Mole è sicuro? Cosa cancella e cosa rifiuta di toccare
Mole comprende due programmi, e quasi tutte le risposte sulla sicurezza che trovi online ne
descrivono uno solo. Mole for Mac è l'app nativa venduta su mole.fit, mo è lo strumento
da riga di comando gratuito e open source su GitHub: condividono la whitelist personalizzata e
il percorso del log, ma non eliminano i file allo stesso modo, e quella
differenza è tutta la risposta alla domanda se Mole sia sicuro per l'uso che hai in mente.
In questa pagina, «Mole» indica solo Mole for Mac su mole.fit e il relativo strumento da riga
di comando mo. Altre app o strumenti da riga di comando chiamati «mole» sono prodotti
distinti e non rientrano in questa descrizione della sicurezza.
L'app per Mac mostra l'elenco completo prima di cancellare. Le app disinstallate vanno nel Cestino; le cache vengono eliminate definitivamente per impostazione predefinita, ma si può scegliere il Cestino nelle impostazioni. La CLI elimina le cache definitivamente; --dry-run è un'anteprima, non un annullamento. Entrambe rifiutano i percorsi protetti.
Dove finisce ogni cancellazione
| Operazione | App per Mac | CLI | Recuperabile dopo |
|---|---|---|---|
| Pulizia della cache | Definitiva per impostazione predefinita; Cestino opzionale | Definitiva | Solo se il file è ancora nel Cestino |
| Disinstallazione e residui | Cestino | Cestino | Finché non svuoti il Cestino |
| Rimozione di un elemento di avvio (plist utente) | Cestino | Cestino | Finché non svuoti il Cestino |
| Manutenzione di Optimize | Solo elementi specifici, eliminazione diretta | Diretta | Non annullabile |
Pulizia degli artefatti di build (mo purge) |
Non offerta | Definitiva | Ricompilare o reinstallare le dipendenze; può servire Internet |
| Il Cestino stesso | Definitivo per definizione | Definitiva | No |
Due righe meritano un dettaglio. Optimize cancella direttamente, senza passare dal Cestino,
solo un piccolo insieme specifico di elementi gestiti dal sistema: lo stato salvato delle app, i vecchi
record del database degli eventi di quarantena, i journal di scrittura anticipata scaduti, le property
list di LaunchAgent rotte e i file .sfl vuoti. Ognuno passa il proprio controllo su età,
dimensione o esistenza. La cancellazione non si può annullare e rigenerare i dati non ripristina il contenuto originale. Che mo purge non
abbia un corrispettivo nell'app è altrettanto voluto, ed è l'argomento del secondo schema
qui sotto.
I tre controlli, e perché quello centrale è il più interessante
Un candidato non passa dalla scansione al disco in un solo passo: attraversa un controllo di licenza, poi la validazione del percorso, poi l'esecutore, e questi strati non si fidano l'uno dell'altro, perché ciascuno ricontrolla invece di dare per buono il precedente.
La sicurezza vive davvero nella validazione del percorso, che gira nel momento della cancellazione e non in quello della scansione. La differenza conta, perché tra i due istanti possono passare minuti e il disco non resta fermo ad aspettarti: se il file ha cambiato identità dopo che lo hai visto, la cancellazione non prosegue sulla base di una decisione scaduta. Sulla macchina su cui è stato scritto questo articolo il log contiene esattamente questa riga:
2026-08-17T02:13:55Z uninstall SKIPPED /Applications/Quiet.app updated since the scan, please scan again
Tutto il modello di sicurezza sta in quella riga: quando la risposta è incerta Mole rifiuta e scrive il motivo, invece di cancellare qualcosa di abbastanza simile.
Quel controllo ha anche un'altra proprietà, il rifiuto è totale: un percorso che finisce nell'elenco di protezione viene rifiutato e non ridotto a una cancellazione più piccola al suo interno, e per quell'elemento l'operazione finisce lì.
Cosa Mole si rifiuta di cancellare
Un pulitore vale quanto le cose che non fa, quindi questo elenco è fatto di percorsi e motivi concreti invece che di una promessa di prudenza. Questo viene rifiutato prima che parta una qualsiasi cancellazione:
| Rifiutato | Perché è nell'elenco |
|---|---|
/System, /usr, /bin, /sbin |
Sistema operativo, non dati tuoi |
/private/var/folders |
Stato temporaneo vivo, per utente, gestito da macOS |
/Library/Audio/Plug-Ins/{Components,VST,VST3} |
Portanti nel momento in cui un progetto li richiama |
| Cartelle di supporto di iZotope e LaserSoft | Strumenti audio e per scanner con licenza che sembrano dati inerti |
~/.ollama/models, ~/.lmstudio/models |
Pesi scaricati, spesso decine di gigabyte |
~/.cache/huggingface, ~/.cache/torch, ~/.cache/whisper |
Download dentro percorsi a forma di cache, non file derivati |
~/.cache/tensorflow, ~/.cache/wandb |
Dataset e registri locali che potrebbero non essere ancora stati caricati |
~/.cache/pypoetry/virtualenvs |
Interpreti vivi; i figli ricostruibili di Poetry restano cancellabili |
| Archivio dei modelli compilati dell'Apple Neural Engine | Rimuoverlo rompe il riconoscimento fino al riavvio successivo |
| Impostazioni di Sistema, Centro di Controllo, servizi audio | Configurazione di sistema, non cache |
| Database della privacy, elementi di login, registrazioni di attività in background | Stato dei permessi e dell'avvio |
| Elenchi di file condivisi dietro i menu degli elementi recenti | Piccoli, invisibili e fastidiosi da perdere |
~/.config/mole |
Perché una pulizia non cancelli la whitelist che vincola la successiva |
Dietro l'elenco c'è una frase sola: un percorso a forma di cache non è la prova che dentro ci
sia una cache. I pesi dei modelli e gli ambienti Python stanno sotto ~/.cache perché è lì che
gli strumenti li mettono, non perché siano file derivati che chiunque rigenera gratis. La
whitelist è la metà della stessa idea che controlli tu: un percorso protetto in uno dei due
programmi vale per entrambi, perché entrambi leggono ~/.config/mole/whitelist.
L'app per Mac è più stretta della CLI, e sempre nella stessa direzione
Le due non sono ugualmente aggressive, e l'asimmetria punta sempre dalla stessa parte. Il caso
più chiaro sono le cartelle delle dipendenze: mo purge rimuove node_modules, Pods, venv
e vendor, mentre l'app le esclude tutte e propone solo ciò che una compilazione locale può
ricostruire senza rete. L'app tiene anche le scansioni dei dati delle app dietro l'accesso
completo al disco, presenta come righe da rivedere e non selezionate ciò che è recuperabile ma
costoso, e rivalida i percorsi nel momento della cancellazione come descritto sopra.
Vedere in mo clean una categoria che l'app non propone mai è quindi il comportamento atteso,
non una funzione mancante: se vuoi la pulizia più ampia sta nel terminale, e --dry-run è il
modo di guardarla prima che accada.
Leggere cosa è successo davvero
Entrambi i programmi usano ~/Library/Logs/mole/operations.log. L’app separa i campi con
tabulazioni. La CLI racchiude data e comando tra parentesi quadre, seguiti da stato, percorso
ed eventuali dettagli. Anche i nomi degli stati sono diversi:
| Stato | Cosa significa |
|---|---|
TRASHED |
Spostato nel Cestino al momento dell’operazione |
DELETED |
Rimosso in modo definitivo |
REMOVED |
Rimosso in modo definitivo dalla CLI |
SKIPPED |
Rifiutato, il motivo è nel campo successivo |
SKIPPED_RUNNING |
L'app proprietaria era in esecuzione |
SKIPPED_MISSING |
Il percorso non c'era più quando l'esecutore è arrivato |
SKIPPED_ACTIVE_UPDATE |
Per quell'app era in corso un aggiornamento |
FAILED |
Tentato senza riuscita |
Il registro descrive ciò che è successo, non dove si trova ora il file. Un file segnato come
TRASHED è normalmente ripristinabile finché resta nel Cestino, ma nel frattempo potrebbe
essere stato ripristinato, spostato o eliminato. Controlla quindi il Cestino prima di fare
affidamento sul recupero.
Il passaggio di revisione
Nell'app per Mac la scansione è sempre gratuita, senza licenza e senza limiti di tempo: ogni strumento analizza e mostra l'elenco completo dei risultati, la licenza serve solo per agire, e ogni strumento distruttivo funziona due volte prima di chiederla, così puoi confrontare quello che Mole propone con quello che credi di sapere del tuo disco prima di pagare.
La disinstallazione mostra un piano con percorsi, proprietari e dimensioni prima che qualcosa si muova. La revisione è il prodotto, non una finestra di conferma: un elemento che non riesci a valutare è un pessimo candidato per una pulizia con un clic, e per questo Mole lascia deselezionati quelli costosi da ripristinare invece di nascondere la decisione dietro un totale.
Cosa non torna davvero indietro
Entrambi i programmi eliminano le cache definitivamente per impostazione predefinita. Nell'app per Mac si può scegliere il Cestino nelle impostazioni: i file restano recuperabili finché non viene svuotato. Rigenerare una cache non ripristina il contenuto originale.
mo purge cancella l'output di build in modo definitivo, ed è per questo il comando che più
merita una passata a vuoto prima; anche le cancellazioni di Optimize elencate sopra sono
immediate. Rigenerare un file non ne ripristina lo stato precedente. Per recuperare quello
stato serve un backup adeguato, per esempio con Time Machine.
Come verificarlo da solo
- Leggi il log.
~/Library/Logs/mole/operations.log, scritto dal programma che ha fatto il lavoro, con il vocabolario degli stati qui sopra. - Controlla prima dal Terminale. I comandi
clean,uninstalleoptimizeaccettano--dry-rune mostrano cosa rimuoverebbero. - Leggi il codice. La CLI è open source sotto GPL-3.0, logica di cancellazione inclusa.
- Controlla la copia che hai scaricato. L'app per Mac è firmata con un Developer ID e
notarizzata.
spctl -a -t exec -vv /Applications/Mole.appverifica la valutazione di Gatekeeper, non l'identità byte per byte con il download pubblicato. - Guarda la rete. Nessuno dei due programmi invia telemetria.
Cose che potresti leggere altrove
Circolano tre descrizioni abbastanza diffuse da meritare una correzione, e tutte e tre nascono dal leggere lo strumento da terminale e l'app come un prodotto solo.
"È un'utility da terminale senza anteprima e senza annullamento." mo clean offre un'anteprima con --dry-run, ma elimina definitivamente le cache. L'app per Mac offre una revisione grafica. Le disinstallazioni usano il Cestino; le cache sono eliminate definitivamente per impostazione predefinita, modificabile nelle impostazioni.
"Mole è gratis." La CLI è gratuita e open source, Mole for Mac è un acquisto unico da 19 dollari per due Mac, con aggiornamenti a vita e rimborso entro 14 giorni.
"La CLI ha licenza MIT." È GPL-3.0.
Da leggere dopo
- Mole CLI o Mole for Mac: cosa sa fare ciascuna interfaccia che l'altra non fa, e cosa succede se le installi entrambe.
- Cosa un pulitore per Mac non dovrebbe mai cancellare: la stessa domanda rivolta all'intera categoria invece che a un singolo strumento.
Domande frequenti
Mole sposta nel Cestino i file cancellati?
Nell'app per Mac le cache vengono eliminate definitivamente per impostazione predefinita; nelle impostazioni si può scegliere il Cestino. Le disinstallazioni e le eliminazioni dall'analisi del disco usano il Cestino, anche con privilegi di amministratore. I file sono recuperabili solo se sono ancora lì. Svuotare il Cestino e le eliminazioni dirette specificate in Optimize sono operazioni definitive; rigenerare non significa ripristinare. Nella CLI, mo clean elimina definitivamente le cache, mentre mo uninstall sposta app e residui nel Cestino. Entrambi i comandi supportano --dry-run per vedere in anticipo cosa verrà rimosso.
Mole può cancellare qualcosa che serve a macOS?
Le radici di sistema, lo stato protetto come i database della privacy e degli elementi di login, i plug-in audio, i pesi dei modelli scaricati e gli ambienti Python vivi vengono rifiutati prima che parta una cancellazione, e l'app rivalida ogni percorso nel momento in cui cancella invece di fidarsi della scansione.
La CLI gratuita è lo stesso programma dell'app per Mac?
No. Sono due implementazioni separate che condividono un vocabolario di pulizia, un file di whitelist e un log: l'app è una riscrittura in Swift, non un involucro attorno alla CLI, ed è volutamente più stretta su ciò che rimuove.
Mole ha bisogno dell'accesso completo al disco, e perché?
Le scansioni dei dati delle app stanno dietro quel permesso. Senza, Mole funziona lo stesso, vede meno e lo dice, invece di riportare un numero più piccolo come se fosse il quadro completo.
Come vedo cosa ha cancellato Mole l'ultima volta?
Leggi la fine di ~/Library/Logs/mole/operations.log: TRASHED registra uno spostamento nel
Cestino, dove devi verificare se il file è ancora presente. DELETED e lo stato CLI REMOVED
indicano una rimozione definitiva. Gli stati SKIPPED indicano le operazioni saltate.
La licenza cambia cosa viene cancellato?
No. La licenza decide se un'operazione distruttiva può partire, mai quanto sia ampia: scansione, elenco dei candidati e regole di protezione sono identici prima e dopo l'attivazione.