Omuuz

RunOrigin

看清后台配置,知道它们来自哪里。

按所有者整理可见的 LaunchAgent 与 LaunchDaemon,复核每个“已确认、可能或未知”结论的依据,并比较相邻本地扫描。当前版本明确保持只读。

macOS 13+ 只读实现不暂停、不删除、不改 plist,也无 root helper
本地证据历史比较相邻快照,脱敏导出需主动触发

现可购买,$5.99 USD 一次性

RunOrigin 原创功能图:把可见 LaunchAgent 与 LaunchDaemon 连接到应用归属证据和相邻本地快照对比。

RunOrigin 产品界面

来自当前产品仓库的真实英文界面截图,统一使用隐私安全的示例数据。

RunOrigin 英文界面预览,使用示例数据按所有者组织后台项并展示归属证据。
RunOrigin 概览 — 真实英文界面,使用示例数据。已签名的 0.1.1 仍为只读版本;画面中的暂停控件尚未实现。 (示例数据)
英文版 RunOrigin:显示本地扫描之间的示例最近变化。
最近变化 — 把最新扫描与相邻有效本地快照比较,查看新增、移除、移动、配置、签名、归属与覆盖变化。 (示例数据)
英文版 RunOrigin:显示示例待辨认后台项与失效路径。
待辨认项目 — 把失效路径与未知归属保留为证据缺口,而不是直接转化为删除建议。 (示例数据)
英文版 RunOrigin 使用示例数据展示归属等级、代码签名证据、配置路径与可执行路径。
RunOrigin 证据视图 — 归属属于证据等级,不是安全判断;画面中的暂停控件不属于当前只读功能。 (示例数据)

产品事实

  • 原生只读查看 — 基于 SwiftUI、AppKit 与 Security,最低 macOS 13;不暂停、不删除,也不安装 root helper
  • 明确的扫描范围 — 三个标准 App 根目录,加五个用户、本机与系统 launchd 位置
  • 可解释的归属 — 已确认、可能或未知,并展示路径、Bundle、签名与 Team ID 证据
  • 本地版本化历史 — 最多保留 100 份或 90 天;脱敏导出只由用户主动触发

工作方式

  1. 建立本地基线 — 扫描已配置 App 根目录和五个 launchd 位置,保存首份本地 JSON 快照,不把既有项目标成新增。
  2. 选择观察视角 — 在后台所有者、最近变化和待辨认之间切换,并可明确包含系统项目。
  3. 搜索证据 — 按所有者、Label、Bundle ID、Team ID、配置路径、可执行路径或项目类型筛选。
  4. 检查归属依据 — 查看归属等级、代码签名证据、解析后的 launchd 字段、配置路径与首个声明的可执行路径;RunOrigin 不推断实时运行状态。
  5. 重新扫描并比较 — 与相邻有效快照比较;历史最多保留 100 份或 90 天,以先达到的限制为准。
  6. 谨慎导出 — 生成脱敏 JSON:把家庭目录替换为 $HOME,并省略原始启动参数;分享前仍需检查保留的标识符。

会做什么,又不会做什么

产品身份
RunOrigin 是 Omuuz 正式发布的产品名称
当前开放情况
现可购买:$5.99 USD 一次性终身授权,最多用于 3 台 Mac
覆盖范围
五个 launchd 目录,不代表 macOS 全部后台机制
尚未覆盖
不完整覆盖现代 Login Item、Background Task Management、System Extension 或 Privileged Helper
读取边界
读取 App 元数据和 launchd 配置,不读取个人文稿正文
配置解析
保留选定 plist 字段与首个声明的可执行路径,不保留原始启动参数
归属标签
属于证据等级,不代表 Apple 认证、必要性、安全或恶意判断
运行状态
RunOrigin 不推断项目是否正在实时运行
快照
本地 JSON;比较相邻有效快照,最多保留 100 份或 90 天
导出隐私
家庭目录会脱敏并省略原始启动参数;App、Label、Bundle ID 与 Team ID 仍可能具有识别性
动作边界
不暂停、不恢复、不删除、不编辑 plist、不提权,也不执行任意 shell
网络
激活、权威授权状态、设备停用和授权更新会连接 remote.omuuz.com;扫描记录不会上传
界面语言
默认界面为 English,可选择简体中文
分发证据
0.1.1 为 Apple 芯片版本,已经 Developer ID 签名、通过 Apple 公证并完成 stapling,同时提供 Sparkle 签名的私有更新

RunOrigin 产品指南

RunOrigin 如何解释 Mac 后台项目Mac 上的 LaunchAgent 与 LaunchDaemon 是什么?

