Burrow

更新日志

一览每个版本新增、变更与修复了什么。各自的完整记录都在 GitHub 上。

26 个版本 · 最新 0.14.0 · GitHub 上的版本 ↗

0.14.0最新

2026 年 8 月 11 日 完整记录 ↗

触控 ID 助手不再藏在设置里,而是主动出面;确认后的清理也不再默默收场,而是说清自己删了什么。

新增
  • Burrow 会主动提供特权助手。 触控 ID 助手在 0.13.0 中随版本发布,藏在 设置 ▸ 高级里的一个按钮后面,而没有任何地方指向它——升级的人是从更新日志里得知的,全新安装的人则毫不知情。现在它由一条低调的横幅来告知,同一时间最多一条提示,关掉之后便不再出现。(#379)
修复
  • 确认后的清理会报告自己删除了什么。 它准确删掉了勾选的内容,看上去却像什么都没做——这条路径用 find删除每一条确认过的路径,成功时不输出任何内容,于是结果页无从展示。现在它会报告被授权删除的内容,而且只有在确认每一条计划中的路径都已消失之后才会这么说。(#380)

0.13.0

2026 年 8 月 11 日 完整记录 ↗

曾变成空方块的标题重新显示为文字,MCP 服务在不抛下旧客户端的前提下讲 2026-07-28 版规范,缓存扫描也会在结束时告知你。

新增
  • 扫描结束时会告诉你。 缓存扫描可能跑上几分钟,过去结束时只是停在那里显示一个数字。现在它会发出完成通知,说明找到了什么,并遵循 设置 ▸ 长时间操作完成时通知. (#377)
  • 再添两个智能体工具。 burrow_anomalies 与 burrow_agent_audit 加入了 MCP 的工具集。(#369)
变更
  • MCP 现在讲 2026-07-28 修订版,包括其中的任务与取消语义。旧客户端不受影响:2025-11-25 到 2024-11-05 仍然照常支持,完全跳过 initialize 的客户端也照样能用。(#369)
修复
  • 标题变成了空方块。 Burrow 不再在绘制时从可变字体推导字重,而是为用到的每一种字重都随附真正的静态字形。(#372)
  • 一次异常退出不会再让菜单栏失效 ,也不必等到 macOS 更新。(#365)
  • 窗口又可以缩得更小了 ——最小高度改由侧栏推算,而不是写死在代码里。(#364)
  • “完成当前后停止”现在有反应了。 停止指令一直都已排入队列,只是在进行中的更新结束之前,屏幕上没有任何提示。(#377)
  • 清理确认页不再承诺关闭应用也做不到的事。 被扫描排除的条目,即便没有任何应用占着它,也被算进了“关闭 X 可再清理 N”。(#367)
  • 取消一次应用更新,不会再挡住之后的更新检查 ,也不会持续到本次会话结束。(#367)
  • root 权限的操作不会再把输出搅在一起。 标准输出与标准错误共用同一个行缓冲,可能把其中一路的半行接到另一路上。(#367)
  • 更新压缩包设了体积上限 ,在保存或解压之前就先行判断;诊断信息也会在上传任何内容之前,拦下更多形态的凭据。(#367)

