Clash Meta 下载站mihomo 客户端下载

macOS 提示“已损坏,无法打开”的解决方法

故障排查 2026 年 7 月 29 日 4 分钟阅读
本文目录

在 macOS 上第一次打开 Clash Verge Rev,很多人会撞见这样的弹窗:“应用已损坏,无法打开,您应该将它移到废纸篓”,或者“无法验证开发者,无法打开”。文件其实没有损坏,这是 Gatekeeper 的安全机制在起作用。

原理并不复杂:通过浏览器下载的文件会被系统打上 com.apple.quarantine(隔离)扩展属性;如果这个应用没有经过 Apple 公证、也没有付费开发者签名,Gatekeeper 就会在首次打开时直接拦下。开源客户端普遍属于这种情况,和软件本身是否安全并没有必然关系。

下面三种方法任选其一即可,按“最不需要动终端”的顺序排列。改完之后应用就能正常启动,后续更新一般也不会再重复提示。

先搞清楚提示是怎么来的

Gatekeeper 会检查应用的签名和公证状态:签名回答“这个应用出自谁之手”,公证回答“Apple 有没有扫描过它”。商业软件通常两样齐全,社区维护的开源项目往往缺少这一环,于是系统给出的措辞成了“已损坏”——它真正想表达的是“无法确认这个文件的来源”。

需要区分的是另一种情况:安装包下载不完整、或芯片架构选错时,症状同样是打不开,本文最后一节会讲怎么判断。

三种放行方法,任选其一

方法一:在“隐私与安全性”中放行

这是最推荐的做法,全程图形界面,不需要输入命令。以近几个版本的 macOS 为例,界面文案随系统版本可能略有差异:

  1. 双击应用,弹出提示后点“取消”或“完成”,不要点“移到废纸篓”。
  2. 打开 系统设置 → 隐私与安全性。
  3. 向下滚动到“安全性”区域,会看到一行提示,说明刚才那个应用已被阻止使用。
  4. 点击右侧的“仍要打开”,按提示输入密码或用触控 ID 确认。
  5. 再次双击应用,在确认弹窗中选择“打开”。

说明:“仍要打开”只在你刚尝试打开过被拦截的应用之后才会出现。没看到就先回去双击一次应用。

方法二:用 xattr 命令移除隔离属性

如果提示的是“已损坏”,方法一有时不会出现放行入口,这时用终端直接去掉隔离属性最干脆。打开“终端”,执行:

sudo xattr -dr com.apple.quarantine /Applications/Clash\ Verge.app

命令中的 -d 表示删除属性,-r 表示递归处理应用包内所有文件,路径里的反斜杠用于转义空格。应用名以“应用程序”文件夹里的实际名称为准,最省事的做法是敲完命令前半段后,把应用图标直接拖进终端窗口,路径会自动补全。

如果你用的是命令行版 mihomo 内核,解压出来的可执行文件同样可能带隔离属性,处理方式一致:

xattr -d com.apple.quarantine ./mihomo
chmod +x ./mihomo

方法三:Finder 右键打开

在“应用程序”文件夹里按住 Control 点击应用图标,选择“打开”,然后在弹窗中再点一次“打开”。这个入口相当于告诉系统“我确认要运行它”,此后双击也能正常启动。部分系统版本对“已损坏”类提示不再提供这个通道,届时改用方法二即可。

动手之前,先确认来源可信

移除隔离属性等于跳过了系统的一道来源校验,所以只对你确实信任的软件这样做。判断依据有两条:一是从可信渠道获取安装包,比如本站下载中心的 macOS 分区;二是对照 Clash Verge Rev 的 GitHub 仓库核对版本号与发布文件。开源项目的代码与构建流程公开可查,这本身就是一层保障。

注意:不要对来路不明的安装包执行上述操作,更不要因为某个教程要求就关闭整个 Gatekeeper。逐个应用放行是可控的,全局关闭安全机制不是。

放行之后还是打不开:检查芯片架构

如果三种方法都试过,应用依然启动即退出,多半不是 Gatekeeper 的问题,而是包选错了。点击苹果菜单 → 关于本机,看“芯片”一栏:显示 Apple M 系列的机器请下载 aarch64/arm64 版本,显示 Intel 处理器的请下载 x64 版本。Intel 机器无法运行 arm64 原生包。两者的完整对照见 Intel 与 Apple Silicon 的区别,安装全流程可以参考 Clash Verge Rev macOS 安装教程

常见问题

移除隔离属性会不会让 Mac 变得不安全?

这条命令只作用于你指定的那个应用,不会改变系统的全局安全策略。风险取决于你放行的是什么——来源可信就没问题,来路不明的文件即使不提示也不该运行。

每次更新客户端都要再执行一遍吗?

要看更新方式。客户端内置的自动更新通常不会重新打上隔离属性;手动下载新的 dmg 覆盖安装时,新文件仍会被标记,按同样步骤再处理一次即可。

“无法验证开发者”和“已损坏”是同一个问题吗?

成因相同,都来自 Gatekeeper 的来源校验,只是触发条件与文案不同:前者一般能在“隐私与安全性”里找到“仍要打开”,后者更多需要 xattr 命令。其他启动类报错可对照常见错误排查大全定位。