版本 macOS Linux Sensor

偵測到危險的瞬間,
Mac 會自動
「隔離」自己。

無論在家還是在咖啡廳,從 Wi-Fi 邊界到實體連接埠,無需繁瑣設定,自律守護 Mac。從公共 Wi-Fi 竊聽防護,到勒索軟體行為偵測與空氣隙隔離,再到非法 USB 防護,一個選單列應用程式全部搞定。

RoamSwitch for Mac: dangers such as untrusted Wi-Fi eavesdropping, port scans, ransomware and malicious USB are detected, and the Mac is automatically isolated. Apple Silicon only, Zero Telemetry, with a Free and a Pro Lifetime plan.
📋 原生選單列操作與子選單展開(AppKit Native)
RoamSwitch 選單列操作實機畫面

從選單列即時查看全部 18 項合格狀態、惡意軟體防護與連接埠監控

📊 Mac 安全綜合診斷報告(滿分 100 分)
RoamSwitch Mac 安全綜合診斷報告實機畫面

FileVault、SIP、Gatekeeper、防火牆、ARP 詐騙監控等詳細狀態一覽

具體使用場景

為什麼需要 RoamSwitch?
面向兩類使用者的自主防禦

無論是攜帶 MacBook 出行的人,還是主要在家或辦公室使用的人,都無需再操心安全設定。

咖啡廳與公共 Wi-Fi 的自動防禦
☕ 場景:咖啡廳與共享辦公空間

連線外出公共 Wi-Fi 瞬間,全自動開啟「最高級封鎖」

公共 Wi-Fi 中存在大量不受信任的陌生設備,隨時面臨連接埠掃描與共享資料夾非法探測風險。

RoamSwitch RoamSwitch 動作: 偵測到未註冊 Wi-Fi 瞬間,全自動套用 macOS 應用程式防火牆(Application Firewall)最高級封鎖,丟棄外部全部入站封包,實現 Mac 完全隱身。(如網頁瀏覽等由本機發起的出站通訊仍可正常使用。)
開發伺服器與連接埠暴露的自動阻擋
💻 場景:工程師與創作者開發環境

防止綁定 0.0.0.0 的開發伺服器與 Docker 意外對區域網路暴露

在啟動 Vite、Next.js、Node、Python、Docker 等開發伺服器時連線外出 Wi-Fi,極易導致區域網路內其他使用者直接存取未鑑權的開發中應用。

RoamSwitch RoamSwitch 動作: 被動審計監聽連接埠並在核心級攔截非授權區域網路連線,牢牢守住本地開發環境的安全邊界。
在家與辦公室的安全自動復原
🏢 場景:家中與受信任辦公室

返回即可自動恢復印表機與 NAS 共享,無需手動切換

在安全信任的網路中,需要順暢使用印表機、區域網路 NAS 檔案服務及同事間的 AirDrop。無需頻繁手動改設定,徹底避免外出時忘記關閉共享。

RoamSwitch RoamSwitch 動作: 安全識別路由器唯一閘道器 MAC 位址,已註冊網路自動恢復「標準防護」,保障流暢高效的工作體驗。
家用網路中的勒索軟體偵測與氣隙隔離
🔒 場景:即使在本應安全的家庭網路中

即便在受信任網路中,勒索軟體仍是不同的威脅

透過釣魚郵件附件或可疑下載感染的勒索軟體,即使在安全的家庭 Wi-Fi 下也無法被阻止。一旦感染,檔案加密可能在瞬間蔓延到家庭 NAS 或其他電腦。

🚨 RoamSwitch 的動作:一旦偵測到檔案遭大量異常加密等勒索軟體特有行為,立即將 Mac 與網路緊急斷開(空氣隙隔離)。無論網路是否受信任都會生效,自主阻止損害擴散。
主要功能與特性

守護專業 Mac 的多層防禦

為承載機密檔案與開發服務的 MacBook 量身打造的自主安全防禦。

🛡️

Wi-Fi 自動偵測與外出零設定防護

安全識別路由器的閘道器 MAC 位址。一旦離開受信任網路,應用程式防火牆(Application Firewall)會立即啟動最大鎖定模式。(如網頁瀏覽等由本機發起的出站通訊仍可正常使用。)