0.12.0

2026 年 8 月 8 日 完整记录 ↗

管理员操作可以用触控 ID 验证,方式是一个可自行选择安装的签名助手,它只执行固定的一组操作,别的一概不做。

新增
  • 管理员操作支持触控 ID。 在 设置 ▸ 高级 ▸ 特权助手 中安装助手之后,Burrow 需要提权的工作会走系统常规的验证窗口,而不是只能输密码的对话框。旧路径在结构上就只认密码: system.privilege.admin 权限由 SecurityAgent 的老机制来验证,那里从来不会出现触控 ID。(#346)
  • 登录项列表现在是完整的了。 读取后台任务管理数据库需要 root 权限,因此未提权的读取会弹出 macOS 自己的“sfltool 想要进行更改”提示——署名的是 sfltool 而不是 Burrow——而且返回的仍然只是部分列表。经由助手,这就变成一次你认得出的验证,外加完整的列表。
变更
  • 清空 DNS 不再启动 root 权限的 shell。 此前它会提权运行 /bin/sh -c "dscacheutil -flushcache; killall -HUP mDNSResponder",把一串命令交给以 root 身份运行的 shell。现在则是两个参数固定的独立进程,完全不经过 shell。
  • 移除了“为 sudo 启用触控 ID”这项设置。 它配置的是 pam_tid ,面向终端 sudo ,从不影响 Burrow 自己的管理员验证窗口,而后者恰恰是大家以为它会管的——如今这些验证正由特权助手接手。移除这项设置不会改变你 Mac 上已有的配置;想自行还原,请运行 mo touchid disable 。
修复
  • 提权运行失败时可能报告成功。 当提权操作根本没能启动时,空白的执行记录被简化成了“完成——缓存已清理”。现在失败会如实说明。
安全
  • 助手需要你主动选择安装,并且要经过 macOS 一次性的批准。安装本身不授权任何事:你启动的每一个操作都要单独验证。
  • 只有 Burrow 能与它通信——调用方被钉死在应用的 Bundle ID、Apple 签发的证书链以及同一个签名团队上,而且由系统对照真正的通信对端来判定,而不是靠查 PID。
  • 它只运行封在签名应用内部的引擎,以及四个按绝对路径指定的 Apple 工具,各自作为独立进程。在任何东西以 root 身份运行之前,都会先校验应用包的签名,这涵盖引擎及其加载的每一个库。
  • 有一点得如实说明:验证得到的凭据会保持十秒有效,因为它必须撑过从应用交到助手手里的那一跳。在这段时间内发起的第二个操作不会再次询问。详见 SECURITY.md.

0.11.2

2026 年 8 月 5 日 完整记录 ↗

针对系统指标、更新机制与启动可靠性的修补:CPU 采样准确了,Sparkle 的结果诚实了,AppKit 的启动安定了,卡顿报告也靠得住了。

修复
  • CPU 占用现在反映的是有代表性的采样区间。 内置引擎会跨刷新保留 tick 基准值,在其他采集器铺开之前先行采样,并由 tick 差值之和推算总占用。这消除了 #335中报告的、大约翻了一倍的读数和粗糙的各核比例。冷启动时单次的 status 命令可能多花约 600 毫秒;界面上持续的采样沿用原有的刷新间隔,不会增加等待。(#340)
  • 更新失败现在就是字面意思。 从磁盘映像或被隔离迁移的位置运行、寻常的网络故障以及用户主动取消,仍可在 PostHog 中统计,而不会在 Sentry 里立案。“移动到应用程序文件夹”和定时重试的界面依旧由 Sparkle 自己负责。配置、签名、安装以及原因不明的失败,仍然每个周期恰好生成一条已脱敏的 Sentry 诊断。(#339)
  • 常规的菜单栏路径不再与 AppKit 的首个启动回合抢跑。 Burrow 会先等一秒再创建状态项,之后仍保留原有的 30 秒稳定观察期。针对 macOS 27 Beta 4 构建 26A5388g 的保护措施依旧只限定于该构建;更新的 macOS 构建会自动回到常规的受保护路径。(#339)
改进
  • 应用卡顿的证据不会再在通往 Sentry 的桥上消失。 被采样到的卡顿会汇入有容量上限的每周 GitHub 摘要,而不是被悄悄跳过。基于游标的翻页能触及尚未看过的旧分组,装满的摘要会顺延为带编号的分册,被推迟的分组仍有资格进入下一轮。(#339)
  • 启动与更新的健康状况现在有了明确的阶段性结果。 名称固定的“已计划”“稳定中”“稳定”三个节点,包含范围受限的应用版本、macOS 构建、启动阶段与状态项状态,从而在不收集自由文本和用户数据的前提下,把日后的故障区分开来。
隐私
  • 数据收集依旧是可选的、不与你关联、也不做追踪。 设置里一个开关即可同时关闭 PostHog 分析与 Sentry 诊断。更新诊断只包含固定的类别和范围受限的错误域与错误码,绝不包含描述文本、网址、响应正文、网络名称、路径、屏幕内容或文件。隐私清单未作改动,内容依旧准确。
安全
  • 发布依旧在出问题时安全中止,外部的 Homebrew tap 也不例外。 在任何发布构建开始之前,CI 都会要求齐备的签名、公证、Sparkle 与 tap 凭据,再用一次可撤销的 Git 写入来验证 tap 令牌。tap 凭据与引擎的检出目录相互隔离,这样一个已成功公证的版本,才不会因为 Git 配置里残留了错误的令牌,而在最后推送 cask 时功亏一篑。

0.11.1

2026 年 8 月 3 日 完整记录 ↗

针对 macOS 27 Beta 4 上报的全系统输入冻结,做的启动保护与诊断修补:为该构建提供更安全的退路,并强化了卡顿数据在隐私上的处理。

修复
  • 受影响的 macOS 27 测试版会走更安全的启动路径。 在 Beta 4 构建 26A5388g上,Burrow 会以 Dock 图标启动,而不去创建菜单栏状态项。这条退路只限于该构建;新的 macOS 构建会恢复常规的受保护路径。即便 Sparkle 的自动启动被暂停,手动检查更新依然可用。
  • 启动被打断后,会一个组件一个组件地恢复。 一份持久的启动日志,为状态项和 Sparkle 各自分配 30 秒的稳定观察期。若启动被打断,下一次运行只会抑制当时处于观察期的那个组件,并显示恢复提示,同时提供一键生成的、已脱敏的诊断报告。(#321)
改进
  • Sentry 现在能解释那些始终没有演变成崩溃的卡顿。 版本健康会话、卡顿追踪、低内存时的上下文、名称固定的性能区间采样,以及粗粒度的启动与更新状态,覆盖了普通崩溃报告漏掉的故障形态。外发数据以从严为准做脱敏,不含截图、视图层级、用户路径、网址、请求正文,也不做界面、文件、数据库与网络的自动追踪。
  • PostHog 分析不再把面向 AppKit 的 SDK 带进启动流程。 Burrow 发往 PostHog 的,仍是同样那批可关闭的产品、页面与操作事件,只是改用一个小巧的后台 HTTPS 传输,取代了 posthog-ios。它有一个容量受限的串行重试队列,且没有会话录制、自动采集、远程功能开关、AppKit 定时器,也不在主线程读写磁盘。0.11.0 已有的匿名标识会被一次性迁移,好让版本之间的对比依旧准确。
  • 首次经由签名 Sparkle 的接续更新,在真实环境中成功了。 一份已安装的、带 Developer ID 签名的 0.11.0,在不借助终端和 Homebrew 的情况下,通过 Sparkle 原生界面找到、下载、安装并重新启动了 0.11.1。更新后的应用随即通过了严格的签名、装订与 Gatekeeper 检查,完成了 #281.
隐私
  • 数据收集依旧是可选的、不与你关联、也不做追踪。 设置里一个开关即可同时关闭 PostHog 分析与 Sentry 诊断。隐私清单仍旧声明产品交互、其他使用、崩溃、性能与其他诊断数据;本次发布没有新增与签名相关的数据收集,也不记录屏幕内容。
安全
  • 发布链条依旧在出问题时安全中止。 除非应用经过 Developer ID 签名、公证、装订票据、被 Gatekeeper 接受,且更新压缩包与 appcast 都通过 Sparkle 的签名校验,否则标签无法发布任何内容。

0.11.0

2026 年 8 月 1 日 完整记录 ↗

Burrow 首个带 Developer ID 签名并经 Apple 公证的版本:Gatekeeper 能够验证这个应用,完全磁盘访问权限获得了稳定的身份,Sparkle 也为原生更新打下了带签名的基础。

改进
  • 官方下载获得了 Gatekeeper 的信任。 应用及其内附的每一个可执行文件,都带有 Developer ID 签名、强化运行时、安全时间戳,以及装订好的 Apple 公证票据。直接下载的用户不必再去掉隔离属性,也不必用右键“打开”这条变通办法。(#312)
  • 完全磁盘访问权限有了稳定的身份。 Developer ID 让 macOS 在各个版本之间看到一致的代码身份,因此从旧的临时签名版本一次性过渡之后,隐私授权便能挺过寻常的更新。(#177, #181)
  • 带签名的更新基础已经就位。 Burrow 现已改用 Sparkle 的原生界面。自动检查默认仍然开启,但下载与安装都会等你同意。更新压缩包与 appcast 带有 Ed25519 签名,CI 和应用都会校验;真实环境中从 0.11.0 到 0.11.1 的首次升级,后来在 #281.
  • 内置引擎不再改写应用本身。 它只随签名的 Burrow 版本一同更新,从而保住 Developer ID 的资源封印。使用外部引擎的源码构建,仍可使用引擎自带的手动更新功能。
隐私
  • 隐私清单与实际发布的应用一致。 产品交互、其他使用、崩溃、性能与其他诊断数据,均声明为不与你关联、也不做追踪。分析与崩溃报告依旧可以关闭,签名本身不会增加任何数据收集。
安全
  • 标签不会发布一个只部分可信的构建。 除非签名、公证、票据装订、严格的代码签名校验、Gatekeeper 评估、Sparkle 密钥对匹配以及两份更新签名全部成功,否则 CI 会在发布前停下。(#312)
  • Apple 回应迟迟不来时,依旧安全中止。 发布流程会保留 Apple 的提交 ID,最多等待 60 分钟,并在超时的临界点再查一次同一份提交;它绝不会把未知或仍在处理的结果当作通过。(#317)
  • 在 Homebrew 中,Apple 的安全检查完整保留。 线上的 cask 保留隔离属性,去掉了过去关于未签名的警告,并标记为 auto_updates true ,因为此后应用内的更新由 Sparkle 负责。

