Mac 上的 passd 是什么,为什么一直联网?

最后更新: 2026-07-31

passd 是 macOS 自带的 Apple Pay 与 Wallet 后台守护进程,系统会按需启动它。绑卡、付款授权、跨设备付款和 Wallet 更新都可能触发联网;Apple 没有提供彻底关闭它的总开关。

它是什么

passd 是 macOS 自带的 Apple Pay 与 Wallet 后台守护进程。支付卡管理、付款授权,以及 Wallet 相关服务发来的请求,都可能交给它处理。Apple 使用的标识是 com.apple.passd,已核实的可执行文件位于 /System/Library/PrivateFrameworks/PassKitCore.framework/passd

它没有可供用户打开的窗口,也不是一个需要手动运行的 App。系统通过 launchd 按需启动它。某项付款或 Wallet 服务需要处理时,passd 可以出现;任务结束后,用户也不需要专门介入。

理解它时要分清两件事:passd 对 Apple Pay 和 Wallet 很重要,但它不是 macOS 维持基本运行所必需的核心进程。不用 Apple Pay,不代表它一定永远不会出现;反过来,在活动监视器里看到它,也不能据此判断系统出了问题。

它为什么要联网

添加 Apple Pay 卡,或者把一张卡重新添加到 Mac,可能触发 passd 相关联网。这个过程需要向 Apple、发卡行或支付网络交换资格验证信息和设备令牌数据。用户在网页或 App 中使用 Apple Pay 时,付款授权也需要网络支持。

有些 Mac 本机没有保存支付卡,付款时改由 iPhone 或 Apple Watch 配合完成。此时,Apple 服务器会帮助 Mac 与对应设备建立加密的付款连续互通通道。Wallet 后台会话、推送事件、云端状态变化,也可能带来短暂连接。

本机的 LaunchAgent 明确列出了 APS、cloud-store、payment、payment-continuity 和 NSURLSession 后台事件服务。这能证明 passd 接入了哪些服务入口,却不能证明每个工作流里的每条连接都由 passd 亲自建立。Apple 没有公开完整的内部调用边界,也没有公布目标主机清单。因此,某个域名究竟该不该算到 passd 头上,目前仍然无法逐项确认。看到付款发生前后出现某个连接,不足以完成域名归属。

正常流量应该是多少

Apple 没有公布 passd 的按进程流量基线,也没有给出每天或每月多少 MB 才正常。缺少可靠数据时,硬写一个数字只会制造误导。不同用户是否绑卡、付款频率如何、有没有使用 iPhone 或 Apple Watch 接续付款,都会影响实际记录。

从已经核实的触发方式来看,平常更可能看到间歇出现的小请求,例如控制消息、绑卡资格验证、付款授权和状态更新。添加卡片、进行付款或收到后台更新时,流量可能短时上升。和软件下载、视频播放、云盘同步相比,这类活动通常应当小得多。

目前没有可靠的官方依据,能够说明 passd 长时间持续传输大量数据属于正常现象。如果统计结果一直很高,不要直接套用“Wallet 正在同步”的解释。先确认持续了多久,再对照付款、绑卡和更新发生的时间,同时检查可执行文件路径。没有对应事件的长期大流量,需要单独调查。

能不能关掉

Apple 没有提供关闭 passd 的总开关,也没有一个能停用全部 Apple Pay 与 Wallet 后台服务的系统设置路径。

强制结束进程或尝试卸载,都不是 Apple 支持的处理方式。passdlaunchd 管理,系统再次需要相关服务时,仍可能把它启动起来。人为干预还可能造成支付卡管理失败、Apple Pay 无法授权、Mac 与 iPhone 或 Apple Watch 之间的付款接续失败,相关后台更新也可能受影响。

如果只是不用 Mac 本机保存的支付卡,可以逐张移除:

Apple 菜单 > 系统设置 > Wallet 与 Apple Pay > 选择卡片 > 移除卡片

移除卡片不等于关闭 passd。Safari 里的“允许网站检查 Apple Pay 和 Apple Card”,只决定网站能否检查 Apple Pay 是否可用。“隐私与安全性 > 定位服务 > Wallet”也只控制一项局部权限。这两个设置都不是进程开关,改掉之后不能据此认定 passd 已被停用。

常见的误解

1. “passd 是管理密码的进程。” 这个说法不对。Apple 的本机 man page 把 passd 定义为 Apple Pay 与 Wallet 守护进程。名字里的 pass 指向 Wallet 和 PassKit,不是登录密码。

2. “这是没用的后台程序,可以放心永久禁用。” passd 是 Apple 提供、由系统按需启动的组件。禁用或移除可能让 Apple Pay 与 Wallet 工作流失效,而且 Apple 根本没有提供受支持的总开关。它不是 macOS 基本运行的必需项,也不等于可以随意拆除;这两句话说的是不同层面。

3. “passd 一联网,就说明有恶意软件或系统在追踪我。” 绑卡、付款授权、跨设备付款和后台更新,本来就可能产生合法连接。不过,也不能只凭 passd 这个进程名就认定文件一定可信。若可执行文件不在已核实的系统位置,或者流量长期维持异常高位,仍应继续查清来源。

4. “passd 会把所有 Apple 设备上的票券、登机牌和支付卡全部同步到 Mac。” 公开资料没有证明这么宽泛的职责。Apple 没有完整说明 macOS 上的 passd 与其他 Wallet 服务如何分工。支付卡还使用设备专属的 Device Account Number,不能把它理解成一份完全相同的普通记录,在所有设备之间直接复制。

5. “Wallet 同步会让 passd 一直跑出大量流量。” 目前没有可靠官方依据支持这种判断。已经确认的工作方式以事件触发为主,常见内容是控制、验证、授权与更新请求。长时间的大流量不能未经核实就归为普通 Wallet 同步,更不能拿这种说法替异常记录作解释。

6. “关掉 Safari 的 Apple Pay 检测,passd 就关闭了。” Safari 这个选项只限制网站检查 Apple Pay 是否可用。它不会停掉 passd,也不会一次关闭所有 Apple Pay 和 Wallet 后台服务。

怎么看它到底用了多少

下一步应当查看 passd 在一段完整时间里的实际用量,而不是根据活动监视器里的一个瞬间猜测。Bytetally 的逐进程统计可以用来核对它传了多少数据、流量在什么时候出现。把时间点与绑卡、付款、跨设备付款和 Wallet 更新逐一对照;如果持续流量找不到对应事件,再单独排查。

相关进程

常见问题

passd 为什么会出现在 Mac 的活动监视器里?

macOS 会在 Apple Pay、支付卡或相关 Wallet 服务需要处理请求时,通过 launchd 按需启动 passd。

passd 是病毒吗?

Apple 随 macOS 提供的 passd 是正常系统组件,但只看进程名无法证明文件可信。路径不在已核实的系统位置,或者流量持续异常,都应该继续排查。

Mac 上能彻底关闭 passd 吗?

不能通过受支持的系统开关彻底关闭。强制结束或移除可能破坏 Apple Pay 与 Wallet 功能,launchd 也可能再次启动它。

passd 用多少流量才算正常?

Apple 没有公布按进程统计的正常数值。通常应以间歇出现的小型控制、资格验证、付款授权和状态更新请求为主。

看清它到底用了多少

Bytetally 逐进程分别统计上传与下载,实时和历史都有,全部在本机完成。

免费下载 · Mac App Store

需 macOS 14 Sonoma 或更高 · 100% 本机分析 · 无需账号