
Scanner dei meccanismi di persistenza di macOS con verifica della firma del codice e tracciamento della timeline.
Vedi TUTTO ciò che gira sul tuo Mac. Comprendi PERCHÉ gira. Decidi COSA tenere.


MacPersistenceChecker ti mostra tutto ciò che viene eseguito automaticamente sul tuo Mac, spiega perché è importante e ti aiuta a decidere cosa tenere o rimuovere.
→ Trova malware → Rileva persistenza nascosta → Comprendi il tuo sistema in pochi minuti
Scarica MacPersistenceChecker v2.0.0 (DMG)
→ Scansiona il tuo Mac in meno di 30 secondi → Nessuna procedura guidata di installazione, basta aprirlo ed eseguirlo → macOS nativo, universale (Apple Silicon & Intel), macOS 13+
Se macOS dice che l'app è danneggiata:
xattr -cr /Applications/MacPersistenceChecker.app
L'app impara il tuo sistema e classifica automaticamente migliaia di elementi.
Avvio rapido:
Costo realistico: <$1/mese per un uso attivo, $0 a regime.
L'app crea un knowledge graph di ogni elemento di persistenza sul tuo Mac e usa Claude (Anthropic) per ragionarci sopra. Classifica rapidamente migliaia di elementi, evidenzia solo ciò che conta davvero e impara il tuo sistema così da rispondere alla maggior parte delle domande senza ulteriori chiamate IA.
┌──────────────────────────┐
│ Persistence scan │
│ (e.g. 6800 items) │
└─────────────┬────────────┘
▼
┌────────────────────────────────────────┐
│ Concept Extraction (deterministic) │
│ 6 extractors → vendor / software / │
│ pathCategory / pattern / mechanism / │
│ filename. No AI calls here. │
└─────────────┬──────────────────────────┘
▼
┌────────────────────────────────────────┐
│ Knowledge Graph (SQLite) │
│ • concepts (~280 typically) │
│ • concept_links (subsumes / instance) │
│ • item_concepts (m:n) │
│ • concept_verdicts │
└─────────────┬──────────────────────────┘
▼
┌────────────────────────────────────────┐
│ Concept Resolver │
│ for every item, picks the strongest │
│ verdict via a deterministic ladder: │
│ severity → confidence → specificity │
│ → source → recency. │
└─────────────┬──────────────────────────┘
│
┌───────────┴────────────┐
▼ ▼
┌──────────────────┐ ┌──────────────────────┐ │ Item is already │ │ Item is unresolved │ │ classified. │ │ → goes to a cluster. │ │ Filter hides it │ └──────────┬───────────┘ │ from "Suspicious"│ ▼ └──────────────────┘ ┌──────────────────────┐ │ Cluster Builder │ │ groups items by │ │ identical concept │ │ signature (sorted │ │ ids). 6800 items → │ │ ~280 clusters. │ └──────────┬───────────┘ ▼ ┌──────────────────────────────────────────┐ │ User decides per cluster (one click = │ │ N items decided), OR sends batch to AI: │ │ │ │ • Trust / Watch / Block (manual) │ │ • Send unresolved clusters to AI │ │ → Haiku batch (15 cluster per call) │ │ → AI returns verdicts attached to │ │ concepts (not items) — propagate │ │ to ALL items linked to those │ │ concepts, including future ones. │ └──────────────────────────────────────────┘
### Strumenti IA
| Strumento | Dove | Modello | Costo / chiamata |
|---|---|---|---|
| Analizza con IA (singolo elemento) | Dettaglio elemento → Knowledge Graph | Haiku | ~$0.003 |
| Batch Smart Triage | Barra strumenti → Triage | Haiku batch | ~$0.005 (15 cluster) |
| Report di sistema | Barra strumenti → Report | Sonnet | ~$0.05-0.10 |
| Threat Hunt | Barra strumenti → Hunt | Haiku | ~$0.003 |
| Diff snapshot | Cronologia → Confronta → Analizza con IA | Haiku | ~$0.003 |
Limite giornaliero di chiamate (predefinito 30) configurabile in Impostazioni → IA. Tetto invalicabile, oltre il quale l'IA si disabilita automaticamente.
### Controlli di fiducia
Le regole definite dall'utente **hanno sempre la precedenza** su quelle estratte dall'IA: