Burrow

Documentation

Tout ce que fait Burrow, ce à quoi chaque outil touche, et les règles qu'il suit avant de supprimer quoi que ce soit.

Vue d'ensemble

Burrow est une app native pour macOS, avec une version WinUI 3 pour Windows en bêta. Elle couvre les tâches que l'on répartit d'habitude entre un nettoyeur, un désinstalleur, un détecteur de doublons, un cartographe de disque et un moniteur dans la barre des menus, et elle expose tout cela aux agents de code via MCP.

Quatorze outils partagent une seule fenêtre. Chacun recolore l'interface à sa manière, parce que la couleur est ce qui t'annonce ce à quoi il s'apprête à toucher. Deux d'entre eux n'ont aucun équivalent en ligne de commande : l'historique au long cours et le serveur MCP.

Tout s'exécute en local. Les analyses, les mesures et l'historique restent sur la machine, et le serveur MCP n'écoute qu'en boucle locale.

Installation

Sur macOS, Homebrew est le chemin le plus court. Il installe la version signée avec un Developer ID et notarisée par Apple, moteur intégré, et conserve la quarantaine pour que Gatekeeper puisse valider le ticket.

brew install --cask caezium/tap/burrow

Les téléchargements directs et la préversion Windows se trouvent sur la page d'installation. Les mises à jour arrivent dans l'app via un flux Sparkle signé ; les installations Homebrew se mettent à jour avec brew upgrade.

Accès complet au disque

Sans lui, Burrow effectue une analyse sécurisée. Accorder l'accès complet au disque lui permet d'atteindre les caches d'Application Support et de conteneurs plus profonds que macOS masque sinon. Tu peux l'accorder ou le retirer à tout moment dans Réglages Système, sous « Confidentialité & sécurité ».

Récupérer de l'espace

Nettoyage

Analyse plus de dix catégories : caches d'applications, caches système, journaux, caches d'outils de développement, caches d'outils d'IA, données de navigateurs, clients de stockage en ligne, outils de conception, apps de communication et fichiers temporaires divers.

La liste de vérification est classée selon la sûreté de suppression de chaque élément. Les caches régénérables viennent en premier, l'état visible par l'utilisateur en dernier. Le calcul des tailles reconnaît les liens physiques : les fichiers partagés entre outils sont comptés une fois, et non une fois par chemin.

Nettoyage en profondeur

Les déblais que laisse le développement, séparés des caches ordinaires parce que l'arbitrage n'est pas le même. Les sorties de compilation comme dist, build, target, .next, .build, DerivedData, __pycache__ et coverage se reconstruisent en local sans réseau. Les dossiers de dépendances comme node_modules, Pods et venv doivent être retéléchargés : ils sont donc affichés avec ce coût et restent décochés tant que tu ne les confirmes pas.

Programmes d'installation

Trouve les fichiers .dmg et .pkg encore posés dans Téléchargements longtemps après l'installation de l'application. Petits pris un à un, souvent des dizaines de gigaoctets au total sur une machine en service depuis quelques années.

Doublons

Une empreinte de contenu par étapes : regrouper par taille, hacher un début de fichier pour les candidats, puis hacher entièrement seulement ce qui correspond encore. Les fichiers liés physiquement ou clonés comptent comme un seul objet, donc l'espace annoncé est bien celui que tu récupères.

Photos similaires

Comparaison visuelle pour les images presque identiques à l'œil mais différentes octet par octet, comme les rafales et les réexports. L'empreinte de contenu ne les voit pas ; ceci les voit.

Applications

Apps

Toutes les applications installées, triables par taille, nom, date d'usage ou provenance. La désinstallation multiple retire le paquet ainsi que ses préférences, ses données Application Support, ses conteneurs, ses états enregistrés et ses agents de lancement.

Un onglet Homebrew vérifie quels casks et formulae sont périmés et peut les mettre à jour sur place. Burrow résout le jeton du cask plutôt que le nom affiché, car une douzaine d'apps répandues utilisent des jetons différents du nom que l'app se donne.

