¿Es Mole seguro? Qué borra y qué se niega a tocar
Mole son dos programas, y la mayoría de las respuestas sobre seguridad que encontrarás en
internet describen solo uno de ellos. Mole for Mac es la app nativa que se vende en
mole.fit. mo es la herramienta de línea de comandos gratuita y de código abierto que está
en GitHub. Comparten las exclusiones del usuario y la ubicación del registro, pero no se comportan igual en el
momento de borrar, y esa diferencia es toda la respuesta a si Mole es seguro para el uso que
tienes pensado.
En esta página, «Mole» se refiere solo a Mole for Mac en mole.fit y a su herramienta de línea
de comandos mo. Otras apps o herramientas de línea de comandos llamadas «mole» son
productos distintos y no entran en esta descripción de seguridad.
En corto: la app de Mac te enseña primero la lista completa de candidatos y manda los
borrados normales a la papelera, donde los archivos suelen poder restaurarse mientras sigan allí. La CLI elimina los
archivos de caché de forma permanente y te da --dry-run en lugar de deshacer. Las dos
rechazan un conjunto fijo de rutas, venga de donde venga la petición.
Dónde termina cada borrado
| Operación | App de Mac | CLI | Recuperable después |
|---|---|---|---|
| Limpieza de caché | Papelera | Permanente | App: hasta que vacías la papelera |
| Desinstalar apps y sus restos | Papelera | Papelera | Hasta que vacías la papelera |
| Quitar un ítem de inicio (plist de usuario) | Papelera | Papelera | Hasta que vacías la papelera |
| Mantenimiento de Optimize | Solo un conjunto definido, directo | Directo | Sin deshacer; regenerar no es restaurar |
Barrido de artefactos de compilación (mo purge) |
No se ofrece | Permanente | Recompilar o reinstalar dependencias; puede requerir red |
| La papelera misma | Permanente por definición | Permanente | No |
Dos filas piden detalle. Optimize borra directamente, sin pasar por la papelera, un pequeño
conjunto definido de elementos gestionados por el sistema: el estado guardado de apps, los registros
de eventos dentro de la base de cuarentena, los diarios de escritura anticipada caducados, las listas de
propiedades de LaunchAgent del usuario cuyo programa ya no existe y los archivos .sfl vacíos. Cada uno pasa su propia prueba
de antigüedad, tamaño o existencia. No hay función de deshacer, y los datos que se generen después no
restauran el contenido original. Que mo purge no tenga equivalente en la app también es deliberado, y de eso trata
el segundo diagrama.
Los tres controles, y por qué el del medio es el interesante
Un candidato no viaja del análisis al disco en un solo paso. Pasa un control de licencia, después la validación de ruta y después el ejecutor, y esas capas no se fían entre sí: cada una vuelve a comprobar en lugar de dar por buena la anterior.
La seguridad vive de verdad en la validación de ruta. Se ejecuta en el momento del borrado, no en el del análisis, y eso importa porque entre los dos momentos pueden pasar minutos y el disco no se queda quieto. Si el archivo cambió de identidad después de que lo vieras, el borrado no sigue adelante apoyado en una decisión caducada. Una línea real del registro de la máquina donde se escribió este artículo:
2026-08-17T02:13:55Z uninstall SKIPPED /Applications/Quiet.app updated since the scan, please scan again
Ahí está todo el modelo de seguridad en una línea: cuando la respuesta es incierta, Mole se niega y dice por qué, en vez de borrar algo parecido.
La otra propiedad de ese control es que un rechazo es total. Una ruta que cae en la lista de protección se rechaza, no se recorta a un borrado más pequeño dentro de ella, y la operación se detiene ahí para ese elemento.
