Su macOS Operation not permitted può apparire quando un'app o uno strumento tenta di leggere file protetti da TCC, App Sandbox, SIP o permessi POSIX. Avere diritti amministrativi non concede automaticamente Full Disk Access. La diagnosi identifica il percorso protetto e il processo che lo richiede; solo dopo si concede l'autorizzazione appropriata in Privacy e Sicurezza o si cambia il flusso per usare un file selezionato dall'utente.
EPERM
→
L'errore si verifica quando Gatekeeper blocca un'applicazione scaricata da Internet non firmata con un certificato Apple Developer valido o modificata dopo la firma (risolvibile rimuovendo l'attributo com.apple.quarantine tramite xattr).
APP_DAMAGED
→
L'errore compare quando un tool da riga di comando scaricato tramite browser o curl riceve automaticamente l'attributo esteso di quarantena che ne impedisce l'esecuzione diretta nel terminale.
XATTR_QUARANTINE
→
L'errore compare all'esecuzione di un binario quando la firma digitale Mach-O è stata invalidata da una modifica dei byte dell'eseguibile o dal cambio di architettura binaria.
CODESIGN_INVALID
→
L'avviso compare all'apertura di software che non è stato sottoposto al processo di notarizzazione automatica di Apple; può essere autorizzato manualmente in Impostazioni di Sistema > Privacy e Sicurezza.
DEVELOPER_UNVERIFIED
→
L'errore compare durante l'accesso al Portachiavi (Keychain) da script o strumenti CI quando il Portachiavi di default è bloccato (locked) o richiede la password dell'utente per sbloccarsi.
KEYCHAIN_AUTH_FAILED
→
L'errore si manifesta quando uno script o comando da terminale tenta di accedere a cartelle protette di sistema (/System, /usr/bin) o cartelle utente private (~/Desktop, ~/Documents) senza permessi Full Disk Access.
EPERM_SIP
→
L'errore si presenta quando un comando eseguito con privilegi root (sudo) tenta di modificare le partizioni di sistema protette da Signed System Volume (SSV) e System Integrity Protection.
SIP_RESTRICTED_FS
→