📊

Mac 安全18項綜合診斷

涵蓋 FileVault、SIP、Gatekeeper、防火牆、Wi-Fi 加密、ARP 詐騙監測、隱身模式及 Apple 緊急安全回應(RSR)等,100 分制即時診斷。

🔍

零日連接埠自動封鎖 & 開發伺服器審計

一旦出現先前未曾見過的新連接埠暴露給外部區域網路,將無需簽章即可自動封鎖(可選啟用)。Redis/MongoDB 等無驗證資料庫服務一旦繫結到 0.0.0.0 會立即發出警報,Node.js/Vite/Docker 等開發伺服器也會被動稽核 CORS 萬用字元和驗證設定。

📜

macOS 統一日誌安全稽核

從 macOS 內部統一日誌中高速擷取 sudo 認證失敗、SSH 非法入侵嘗試、Gatekeeper 攔截記錄、Apple XProtect 清除日誌,並以圖形化時間軸視覺化呈現。

🍏

Apple XProtect & ClamAV 雙重惡意軟體防護

除確認 Apple 官方 XProtect 運作狀態外,還可檢查檔案與應用程式的官方簽章(公證)及隔離屬性,並可使用開源 ClamAV 引擎執行隨選掃描。每次連接外部儲存裝置時——包括已允許的裝置——都會自動掃描,確認安全後才切換為完整權限。

📡

ARP 欺騙自動回應(封鎖中間人攻擊)

在不受信任網路中,將閘道、IPv6 路由器和同鏈路 DNS 的 MAC 固定到鄰居表,使偽造的 ARP/NDP 無法改變路由(預防性鎖定)。此外,一旦閘道器的實體位址(MAC 位址)出現可疑突變,將緊急切斷通訊(氣隙隔離)以防止竊聽與竄改。此為可選啟用功能,確認安全後可隨時解除。

🚨

勒索軟體行為偵測與自主隔離

無需依賴特徵碼,偵測檔案遭大量異常加密等勒索軟體特有行為。一旦偵測到,立即將Mac與網路斷開(空氣隙隔離),自主阻止損害擴散到家中區域網路內的其他裝置。

🔌

非法USB / BadUSB 實體連接埠防護

連接未知鍵盤或改裝USB線材(Rubber Ducky等)時攔截按鍵輸入,以防止惡意的自動化指令執行。連接USB儲存裝置時,對包含已授權裝置在內的全部儲存自動執行ClamAV病毒掃描。

📥

網頁與郵件下載自動保護

透過FSEvents即時監控Safari、Chrome、Mail、Slack等下載的檔案,自動以ClamAV掃描具隔離屬性的檔案並立即隔離受感染檔案。

🌐

DNS威脅防護與連結安全診斷

於外部 Wi-Fi 下自動切換至安全 DNS(Quad9 / Cloudflare Security),攔截惡意 C2 與釣魚網域的解析。可選擇套用範圍(僅外部 / 一律)。

🔒

VPN 隧道 + 斷網開關(WireGuard / Tailscale)

離開受信任網路後,透過 WireGuard 設定或 Tailscale Exit Node 將所有流量導入加密隧道。pf 斷網開關攔截隧道外的明文洩漏,隧道中斷時也不會放行。這是中間人攻擊(MITM)防護的核心(可選啟用)。

🎣

被動連結防護(攔截釣魚連線)

從 DNS 名稱、TLS SNI 和 HTTP Host 標頭判斷對外連線的目標,對釣魚/詐騙網站的連線進行警告或攔截(預設 block,對 DoH 瀏覽器同樣有效)。NEFilter 系統擴充功能檢查解析後的真實流量,因此不會改寫 /etc/hosts。warn 模式下無回應即 fail-closed。判定僅在本機進行。

🔎

靜態特徵碼偵測 & 新自動啟動監控

使用業界標準 EICAR 測試特徵碼與公開的經典反向 Shell 單行指令輕量模式偵測下載檔案(未安裝 ClamAV 也可運作)。同時即時監控登入自動啟動項目(LaunchAgent/LaunchDaemon)的新註冊,偵測直接呼叫指令碼直譯器的可疑設定。不需要 EndpointSecurity 權限。

🖥️

ClickFix 防護:複製瞬間即偵測並清除惡意指令

因應「ClickFix」型攻擊——偽造的錯誤或驗證畫面誘導使用者在 Terminal 中貼上並執行指令。無論貼到 Terminal、Script Editor、Spotlight 或其他任何位置,RoamSwitch 都會在複製的瞬間監控剪貼簿,一旦偵測到已知惡意模式即自動清除內容並發出警告。Pro 版還可選擇監控指令執行歷史記錄,偵測到時緊急遮斷網路(選擇性啟用)。

🔔

通知歷史(過去7天)

回顧 RoamSwitch 傳送過的通知(安全記錄稽核異常、ClickFix 偵測等),而不僅限於通知出現的那一刻。超過保留期限的通知會自動刪除。

🐳

Docker 風險偵測防護(容器逃逸風險通知)

偵測到以 --privileged 模式啟動、或掛載了 /var/run/docker.sock 的容器新建立時立即發出通知(Pro,可選啟用)。僅提示高風險的「設定」,不會自動封鎖。

🔑

機密資訊・API 金鑰外洩稽核(貼上診斷 & 資料夾批次掃描)

只需貼上文字即可立即稽核 API 金鑰與權杖外洩。也支援對原始碼簽出目錄等整個資料夾進行遞迴掃描,並自動排除 .gitnode_modules 等目錄。診斷完全在裝置本機完成。

📦

軟體包CVE比對(Homebrew + 相依關係)

將已安裝的Homebrew軟體包與開發中專案的相依關係(npm・PyPI・crates.io等7個生態系統)與本機保存的已知CVE對照表進行比對。完全不進行任何網路活動。

🚨 空氣隙緊急斷網

偵測到勒索軟體的瞬間,將 Mac 從網路中物理斷開

無需依賴特徵碼,僅憑行為本身即可自主判斷並阻斷。

🔍

1. 偵測行為

即時偵測檔案遭大量異常加密等勒索軟體特有行為,不依賴已知病毒特徵碼。

2. 0秒空氣隙斷網

偵測到的瞬間,立即將 Mac 與網路緊急斷開,毫不遲疑地阻止與指揮伺服器的通訊及加密進程。

🛡️

3. 阻止損害擴散

自主阻止感染擴散到家中 NAS、家人或同事的電腦等其他裝置。確認安全後可隨時解除。

AI 與開發者擴充

把 RoamSwitch 融入你自己的工作流程

診斷結果不必只留在 RoamSwitch 內部。無論是透過 AI 用戶端,還是透過你自行開發的應用程式,都能直接讀取。

🤖
AI 整合與疑難排解支援 (MCP)

直接向 AI 諮詢警報含義與故障排除復原步驟

當出現未知警報、網路緊急實體隔離或 USB 儲存被自動推出時,內建的官方 MCP 伺服器可讓 Claude、OpenCode、Antigravity 等 AI 結合 RoamSwitch 官方知識庫即時提供原因分析與逐步處置指引。搭配本機大模型(如 Ollama)即使在斷網隔離期間亦能完全離線諮詢。

MCP 伺服器與偵測邏輯原始碼已公開(GitHub·MIT)→

查看疑難排解實戰場景 →
📦
開發者 SDK

將 RoamSwitch 的診斷能力直接整合進你的 Mac 應用程式

RoamSwitchKit 是一個免費開源的用戶端,可在 Swift 程式碼中直接讀取 RoamSwitch 的安全診斷結果。無需自行實作 ARP 監控或連接埠掃描,即可在自己的應用中直接詢問「目前網路是否安全」。透過 Swift Package Manager 一行即可整合,且為唯讀。

查看用法 →
📄
安全設計文件

權限邊界、通訊路徑、加密設計,全部公開

root 權限 helper 可執行操作的完整清單、所有對外通訊路徑、授權驗證的加密方式、威脅模型及「不做的事」,皆以可與程式碼核對的粒度記錄。並附有針對發佈二進位檔的驗證指令。

