必须执行sudo spctl --master-disable命令并启用“任何来源”选项才能彻底关闭gatekeeper验证,使所有已下载app双击即开;若仅需处理单个app,可用xattr -d com.apple.quarantine清除其隔离属性。

你在Mac上每次双击运行从网页下载的App时,都会被“无法验证开发者”或“已损坏”弹窗拦住,根本原因是Gatekeeper在强制执行签名与公证验证——必须通过终端命令关闭它,才能让可信来源的第三方工具(如开发环境、逆向分析器、内部测试包)直接启动。
禁用Gatekeeper全局验证
这一步会彻底关闭系统对所有非App Store应用的签名检查,此后任何已下载App双击即开,不再弹出确认框。它不是隐藏提示,而是真正停用拦截机制。
1、打开「访达」→「应用程序」→「实用工具」→ 双击「终端」启动。
2、在终端中输入以下命令并回车:sudo spctl --master-disable
3、系统会要求输入管理员密码;输入时屏幕不显示任何字符,输完直接按回车——这是正常现象,不要因无反馈而重复输入或中断。
4、命令执行成功后,前往「系统设置」→「隐私与安全性」→「安全性」区域;若未看到「任何来源」选项,请右键点击该区域空白处,选择「显示‘任何来源’」,然后勾选它。
【此操作不可逆,必须手动恢复】:如需重新启用Gatekeeper,须在终端中运行 sudo spctl --master-enable 并重启系统设置界面。
仅对单个App清除隔离属性(更安全)
如果你只想让某个特定App跳过弹窗,又不想削弱整个系统的防护能力,就用这个方法。它只删除该App身上的“来自互联网”标记,不影响其他程序,也不改动Gatekeeper策略。
方法一:拖拽式免输路径(推荐给不熟悉命令行的用户)
1、打开终端,输入 xattr -d com.apple.quarantine 后留一个空格,不要回车。
统一LLM网关 - 一个API对接70+AI模型,使用单一API密钥即可调用GPT、Claude、Gemini、Qwen、Deepseek、Grok等主流模型。
2、直接把目标App图标(例如 /Applications/CLion.app)从访达窗口拖进终端窗口,松手后路径自动补全且空格被正确转义。
3、按回车执行——命令立即生效,无需重启,双击该App即可静默启动。
方法二:终端内定位后执行(适合批量处理多个App)
1、在访达中进入「应用程序」文件夹,右键点击目标App →「在终端中打开」(如无此选项,请先启用:访达→设置→高级→勾选「在终端中打开」)。
2、终端会自动切换到该App所在路径,输入 xattr -d com.apple.quarantine . 回车执行。
注意:此命令只移除隔离属性,不修改代码签名本身;若App本身无有效签名且Gatekeeper未全局禁用,仍可能被拦截。
恢复Gatekeeper默认保护
完成开发、测试或安装任务后,应立即恢复Gatekeeper,避免长期暴露在未验证应用风险中。
打开终端,输入:sudo spctl --master-enable,回车后输入管理员密码确认。
前往「系统设置」→「隐私与安全性」→「安全性」,取消勾选「任何来源」,改选「Mac App Store 和已识别的开发者」。










