Omuuz

RunOrigin

看清哪些后台项会运行,知道它们来自哪里。

一款证据优先的 macOS 只读工具:按 App 或开发者组织当前可见的 LaunchAgent 与 LaunchDaemon,展示归属依据,并把本次扫描与上一份本地快照进行比较。

产品事实

  • 只读 P0 — 不暂停、不恢复、不删除、不修改配置,也不安装 root helper
  • 限定扫描范围 — 应用目录加五个用户、本机与系统 launchd 位置
  • 分级归属 — 已确认、可能或未知,并展示路径、Bundle、签名与 Team ID 证据
  • 本地历史 — JSON 快照与用户主动导出报告,不自动上传

工作方式

  1. 建立本地基线 — 扫描已配置 App 根目录和五个 launchd 位置,保存首份本地 JSON 快照,不把既有项目标成新增。
  2. 选择观察视角 — 在后台所有者、最近变化和待辨认之间切换,并可明确包含系统项目。
  3. 搜索证据 — 按所有者、Label、Bundle ID、Team ID、配置路径、可执行路径或项目类型筛选。
  4. 检查归属依据 — 查看归属等级、证据、声明配置、有限运行观察、路径和启动参数。
  5. 重新扫描或导出 — 与上一份有效快照比较,或在检查路径与启动参数后导出当前 JSON 报告。

会做什么,又不会做什么

产品身份
RunOrigin 是内部工作名,不是已通过发布审查的公开品牌
当前里程碑
内部只读 P0,没有公开下载、价格或 License
覆盖范围
五个 launchd 目录,不代表 macOS 全部后台机制
尚未覆盖
不完整覆盖现代 Login Item、Background Task Management、System Extension 或 Privileged Helper
读取边界
读取 App 元数据和 launchd 配置,不读取个人文稿正文
归属标签
属于证据等级,不代表 Apple 认证、必要性、安全或恶意判断
状态信号
正在运行与配置启用只是有限观察,不是权威系统状态
快照
本地 JSON;首扫建立基线,后续与上一份有效快照比较
导出隐私
报告不是匿名数据,可能包含主机名、完整路径和启动参数
动作边界
不暂停、不恢复、不删除、不编辑 plist、不提权,也不执行任意 shell
网络
没有账号、遥测、分析、云同步或自动上传路径

RunOrigin 产品指南

RunOrigin 如何解释 Mac 后台项目

基于产品规范直接回答

RunOrigin 是什么?

RunOrigin 是一款内部只读 P0 macOS 工具。它扫描当前可访问的 LaunchAgent 与 LaunchDaemon 配置,解释归属证据,并把本次扫描与上一份本地快照比较。

现在可以下载或购买 RunOrigin 吗?

不可以。RunOrigin 仍是内部工作名,没有公开发布包、已确认价格、License 实现或经过验证的正式架构。

RunOrigin 扫描什么?

它枚举三个标准根目录中的应用,并检查五个用户、本机与系统 launchd 目录,读取 plist 配置、程序路径、启动参数和代码签名字段。

RunOrigin 能看到 Mac 上所有后台项吗?

不能。五个 launchd 目录并不完整覆盖现代 Login Item、Background Task Management、System Extension、Privileged Helper 或所有持久化机制。

“已确认”“可能”和“未知”是什么意思?

它们是基于路径、Bundle、签名、Team ID 与系统域强弱规则形成的归属证据等级,不是安全或恶意软件判断。

未知来源是恶意软件,或路径失效就可以删除吗?

都不能这样判断。未知只代表归属证据不足;路径失效只记录扫描时的文件系统事实。当前版本不提供恶意判断或删除结论。

RunOrigin 会修改后台项吗?

不会。它不暂停、不恢复、不删除、不编辑 plist、不安装 privileged helper,也不执行任意 shell;只写入自己的快照和用户主动导出的报告。

RunOrigin 会读取哪些内容?

它读取 App 元数据与目标 launchd 配置,不递归打开或索引个人文稿、照片、邮件等个人文件正文。

扫描记录会上传吗?

当前不会自动上传。实现中没有网络、账号、遥测或云同步路径,本地快照留在 Mac。

导出报告是匿名的吗?

不是。它可能包含主机名、已安装 App、完整路径、启动参数、Bundle ID、Team ID 和覆盖错误,分享前需要检查并按需脱敏。

“正在运行”和“配置为启用”是权威状态吗?

不是。“正在运行”只是有限的可执行路径观察;“配置为启用”只来自 plist 的 Disabled 字段,两者都不是完整系统状态。

最近变化如何工作?

首次扫描建立基线;后续与最近一份更早的有效快照比较,显示新增、移除、移动与内容变化,但不声称精确原因或变化时间。

RunOrigin 会持续实时监控吗?

不会。它只在启动或用户重新扫描时生成快照,没有常驻实时监控服务。

RunOrigin 支持哪些语言?

当前 App 界面只有简体中文;英文商店文案不代表 App 已完成英文本地化。

事实复核说明

产品事实以 RunOrigin 产品规范为依据,并对照原生 App 的扫描器、归属规则、快照、导出、隐私、只读、覆盖与发行边界复核。

当前可用状态

内部只读 P0 — 未公开发布或销售