macOS 全盘访问权限迎来重大收紧

Updates to Full Disk Access in macOS

macOS 全盘访问权限迎来重大收紧

Apple 宣布将大幅收紧 macOS 中的 Full Disk Access 权限机制。过去,这一权限常被备份应用使用,但部分开发者却利用其绕过安全控制,在用户不知情的情况下读取邮件、消息甚至浏览历史,严重威胁隐私安全。随着 AI agents 日益强大且具备自主行动能力,此类高风险权限的滥用后果将愈发严重。未来,Apple 将引入更严格的控制措施,确保只有经过用户非常明确的主动操作,应用才能获得这种极高等级的访问权限,让用户在充分知情的前提下做出决定。

随着 AI agents 变得越来越强大和自主,这种级别的访问权限所带来的风险将大幅增加。
  1. cwizou

    macOS 27 中已经实施了一些限制措施,即使开启了全盘访问(Full Disk Access),也限制了访问(至少部分?)沙盒容器。

    由此引发的一个边缘问题是:它破坏了我从屏幕保护程序设置应用中访问自己的屏幕保护程序设置和文件的能力,因为这些设置位于 Apple 所属的系统扩展的沙盒容器内(因为 Apple 至今仍未公开发布其“现代”屏幕保护程序 API,目前仍是由遗留扩展运行的旧式插件)。

    我认识的几位屏幕保护程序开发者都因此中招,目前没有合适的变通方案,你只能使用 "/Users/Shared" 目录,并希望它短期内不会消失。

    在我的案例中,Aerial 从 3.X 升级到 4.X 的迁移过程在 Golden Gate 版本中静默失败(当时我放弃了 legacyScreenSaver 扩展,转而使用新的、未文档化的 wallpaperextension 格式)。虽然我在今年早些时候就迁移到了 "/Users/Shared",但那些没有更新的人不可避免地会中招,且毫无补救措施:全盘访问(FDA)不起作用,你甚至无法申请访问权限,什么都行不通。而且由于这是静默失败,直到本周我都没察觉到。

  2. eviks

    > 我们为开发者提供强大的 API 以构建惊人的功能

    > 全盘访问(Full Disk Access)在很大程度上绕过了这些控制

    那是因为你并没有真正提供。就像你没有给用户“强大”的控制权一样,所以他们不得不诉诸像“全盘访问”这样笨拙的选项。

    例如,如果你在乎“邮件、消息甚至浏览历史”,为什么没有一个“全盘访问但排除读取邮件/消息/浏览历史”的子集?或者,如果 vibe code 有一些基本的磁盘大小功能来询问关于你文件的问题,为什么不能有一个更细粒度的“仅用于文件大小的全盘只读访问”,这样你的 vibe code 磁盘可视化应用就无法破坏你的数据或隐私?

    > 只能通过非常明确的用户操作来完成。

    这属于同一性质,而且大多无用,只是另一个不便的障碍。

  3. moecables

    在我看来,增加更具体的控制项是好事。读完这篇文章后,我去检查了我的全盘访问应用列表:

    - Ghostty(没问题,这是我的终端)

    - Alfred(没问题,我用来全局搜索)

    然后我关闭了几个:

    - Spotify(它为什么需要全盘访问?)??

    - Gemini(不行,不需要它了解我电脑的一切)

  4. mrkpdl

    我希望能够按应用查看我具体授予了哪些文件夹的访问权限,并能进行编辑。目前我不清楚在授予某个应用的单个文件夹访问权限后,如何撤销该权限。

  5. liuliu

    我不太明白为什么有人抱怨这对 AI 代理不好。Local Code(https://releases.drawthings.ai/p/public-beta-of-local-code-b...)并不需要全盘访问权限。当你要求代理处理它无权访问的文件时,内置的“permit”工具会触发系统文件夹授权界面,该信息会被 Apple 和应用双方记录,以便日后如需可以撤销。这允许你在不授予应用全盘访问权限的情况下,依然使其发挥作用。

  6. post_break

    只需一次更新,未来就能撤销全盘访问权限。这个商业广告已经形成了一个完整的闭环:https://www.youtube.com/watch?v=VuqZ8AqmLPY

  7. lxgr

    我认为 macOS 27 已经发布了这个功能的某个版本。我记得最近看到过 Firefox 请求访问 Google Chrome 数据的提示(大概是用来导入书签/历史记录?)。

    如果这是未来的发展方向,我欢迎这一变化。细粒度的文件夹访问控制(而不是只有类似 iOS 的完全沙盒化或全盘访问)让我在尝试新应用或让代理访问系统更多部分时犹豫更少。

    但他们确实需要解决低级工具在遍历 $HOME 时触发数十个权限提示的问题。必须单独批准或拒绝 Documents、Downloads、Google Drive 等目录的访问权限,这极其令人恼火。

  8. Kim_Bruning

    是我老了吗?“全盘访问”过去应该是正常操作;如果你是一台电脑的所有者的话。

同日更多故事

2026-10-03