¿Es Mole seguro? Qué borra y qué se niega a tocar
Mole son dos programas, y la mayoría de las respuestas sobre seguridad que encontrarás en
internet describen solo uno de ellos. Mole for Mac es la app nativa que se vende en
mole.fit. mo es la herramienta de línea de comandos gratuita y de código abierto que está
en GitHub. Comparten las exclusiones del usuario y la ubicación del registro, pero no se comportan igual en el
momento de borrar, y esa diferencia es toda la respuesta a si Mole es seguro para el uso que
tienes pensado.
En esta página, «Mole» se refiere solo a Mole for Mac en mole.fit y a su herramienta de línea
de comandos mo. Otras apps o herramientas de línea de comandos llamadas «mole» son
productos distintos y no entran en esta descripción de seguridad.
La app de Mac muestra la lista completa antes de borrar. Las apps desinstaladas van a la papelera; la caché se elimina permanentemente por defecto, aunque puede elegirse la papelera en los ajustes. La CLI borra la caché permanentemente; --dry-run permite revisar, no deshacer. Ambas rechazan las rutas protegidas.
Dónde termina cada borrado
| Operación | App de Mac | CLI | Recuperable después |
|---|---|---|---|
| Limpieza de caché | Permanente por defecto; papelera opcional | Permanente | Solo si el archivo sigue en la papelera |
| Desinstalar apps y sus restos | Papelera | Papelera | Hasta que vacías la papelera |
| Quitar un ítem de inicio (plist de usuario) | Papelera | Papelera | Hasta que vacías la papelera |
| Mantenimiento de Optimize | Solo un conjunto definido, directo | Directo | Sin deshacer; regenerar no es restaurar |
Barrido de artefactos de compilación (mo purge) |
Solo la parte recompilable localmente; según Eliminación de caché | Permanente | Recompilar o reinstalar dependencias; puede requerir red |
| La papelera misma | Permanente por definición | Permanente | No |
Dos filas piden detalle. Optimize borra directamente, sin pasar por la papelera, un pequeño
conjunto definido de elementos gestionados por el sistema: el estado guardado de apps, los registros
de eventos dentro de la base de cuarentena, los diarios de escritura anticipada caducados, las listas de
propiedades de LaunchAgent del usuario cuyo programa ya no existe y los archivos .sfl vacíos. Cada uno pasa su propia prueba
de antigüedad, tamaño o existencia. No hay función de deshacer, y los datos que se generen después no
restauran el contenido original. La app solo ofrece los artefactos recompilables localmente; mo purge abarca más archivos. El segundo diagrama explica esa diferencia.
Los tres controles, y por qué el del medio es el interesante
Un candidato no viaja del análisis al disco en un solo paso. Pasa un control de licencia, después la validación de ruta y después el ejecutor, y esas capas no se fían entre sí: cada una vuelve a comprobar en lugar de dar por buena la anterior.
La seguridad vive de verdad en la validación de ruta. Se ejecuta en el momento del borrado, no en el del análisis, y eso importa porque entre los dos momentos pueden pasar minutos y el disco no se queda quieto. Si el archivo cambió de identidad después de que lo vieras, el borrado no sigue adelante apoyado en una decisión caducada. Una línea real del registro de la máquina donde se escribió este artículo:
2026-08-17T02:13:55Z uninstall SKIPPED /Applications/Quiet.app updated since the scan, please scan again
Ahí está todo el modelo de seguridad en una línea: cuando la respuesta es incierta, Mole se niega y dice por qué, en vez de borrar algo parecido.
La otra propiedad de ese control es que un rechazo es total. Una ruta que cae en la lista de protección se rechaza, no se recorta a un borrado más pequeño dentro de ella, y la operación se detiene ahí para ese elemento.
