identityservicesd 是什么进程?为什么会联网?
最后更新: 2026-07-31
identityservicesd 是 Apple 随 macOS 提供的后台代理,参与 iMessage、FaceTime 所需���身份注册、密钥查询和建连。Apple 没有提供关闭该进程的开关,强行禁用可能造成相关通信功能失效。
它是什么
identityservicesd 是 macOS 自带的后台代理。每位登录用户都会有对应的会话实例,由 launchd 负责启动。它的 bundle id 是 com.apple.identityservicesd,可执行文件位于系统保护的 IDS.framework 内。macOS 自己还会把它标成 “Messages Agent”,简体中文名称是“信息代理”。
这个名字里的 IDS 指 Apple Identity Service。Apple 没有单独发布一份 identityservicesd 技术说明,所以外界无法列出它的全部职责。不过,Apple 的安全文档已经说明了 IDS 在通信服务中的核心作用:iMessage 需要一套目录,把电话号码或邮箱地址与设备公钥、APNs 地址对应起来。发送方准备开始会话时,系统才能找到收件设备使用的密钥和推送地址。FaceTime 也要依靠相关身份凭证完成验证和呼叫建立。
本机文件还显示,identityservicesd 含有短信、电话跨设备接力以及 Continuity 相关的私有服务标识。这能说明它不只服务于“信息”窗口,却不能反推出每一项功能都由它独立完成。Apple 没有公开这些私有标识与 daemon 职责的逐项对应关系,因此更细的分工目前只能保持保守判断。
它为什么要联网
最明确的一类通信来自注册。启用 iMessage、重新登录账户、加入新设备,或者新增可联系的电话号码和邮箱时,设备会向 Apple IDS 登记公钥和 APNs 地址。这样一来,其他设备才能查询到正确的加密密钥与投递位置。
开始一段 iMessage 会话也会产生通信。发送设备需要向 IDS 查询收件人的公钥和 APNs 地址。这里传输的是注册、查询及投递所需的信息,不能仅凭进程出现流量,就认定它正在传输聊天正文。
FaceTime 建立呼叫时同样会用到网络。Apple 已公开的流程包括 APNs、身份凭证和初始中继基础设施。账户状态改变、设备列表变化、网络断开后重连,也可能带来少量后台通信。系统的 launchd 状态中还能看到 registration tracker 和 APS 接口,与注册维护和推送协作的方向一致。但 Apple 没有公布具体刷新周期,不能据此断言它每隔多久一定会访问网络。
连接对象大致分为三类:Apple 的 IDS 目录或注册服务、APNs,以及 FaceTime 使用的信令或中继基础设施。需要注意,参与某项功能不等于亲自持有所有套接字。APNs 的实际连接可能由 apsd 保持,所以与 IDS 有关的全部流量未必都会记到 identityservicesd 名下。反过来,看到它有字节收发,也不能只靠进程名判断每一笔数据属于哪种用途。
正常流量应该是多少
目前没有 Apple 发布的正常字节区间,也没有可靠的 MB 数字可当成统一标准。不同用户启用的服务、设备数量、账户状态和使用时间都不一样,硬给一个固定阈值会造成误导。
只看身份注册、目录查询以及消息或呼叫信令,通常应是低量、间歇出现的通信。有时会在短时间内集中发生,例如重新登录、网络恢复或开始会话之后。它们一般明显小于照片、视频附件,也小于 FaceTime 的音视频媒体流。
较大的媒体流量是否会被统计在 identityservicesd 下,要看 macOS 版本和统计工具怎样归属连接。没有逐连接跟踪就不能确认。若统计中出现长时间持续的大流量,值得继续查看,但不能直接把它定性为正常,也不能直接认定异常。先核对时间范围,再看当时是否发生过 iMessage、FaceTime、账户、设备或网络状态变化,同时确认真正持有连接的是 identityservicesd、apsd,还是其他进程。
能不能关掉
Apple 没有提供关闭 identityservicesd 本身的系统开关,也没有对应的“系统设置”路径。强行结束进程或禁用它的 launchd 代理,可能影响 iMessage 激活、身份与密钥查询、FaceTime 建连,还可能破坏部分短信或电话跨设备接力。即使手动结束,系统也可能再次将它启动。
如果你只是不使用这些通信服务,可以从应用内退出账户。iMessage 的入口是 信息 > 设置 > iMessage > 退出登录;FaceTime 的入口是 FaceTime 通话 > 设置 > 通用 > 退出登录。这些操作关闭的是对应账户服务,并不是一个用来停掉 identityservicesd 的系统开关。
常见的误解
- “identityservicesd 是第三方软件,甚至可能是恶意进程。” 这与已核实的信息不符。它的程序位于受系统保护的 IDS.framework 中,bundle id 是
com.apple.identityservicesd,启动项也来自 Apple 的系统 LaunchAgent。仅凭名字陌生,不能把它归为外来软件。
- “我不用 iMessage,删掉或永久禁用它也没关系。”
identityservicesd至少还参与 FaceTime 的身份验证与呼叫建立。本机私有服务标识也涉及短信、电话接力和 Continuity,只是 Apple 没有公开完整依赖范围。删除文件或禁用代理并不是 Apple 支持的系统优化方式,影响也可能超过“信息”这一个应用。
- “它一联网,就是在上传明文消息或监视用户。” 进程级统计只能告诉你收发了多少字节,不能显示载荷内容,更不能区分注册、目录查询、呼叫信令和中继通信。Apple 文档说明 iMessage 内容以及 FaceTime 音视频采用端到端加密。仅凭一条进程流量记录,没有依据推断它在上传明文或监视用户。
- “关掉信息或 FaceTime 的通知,它就不会再联网。” 通知设置只管提醒如何显示,不会让账户退出服务,也不会自动撤销 IDS 注册或停用 APNs。想停止使用服务,应从对应应用退出登录,而不是修改通知样式。
- “identityservicesd 就是 Sign in with Apple,或者负责本机 macOS 用户账户。” 名称确实容易让人联想到所有 Apple 身份功能,但现有资料不支持这种对应关系。Apple 的公开文档在这里主要把 IDS 放在 iMessage、FaceTime 等通信服务的身份目录和建连流程中。没有公开依据时,不应把它扩展成通用账户管理进程。
怎么看它到底用了多少
下一步应查看真实统计,而不是继续根据进程名称猜测。可以在 Bytetally 的逐进程统计中选定时间范围,核对 identityservicesd 的实际收发量,再与当时的 iMessage、FaceTime、账户、设备和网络活动对照。APNs 连接可能记在 apsd 名下,因此单看一行进程数据并不能覆盖整个服务。
相关进程
常见问题
identityservicesd 是病毒吗?
不是。已核实的程序位于系统保护的 IDS.framework 中,bundle id 是 com.apple.identityservicesd,并由 Apple 的系统 LaunchAgent 启动。
identityservicesd 为什么一直联网?
它可能正在注册设备公钥和 APNs 地址、查询 iMessage 收件人信息、协助建立 FaceTime 呼叫,或在账户、设备和网络状态变化后维护注册。
identityservicesd 可以关闭吗?
Apple 没有提供关闭该后台代理的系统设置。若不用相关服务,可以分别退出 iMessage 和 FaceTime,但这不等于关闭进程。
identityservicesd 有流量是不是在上传聊天内容?
不能这样判断。进程流量只说明传输了多少数据,无法识别内容,也无法区分注册、目录查询、信令和中继通信。
看清它到底用了多少
Bytetally 逐进程分别统计上传与下载,实时和历史都有,全部在本机完成。
免费下载 · Mac App Store需 macOS 14 Sonoma 或更高 · 100% 本机分析 · 无需账号