# ¿Es Mole seguro? Qué borra y qué se niega a tocar

> Qué borra Mole, qué se niega a tocar, dónde van los archivos borrados y en qué se diferencian esas respuestas entre la app de Mac y la herramienta de línea de comandos.

Published: 2026-08-17

Mole se ofrece como dos programas, y la mayoría de las respuestas de seguridad que encuentras en internet describen solo uno de ellos. Mole for Mac es la app nativa que se vende en mole.fit. `mo` es la herramienta de línea de comandos gratis y de código abierto que está en GitHub. Comparten una lista de protección y un registro, pero no se comportan igual en el momento del borrado, y esa diferencia es toda la respuesta a si Mole es seguro para cómo piensas usarlo.

La versión corta: la app de Mac te muestra primero la lista completa de candidatos y mueve los borrados ordinarios a la Papelera, así que un error es reversible. El CLI elimina los archivos de caché de forma permanente y te da `--dry-run` en lugar de un deshacer. Ambos se niegan a tocar un conjunto fijo de rutas, ocurra lo que ocurra.

## Dónde van los archivos borrados

En la app de Mac, los borrados ordinarios van a la Papelera. Eso cubre la limpieza de cachés, la desinstalación de apps y los restos que aparecen junto a ellas, incluidos los borrados que necesitan permisos de administrador y pasan por el helper de Mole. Quedan en la Papelera con sus nombres originales hasta que la vacías, y devolver uno es una restauración normal del Finder.

Hay dos cosas que no van a la Papelera, y las dos son deliberadas. Optimize borra directamente un conjunto pequeño y con nombre de archivos gestionados por el sistema: el estado guardado de las aplicaciones, la base de datos de eventos de cuarentena, los journals write-ahead obsoletos, las property lists de LaunchAgent rotas y los archivos `.sfl` vacíos. Cada uno está sujeto a su propio predicado de antigüedad, tamaño o existencia, y cada uno es un archivo que macOS regenera por sí solo. La otra excepción es el CLI, donde `mo clean` y `mo purge` borran de forma permanente por diseño.

Esa decisión de diseño es la razón por la que la herramienta de terminal incluye `--dry-run` en cada comando destructivo. En el CLI, el dry run es el deshacer. En la app, lo es la Papelera.

## Qué se niega a borrar Mole

Un limpiador solo es tan fiable como las cosas que no hará, así que la lista de rechazos es concreta, no una promesa de ir con cuidado. Estas rutas se bloquean antes de que se ejecute ningún borrado, y una petición que llega a una de ellas se rechaza en lugar de recortarse:

- **Raíces del sistema.** `/System`, `/usr`, `/bin`, `/sbin` y `/private/var/folders`.
- **Plug-ins de audio.** `/Library/Audio/Plug-Ins/Components`, `VST` y `VST3`, más los directorios de soporte de iZotope y LaserSoft. Parecen Application Support inerte y son estructurales para cualquiera que abra un proyecto que los referencie.
- **Pesos de modelos descargados.** `~/.ollama/models`, `~/.lmstudio/models`,
  `~/.cache/huggingface`, `~/.cache/torch`, `~/.cache/whisper`, `~/.cache/tensorflow`
  y `~/.cache/wandb`. Viven bajo rutas con forma de caché, pero son descargas, y algunas ocupan decenas de gigabytes en un enlace lento.
- **Entornos Python en uso.** `~/.cache/pypoetry/virtualenvs` se queda, mientras que los hijos reconstruibles `artifacts` y `cache` de Poetry siguen siendo limpiables.
- **El almacén de modelos compilados del Apple Neural Engine.** Borrarlo mientras corre una app de consumo rompe el reconocimiento hasta el siguiente reinicio.
- **Estado protegido del sistema.** La configuración de Ajustes del Sistema y del Centro de control, los servicios de audio, la base de datos de privacidad, los ítems de inicio y los registros de tareas en segundo plano, y las listas de archivos compartidos detrás de los menús de elementos recientes.
- **La configuración de Mole.** `~/.config/mole`, para que una limpieza no pueda borrar la whitelist que limita la siguiente.

La whitelist es la mitad controlada por el usuario de la misma idea. Una ruta que proteges en cualquiera de los dos programas la respetan ambos, porque los dos leen `~/.config/mole/whitelist`.

## El paso de revisión

Escanear es gratis en la app de Mac, sin licencia y sin límite de tiempo. Cada herramienta escanea y te muestra su lista completa de resultados; la licencia solo se pide para actuar sobre ella, y cada herramienta destructiva funciona dos veces antes de pedirla. Así puedes comparar lo que Mole propone con lo que crees de tu propio disco antes de pagar nada.

Uninstall muestra un plan con rutas, propietarios y tamaños antes de que se mueva nada. Cada ruta se valida otra vez en el momento del borrado, no en el del escaneo, así que un archivo que cambió de identidad entre el escaneo y tu aprobación no pasa con una decisión caducada.

La app de Mac también es deliberadamente más estrecha que el CLI, en una dirección constante. El caso más claro son los directorios de dependencias: `mo purge` quitará `node_modules`, `Pods`, `venv` y `vendor`, mientras que la app los deja todos fuera y solo ofrece lo que una compilación local puede reconstruir sin red. Ver en la terminal una categoría que la app nunca ofrece es lo esperado, no una función que falte.

## Qué de verdad no se puede recuperar

Ser concreto aquí importa más que tranquilizar.

La limpieza de cachés está pensada para ser permanente. Incluso en la app, donde los archivos llegan a la Papelera, el punto de la operación es que la aplicación regenera lo que necesita; vaciar la Papelera después es una parte normal de terminar el trabajo, y a partir de ahí los archivos ya no están. El CLI se salta ese paso intermedio por completo.

`mo purge` borra la salida de compilación de forma permanente, por eso es el comando que más merece un dry run primero. Los borrados de Optimize listados arriba también son inmediatos. Ninguno de estos se puede recuperar sin una copia de seguridad, y Time Machine sigue siendo la única respuesta general a «borré lo que no debía».

## Cómo comprobar cualquiera de esto tú mismo

Ambos programas añaden cada borrado a `~/Library/Logs/mole/operations.log`, con las rutas. Ese archivo es el registro de lo que ocurrió de verdad, y lo escribe el front-end que hizo el trabajo.

El CLI es de código abierto bajo GPL-3.0, así que su lógica de borrado se puede leer directamente. La app de Mac está firmada con un Developer ID y notarizada por Apple, que es lo que permite a macOS verificar que la build que descargaste es la que se publicó. Ninguno de los dos programas envía telemetría.

## Afirmaciones que puedes leer en otros sitios

Circulan tres descripciones lo bastante como para merecer una corrección, y las tres vienen de leer la herramienta de terminal y la app como un solo producto.

**«Es una utilidad de terminal sin vista previa y sin deshacer.»** Eso describe `mo clean`. La app de Mac es una herramienta gráfica, de revisión primero, cuyos borrados ordinarios van a la Papelera.

**«Mole es gratis.»** El CLI es gratis y de código abierto. Mole for Mac es una compra única de 19 $ que cubre dos Macs, con actualizaciones de por vida y un reembolso de 14 días.

**«El CLI está bajo licencia MIT.»** Está bajo GPL-3.0.

## Preguntas frecuentes

### ¿Mole mueve los archivos borrados a la Papelera?

En la app de Mac, la limpieza ordinaria de cachés y las desinstalaciones de apps van a la Papelera, incluidos los borrados que necesitan permisos de administrador. Las excepciones son un conjunto pequeño de archivos gestionados por el sistema que Optimize borra directamente y que macOS regenera. La herramienta de línea de comandos gratis borra de forma permanente y ofrece `--dry-run` en su lugar.

### ¿Puede Mole borrar algo que macOS necesita?

Las raíces del sistema, el estado protegido del sistema como las bases de datos de privacidad y de ítems de inicio, los plug-ins de audio, los pesos de modelos descargados y los entornos Python en uso se rechazan antes de que se ejecute ningún borrado. La app también vuelve a validar cada ruta en el momento del borrado, en lugar de fiarse del escaneo.

### ¿El CLI gratis es el mismo programa que la app de Mac?

No. Son implementaciones distintas que comparten un vocabulario de limpieza, un archivo de whitelist y un registro. La app es una reimplementación en Swift, no un wrapper alrededor del CLI, y es deliberadamente más estrecha en lo que se dispone a quitar.

### ¿Mole necesita Acceso completo al disco, y por qué?

Los escaneos de datos de apps van detras de ese permiso. Sin él Mole sigue funcionando; ve menos y lo dice, en lugar de reportar un número más pequeño como si fuera el cuadro completo.

### ¿Cómo veo lo que Mole ha borrado?

Lee `~/Library/Logs/mole/operations.log`. Ambos programas escriben en él, así que el archivo cubre el que hayas usado.

---

Canonical HTML page: https://mole.fit/es/blog/is-mole-safe
Blog index for agents: https://mole.fit/es/blog/llms.txt
Site index for agents: https://mole.fit/llms.txt
