Prise en charge écran fermé et assistant facultatif
La version Mac App Store de Rouse reste dans l’App Sandbox et ne s’exécute jamais en root. Elle peut empêcher la veille inactive du système et de l’écran via les API publiques de macOS, mais le fonctionnement écran fermé exige une modification d’alimentation globale interdite à une app Mac App Store ordinaire.
Installation
- Installer le Rouse Closed-Lid Helper, distribué séparément, dans Applications.
- Autoriser son service en arrière-plan dans Réglages Système. L’assistant utilise Service Management d’Apple et Rouse ne recueille aucun mot de passe administrateur.
- Activer l’option facultative, désactivée par défaut, dans Rouse. Les autorisations courtes ne sont renouvelées que pendant une session Rouse active.
Le code privilégié est public pour examen sur GitHub ; le téléchargement signé se trouve dans la version v1.0.0 officielle.
Modèle de sécurité
- Le daemon n’expose que des opérations fixes d’état, d’autorisation, de libération et de restauration, sans shell ni exécution générale de commandes.
- Une autorisation dure 90 secondes, avec un maximum de 120 secondes. Elle expire automatiquement si Rouse se ferme, se déconnecte ou cesse de la renouveler.
- Les valeurs d’origine de chaque source d’alimentation sont enregistrées avant toute modification et restaurées exactement après expiration, déconnexion, redémarrage, suppression ou nettoyage.
- La signature de l’équipe, les identifiants de bundle, l’App Group et la version du protocole sont vérifiés avant toute communication.
État de la publication
Helper v1.0.0 est signé, notarié et public. L’intégration Rouse TestFlight signée, les builds universel et Rosetta, la récupération par bail borné, la restauration exacte des réglages et le fonctionnement écran fermé sur secteur avec Apple silicon ont été vérifiés. Selon l’exception v1.0.0 documentée, les transitions sur batterie, la mise en veille explicite et la protection de batterie faible, le redémarrage forcé du daemon, le redémarrage et l’arrêt complets, la validation de l’artefact publié sur un compte propre et la mise à jour sur place restent reportés et ne sont pas notés comme réussis. Consulter les preuves et reports exacts.
Récupération et suppression
Utilisez d’abord « Restaurer et supprimer le service » dans l’assistant. Si l’assistant et le daemon ont été supprimés avant le nettoyage et que le Mac refuse de se mettre en veille, un administrateur peut restaurer la valeur par défaut :
sudo pmset -a disablesleep 0
Cette commande d’urgence ne peut pas reconstituer une valeur non standard définie par un autre outil. La suppression normale restaure les valeurs exactes enregistrées.