Mac 如何限制应用访问文件:只读、询问与文件夹规则
macOS 会在应用第一次访问「桌面」「文稿」「下载」时弹窗询问,但那只覆盖少数系统目录,而且一旦允许就是长期允许。想让某个 App 只能读不能改、或者碰某个文件夹前先问我,需要更细的控制。
系统自带权限的边界
- 只针对桌面、文稿、下载、可移动卷宗等固定位置,项目目录、代码仓库不在其列。
- 只有「允许 / 不允许」两档,没有只读。
- 不记录应用实际读写了什么。
AppPermit 的文件权限模型
AppPermit 在「全局控制 › 文件权限」和每个 App 的详情页里提供四种选择,由系统扩展在本机执行:
| 选项 | 含义 |
|---|---|
| 读写 | 读取、写入、删除、重命名和运行程序,等同不限制。 |
| 只读 | 可以读取和运行程序,但不能修改、删除或新建文件。 |
| 询问 | 首次读取或修改某个文件夹时先弹窗询问;程序仍可运行。 |
| 自定义组合 | 按需组合上述行为。 |
注意:只读并不会阻止程序运行,它限制的是修改文件;这一点常被误解。
文件夹规则:更具体的优先
- 在「文件权限」下方的「文件夹」里点「添加文件夹…」。
- 选择目录并设置该目录的访问级别,例如把
~/Projects设为「询问」。 - 规则匹配时更具体的文件夹优先于全局默认;强制限制始终生效,不会被普通规则放开。
建议做法:全局保持「读写」以免影响日常使用,只给你在意的目录(项目、财务、照片)加「询问」或「只读」规则;对不熟悉的新应用单独设为「只读」观察几天。
看看应用到底动了哪些文件
「活动」页按来源 App 列出近期的文件操作与程序启动,以及每条的处理结果(允许 / 阻止 / 询问)。发现异常时可以直接从记录跳到该 App 的设置,或让 AI 解释这条记录意味着什么。高负载时可能省略部分记录。
常见问题
文件权限对系统应用也生效吗?
默认信任并隐藏 Apple 应用;可在设置中调整「信任并隐藏 Apple」选项。
设成「询问」会不会一直弹窗?
询问按文件夹粒度触发,首次读取或修改某个文件夹时问一次,之后按你的选择处理;不会每个文件都问。
这会拖慢文件读写吗?
规则由系统扩展在本机判断,日常使用感受不到差异;活动记录在高负载时会自动省略以保证性能。
AppPermit · macOS 本地防火墙与 App 权限管理
7 天全功能试用 · ¥98/年 或 ¥198 买断 · macOS 14+
7 天全功能试用 · ¥98/年 或 ¥198 买断 · macOS 14+