Restes

L'autre sens : les fichiers annexes, préférences et agents de lancement appartenant à des applications déjà disparues. Burrow rattache chaque orphelin à l'application qui l'a laissé, si bien que tu approuves les restes d'une app nommée plutôt qu'une liste de chemins.

Les agents de lancement d'apps supprimées sont ceux qu'il vaut le mieux nettoyer en premier. launchd continue d'essayer de lancer un binaire qui n'existe plus, ce qui encombre les journaux à chaque démarrage.

Maintenance

Optimisation

Les corvées de routine, regroupées derrière une seule demande : reconstruire Coup d'œil, réparer caches et métadonnées, vider le DNS et vérifier les ouvertures de session.

Mise au point

L'entretien complet en un passage. Burrow choisit la maintenance qui s'applique vraiment à cette machine en ce moment et la mène jusqu'au bout, au lieu de proposer une liste figée dont l'essentiel ne s'applique pas.

Comprendre le disque

Analyse

Une carte proportionnelle du volume entier, dimensionnée d'après les octets réellement alloués. Descends dans n'importe quelle branche pour voir la même répartition un niveau plus bas, puis affiche-la dans le Finder ou mets-la à la corbeille depuis le menu contextuel.

Une carte proportionnelle répond mieux à « qu'est-ce qui occupe mon disque » qu'une liste triée, car le plus gros consommateur est la plus grande forme plutôt que la première ligne qu'il faut aller chercher en défilant.

Si l'espace libre n'augmente pas après la suppression d'un gros fichier, ce sont généralement des instantanés locaux de Time Machine qui le retiennent. Voir pourquoi ton Mac dit que le disque est plein alors qu'il ne l'est pas.

Surveiller la machine

État

Processeur, mémoire, GPU, disque, réseau et batterie sur une seule page, chacun avec sa courbe. Le tableau des processus se trie sur n'importe quelle colonne et épingle les lignes que tu veux garder à l'œil. Sur Apple Silicon, la vitesse des ventilateurs et les températures de puce sont lues nativement depuis le SMC.

Historique

Chaque relevé pris par l'onglet État atterrit dans un fichier SQLite local. Remonte de cinq minutes à quatre-vingt-dix jours, avec les pics par processus pour les moments où les ventilateurs se sont vraiment emballés. Rien n'est envoyé.

Ports

Chaque port en écoute avec son processus, le chemin de son exécutable et son utilisateur, actualisés en direct. Découvrez ce qui occupe le port 3000 sans lancer lsof.

Réseau

Le débit en direct par interface et par processus. Contrairement aux totaux cumulés du Moniteur d'activité, il s'agit d'un débit : le processus qui sature ta connexion en ce moment est donc celui du haut.

Retrouver le réseau

Un chemin balisé vers la surface quand la connexion tombe : état de l'interface, résolution DNS, joignabilité de la passerelle et détection d'un portail captif, vérifiés dans l'ordre.

Tout le tableau se déroule depuis la barre des menus sans ouvrir l'app : mesures en direct, principaux processus et un raccourci vers l'outil dont tu as besoin.

Agents et MCP

Burrow fait aussi office de serveur MCP : un agent de code peut donc interroger la machine au lieu de deviner à partir de ton code source. Vingt-six outils sont exposés. Quatorze sont en lecture seule et disponibles tout de suite ; ceux qui modifient ta machine exigent chacun une autorisation explicite dans les réglages avant qu'un agent puisse seulement les appeler.

Dirige Claude Code vers l'app :

{
  "mcpServers": {
    "burrow": {
      "command": "/Applications/Burrow.app/Contents/MacOS/Burrow",
      "args": ["--mcp"]
    }
  }
}

Outils en lecture seule

burrow_snapshot, burrow_history, burrow_top_processes, burrow_process_usage, burrow_info, burrow_analyze, burrow_dupes, burrow_orphans, burrow_photos, burrow_ports, burrow_net, burrow_doctor, burrow_disk_forecast et burrow_list_apps.

