Mac Allower

Mac Allower beendet das Frage-Antwort-Spiel um Berechtigungen auf einem Mac, der für KI-Agenten arbeitet. Es sieht jeden Dialog, sagt, welche App macOS dafür verantwortlich macht, und nimmt dem Dialog den Grund.

DIREKTDOWNLOAD · MACOS 26+ BETA 0.5
Mac-Allower-Symbol: Schild mit grünem Haken vor einer erhobenen Hand

Läuft lokal. Kein Konto, keine Cloud, keine Telemetrie.

macOS-App · Beta

Dein Mac fragt. Deine Agenten warten.

Beendet die endlosen Berechtigungsdialoge auf einem Mac, der für KI-Agenten arbeitet. Sieht jeden Dialog im Unified Log, nennt die App, die macOS dafür verantwortlich macht, und nimmt ihm den Grund: Full Disk Access, Zurücksetzen, sechs Passwort-Fixes mit Backup.

macOS 26+ · Direktdownload Kostenlos in der Beta 2.6 MB

Signiert mit Developer ID · von Apple notarisiert · Version 0.5 · seit 11. September 2026

Beta, ehrlich gesagt.

Version 0.5 läuft täglich auf meinem eigenen Agenten-Mac, aber die Kanten sind noch rau, und ein macOS-Update kann Details verschieben. Die App ist mit Developer ID signiert und von Apple notarisiert. Was nicht klappt, gehört in mein Postfach.

ricardo.kupper@datenkraft.ch

Warum die Dialoge nicht aufhören

01 · Der Schuldige

macOS fragt die Eltern.

Nicht das Werkzeug, das eine Datei anfasst, wird gefragt, sondern die App, die es gestartet hat: Claude, Codex, Cursor, Raycast, das Terminal. Deshalb steht in jedem Dialog ein anderer Name als der, den du erwartest.

02 · Der Fingerabdruck

Grants hängen an der Signatur.

Ein ad-hoc signiertes Binary hat keine Identität ausser seinem Hash. Jeder Rebuild, jedes npm- oder uv-Update ist für macOS ein Fremder, und die gestrige Erlaubnis gilt nicht mehr.

03 · Die Abkürzung

Full Disk Access kommt zuerst.

Bevor macOS eine engere Berechtigung prüft, schaut es, ob die verantwortliche App Full Disk Access hat. Hat sie es, verschwinden «Daten anderer Apps», Dokumente, Desktop und Downloads aus dem Dialog. Für alle ihre Kinder.

Was Mac Allower tut

Sentinel

Sieht jeden Dialog.

Liest das Unified Log von tccd, authd, SecurityAgent und sudo live mit und rekonstruiert jede Anfrage: Datenschutz-Dialoge, Bildschirmaufnahme, Automation, lokales Netzwerk und die Passwortabfragen.

Erklärt

Nennt den Verantwortlichen.

Zu jedem Eintrag: welche App macOS beschuldigt, welches Binary wirklich gefragt hat, welcher Dienst, ob überhaupt ein Dialog erschienen ist. Rauschen wie Preflight-Abfragen der Systemeinstellungen bleibt draussen.

Behebt

Ein Klick pro Ursache.

Full Disk Access für die beschuldigte App, mit geöffnetem Einstellungsbereich und der App im Finder zum Reinziehen. Ein «Nicht erlauben» zurücksetzen. Die richtige Einstellungsseite für alles Engere.

Passwort-Dialoge

Schluss mit dem Passwort.

sudo ohne Passwort, Touch ID für sudo, «möchte Änderungen vornehmen», Systemeinstellungen entsperren, Installer und Hintergrundobjekte: sechs Fixes, jeder mit Backup und Revert.

Root-Helper

Weil der Admin-Dialog nicht reicht.

Auf macOS 26 läuft die Shell hinter «mit Administratorrechten» unter Apples authtrampoline, dem TCC den Zugriff auf /etc verweigert. Ein signierter Helper im App-Bundle, einmal in den Anmeldeobjekten freigegeben, erledigt die Arbeit.

Benachrichtigung

Mac oder Telefon.

Jeder Dialog als macOS-Mitteilung mit dem Fix im Text. Auf Wunsch als Push aufs Telefon über ein ntfy-Thema oder einen Webhook, damit ein Mac mini ohne Bildschirm nicht stumm wartet.

So sieht es aus

Mac Allower, Seite Übersicht: Statuskarten für Sentinel, Full Disk Access, Anmeldung und Mitteilungen, die Zahl der heutigen Dialoge und die Liste der häufigsten Verursacher
Übersicht: Status, Dialoge von heute, die häufigsten Verursacher und die vier Schritte zum ruhigen Mac.
Mac Allower, Seite Prompts: Tabelle aller Berechtigungsdialoge mit Zeit, Dienst, beschuldigter App, anfragendem Binary und Ergebnis, rechts die Erklärung mit dem Fix
Prompts: jede Anfrage mit Verantwortlichem, Dienst und Ergebnis. Rechts die Karte «So hört das auf».
Mac Allower, Seite Apps: eine Karte pro Agenten-App mit Signaturstabilität, Full-Disk-Access-Status und allen gespeicherten Berechtigungen
Apps: alle Agenten-Hosts mit Signatur, Full Disk Access und ihren Berechtigungen; darunter die vollständige Full-Disk-Access-Liste des Macs.
Mac Allower, Seite Passwort-Dialoge: Karte für den Root-Helper und sechs Fixes mit Status, Risiko, Skript-Vorschau, Anwenden und Rückgängig
Passwort-Dialoge: der Root-Helper und sechs Fixes, jeder mit sichtbarem Skript, Backup und Revert.
Mac Allower, Seite Hilfe: Erklärung jeder Seite, jedes Knopfs und des macOS-Mechanismus dahinter
Hilfe: jede Funktion erklärt, samt dem macOS-Mechanismus, der hinter jedem Dialog steckt.

In vier Schritten ruhig

  1. 01

    DMG öffnen, App nach «Programme» ziehen.

    Signiert und notarisiert; Gatekeeper lässt sie ohne Umweg starten. Beim ersten Start erscheint das Fenster mit der Checkliste.

  2. 02

    Mac Allower einmal Full Disk Access geben.

    Nur so kann die App lesen, welche Berechtigungen macOS bereits gespeichert hat. Der Knopf öffnet den Bereich und zeigt die App im Finder.

  3. 03

    Den Agenten-Apps Full Disk Access geben.

    Die Apps-Seite zeigt, welchen Hosts es noch fehlt. Das allein beendet die meisten «Daten anderer Apps»-Dialoge.

  4. 04

    Passwort-Fixes anwenden, Helper einmal freigeben.

    Ein Schalter in den Anmeldeobjekten, kein Passwort. Danach laufen sudo-Fixes und Rechte-Änderungen ohne Dialog, jeder mit Backup und Revert.

Sicherheit & Daten

Offen, was es tut.

Alles bleibt auf dem Mac. Das Journal liegt in deinem Home, nichts wird gesendet, ausser du richtest den Push aufs Telefon ein. Jeder Fix zeigt vorher sein Skript, sichert den alten Zustand und lässt sich zurücknehmen. Die Passwort-Fixes machen deinen Mac bewusst bequemer als sicherer: für einen Agenten-Rechner ist das der Sinn, für dein Notebook mit Bankdaten nicht.