Glossar
client_type
Die Spalte in TCC.db, die angibt, wie der Client identifiziert wird: 0 für eine Bundle-ID wie com.apple.Terminal, 1 für einen absoluten Pfad.
client_type sagt Ihnen, wie die Spalte client der TCC.db zu lesen ist: 0 steht für eine Bundle-ID (zum Beispiel com.apple.Terminal), 1 für einen absoluten Pfad (zum Beispiel /usr/local/bin/tool).
Legitime Apps werden fast immer mit ihrer Bundle-ID erfasst. Pfadbasierte Clients sind typischerweise Kommandozeilenwerkzeuge, Skripte oder nicht paketierte Binärprogramme. Ein Pfad in einem temporären, gemeinsam genutzten oder versteckten Ordner verdient einen genaueren Blick. Siehe Missbrauch von TCC-Berechtigungen untersuchen.