0.10.5

2026 年 7 月 25 日 完整记录 ↗

对照真实的智能体会话记录调校 Burrow 的 MCP 工具:一次 analyze 调用即可摸清磁盘热点,被中止的运行会明说而不是悄悄失败,耗时长的扫描也会事先提醒你。

改进
  • 一次 burrow_analyze 调用现在就能摸清磁盘热点。 引擎每次运行只报告一层目录,这逼得智能体只能一个目录一次调用(真实会话里曾连着调了 15 次)。 analyze 新增了 depth (深入最大的那些子目录), limit、 min_size,输出紧凑的 JSON 而不是 35–60 KB 的美化文本块,并且总会报告自己剪掉了什么(entries_omitted / omitted_bytes, partial: true ,当深入过程耗尽时间预算时)。(#303)
  • 耗时长的工具现在会说自己慢。 analyze, clean, purge、 installer 的描述会提醒大范围扫描要花上几分钟,于是智能体会把范围收窄到具体文件夹,而不是耗尽客户端的耐心、最后退回去敲 shell 命令。智能体文档与 burrow-system-tools 技能,如今都以磁盘告急的应急手册开篇——这才是实际中真正会用到的套路。(#303)
修复
  • 被中止的运行不再悄无声息地失败。 一次 burrow_clean 若撞上时间上限,会显示成 {"exit_code": 9, "output": ""}:智能体对此无从下手。现在超时的操作(以及 analyze)会返回 timed_out: true ,并附上一条提示。(#303)
  • burrow_cleanup_history 会解释自己。 当引擎历史不可用时,错误信息现在会指向 burrow_info ,让你查明 Burrow 究竟有没有在记录。(#303)

0.10.2

2026 年 7 月 24 日 完整记录 ↗

一个修复版本:拍掉三处崩溃(菜单栏浮窗、流式任务报告,以及字体为空时的 HUD 指标),应用内更新也不会再默默地把同一个构建重新打开。

修复
  • 菜单栏浮窗与流式报告不再崩溃。 两处 EXC_BAD_ACCESS 故障发生在 SwiftUI 的视图图内部:一处在浮窗的标题按钮,一处在任务流式推送时的实时报告与滚动条。修法是让这些视图子树在快照与滚动更新之间保持结构稳定,而不是在更新途中重建它们。(#299)
  • 字体为空时,菜单栏指标不再崩溃。 NSFont.monospacedSystemFont 声明为非空,但在内存吃紧时可能短暂返回 nil;这个空值一路传到 CoreText,在绘制时崩溃(Sentry BURROW-8Y)。指标控件现在会退回到普通的系统字体,最差不过是外观差一点,绝不会崩溃。(#290)
  • 应用内更新真的会更新了。 当 cask “无法就地升级”时,Homebrew 只打印一条警告却以 0 退出,于是一键更新报告成功,又把同一个构建重新打开了。现在它会依据这条提示识别出这次拒绝,并执行 Homebrew 建议的 brew reinstall --force 。(#287)

0.10.1

2026 年 7 月 13 日 完整记录 ↗

三个新面板——残留、相似照片与网络;重复文件开箱即用;另有菜单栏 HUD 与 HEIC 的修复。

新增
  • 残留面板:找出并清除应用留下的缓存、偏好设置与支持文件
  • 相似照片面板:按感知哈希把近似重复的图片聚成一类,可在访达中显示
  • 网络面板:各应用的带宽占用
修复
  • 重复文件无需任何安装即可使用,fclones 附属程序现已作为通用二进制随附
  • 相似照片会报告自己解不开的 HEIC(“N 个 HEIC 无法读取”),而不是给出一个光秃秃的空结果
  • 菜单栏 HUD 浮窗不再向一侧偏移并被裁切;工具条改为换行,不再溢出
  • 工具面板改为按需加载,打开或切换面板时不再有约 2 秒的布局卡顿
  • 从访达启动的应用会把 Homebrew 的可执行目录并入 PATH,好让装好的辅助程序能被找到