閱讀設計文件 →
18 項安全檢測矩陣

Mac 18 項安全診斷標準

全面覆蓋系統堅固性、網路防線與本地服務暴露風險。

🔐
FileVault 全磁碟儲存加密
採用 XTS-AES 128 加密整塊硬碟,防止設備遺失時的實體資料竊取。
🛡️
SIP (系統完整性保護)
嚴禁任何行程(包括 root)篡改 macOS 核心系統檔案與核心。
🚫
Gatekeeper 應用程式攔截
自動攔截未經 Apple 公證或被篡改的未知應用程式與二進位檔案。
🧱
核心級防火牆 (pf)
在核心封包過濾層自動丟棄所有未經授權的入站 TCP/UDP 封包。
📡
Wi-Fi 加密強度驗證
核驗當前 Wi-Fi 的 WPA2/WPA3 加密狀態,對高風險開放網路發出警報。
👥
ARP 欺騙即時監測
即時偵測區域網路內惡意設備偽造路由器 MAC 位址的中間人(MitM)攻擊。
🥷
隱身模式 (屏蔽外部 Ping)
對外部 Ping(ICMP)探測與連接埠掃描完全靜默,隱匿 Mac 在網路中的存在。
🔄
快速安全回應 (RSR)
確認系統是否開啟關鍵漏洞緊急安全更新背景自動安裝。
🍏
Apple XProtect 病毒庫狀態
驗證 Apple 內建 XProtect 病毒特徵庫及 Remediator 清除引擎的運行狀態。
🔌
監聽連接埠對外暴露檢測
排查所有綁定至 0.0.0.0 的監聽連接埠,確認防火牆已有效攔截入站連線。
📥
Web·郵件下載保護(自動掃描)
對下載、桌面、文件中新到的檔案用 ClamAV 自動掃描,威脅移入隔離庫。
🌐
DNS 威脅防護(攔截惡意站點·C2)
離開受信任網路後切換到安全 DNS(Quad9 / Cloudflare Security),攔截惡意 C2 與釣魚網域的解析。
🎣
釣魚·惡意連結防護(Safari 與連結防護)
Safari 的詐騙網站警告,加上基於 NEFilter 的對外連線釣魚判定與攔截(對 DoH 瀏覽器同樣有效)。
⌨️
未授權 USB / BadUSB 連接埠防護
未核准的 USB 儲存會暫緩等待核准,擊鍵注入鍵盤則抑制其輸入。
🔗
macOS 配件連線保護
Mac 處於鎖定狀態時,在系統層阻斷新接入的 USB / Thunderbolt 配件的資料通訊(Apple Silicon)。
📡
閘道器 ARP 固定(預防性中間人攻擊防護)
在不受信任的網路中將路由器的 MAC 位址靜態固定於鄰居表,從根源預防而非僅偵測 ARP 詐騙。
🔑
SSH 遠端登入設定稽核
當遠端登入已啟用時,驗證是否已禁止 root 登入並強制要求金鑰驗證(拒絕密碼驗證)。
🗝️
Sudo 權限提升設定稽核(NOPASSWD)
稽核是否存在允許無密碼提升為 root 權限的 NOPASSWD 設定。
產品比較

