Mac 上的 akd 是什么,为什么一直联网?
最后更新: 2026-07-31
akd 是 macOS 自带的 AuthKit 后台服务,负责支持 Apple Account 的认证和授权。Apple 没有公布它的正常流量基线;持续出现大流量时,需要结合时间和账户活动另行检查。
它是什么
akd 是 macOS 自带的后台守护进程,属于 AuthKit 框架。系统组件需要完成 Apple Account 认证或授权时,可能会使用它提供的服务。Apple Account 以前叫 Apple ID,因此网上也能看到 “AuthKit daemon”“Apple Account authentication daemon”“Apple ID authentication daemon” 或 “Apple ID daemon” 等叫法。这些名称说的都是它在账户认证方面的作用。
系统自带的可执行文件位于 /System/Library/PrivateFrameworks/AuthKit.framework/Versions/A/Support/akd。本机检查结果显示,它的代码签名标识是 com.apple.akd,launchd 配置也使用同一个标识。判断一个 akd 是否属于系统时,路径和代码签名比进程名更可靠。别处出现一个同名文件,并不能证明那个文件也是 Apple 提供的组件。
这里还要留出一个明确边界。Apple 没有公开 akd 的完整职责清单。现有证据可以确认它为 Apple Account 相关认证和授权流程提供后台服务,却不足以证明所有 iCloud、App Store 或 FaceTime 登录凭据都由它单独管理或刷新。某项服务依赖 Apple Account,不等于该服务的全部账户工作都由 akd 完成。
它为什么要联网
Apple Account 的认证结果不能在所有情况下只靠 Mac 本地信息得出。用户登录账户、系统要求重新验证,或者应用和网站使用“通过 Apple 登录”时,akd 可能需要连接 Apple 的认证与账户安全服务。双重认证也可能触发网络请求。部分通行密钥、账户安全和账户恢复流程同样可能用到它。
本机核对过的 launchd 配置还列出了几类定期或由系统事件触发的联网任务,包括每日执行的“通过 Apple 登录”健康检查、通行密钥健康检查、服务列表更新,以及系统升级后的联网任务。因此,即使用户当时没有输入密码,akd 也可能产生连接。仅凭“它定期联网”这一点,无法判断账户是否出现异常。
Apple 没有公开 akd 使用的具体域名、协议,也没有说明每一项 Apple 服务与这个进程之间的精确对应关系。看到一次连接后,不能据此认定它正在访问某个特定产品,更不能直接推断传输了哪类内容。
目前也没有可靠证据表明 akd 负责上传 iCloud 文件、同步照片,或传输 FaceTime 的音视频数据。iCloud 和 FaceTime 都会用到 Apple Account,但账户认证只是其中一个环节。已经核实的是 akd 的认证与授权职责,不是文件、照片或通话内容的传输职责。
正常流量应该是多少
Apple 没有发布 akd 的正常流量基线。一天应该使用多少 KB、一次登录应该产生多少 MB,现有资料都没有给出可靠答案。不同账户状态和认证流程也可能造成差异,因此这里不能提供一个固定数字,也不能设置一条有官方依据的通用阈值。
只能根据它已经确认的职责作保守判断。认证、授权和账户安全检查通常对应低量、间歇式的小型请求,预计会明显少于云盘同步、照片下载或音视频通话。这个判断来自工作类型,不是 Apple 公布的实测标准。登录、重新验证、账户恢复或失败后的重试发生时,流量可能在短时间内增加。
如果 akd 长时间保持大流量,进程名称本身不足以证明这种情况正常。需要继续确认流量发生的时间、当时是否正在登录或重新验证、系统是否反复显示账户提示,以及请求是否持续重试。还应确认正在运行的文件是否位于已知系统路径,并具有 com.apple.akd 代码签名标识。没有这些上下文,仅凭一个累计数字很难判断原因。
能不能关掉
Apple 没有提供单独关闭 akd 的受支持开关,所以系统设置里也没有对应路径。它是按需工作的系统服务,不是一项带有独立开关的可选联网功能。
强制终止 akd,或者通过防火墙长期阻断它,可能导致 Apple Account 无法登录或重新验证。“通过 Apple 登录”、部分通行密钥操作和账户安全流程也可能失败,系统还可能反复要求用户处理账户问题。launchd 会管理这个服务;其他系统组件再次需要认证时,launchd 可能重新启动它。阻断连接也可能引发失败和重试,并不等于流量会从此消失。
在系统设置里退出 Apple Account 是另一件事。对应路径是“系统设置 > 你的姓名 > 退出登录”。这个操作会停用该 Mac 上与账户相关的服务,但它不是 akd 的关闭开关,也不会删除这个系统守护进程。即使当前没有登录 Apple Account,akd 仍然是 macOS 的组成部分。
常见的误解
- “akd 是广告软件、间谍软件或第三方程序。” 位于前述系统路径、代码签名标识为
com.apple.akd的副本属于 macOS。进程名只能帮助查找,不能单独证明文件来源。其他目录里的程序即使也叫akd,也要根据实际路径和签名另行判断。
- “akd 就是上传 iCloud 文件或照片的进程。” 这项说法没有可靠依据。现有证据确认的是 Apple Account 认证和授权,而不是 iCloud 内容同步。看到
akd产生流量,不能直接把某次文件上传、照片下载或同步任务算到它头上。
- “FaceTime 使用 Apple Account,所以通话流量由 akd 传输。” 前半句不能证明后半句。FaceTime 确实会使用 Apple Account,但目前没有证据表明
akd承载通话中的音频或视频数据。账户认证与通话内容传输是不同工作;现有调查只确认了前者。
- “执行
killall akd,或者禁用对应 launchd 项,是没有副作用的省流量办法。”akd是按需启动的系统服务,终止后仍可能被 launchd 重新启动。持续阻断还可能破坏登录、重新验证、通行密钥或账户安全流程,并造成重复提示与失败重试。因此,终止进程不能被视为一个没有功能影响的流量设置。
- “akd 定期联网,说明 Apple Account 已经被盗。” 本机系统配置本来就包含周期性的健康检查和服务列表更新。定期连接本身不能证明账户失窃。持续异常的大流量、重复出现的登录提示或账户中出现未知设备,仍然值得分别调查,但结论不能只建立在
akd这个进程名上。
- “在系统设置退出 Apple Account,就等于关掉 akd。” 退出登录会停止该 Mac 上相关的账户服务,却不会移除
akd,也不是给它设置禁用状态。系统保留这个守护进程,之后需要相关认证服务时仍可按需运行。
另一个常见问题是把 akd 当成所有 Apple 服务共用的唯一凭据管理进程。Apple 并没有公开这样的职责划分。更准确的说法是:它参与 AuthKit 提供的 Apple Account 认证和授权流程;至于每项服务由哪些进程共同完成、凭据如何分工刷新,目前没有足够公开证据可以继续细分。
怎么看它到底用了多少
遇到某次流量升高时,下一步是查看 akd 在对应时段的实际用量,而不是根据进程名估算。Bytetally 的逐进程统计可以显示归到 akd 名下的网络流量。再把时间与登录、重新验证、账户恢复或反复出现的账户提示对照,才能判断是否需要继续调查。
相关进程
常见问题
akd 是病毒或间谍软件吗?
位于系统既定路径、代码签名标识为 com.apple.akd 的副本属于 macOS。其他位置的文件即使也叫 akd,也不能仅凭名称判断可信。
akd 为什么要连接网络?
登录或重新验证 Apple Account、使用“通过 Apple 登录”、处理双重认证,以及部分通行密钥、账户安全或恢复流程时,akd 可能连接 Apple 的认证与账户安全服务。
Mac 上可以关闭 akd 吗?
Apple 没有提供单独关闭 akd 的开关。强制终止或长期阻断可能造成认证失败、反复提示或重试,launchd 也可能重新启动它。
akd 会上传 iCloud 文件或传输 FaceTime 通话吗?
目前没有可靠证据支持这种说法。已核实的职责是认证和授权,不是 iCloud 内容同步或 FaceTime 音视频传输。
看清它到底用了多少
Bytetally 逐进程分别统计上传与下载,实时和历史都有,全部在本机完成。
免费下载 · Mac App Store需 macOS 14 Sonoma 或更高 · 100% 本机分析 · 无需账号