从网站下载 Paletide 后,第一次双击可能看到“Apple 无法验证此 App 是否包含可能危害 Mac 安全或泄露隐私的恶意软件”等提示。这是 macOS Gatekeeper 对未使用 Apple Developer ID 完成签名、公证的应用执行的保护,并不等同于系统已经发现病毒,但也不应该不加判断地绕过。
当前 Paletide 发行阶段尚未具备 Developer ID,因而需要用户对可信来源下载的版本手动确认一次。以后取得证书并完成公证后,这一步会相应简化。以下路径适用于近几代 macOS,菜单文字可能因系统版本略有差异。
Paletide 是独立第三方工具,并非 OpenAI 官方产品。它不会修改 Codex 或 ChatGPT 的官方
.app、app.asar与代码签名;安装前仍应核对下载来源和发布信息。
第一步:确认文件来自可信发布页
只从 Paletide 官网指向的 GitHub Releases 公共发布页下载 DMG 或 ZIP,不要使用聊天群转存、网盘二次打包或名称相似的搜索广告链接。若发布页提供 SHA-256 校验值,应核对下载文件的摘要;文件大小、版本号与发布说明也应一致。
打开 DMG 后,把 Paletide.app 拖入“应用程序”文件夹。不要长期直接从 DMG 或“下载”目录运行,这会让升级、权限判断和文件路径更难排查。
第二步:先正常尝试打开一次
进入“访达”中的“应用程序”,双击 Paletide。系统弹出无法验证开发者的对话框后,选择“完成”或“取消”。这次尝试会让 macOS 在隐私与安全设置中显示针对该应用的确认入口;如果没有先尝试打开,后续可能看不到“仍要打开”按钮。
也可以在访达中按住 Control 点击应用并选择“打开”。部分 macOS 版本会在第二个对话框中直接提供“打开”,但更稳定、也更容易向新用户确认应用名称的方式,是使用系统设置中的入口。
第三步:在隐私与安全中选择仍要打开
- 点击屏幕左上角苹果菜单,进入“系统设置”。
- 在左侧选择“隐私与安全”。
- 向下滚动到“安全性”区域,找到“已阻止使用 Paletide”的提示。
- 点击“仍要打开”,使用 Touch ID 或输入当前 Mac 管理员密码确认。
- 系统再次询问时,检查名称确实是 Paletide,然后点击“打开”。
授权针对的是这个应用的首次启动,通常不需要每次重复。Paletide 打开后,再按照界面完成授权激活、本地组件安装和主题选择。切换主题可能重启官方桌面端,操作前先处理未发送的输入。
不要关闭整个 Gatekeeper
网上常见的 sudo spctl --master-disable、批量移除隔离属性等命令,会削弱系统对所有下载应用的保护,不适合作为普通安装步骤。使用“仍要打开”只为自己核对过的单个应用建立例外,范围更清楚。也不要因为卖家发来一句“直接忽略”就跳过来源、版本和摘要检查。
看不到“仍要打开”怎么办
先确认应用已经复制到“应用程序”,然后再次双击触发拦截,立即回到“系统设置 > 隐私与安全”查看。若按钮仍未出现,完全退出系统设置后重开,或在访达中 Control 点击应用选择“打开”。公司管理的 Mac 可能由 MDM 策略禁止用户建立例外,此时应联系设备管理员,不要尝试破坏管理策略。
“应用已损坏,无法打开”与“无法验证开发者”不是同一种提示。前者可能来自下载不完整、文件被二次修改或系统不兼容。遇到它时应删除当前副本,从官方发布页重新下载并核对摘要;不要把任何错误都用权限命令强行绕过。
首次打开后的安全习惯
保留下载版本和官网发布说明,升级时重新核对来源。若 Paletide 请求与换主题无关的系统权限,应先停止操作并查看说明。正常使用需要访问所选图片、本地应用支持目录,以及首次激活和周期性授权校验所需的网络连接;它不需要获得整个磁盘的任意访问权。
手动确认是当前未签名发行阶段的现实步骤,不是让用户放弃安全判断。明确来源、只对单个应用放行,并保留 macOS 其他安全机制,才是更适合普通用户的安装方式。