基于产品规范直接回答

RunOrigin 是什么?

RunOrigin 是一款 macOS 后台项查看工具。它扫描当前可访问的 LaunchAgent 与 LaunchDaemon 配置,按可能所有者组织可见项目、解释支持证据,并比较版本化本地扫描。

现在可以下载或购买 RunOrigin 吗?

可以。RunOrigin 现以一次性 $5.99 USD 终身授权开放购买。登录 Omuuz 后即可购买并访问私有首装 DMG。

一个许可证可以用于几台 Mac?

RunOrigin 终身许可证最多可激活在许可证持有者自己的 3 台 Mac 上;换机时可以通过授权服务停用旧设备。

RunOrigin 需要持续联网吗?

激活、权威授权检查、设备停用和授权更新需要联网。成功验证后支持 7 天离线宽限期;扫描数据仍只保存在本机。

RunOrigin 会修改后台项吗?

不会。它不暂停、不恢复、不删除、不编辑 plist、不安装 privileged helper,也不执行任意 shell;只写入自己的快照和用户主动导出的报告。

RunOrigin 会读取哪些内容?

它读取三个标准根目录中的 App bundle 元数据、launchd plist 的选定字段、首个声明的可执行路径与代码签名证据;不保留原始启动参数,也不递归打开个人文稿、照片或邮件。

扫描数据会上传吗?

不会。网络客户端只处理授权激活、状态、设备停用和授权更新。快照保存在本机;用户主动导出的 JSON 之后如何分享由用户决定。

导出报告是匿名的吗?

不是。导出会把当前家庭目录替换为 $HOME,并省略原始启动参数,但 App 名称、launchd Label、Bundle ID、Team ID、家庭目录外路径与覆盖错误仍可能具有识别性,分享前应先检查。

RunOrigin 能看到 Mac 上所有后台项吗?

不能这样承诺。当前只扫描五个 launchd 目录,不完整覆盖现代 Login Item、Background Task Management、System Extension、Privileged Helper 或其他持久化机制。

“扫描覆盖 5/5”是什么意思?

它只表示五个目标 launchd 位置都得到了可访问结果;不存在的目录也会作为已检查结果记录。它不表示 macOS 全部后台机制都已覆盖。

“已确认”“可能”和“未知”是什么意思?

它们是 RunOrigin 的归属证据等级。“已确认”来自路径包含、唯一签名标识或系统域等较强规则;“可能”来自 Bundle ID 前缀或相同 Team ID 等较弱规则;证据不足时保持“未知”。这些标签不是安全判断。

“未知来源”是不是恶意软件?

不是。未知只表示当前扫描数据和规则不足以可靠归属。项目可能合法、过时、来自未扫描位置,也可能需要进一步检查;RunOrigin 当前不提供恶意软件判定。

“路径失效”是不是可以删除的残留?

不一定。它只表示扫描当时配置指向的可执行路径不存在。卷未挂载、权限、更新过程或路径变化都可能影响结果。当前版本不会据此删除配置。

RunOrigin 会显示项目是否正在实时运行吗?

不会。RunOrigin 不推断实时运行状态;它解释声明配置与归属证据,不会把观察到的进程状态呈现为权威结论。

“配置为启用”与系统设置中的开关相同吗?

不一定。该文案只来自 plist 的 Disabled 字段,不代表完整的 launchctl 状态、用户批准状态或现代 Background Task Management 状态。

最近变化如何工作?

第一次扫描建立基线。之后比较相邻有效快照,可显示新增、移除、移动、配置、签名、归属与覆盖变化。历史最多保留 100 份或 90 天;选择有效基线时会跳过损坏的最新文件。

RunOrigin 会一直实时监控吗?

不会。当前只在启动或用户重新扫描时生成快照和差异,没有常驻监控服务。

RunOrigin 支持哪些语言?

默认界面为 English,可在 App 中选择简体中文。

RunOrigin 支持 Apple 芯片和 Intel Mac 吗?

当前 0.1.1 发行版支持 Apple 芯片 Mac;本版本不包含 Intel 构建。

0.1.1 发行版经过了哪些验证?

分发的 arm64 App 与 DMG 已通过 Developer ID 签名、Apple 公证、stapling 和 Gatekeeper 检查;私有更新 ZIP 同时带有 Sparkle EdDSA 签名。

事实复核说明

内容对照 RunOrigin 0.1.1、macOS 13 Package 清单、授权客户端、扫描与归属实现、快照保留、脱敏导出、签名公证发行清单、测试及英文示例截图清单复核。截图中的暂停控件仍属于预览 UI。