Glossaire
tccutil
L'outil en ligne de commande de macOS qui réinitialise des décisions TCC en supprimant des lignes de TCC.db pour un service et, en option, un bundle ID.
tccutil reset <Service> [bundle-id] supprime des décisions TCC, par exemple tccutil reset ScreenCapture com.example.agent. Le nom du service s'écrit sans le préfixe kTCCService. Utilisateurs et équipes informatiques s'en servent pour corriger des problèmes d'autorisation ; un intrus ou un script de nettoyage peut s'en servir pour effacer des traces.
Les lignes supprimées peuvent survivre un temps dans TCC.db-wal ou dans des pages libérées, et des copies plus anciennes de la base peuvent exister dans des snapshots ou des sauvegardes. Ne l'exécutez jamais sur un système avant la collecte. Voir récupérer des autorisations TCC supprimées dans le WAL.