Lo que Mole se niega a borrar
Un limpiador vale lo que valen las cosas que no hace, así que esta lista es concreta en vez de una promesa de tener cuidado. Esto se rechaza antes de que empiece cualquier borrado:
| Rechazado | Por qué está en la lista |
|---|---|
/System, /usr, /bin, /sbin |
Sistema operativo, no datos tuyos |
/private/var/folders |
Raíz protegida; al desinstalar, solo cachés concretas con propietario verificado |
/Library/Audio/Plug-Ins/{Components,VST,VST3} |
Imprescindibles en cuanto un proyecto los referencia |
| Directorios de soporte de iZotope y LaserSoft | Herramientas de audio y escáner con licencia que parecen datos inertes |
~/.ollama/models, ~/.lmstudio/models |
Pesos descargados, a menudo decenas de gigabytes |
~/.cache/huggingface, ~/.cache/torch, ~/.cache/whisper |
Descargas en rutas con forma de caché, no archivos derivados |
~/.cache/tensorflow, ~/.cache/wandb |
Conjuntos de datos y registros locales que quizá no se hayan subido |
~/.cache/pypoetry/virtualenvs |
Intérpretes vivos; los hijos reconstruibles de Poetry siguen siendo limpiables |
| Almacén de modelos compilados del Apple Neural Engine | Borrarlo rompe el reconocimiento hasta el siguiente reinicio |
| Ajustes del Sistema, Centro de Control, servicios de audio | Configuración del sistema, no caché |
| Base de privacidad, ítems de inicio de sesión, registros de tareas en segundo plano | Estado de permisos y de arranque |
| Listas de archivos compartidas detrás de los menús de elementos recientes | Pequeñas, invisibles y molestas de perder |
~/.config/mole |
Para que una limpieza no borre la lista blanca que limita la siguiente |
El patrón detrás de la lista es que una ruta con forma de caché no prueba que dentro haya una.
Los pesos de modelos y los entornos de Python viven bajo ~/.cache porque ahí es donde las
herramientas los dejan, no porque sean archivos derivados que cualquiera regenera gratis.
La lista blanca es la mitad de esa misma idea que controlas tú. Una ruta que proteges en
cualquiera de los dos programas la respeta el otro, porque ambos leen
~/.config/mole/whitelist.
La app de Mac es más estrecha que la CLI, y siempre en la misma dirección
Las dos no son igual de agresivas, y la asimetría va siempre hacia el mismo lado. El caso más
claro son los directorios de dependencias: mo purge borra node_modules, Pods, venv y
vendor, mientras que la app los descarta todos y solo ofrece lo que una compilación local
puede reconstruir sin red. La app además deja los análisis de datos de apps detrás del acceso
total al disco, presenta lo recuperable pero caro como filas para revisar y sin marcar por
defecto, y vuelve a validar las rutas en el momento del borrado, como se ha descrito arriba.
Así que ver en mo clean una categoría que la app no ofrece nunca es lo esperado, no una
función que falte. Si quieres el barrido amplio, está en la terminal, y --dry-run es la forma
de mirar antes de que ocurra.
Leer lo que pasó de verdad
Los dos programas usan ~/Library/Logs/mole/operations.log. La app separa los campos con
tabuladores. El CLI pone la fecha y el comando entre corchetes, seguidos del estado, la ruta
y los detalles que correspondan. Los nombres de los estados también difieren:
| Estado | Qué significa |
|---|---|
TRASHED |
Movido a la papelera en el momento de la operación |
DELETED |
Eliminado de forma permanente |
REMOVED |
Eliminado de forma permanente por el CLI |
SKIPPED |
Rechazado, con el motivo en el campo siguiente |
SKIPPED_RUNNING |
La app dueña estaba en ejecución |
SKIPPED_MISSING |
La ruta ya no estaba cuando llegó el ejecutor |
SKIPPED_ACTIVE_UPDATE |
Esa app tenía una actualización en curso |
FAILED |
Se intentó y no salió bien |
El registro describe lo que ocurrió, no dónde está el archivo ahora. Un archivo marcado como
TRASHED suele poder recuperarse mientras siga en la papelera, pero puede haberse restaurado,
movido o eliminado después. Comprueba la papelera antes de dar por hecho que puedes recuperarlo.
El paso de revisión
Analizar es gratis en la app de Mac, sin licencia y sin límite de tiempo. Cada herramienta analiza y enseña su lista completa de resultados; la licencia solo hace falta para actuar sobre ella, y cada herramienta destructiva funciona dos veces antes de pedirla. Así puedes comparar lo que Mole propone con lo que crees saber de tu propio disco antes de pagar nada.
Desinstalar enseña un plan con rutas, dueños y tamaños antes de mover nada. La revisión es el producto, no un cuadro de confirmación: un elemento que no puedes evaluar es mal candidato para un barrido de un clic, y por eso Mole deja sin marcar los que cuestan caro de restaurar en lugar de esconder la decisión detrás de un total.
Lo que de verdad no se recupera
Aquí importa más ser preciso que tranquilizar.
Ambos programas eliminan la caché permanentemente por defecto. En la app de Mac puedes elegir la papelera en los ajustes, y recuperar los archivos mientras no la vacíes. Regenerar una caché no restaura su contenido original.
mo purge borra la salida de compilación de forma permanente, y por eso es el comando que más
merece una pasada en seco antes. Los borrados de Optimize de la lista de arriba también son
inmediatos. Recuperar el contenido original requiere una copia de seguridad, de Time Machine o de otro
sistema. Volver a generar una caché o compilar un proyecto no restaura los archivos que se borraron.
Cómo comprobar todo esto por tu cuenta
- Lee el registro.
~/Library/Logs/mole/operations.log, lo escribe el programa que hizo el trabajo, con el vocabulario de estados de arriba. - Previsualiza las acciones en la terminal. Clean, uninstall y optimize admiten
--dry-run, que muestra las acciones previstas sin ejecutarlas. - Lee el código. La CLI es código abierto bajo GPL-3.0, lógica de borrado incluida.
- Comprueba la copia que descargaste. La app de Mac está firmada con un Developer ID y
notarizada, así que
spctl -a -t exec -vv /Applications/Mole.appresponde si la copia de tu disco supera la evaluación de Gatekeeper, no si sus bytes coinciden con la descarga publicada. - Mira la red. Ninguno de los dos programas envía telemetría.
Cosas que quizá leas en otros sitios
Circulan tres descripciones lo bastante como para corregirlas, y las tres nacen de leer la herramienta de terminal y la app como un solo producto.
"Es una utilidad de terminal sin vista previa y sin deshacer." mo clean ofrece vista previa con --dry-run, pero borra la caché de forma permanente. La app de Mac permite revisar la lista en una interfaz gráfica. Las desinstalaciones usan la papelera; la caché se elimina permanentemente por defecto, pero puede cambiarse en los ajustes.
"Mole es gratis." La CLI es gratuita y de código abierto. Mole for Mac es una compra única de 19 dólares para dos Macs, con actualizaciones gratuitas y 14 días de reembolso.
"La CLI tiene licencia MIT." Es GPL-3.0.
Para seguir leyendo
- Mole CLI o Mole for Mac: qué puede hacer cada interfaz que la otra no, y qué pasa si instalas las dos.
- Lo que un limpiador de Mac nunca debería borrar: la misma pregunta hecha a toda la categoría en vez de a una herramienta.
Preguntas frecuentes
¿Mole manda los archivos borrados a la papelera?
En la app de Mac, la caché se elimina permanentemente por defecto; los ajustes ofrecen la opción de usar la papelera. Las desinstalaciones y los borrados desde el análisis de disco usan la papelera, incluso con permisos de administrador. Solo se pueden recuperar los archivos que sigan allí. Vaciar la papelera y los borrados directos especificados en Optimize son permanentes; regenerar no es restaurar. La CLI elimina la caché permanentemente y envía las apps desinstaladas y sus restos a la papelera.
¿Puede Mole borrar algo que macOS necesita?
Las raíces del sistema, el estado protegido como las bases de privacidad y de ítems de inicio de sesión, los plugins de audio, los pesos de modelos descargados y los entornos de Python vivos se rechazan antes de que empiece cualquier borrado. La app además vuelve a validar cada ruta en el momento de borrar en vez de fiarse del análisis.
¿La CLI gratuita es el mismo programa que la app de Mac?
No. Son implementaciones separadas que comparten un vocabulario de limpieza, un archivo de lista blanca y un registro. La app es una reimplementación en Swift, no una capa sobre la CLI, y es más estrecha a propósito en lo que borra.
¿Mole necesita acceso total al disco, y para qué?
Los análisis de datos de apps están detrás de ese permiso. Sin él Mole sigue funcionando; ve menos y lo dice, en lugar de dar un número más pequeño como si fuera la foto completa.
Conviene entender qué permite el acceso total al disco y qué no demuestra. Amplía la visibilidad sobre ubicaciones protegidas de datos del usuario para que el análisis y la revisión sean exactos; no es un cheque en blanco para borrar, y los mismos controles descritos arriba siguen decidiendo cada eliminación. Tampoco demuestra que una herramienta sea de fiar. No es una certificación antivirus, ni un sello de «limpiador aprobado por Apple», ni una prueba de que la herramienta sea segura; un limpiador con acceso total al disco puede borrar lo que no debe. Concédelo solo a herramientas en las que ya confías, júzgalas por la revisión antes de borrar, el rechazo de rutas protegidas y los registros descritos en esta página, y retíraselo a cualquier herramienta en Ajustes del Sistema > Privacidad y seguridad > Acceso total al disco.
¿Cómo veo qué borró Mole la última vez?
Lee el final de ~/Library/Logs/mole/operations.log. TRASHED registra un traslado a la
papelera; comprueba si el archivo sigue allí. DELETED y el estado CLI REMOVED indican
eliminación permanente. Los estados SKIPPED indican las operaciones omitidas.
¿La licencia cambia lo que se borra?
No. La licencia decide si una operación destructiva puede ejecutarse, nunca hasta dónde llega. El análisis, la lista de candidatos y las reglas de protección son idénticos antes y después de activar.