権限
macOSが何を求めてくるのか、それぞれが何をもたらすのか、そして許可しない場合に何を失うのか。
macOS は一部の権限を初めて必要になったときに尋ねてきますが、一つだけまったく尋ねてこないものがあります。ここに挙げるもののうち、アプリを見るために必須のものはありません —— 一覧表示、バージョンの確認、リリースノートは、すべて拒否した状態でも動作します。以下では、それぞれの権限が何をもたらすのか、あなたのどのアプリに関係するのか、そして許可しない場合の代償を説明します。フルディスクアクセスとオートメーションの節は、何も許可していない状態のアプリで macOS 27 上で測定したものです。
フルディスクアクセス —— TestFlightのベータとCotEditorのためだけ
この権限だけは macOS が尋ねてきません。システム設定 →「プライバシーとセキュリティ」→「フルディスクアクセス」 で、自分で DuoUpdater を追加します。アプリは常に同じ署名 ID で署名されているため、一度許可すれば今後どのアップデートを経ても許可は保たれます。これが関係するのは、次のどちらかに当てはまる場合だけです。
- TestFlightからインストールしたベータがある場合。 DuoUpdater は TestFlight が提供するビルドを TestFlight 自身の記録から読み取ります。これがなくてもベータ自体は認識されますが、行には最新ビルドの代わりにクエスチョンマークが表示されます。
- CotEditor。 CotEditor は更新チャンネルの情報を自分のサンドボックスコンテナ内に保持しています。これがない場合、プレリリース版を希望する設定にしていても CotEditor は安定版のリリースと照合されます。ただし、すでにインストール済みのプレリリース版自体は、そのバージョンから認識されます。
DuoUpdater が確認するそのほかの情報には、これは一切不要です。Fork、TablePlus、OrbStack、IINA、Tailscale、CleanShot をはじめ DuoUpdater が把握しているアプリのリリースチャンネル、あなたの App Store のストアフロント、Application Support 配下のファイルは、すべてこれなしで読み取れます。
フルディスクアクセスがない場合、DuoUpdater はその2種類の読み取りを最初から試みません —— 試みればすべて拒否されるだけですし、macOS 27 では拒否された TestFlight の読み取りに対して「データアクセスがブロックされました」(Data Access Blocked) という通知が出ます。TestFlightのベータかCotEditorを実際に使っている場合、メニューを開くとこの権限が何のためのものか、どこで許可すればよいかが説明されます —— それは一度きりで、別の該当アプリが新たに現れたときにもう一度だけ表示されます。ウェルカムウインドウと 「設定」→「診断」 には常に許可状況が表示され、システム設定の該当箇所を開くボタンも用意されています。TestFlightの行のクエスチョンマークをタップすると、それが表示されている理由が説明され、権限が未許可であることが理由の場合は同じボタンも提示されます。安定版のCotEditorには、名前の横に同じ役割を果たす小さな鍵アイコンが付きます。
アプリ管理 —— 何かをインストールするために必須
他のインストーラが /Applications に置いたアプリを置き換えるには、この権限がゲートになっています。macOS には事前にこれを要求する API がないため、最初のインストールでシステムのプロンプトが表示されます。拒否しても検出は機能し続けますが、インストールは失敗し、DuoUpdater が該当の設定画面を開いてくれます。
通知 —— 完全に任意
起動時に尋ねられます。用途は、アップデートが見つかったことを知らせることと、Dockのバッジ表示のカウントだけです。バッジのカウントには バッジ スイッチが個別に必要な点に注意してください —— アラートだけがオンで「バッジ」がオフだと、通知自体は表示されてもカウントは黙って表示されなくなります。
バックグラウンドヘルパー —— App Storeのアップデート用
App Storeのアップデートはバックグラウンド項目を経由して実行され、macOS はそれを一度だけ承認するよう求めてきます —— 場所は 「ログイン項目と機能拡張」 です。これがない場合、App Storeのアップデートは失敗し、DuoUpdater がどこでオンにすればよいかを教えてくれます。
アクセシビリティ —— デフォルトでは不要
設定でApp Storeのインストールを GUI 経由の方式に切り替えたときと、パッケージ更新後にインストーラのウインドウを閉じるために使われます。これがない場合、そのウインドウは自分で閉じるまで開いたままになります。デフォルトのApp Store方式は完全ダウンロードを使い、追加の権限は何も求めません。
オートメーション —— 要求されない
アプリを更新したあとに終了して再度開く処理では、これは要求されません。