Lo que Mole se niega a borrar
Un limpiador vale lo que valen las cosas que no hace, así que esta lista es concreta en vez de una promesa de tener cuidado. Esto se rechaza antes de que empiece cualquier borrado:
| Rechazado | Por qué está en la lista |
|---|---|
/System, /usr, /bin, /sbin |
Sistema operativo, no datos tuyos |
/private/var/folders |
Estado temporal vivo, por usuario, que gestiona macOS |
/Library/Audio/Plug-Ins/{Components,VST,VST3} |
Imprescindibles en cuanto un proyecto los referencia |
| Directorios de soporte de iZotope y LaserSoft | Herramientas de audio y escáner con licencia que parecen datos inertes |
~/.ollama/models, ~/.lmstudio/models |
Pesos descargados, a menudo decenas de gigabytes |
~/.cache/huggingface, ~/.cache/torch, ~/.cache/whisper |
Descargas en rutas con forma de caché, no archivos derivados |
~/.cache/tensorflow, ~/.cache/wandb |
Conjuntos de datos y registros locales que quizá no se hayan subido |
~/.cache/pypoetry/virtualenvs |
Intérpretes vivos; los hijos reconstruibles de Poetry siguen siendo limpiables |
| Almacén de modelos compilados del Apple Neural Engine | Borrarlo rompe el reconocimiento hasta el siguiente reinicio |
| Ajustes del Sistema, Centro de Control, servicios de audio | Configuración del sistema, no caché |
| Base de privacidad, ítems de inicio de sesión, registros de tareas en segundo plano | Estado de permisos y de arranque |
| Listas de archivos compartidas detrás de los menús de elementos recientes | Pequeñas, invisibles y molestas de perder |
~/.config/mole |
Para que una limpieza no borre la lista blanca que limita la siguiente |
El patrón detrás de la lista es que una ruta con forma de caché no prueba que dentro haya una.
Los pesos de modelos y los entornos de Python viven bajo ~/.cache porque ahí es donde las
herramientas los dejan, no porque sean archivos derivados que cualquiera regenera gratis.
La lista blanca es la mitad de esa misma idea que controlas tú. Una ruta que proteges en
cualquiera de los dos programas la respeta el otro, porque ambos leen
~/.config/mole/whitelist.
La app de Mac es más estrecha que la CLI, y siempre en la misma dirección
Las dos no son igual de agresivas, y la asimetría va siempre hacia el mismo lado. El caso más
claro son los directorios de dependencias: mo purge borra node_modules, Pods, venv y
vendor, mientras que la app los descarta todos y solo ofrece lo que una compilación local
puede reconstruir sin red. La app además deja los análisis de datos de apps detrás del acceso
total al disco, presenta lo recuperable pero caro como filas para revisar y sin marcar por
defecto, y vuelve a validar las rutas en el momento del borrado, como se ha descrito arriba.
Así que ver en mo clean una categoría que la app no ofrece nunca es lo esperado, no una
función que falte. Si quieres el barrido amplio, está en la terminal, y --dry-run es la forma
de mirar antes de que ocurra.
Leer lo que pasó de verdad
Los dos programas usan ~/Library/Logs/mole/operations.log. La app separa los campos con
tabuladores. El CLI pone la fecha y el comando entre corchetes, seguidos del estado, la ruta
y los detalles que correspondan. Los nombres de los estados también difieren:
| Estado | Qué significa |
|---|---|
TRASHED |
Movido a la papelera en el momento de la operación |
DELETED |
Eliminado de forma permanente |
REMOVED |
Eliminado de forma permanente por el CLI |
SKIPPED |
Rechazado, con el motivo en el campo siguiente |
SKIPPED_RUNNING |
La app dueña estaba en ejecución |
SKIPPED_MISSING |
La ruta ya no estaba cuando llegó el ejecutor |
SKIPPED_ACTIVE_UPDATE |
Esa app tenía una actualización en curso |
FAILED |
Se intentó y no salió bien |
El registro describe lo que ocurrió, no dónde está el archivo ahora. Un archivo marcado como
TRASHED suele poder recuperarse mientras siga en la papelera, pero puede haberse restaurado,
movido o eliminado después. Comprueba la papelera antes de dar por hecho que puedes recuperarlo.
El paso de revisión
Analizar es gratis en la app de Mac, sin licencia y sin límite de tiempo. Cada herramienta analiza y enseña su lista completa de resultados; la licencia solo hace falta para actuar sobre ella, y cada herramienta destructiva funciona dos veces antes de pedirla. Así puedes comparar lo que Mole propone con lo que crees saber de tu propio disco antes de pagar nada.
Desinstalar enseña un plan con rutas, dueños y tamaños antes de mover nada. La revisión es el producto, no un cuadro de confirmación: un elemento que no puedes evaluar es mal candidato para un barrido de un clic, y por eso Mole deja sin marcar los que cuestan caro de restaurar en lugar de esconder la decisión detrás de un total.
Lo que de verdad no se recupera
Aquí importa más ser preciso que tranquilizar.
La limpieza de caché está pensada para ser permanente. Incluso en la app, donde los archivos van a la papelera, el sentido de la operación es que la aplicación vuelva a escribir lo que necesita, y vaciar la papelera después forma parte de terminar el trabajo. La CLI se salta ese paso intermedio por completo.
mo purge borra la salida de compilación de forma permanente, y por eso es el comando que más
merece una pasada en seco antes. Los borrados de Optimize de la lista de arriba también son
inmediatos. Recuperar el contenido original requiere una copia de seguridad, de Time Machine o de otro
sistema. Volver a generar una caché o compilar un proyecto no restaura los archivos que se borraron.
Cómo comprobar todo esto por tu cuenta
- Lee el registro.
~/Library/Logs/mole/operations.log, lo escribe el programa que hizo el trabajo, con el vocabulario de estados de arriba. - Previsualiza las acciones en la terminal. Clean, uninstall y optimize admiten
--dry-run, que muestra las acciones previstas sin ejecutarlas. - Lee el código. La CLI es código abierto bajo GPL-3.0, lógica de borrado incluida.
- Comprueba la copia que descargaste. La app de Mac está firmada con un Developer ID y
notarizada, así que
spctl -a -t exec -vv /Applications/Mole.appresponde si la copia de tu disco supera la evaluación de Gatekeeper, no si sus bytes coinciden con la descarga publicada. - Mira la red. Ninguno de los dos programas envía telemetría.
Cosas que quizá leas en otros sitios
Circulan tres descripciones lo bastante como para corregirlas, y las tres nacen de leer la herramienta de terminal y la app como un solo producto.
"Es una utilidad de terminal sin vista previa y sin deshacer." mo clean ofrece vista previa con --dry-run, pero borra la caché de forma permanente. La
app de Mac es una herramienta gráfica en la que primero revisas, y sus borrados normales acaban
en la papelera.
"Mole es gratis." La CLI es gratuita y de código abierto. Mole for Mac es una compra única de 19 dólares para dos Macs, con actualizaciones de por vida y 14 días de reembolso.
"La CLI tiene licencia MIT." Es GPL-3.0.
Para seguir leyendo
- Mole CLI o Mole for Mac: qué puede hacer cada interfaz que la otra no, y qué pasa si instalas las dos.
- Lo que un limpiador de Mac nunca debería borrar: la misma pregunta hecha a toda la categoría en vez de a una herramienta.
Preguntas frecuentes
¿Mole manda los archivos borrados a la papelera?
En la app de Mac, la limpieza de caché normal y las desinstalaciones van a la papelera, incluidos los borrados que necesitan permisos de administrador. Las excepciones son un pequeño conjunto de elementos gestionados por el sistema que Optimize elimina directamente, sin función de deshacer. Que se generen datos más adelante no restaura el contenido original. La herramienta de línea de comandos gratuita borra la caché de forma permanente; las apps y sus restos van a la Papelera.
¿Puede Mole borrar algo que macOS necesita?
Las raíces del sistema, el estado protegido como las bases de privacidad y de ítems de inicio de sesión, los plugins de audio, los pesos de modelos descargados y los entornos de Python vivos se rechazan antes de que empiece cualquier borrado. La app además vuelve a validar cada ruta en el momento de borrar en vez de fiarse del análisis.
¿La CLI gratuita es el mismo programa que la app de Mac?
No. Son implementaciones separadas que comparten un vocabulario de limpieza, un archivo de lista blanca y un registro. La app es una reimplementación en Swift, no una capa sobre la CLI, y es más estrecha a propósito en lo que borra.
¿Mole necesita acceso total al disco, y para qué?
Los análisis de datos de apps están detrás de ese permiso. Sin él Mole sigue funcionando; ve menos y lo dice, en lugar de dar un número más pequeño como si fuera la foto completa.
¿Cómo veo qué borró Mole la última vez?
Lee el final de ~/Library/Logs/mole/operations.log. TRASHED registra un traslado a la
papelera; comprueba si el archivo sigue allí. DELETED y el estado CLI REMOVED indican
eliminación permanente. Los estados SKIPPED indican las operaciones omitidas.
¿La licencia cambia lo que se borra?
No. La licencia decide si una operación destructiva puede ejecutarse, nunca hasta dónde llega. El análisis, la lista de candidatos y las reglas de protección son idénticos antes y después de activar.