:系统提示输入管理员密码时,键入密码(输入过程无任何字符显示,属正常现象),输完直接按回车。
第四步:命令执行成功后,前往“系统设置 → 隐私与安全性 → 安全性”,确认“允许从以下位置下载的应用”下方已**不再显示“任何来源”选项**,且当前选中的是“App Store和已识别的开发者”。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
验证Gatekeeper当前状态
执行命令前或后均可快速检查Gatekeeper是否已生效。
在终端中输入:spctl --status,回车。
若返回assessments enabled,说明Gatekeeper已启用;若返回assessments disabled,则仍处于开放状态,需重新执行--master-enable命令。
恢复后如何运行单个第三方应用
Gatekeeper重新启用后,此前能直接双击运行的第三方应用将再次被拦截,但无需降级安全策略也能继续使用。
方法一:Control+点击打开
在访达中定位该.app文件→按住Control键不放,点击图标→从菜单中选择“打开”→在弹窗中点击“打开”。
方法二:系统设置中点“仍要打开”
双击应用触发拦截→进入“系统设置 → 隐私与安全性 → 安全性”→找到对应红色提示→点击右侧“仍要打开”按钮。










