
macOS-Persistenzmechanismus-Scanner mit Codesignatur-Verifizierung und Zeitleistenverfolgung.
Sieh ALLES, was auf deinem Mac läuft. Verstehe WARUM es läuft. Entscheide WAS bleibt.


MacPersistenceChecker zeigt dir alles, was automatisch auf deinem Mac läuft, erklärt warum es wichtig ist und hilft dir zu entscheiden, was behalten oder entfernt werden soll.
→ Finde Malware → Erkenne versteckte Persistenz → Verstehe dein System in Minuten
MacPersistenceChecker v2.0.0 (DMG) herunterladen
→ Scanne deinen Mac in unter 30 Sekunden → Kein Installationsassistent, einfach öffnen und ausführen → Natives macOS, universell (Apple Silicon & Intel), macOS 13+
Falls macOS die App als beschädigt meldet:
xattr -cr /Applications/MacPersistenceChecker.app
Die App lernt dein System und klassifiziert Tausende von Einträgen automatisch.
Schnellstart:
Realistische Kosten: <1 $/Monat bei aktiver Nutzung, 0 $ im Normalbetrieb.
Die App erstellt einen Wissensgraphen aller Persistenzeinträge auf deinem Mac und verwendet Claude (Anthropic), um darüber zu argumentieren. Klassifiziere Tausende von Einträgen schnell, eskaliere nur, was wirklich zählt, und lerne dein System, so dass es die meisten Fragen ohne weitere KI-Aufrufe beantwortet.
┌──────────────────────────┐
│ Persistence scan │
│ (e.g. 6800 items) │
└─────────────┬────────────┘
▼
┌────────────────────────────────────────┐
│ Concept Extraction (deterministic) │
│ 6 extractors → vendor / software / │
│ pathCategory / pattern / mechanism / │
│ filename. No AI calls here. │
└─────────────┬──────────────────────────┘
▼
┌────────────────────────────────────────┐
│ Knowledge Graph (SQLite) │
│ • concepts (~280 typically) │
│ • concept_links (subsumes / instance) │
│ • item_concepts (m:n) │
│ • concept_verdicts │
└─────────────┬──────────────────────────┘
▼
┌────────────────────────────────────────┐
│ Concept Resolver │
│ for every item, picks the strongest │
│ verdict via a deterministic ladder: │
│ severity → confidence → specificity │
│ → source → recency. │
└─────────────┬──────────────────────────┘
│
┌───────────┴────────────┐
▼ ▼
┌──────────────────┐ ┌──────────────────────┐ │ Item is already │ │ Item is unresolved │ │ classified. │ │ → goes to a cluster. │ │ Filter hides it │ └──────────┬───────────┘ │ from "Suspicious"│ ▼ └──────────────────┘ ┌──────────────────────┐ │ Cluster Builder │ │ groups items by │ │ identical concept │ │ signature (sorted │ │ ids). 6800 items → │ │ ~280 clusters. │ └──────────┬───────────┘ ▼ ┌──────────────────────────────────────────┐ │ User decides per cluster (one click = │ │ N items decided), OR sends batch to AI: │ │ │ │ • Trust / Watch / Block (manual) │ │ • Send unresolved clusters to AI │ │ → Haiku batch (15 cluster per call) │ │ → AI returns verdicts attached to │ │ concepts (not items) — propagate │ │ to ALL items linked to those │ │ concepts, including future ones. │ └──────────────────────────────────────────┘
### KI-Tools
| Tool | Wo | Modell | Kosten / Aufruf |
|---|---|---|---|
| Mit KI analysieren (einzelner Eintrag) | Elementdetails → Wissensgraph | Haiku | ~0,003 $ |
| Smart Triage Stapelverarbeitung | Werkzeugleiste → Triage | Haiku Stapel | ~0,005 $ (15 Cluster) |
| Systembericht | Werkzeugleiste → Bericht | Sonnet | ~0,05-0,10 $ |
| Bedrohungssuche | Werkzeugleiste → Suche | Haiku | ~0,003 $ |
| Snapshot-Diff | Verlauf → Vergleichen → Mit KI analysieren | Haiku | ~0,003 $ |
Tägliches Aufruflimit (Standard 30) konfigurierbar unter Einstellungen → KI. Harte Obergrenze, KI deaktiviert sich automatisch bei Erreichen.
### Vertrauenssteuerungen
Benutzerdefinierte Regeln **haben immer Vorrang** vor KI-extrahierten: