ChatGPT вылетает после обновления на Mac: как исправить сбой Gatekeeper

После обновления приложение ChatGPT на Mac может перестать запускаться: значок появляется в Dock и сразу исчезает, окно не открывается, а повторная установка не помогает.

В системных журналах при этом могут появляться сообщения о Gatekeeper, недействительной подписи, несовместимых разрешениях приложения или Unsatisfied entitlements.

Мы столкнулись именно с такой ситуацией. Обычная переустановка не решила проблему, а ручная переподпись приложения только добавила новые ошибки. В итоге ChatGPT удалось восстановить без отключения Gatekeeper и без удаления пользовательских данных.

Материал описывает реальный случай на macOS. Внутреннее устройство приложения и номера сборок могут измениться, поэтому не копируйте команды удаления или переподписи из случайных инструкций.

Как проявлялась проблема

  • ChatGPT не открывался.
  • Процесс запускался и почти сразу завершался.
  • Окно приложения не появлялось.
  • Повторная установка последней версии не помогала.
  • macOS блокировала приложение ещё до загрузки интерфейса.
  • В системе оставались несколько копий ChatGPT.app.
  • Предыдущие попытки ремонта создавали фоновые задания и временные версии приложения.

Примечательно, что приложение называлось ChatGPT.app, но в нашем случае имело внутренний идентификатор com.openai.codex. Новая настольная версия объединяет Chat, Work и Codex — об этом OpenAI пишет в документации о приложении ChatGPT для macOS.

Что такое Gatekeeper и почему он блокирует ChatGPT

Gatekeeper — встроенная система безопасности macOS. Она проверяет:

  • подписано ли приложение известным разработчиком;
  • не изменялись ли его файлы после подписания;
  • прошло ли приложение проверку и нотарификацию Apple;
  • не был ли отозван сертификат разработчика;
  • соответствует ли запускаемый код заявленным разрешениям.

Apple указывает, что приложения, загруженные не из App Store, проверяются по подписи Developer ID и на наличие изменений. Подробнее это описано в материале Apple о безопасном запуске приложений на Mac.

Поэтому Gatekeeper в данной ситуации не был причиной поломки. Он обнаруживал, что подпись, профиль приложения и системные разрешения не соответствуют друг другу. Отключать Gatekeeper для решения такой проблемы опасно.

В чём оказалась причина

На компьютере накопилось несколько версий приложения:

  • официально подписанные сборки;
  • повреждённые копии;
  • незавершённые результаты распаковки;
  • локально переподписанная версия;
  • временные установочные каталоги;
  • фоновые задания, повторявшие предыдущие попытки ремонта.

У некоторых копий подпись формально проходила базовую проверку, но набор разрешений приложения не совпадал с его provisioning profile. Приложение заявляло macOS, что имеет доступ к определённым системным возможностям, а прикреплённый профиль подтверждал не все эти разрешения. macOS завершала процесс ещё до появления окна.

Почему ручная переподпись не помогла

В интернете часто предлагают выполнить такую команду:

codesign --force --deep --sign - /Applications/ChatGPT.app

Для официального приложения OpenAI это плохая идея. Команда заменяет оригинальную подпись разработчика локальной ad-hoc-подписью. После этого приложение перестаёт быть тем пакетом, который выпустила OpenAI.

  • могут перестать совпадать entitlements;
  • ломаются app groups и доступ к связке ключей;
  • нарушается работа уведомлений и обновлений;
  • Gatekeeper продолжает блокировать запуск;
  • macOS может завершать приложение сразу после старта.

Даже если после переподписи команда codesign --verify не показывает ошибок, это ещё не означает, что приложение действительно запустится.

Как мы восстановили ChatGPT

1. Нашли все копии приложения

Сначала проверили, какие версии ChatGPT фактически находятся в /Applications, загрузках и временных каталогах. Выяснилось, что штатного /Applications/ChatGPT.app в определённый момент вообще не было. Вместо него остались многочисленные диагностические и повреждённые копии.

2. Убрали результаты предыдущих попыток

Пятнадцать старых приложений, образов и временных каталогов были перемещены в отдельную папку Корзины. Именно перемещены, а не удалены безвозвратно — это позволяло вернуть любой файл при необходимости.

Также были остановлены самодельные фоновые задания, связанные с предыдущими попытками установки и переподписи. Gatekeeper при этом остался включённым.

3. Проверили более старые официальные сборки

В локальном кэше официальной ленты обновлений OpenAI нашли предыдущие версии приложения. Относительно свежая сборка на этом Mac демонстрировала то же несовпадение разрешений и профиля, поэтому устанавливать её не стали.

Затем была найдена более ранняя официальная сборка:

Версия: 26.707.91948
Build: 5440

Она была загружена с сервера OpenAI и установлена без изменений подписи. Мы не отключали Gatekeeper и SIP, не редактировали entitlements и не использовали неофициальные сайты с архивами приложений.

4. Проверили оригинальную подпись

После установки выполнили глубокую проверку пакета:

codesign --verify --deep --strict /Applications/ChatGPT.app

Дополнительно использовали системную проверку политики macOS:

syspolicy_check distribution /Applications/ChatGPT.app

Эти команды ничего не исправляют и не изменяют — они только проверяют состояние приложения.

5. Проверили реальный запуск

Мы не ограничились сообщением valid on disk. Приложение запустили и наблюдали за процессом больше 20 секунд. Затем проверили, что основной процесс не завершился, появилось реальное окно, приложение подключилось к сети, а системный журнал не содержит нового отказа запуска.

6. Дали приложению обновиться штатно

После успешного запуска встроенный механизм обновления самостоятельно установил актуальную версию. Старая сборка использовалась не как постоянное решение, а как безопасная точка восстановления.

ПараметрРезультат проверки
Версия26.721.31 836
Build5828
Bundle IDcom.openai.codex
ПодписьDeveloper ID Application: OpenAI OpCo, LLC
GatekeeperВключён
Системная проверкаПройдена
Процесс приложенияРаботает
Проверенное состояние на 24 июля 2026 года. Актуальные номера версий со временем изменятся.

Почему мы не публикуем прямую ссылку на старую версию

Ссылка на конкретный архив быстро устаревает. Кроме того, подходящая сборка зависит от архитектуры Mac, версии macOS, текущей версии ChatGPT и актуальной ленты обновлений OpenAI.

Для загрузки текущей версии используйте только официальную страницу. Если необходим откат, терминальный агент должен найти предыдущую сборку в официальной ленте OpenAI и отдельно проверить её подпись.

Скачать ChatGPT с официального сайта

Готовый промпт для терминального ИИ

Если вы не разбираетесь в подписях macOS, не выполняйте ремонт вручную. Откройте доверенного терминального ИИ-агента с доступом к файловой системе и вставьте следующий промпт целиком.

Нужно безопасно восстановить запуск официального приложения ChatGPT/Codex на macOS после неудачного обновления.

Симптомы: приложение не открывается, процесс сразу завершается или системный журнал указывает на Gatekeeper, code signature, provisioning profile либо Unsatisfied entitlements.

Главная цель:
1. Определить точную причину завершения приложения.
2. Очистить только остатки неудачных установок и ручных попыток ремонта.
3. Восстановить оригинально подписанную версию OpenAI.
4. Не отключать защиту macOS.
5. Не удалять пользовательские чаты, настройки и историю Codex.
6. Проверить реальный запуск, а не только результат codesign.

ОБЯЗАТЕЛЬНЫЕ ОГРАНИЧЕНИЯ:

- Сначала выполняй только read-only диагностику.
- Не запускай codesign --force, codesign --sign - или глубокую переподпись.
- Не изменяй entitlements и embedded.provisionprofile.
- Не отключай Gatekeeper.
- Не выполняй spctl --master-disable.
- Не отключай SIP.
- Не используй sudo без доказанной необходимости.
- Не выполняй рекурсивный xattr -cr.
- Не удаляй ~/.codex и пользовательские данные ChatGPT.
- Не удаляй старые приложения безвозвратно: перемещай их в отдельную папку Корзины.
- Не скачивай приложения со сторонних сайтов.
- Не используй старую сборку, пока не проверены её источник, архитектура и оригинальная подпись.
- Если причина не относится к Gatekeeper или подписи, не выполняй откат и предоставь диагностический отчёт.

ЭТАП 1. ДИАГНОСТИКА

1. Определи версию macOS, архитектуру через uname -m, наличие /Applications/ChatGPT.app, CFBundleShortVersionString, CFBundleVersion, CFBundleIdentifier и запущенные процессы ChatGPT/Codex.

2. Найди все копии приложения в /Applications, ~/Applications, ~/Downloads и доступных временных или staging-каталогах.

3. Для основной и подозрительных копий проверь:
- codesign -dv --verbose=4;
- codesign --verify --deep --strict;
- syspolicy_check distribution;
- spctl -a -vvv -t execute;
- верхнеуровневые xattr;
- embedded.provisionprofile;
- подписанные entitlements;
- entitlements из provisioning profile.

4. Сравни Authority, TeamIdentifier, Bundle ID, application-identifier, application-groups и keychain-access-groups.

5. Изучи системный журнал за последние попытки запуска. Ищи Gatekeeper policy blocked execution, Unsatisfied entitlements, invalid code signature, killed, taskgated, syspolicy, launchservices и сообщения процесса ChatGPT.

6. Раздели возможные причины: обычный quarantine, повреждённый пакет, изменённая или ad-hoc-подпись, несовпадение entitlements и provisioning profile, неподходящая архитектура либо обычный программный crash, не связанный с Gatekeeper.

До окончания диагностики ничего не изменяй.

ЭТАП 2. ПЛАН И РЕЗЕРВНАЯ КОПИЯ

7. Покажи краткий диагноз и план восстановления.

8. Создай отдельную папку в Корзине с датой и временем.

9. Перемести туда только повреждённые копии ChatGPT, локально переподписанные копии, незавершённые staging-каталоги, старые установочные образы и временные скрипты предыдущих попыток ремонта.

10. Не трогай ~/.codex и пользовательские данные.

11. Проверь launchctl на самодельные задания с названиями ChatGPT, Codex, repair, resign или install. Не отключай официальный updater без доказанной причины. Останавливай только задания, созданные предыдущими ручными попытками ремонта.

ЭТАП 3. ВОССТАНОВЛЕНИЕ

12. Сначала проверь актуальный установщик с официальной страницы https://chatgpt.com/download/

13. Если актуальный официальный пакет имеет корректную подпись, проходит syspolicy_check, соответствует архитектуре Mac и не содержит несовпадения профиля и entitlements, установи его без изменения подписи.

14. Если подтверждено, что текущая сборка не запускается именно из-за подписи или профиля, найди более старую совместимую сборку только через официальную ленту обновлений OpenAI или проверенный локальный кэш официального appcast.

15. Не используй случайные сайты с архивами. URL старой сборки должен вести на официальный домен OpenAI, а его происхождение должно подтверждаться официальным appcast.

16. Перед установкой старой версии проверь архитектуру, размер архива, контрольную сумму при её наличии, Developer ID, TeamIdentifier, глубокую подпись, syspolicy_check и соответствие entitlements профилю.

17. Установи приложение в /Applications/ChatGPT.app в неизменном виде. Не переподписывай его и не редактируй содержимое app bundle.

ЭТАП 4. ПРОВЕРКА

18. После установки повтори codesign --verify --deep --strict, syspolicy_check distribution и проверку версии с Bundle ID.

19. Запусти приложение штатно и наблюдай процесс не менее 30 секунд.

20. Подтверди, что процесс остаётся жив, появилось окно приложения, журнал не содержит нового отказа Gatekeeper, приложение подключается к сети, а пользовательские данные сохранились.

21. Если старая версия запустилась, разреши только штатное обновление приложения.

22. После обновления снова проверь версию, оригинальную подпись, TeamIdentifier, syspolicy_check, наличие окна и стабильность процесса.

23. Если обновление снова вызывает тот же краш, не запускай бесконечный цикл переустановки. Остановись и предоставь отчёт с последней рабочей версией и журналом ошибки.

ЭТАП 5. ОТЧЁТ

В конце напиши:
- реальную причину сбоя;
- какие копии приложения обнаружены;
- что перемещено в Корзину;
- какие фоновые задания остановлены;
- какая официальная версия установлена;
- прошла ли глубокая проверка подписи;
- прошла ли проверка syspolicy;
- включён ли Gatekeeper;
- появилось ли реальное окно;
- обновилось ли приложение до актуальной версии;
- где находятся резервные копии.

Не объявляй проблему исправленной только потому, что codesign вернул код 0. Нужен живой процесс, окно приложения и отсутствие нового отказа Gatekeeper после запуска.

Как понять, что всё исправлено

Попросите агента показать не обещания, а результаты проверок. Минимальный успешный отчёт должен содержать:

codesign --verify: успешно
syspolicy_check: успешно
Gatekeeper: включён
Подпись: Developer ID Application: OpenAI
Процесс после 30 секунд: работает
Окно приложения: обнаружено
Ошибки Gatekeeper после запуска: отсутствуют

Если агент сообщает только valid on disk, ремонт ещё нельзя считать завершённым.

Когда откат не нужен

Не откатывайте приложение, если:

  • codesign и syspolicy_check проходят;
  • в журнале нет ошибок Gatekeeper;
  • приложение падает уже после появления окна;
  • причиной является плагин, сеть или авторизация;
  • установлена версия для другой архитектуры;
  • проблема исчезает после обычной установки с официального сайта.

Откат оправдан только после диагностики.

Частые вопросы

Можно ли просто нажать «Всё равно открыть»?

Apple разрешает вручную подтвердить запуск доверенного приложения через раздел «Конфиденциальность и безопасность». Но это не исправит повреждённую подпись или несовместимые entitlements. Такой способ подходит только для обычного предупреждения о доверии.

Нужно ли отключать Gatekeeper?

Нет. В нашем случае Gatekeeper оставался включённым на всех этапах. После восстановления официальной подписи приложение прошло его проверку.

Безопасно ли выполнять xattr -cr?

Не стоит начинать с этой команды. Она удаляет расширенные атрибуты рекурсивно и может скрыть симптом, не исправляя подпись. Сначала нужно определить, что именно блокирует запуск.

Можно ли скачать старый ChatGPT с любого сайта?

Нет. Изменённый архив может содержать вредоносный код или недействительную подпись. Используйте официальный сайт OpenAI или сборку, происхождение которой подтверждено официальной лентой обновлений.

Пропадут ли чаты после переустановки?

Обычная замена /Applications/ChatGPT.app не требует удаления пользовательской истории. Перед ремонтом всё равно не следует очищать ~/.codex, Library и другие каталоги данных.

Почему старая версия помогла, а потом новая заработала?

Старая официально подписанная сборка создала чистую точку запуска. После этого встроенный обновлятор заменил её актуальной версией штатным способом, сохранив корректную цепочку подписи и установки.

Итог

Если ChatGPT перестал запускаться после обновления, не спешите отключать Gatekeeper или переподписывать пакет вручную.

  1. Найдите точную системную ошибку.
  2. Проверьте подпись, профиль и entitlements.
  3. Уберите остатки неудачных установок.
  4. Сохраните пользовательские данные.
  5. Установите неизменённую официальную сборку.
  6. Проверьте реальный запуск.
  7. Дайте штатному обновлятору установить актуальную версию.
  8. Повторно проверьте подпись и Gatekeeper.

В нашем случае этот подход восстановил запуск: приложение снова работает на актуальной сборке, оригинальная подпись OpenAI сохранена, а Gatekeeper остаётся включённым.