Visão geral
O Burrow é um app nativo para macOS, com uma versão em WinUI 3 para Windows em beta. Ele cobre as tarefas que normalmente ficam divididas entre um limpador, um desinstalador, um localizador de duplicatas, um mapeador de disco e um monitor na barra de menus — e expõe tudo isso a agentes de programação via MCP.
Quatorze ferramentas dividem uma janela. Cada uma recolore a interface do seu jeito, porque a cor é como ela avisa no que está prestes a mexer. Duas delas não têm equivalente nenhum na linha de comando: o histórico de longo prazo e o servidor MCP.
Tudo roda localmente. As verificações, as métricas e o histórico ficam na máquina, e o servidor MCP escuta apenas em loopback.
Instalação
No macOS, o Homebrew é o caminho mais curto. Ele instala a versão assinada com Developer ID e notarizada pela Apple, com o motor incluído, e preserva a quarentena para que o Gatekeeper possa validar o tíquete.
brew install --cask caezium/tap/burrow
Downloads diretos e a prévia do Windows estão na página de instalação. As atualizações chegam dentro do app por um feed do Sparkle assinado; instalações via Homebrew se atualizam com brew upgrade.
Acesso Total ao Disco
Sem ele, o Burrow faz uma verificação segura. Conceder o Acesso Total ao Disco permite alcançar caches mais profundos do Application Support e de contêineres que o macOS esconde. Você pode conceder ou revogar quando quiser em Ajustes do Sistema, em “Privacidade & Segurança”.
Recuperar espaço
Limpeza
Verifica mais de dez categorias: caches de aplicativos, caches do sistema, registros, caches de ferramentas de desenvolvimento, caches de ferramentas de IA, dados de navegadores, clientes de armazenamento em nuvem, ferramentas de design, apps de comunicação e arquivos temporários diversos.
A lista de revisão é ordenada pelo quanto é seguro remover cada item. Caches que se refazem vêm primeiro; o estado visível ao usuário, por último. O cálculo de tamanho reconhece links físicos, então arquivos compartilhados entre ferramentas contam uma vez, e não uma por caminho.
Limpeza profunda
O entulho que o desenvolvimento deixa, mantido separado dos caches comuns porque a escolha é outra. Saídas de compilação como dist, build, target, .next, .build, DerivedData, __pycache__ e coverage se refazem localmente sem rede. Já diretórios de dependências como node_modules, Pods e venv precisam ser baixados de novo, então aparecem com esse custo junto e ficam desmarcados até você confirmar.
Instaladores
Encontra arquivos .dmg e .pkg ainda parados em Downloads muito depois de o aplicativo ter sido instalado. Pequenos um a um, mas frequentemente dezenas de gigabytes somados numa máquina que roda há alguns anos.
Duplicatas
Um hash de conteúdo em etapas: agrupar por tamanho, calcular o hash de um trecho inicial dos candidatos e, só no que ainda coincidir, calcular o hash completo. Arquivos com link físico ou clonados contam como um único objeto, então o número recuperável é o que você recupera de fato.
Fotos parecidas
Comparação visual para imagens quase idênticas aos olhos mas diferentes byte a byte, como sequências e reexportações. O hash de conteúdo não enxerga isso; esta abordagem enxerga.
Aplicativos
Apps
Todos os aplicativos instalados, ordenáveis por tamanho, nome, uso recente ou origem. A desinstalação em lote remove o pacote junto com preferências, dados do Application Support, contêineres, estados salvos e agentes de inicialização.
Uma aba do Homebrew verifica quais casks e formulae estão desatualizados e pode atualizá-los ali mesmo. O Burrow resolve o token do cask em vez do nome exibido, porque uma dúzia de apps populares usa tokens diferentes do nome que o app se dá.
Sobras
O caminho inverso: arquivos de apoio, preferências e agentes de inicialização que pertencem a aplicativos que já se foram. O Burrow liga cada órfão ao aplicativo que o deixou, então você aprova os restos de um app com nome, e não uma lista de caminhos.
Os agentes de inicialização de apps apagados são os que mais vale limpar primeiro. launchd fica tentando iniciar um binário que não existe mais, o que enche o registro de ruído a cada inicialização.
Manutenção
Otimização
As tarefas de sempre, agrupadas atrás de uma única confirmação: reconstruir a Visualização Rápida, reparar caches e metadados, limpar o DNS e revisar os itens de início.
Ajuste fino
Cuidado completo em uma passada. O Burrow escolhe a manutenção que de fato se aplica a esta máquina agora e a executa até o fim, em vez de oferecer uma lista fixa que quase toda não se aplica.
Entender o disco
Análise
Um mapa de árvore do volume inteiro, dimensionado pelos bytes realmente alocados. Desça por qualquer ramo para ver a mesma divisão um nível abaixo e depois mostre no Finder ou mande para o Lixo pelo menu de contexto.
Um mapa de árvore responde melhor a “o que está ocupando meu disco” do que uma lista ordenada, porque o maior consumidor é a maior forma, e não a primeira linha que você precisa rolar para achar.
Acompanhar a máquina
Status
CPU, memória, GPU, disco, rede e bateria em uma página só, cada um com seu minigráfico. A tabela de processos ordena por qualquer coluna e fixa as linhas que você quer manter à vista. No Apple Silicon, a rotação das ventoinhas e as temperaturas do chip são lidas nativamente do SMC.