Outils sous autorisation

burrow_clean, burrow_purge, burrow_uninstall, burrow_optimize et burrow_installer modifient la machine et restent indisponibles tant que tu ne les actives pas.

HTTP API

Une API HTTP en boucle locale sur 127.0.0.1:9277 fournit les mêmes données en lecture seule aux outils qui parlent HTTP plutôt que MCP. Elle est active par défaut et se désactive dans les réglages. Elle n'écoute qu'en boucle locale et n'est jamais joignable depuis une autre machine.

Modèle de sûreté

Burrow est construit pour qu'une erreur te coûte une reconstruction plutôt que tes données. Quatre règles valent partout dans l'app.

  • Montrer avant de supprimer. Chaque action liste les fichiers et le nombre d'octets avant que rien ne bouge. Tu confirmes, Burrow agit.
  • Classé selon les conséquences. Les catégories sont ordonnées selon la sûreté de leur suppression, et tout ce dont la reconstruction coûte vraiment reste décoché tant que tu ne le coches pas toi-même.
  • Aucun assistant root en arrière-plan. Quand une tâche demande les droits d'administrateur, c'est la fenêtre d'autorisation de macOS qui te sollicite, Burrow exécute cette seule commande, et le processus s'arrête. Aucun démon privilégié ne reste en fonctionnement.
  • Une liste de protection que tu peux lire. Les chemins qui ne peuvent jamais être supprimés sont imposés dans le code et non par convention, et ce code est public.

Signature et notarisation

La version 0.11.0 et toutes les versions macOS suivantes sont signées avec un Developer ID et notarisées par Apple, et un tag ne peut publier que si la signature, la notarisation, l'agrafage du ticket et l'évaluation Gatekeeper réussissent tous. Les versions archivées 0.10.5 et antérieures précèdent cette garantie : fais un clic droit et choisis Ouvrir si Gatekeeper en bloque une.

Vie privée et télémétrie

Aucun fichier, chemin, URL ni mesure ne quitte la machine. Les analyses, l'historique et le serveur MCP sont entièrement locaux.

Burrow envoie en revanche des données d'usage et de diagnostic anonymes et désactivables : rapports de plantage et de blocage, résultats de démarrage et de mise à jour, et mesures de performance échantillonnées à noms fixes. Il n'enregistre jamais l'écran et n'envoie jamais les fichiers des utilisateurs ni leur contenu. Un réglage coupe les deux services, et les versions compilées depuis les sources sont livrées avec la télémétrie inerte.

Chaque champ est listé dans TELEMETRY.md. Ce site utilise par ailleurs une analyse sans cookies qui ne crée aucun profil de personne, ne stocke aucun identifiant de navigateur, retire les paramètres et fragments des URL, et respecte Do Not Track.

Dépannage

Gatekeeper bloque l'app

À partir de 0.11.0 cela ne devrait pas arriver ; si c'est le cas, le téléchargement a probablement été modifié en route : reprends-le depuis GitHub. Pour les versions archivées, fais un clic droit sur l'app et choisis Ouvrir.

L'accès complet au disque semble accordé mais les analyses restent superficielles

macOS lie l'autorisation à la signature de code de l'app. Remplacer l'app par une version signée différemment l'invalide. Retire Burrow de la liste de l'accès complet au disque, puis ajoute-le de nouveau.

L'espace libre n'a pas augmenté

Supprimer un fichier ne libère pas les blocs qu'un instantané local de Time Machine référence encore. macOS allège automatiquement les instantanés quand la place manque. tmutil listlocalsnapshots / montre ce qui existe.

Un agent ne voit pas les outils sous autorisation

Le nettoyage, la désinstallation et les autres outils qui agissent restent cachés tant que tu n'as pas activé les actions d'agent dans les réglages. C'est délibéré : un agent ne doit pas pouvoir supprimer quoi que ce soit que tu n'aies pas autorisé séparément.