與其他安全方案的全面比較

填補傳統 VPN 與防毒軟體在「Wi-Fi 切換邊界」上的安全盲區。

功能與防護範圍
RoamSwitch RoamSwitch
macOS 系統自帶 普通商業 VPN 傳統防毒軟體
Wi-Fi 切換自動零配置防禦 ✅ 全自動 (閘道器 MAC 識別 / 0 秒生效) ❌ 需手動設定 ⚠️ 需開啟 VPN (LAN 仍暴露) ❌ 不支援 (僅病毒查殺)
開發連接埠 (0.0.0.0) 外部攔截 ✅ 核心級攔截 ⚠️ 需手動設定規則 ❌ 無法防禦區域網路攻擊 ❌ 不支援
ARP 欺騙 (中間人攻擊) 監測 ✅ 即時監測警報 ❌ 不支援 ⚠️ 僅提供部分加密 ❌ 不支援
Mac 18 項安全綜合診斷 ✅ 100 分制評分與詳盡報告 ❌ 設定分散各處 ❌ 不支援 ❌ 不支援
勒索軟體行為偵測與自主隔離 ✅ 偵測到立即空氣隙緊急斷網 ⚠️ 僅限已知變種 (XProtect) ❌ 不支援 ⚠️ 僅部分行為監控型產品支援
非法USB / BadUSB 實體連接埠防護 ✅ 自動阻擋 + 接入時ClamAV全量掃描 ❌ 不支援 ❌ 不支援 ❌ 不支援(僅部分高階版)
VPN 隧道 + 斷網開關(fail-closed) ✅ WireGuard / Tailscale + pf 斷網開關(斷線也不洩漏) ❌ 不支援 ⚠️ 提供隧道,斷網開關取決於用戶端 ❌ 不支援
隱私保護 (零外聯請求) ✅ Zero Telemetry (100% 本地) ⚠️ 向 Apple 發送診斷 ❌ 伺服器端留存日誌 ❌ 上傳使用者行為日誌
電量與 CPU 負載 ⚡ 幾乎為零 (事件驅動) ⚡ 零 ⚠️ 加密解密加速耗電 ❌ 背景全盤掃描高負擔
價格與版本

簡單定價

告別繁瑣的按月訂閱。一次買斷,永久享有面向 Mac 的全面高階防護。

Free (免費版)
$0 / 完全免費

適用於需要 Mac 基礎防禦與手動安全診斷的日常使用者。


  • 切換 Wi-Fi 時零設定防火牆攔截
  • Mac 18項安全手動綜合診斷(100分評分制)
  • Apple XProtect 狀態稽核與 ClamAV 手動防毒掃描
  • 開放待命連接埠與連線 USB 裝置的清單檢視
  • 100% 本地處理・Zero Telemetry 無外部請求
免費下載

安裝約需 2 分鐘,中途需進行一次 macOS 授權。

終身買斷版 • 支援 2 台 Mac
💎 Pro 終身版 (Lifetime)
$19.99 / 一次性買斷

專為攜帶 MacBook 外出辦公的開發者與創作者設計的高階自律安全防禦。


  • 🚨 勒索軟體行為偵測與自律隔離(氣隙緊急切斷)
  • 🛡️ 0.0.0.0 開發伺服器一鍵外部隔離防護
  • 🚪 自動封鎖未知監聽連接埠(無需簽章,應對零日攻擊)
  • ⚡ ARP 欺騙與中間人攻擊即時通知中心即時警報
  • 📡 偵測到 ARP 欺騙時自動切斷網路(氣隙隔離)
  • 🔌 未知 USB / BadUSB 插入時實體連接埠連接防護
  • 🦠 USB 儲存裝置連線時自動 ClamAV 掃描(含已允許裝置的全面檢查)
  • 🤖 背景全自動自律監控與病毒庫自動更新
  • 📄 安全稽核日誌與診斷結果匯出為 CSV
  • 💻 支援 2 台 Mac 永久使用 (主力機 + 備用機)
  • 📥 網頁與郵件下載即時監控及ClamAV自動掃描隔離
  • 🌐 DNS威脅防護 (透過Quad9/Cloudflare封鎖惡意網域)
  • 🔗 郵件與網頁連結安全診斷 (檢測網路釣魚及Unicode同形偽裝)
  • 🔵 偵測到不受信任網路時自動關閉 Bluetooth 防護
💎 獲取 Pro 終身授權

一次性買斷,無訂閱。數位產品原則上不予退款,請先以免費版確認可在您的環境中正常運作。付款於 Stripe 安全頁面完成。

支援 macOS 13.0 Ventura 及更高版本。下載後幾分鐘內完成設定。

Apple Silicon(M1/M2/M3/M4 以上)原生支援 | 支援 macOS 13.0 及以上版本
支援日語、英語、韓語、中文(簡體/繁體)、德語、法語、西班牙語、義大利語、葡萄牙語
🔒

100% 本地運算。零外部資料外傳。

RoamSwitch 絕不會將您的 Mac 連線資訊、連接埠、診斷結果或日誌傳送至外部。所有安全診斷與緊急阻斷均在您的裝置本機完成。

閱讀隱私與安全政策 → 技術依據:安全設計文件 →