Histórico
Cada amostra que o Status coleta vai para um arquivo SQLite local. Percorra de cinco minutos até noventa dias, com tabelas de pico por processo para os momentos em que as ventoinhas realmente aceleraram. Nada é enviado.
Portas
Cada porta em escuta com seu processo, o caminho do executável e o usuário responsável, atualizados em tempo real. Descubra o que está usando a porta 3000 sem executar lsof.
Rede
Tráfego ao vivo por interface e por processo. Diferente dos totais acumulados do Monitor de Atividade, isto é uma taxa: o processo que está saturando sua conexão agora é o que aparece no topo.
Voltar à rede
Um caminho guiado de volta à superfície quando a conexão cai: estado da interface, resolução de DNS, alcance do gateway e detecção de portal de autenticação, verificados em ordem.
HUD da barra de menus
O quadro inteiro desce da barra de menus sem abrir o app: métricas ao vivo, principais processos e um atalho para a ferramenta de que você precisa.
Agentes e MCP
O Burrow também funciona como servidor MCP, então um agente de programação pode fazer perguntas à máquina em vez de adivinhar pelo seu código. Vinte e seis ferramentas ficam expostas. Catorze são somente leitura e estão disponíveis de imediato; as que alteram sua máquina exigem cada uma sua própria liberação explícita nos ajustes antes que um agente possa sequer chamá-las.
Aponte o Claude Code para o app:
{
"mcpServers": {
"burrow": {
"command": "/Applications/Burrow.app/Contents/MacOS/Burrow",
"args": ["--mcp"]
}
}
}
Ferramentas somente leitura
burrow_snapshot, burrow_history, burrow_top_processes, burrow_process_usage, burrow_info, burrow_analyze, burrow_dupes, burrow_orphans, burrow_photos, burrow_ports, burrow_net, burrow_doctor, burrow_disk_forecast e burrow_list_apps.
Ferramentas com liberação
burrow_clean, burrow_purge, burrow_uninstall, burrow_optimize e burrow_installer alteram a máquina e ficam indisponíveis até você ligá-las.
HTTP API
Uma API HTTP em loopback em 127.0.0.1:9277 serve os mesmos dados somente leitura para ferramentas que falam HTTP em vez de MCP. Vem ligada por padrão e pode ser desligada nos ajustes. Escuta apenas em loopback e nunca é alcançável de outra máquina.
Modelo de segurança
O Burrow é feito para que um erro custe uma recompilação, e não seus dados. Quatro regras valem em todo o app.
- Mostrar antes de remover. Toda ação lista os arquivos e os bytes antes de qualquer coisa se mexer. Você confirma; o Burrow age.
- Ordenado pela consequência. As categorias são ordenadas pelo quanto é seguro removê-las, e tudo o que tem custo real de recompilação fica desmarcado até você mesmo marcar.
- Sem auxiliar root em segundo plano. Quando uma tarefa precisa de privilégios de administrador, quem pergunta é a própria janela de autorização do macOS, o Burrow roda aquele único comando e o processo termina. Não fica nenhum daemon privilegiado rodando.
- Uma lista de proteção que você pode ler. Os caminhos que nunca podem ser removidos são impostos no código, e não por convenção — e o código é público.
Assinatura e notarização
A versão 0.11.0 e todas as versões seguintes do macOS são assinadas com Developer ID e notarizadas pela Apple, e uma tag só publica se assinatura, notarização, grampeamento do tíquete e avaliação do Gatekeeper derem certo. As versões arquivadas 0.10.5 e anteriores são anteriores a essa garantia: clique com o botão direito e escolha Abrir se o Gatekeeper bloquear alguma.
Privacidade e telemetria
Nenhum arquivo, caminho, URL ou métrica sai da máquina. As verificações, o histórico e o servidor MCP são inteiramente locais.
O Burrow envia, sim, dados anônimos de uso e diagnóstico, que você pode desligar: relatórios de falha e travamento, resultados de inicialização e atualização, e medições de desempenho amostradas com nomes fixos. Ele nunca grava a tela e nunca envia arquivos do usuário nem seu conteúdo. Um botão nos ajustes interrompe os dois serviços, e versões compiladas a partir do código saem com a telemetria inerte.
Todos os campos estão listados em TELEMETRY.md. Este site usa, à parte, uma análise sem cookies que não cria perfil de pessoa, não guarda identificador de navegador, remove parâmetros e fragmentos das URLs e respeita o Do Not Track.
Solução de problemas
O Gatekeeper bloqueia o app
Da 0.11.0 em diante isso não deveria acontecer; se acontecer, o download provavelmente foi alterado no caminho, então baixe de novo pelo GitHub. Para versões arquivadas, clique com o botão direito no app e escolha Abrir.
O Acesso Total ao Disco parece concedido, mas as verificações continuam rasas
O macOS amarra a permissão à assinatura de código do app. Trocar o app por uma versão assinada de outro jeito invalida a permissão. Remova o Burrow da lista do Acesso Total ao Disco e adicione de novo.
O espaço livre não aumentou
Apagar um arquivo não libera os blocos que um instantâneo local do Time Machine ainda referencia. O macOS afina os instantâneos automaticamente quando o espaço aperta. tmutil listlocalsnapshots / mostra o que existe.
Um agente não enxerga as ferramentas com liberação
A limpeza, a desinstalação e as demais ferramentas que agem continuam ocultas até você habilitar as ações de agente nos ajustes. Isso é proposital: um agente não deve conseguir apagar nada que você não tenha autorizado separadamente.