0.10.0

2026 年 7 月 12 日 完整记录 ↗

“指挥层”版本:Burrow 带上了自己的命令层、一个全新的重复文件面板,以及你反馈的 sudo、卸载与调优修复。

新增
  • 重复文件面板:扫描,以清单方式逐项确认(有“至少保留一份”的护栏),把多余的移入废纸篓,或借助 APFS 克隆回收空间
  • 内置 burrow 指挥层(通用二进制):分析、状态、历史、清理与优化统一走一份稳定的 JSON 约定,并可退回直连引擎
  • 经由指挥层新增 7 个只读 MCP 工具,面向智能体共计 21 个
修复
  • 卸载归 root 所有的应用时,管理员密码对话框重新出现了(引擎现在直接打开 /dev/tty,而不是先去试探权限)
  • 卸载失败时会保留列表与所选项,并把引擎给出的错误呈现出来
  • 调优回收的体积数字不再夹带原始 ANSI 颜色码
  • 分析会为每个子项的扫描设界,好让一个超大的缓存文件夹卡不住整场扫描
  • 菜单栏浮窗不再回弹到空白处
  • 自我更新会在升级前先刷新 Homebrew
另外
  • 菜单栏文字可按指标分别设定大小,宽度保持稳定,网络进出的顺序作了对调
  • 菜单栏自动隐藏时,HUD 浮窗会重新定位
Windows
  • 总算能下载了:本次发布附带 BurrowWin-0.10.0-win-x64.zip,是未打包的应用,内含 burrow.exe 与引擎(解压后运行 BurrowWin.exe;Windows 10/11)
  • 由智能体触发的清理与优化经 burrow.exe 执行,采用与 macOS 相同的信封约定
  • burrow.exe 长出了真正的 Windows 本事:回收站安全删除、带护栏的 BCU 卸载、基于 czkawka 的重复文件与相似照片、知晓服务商的 OneDrive 腾空、借助 IP Helper 的网络归因

0.9.2

2026 年 7 月 8 日 完整记录 ↗

一个关乎稳定性与续航的版本:修好了清理、分析与菜单栏,另有一批性能改动,让 Burrow 闲置时明显轻快了许多。

修复
  • 清除(清理 → 项目构建产物)会照你的勾选执行,而不是以“无法安全确认所选内容”中止
  • 分析会取消被取代的扫描,并给引擎的并发数设上限,不会再堆出一片失控的进程
  • 摄像头与麦克风的使用指示会忽略虚拟音视频设备,并在采集结束时消失
  • 多显示器下,菜单栏浮窗不再飞到屏幕边缘,尺寸也不再算错
  • 虚报的“应用无响应”报告变少了
性能 & 续航
  • 指标引擎会缓存缓慢的 SMC 与 GPU 传感器读数,并在没有窗口打开时跳过空闲的数据帧
  • 分析的目录遍历与图标缓存现已设界(内存吃紧时会淘汰)
  • 实时迷你折线图改为只取一段窗口的数据,而不是每一帧都扫一遍完整历史
  • 诊断中的安全、SMART 与备份探测加了超时护栏,并在多次打开之间保留缓存
  • 网络用量的各个视图共用同一次采样,而不是各自跑一秒的扫描
内部改动
  • 清理了无用代码
  • Homebrew cask 不再依赖系统上的引擎(自 0.9.0 起引擎已随应用附带)

0.9.0

2026 年 6 月 30 日 完整记录 ↗

Burrow 迄今最大的一次发布:它现在自带引擎(无需另行安装),并新增了媲美活动监视器的进程检查器、一位名为“联网”的连通性帮手,以及一个懂安全的诊断。

引擎
  • Burrow 现在自带引擎。 应用内附一份采用 MIT 许可的 burrow-engine (在其最后一个 MIT 版本处分叉),位于 Burrow.app ,并直接运行它,因此全新安装 无需另行安装引擎。Burrow 优先使用内置引擎,其次是已安装的 burrow-engine,最后才是为老配置保留的系统引擎。
进程检查器
  • 逐进程检查器:点开任意进程即得一份条理清晰的面板——身份(路径、代码签名、Mach-O 架构)、实时 CPU 与内存、运行时长,以及该进程打开的网络连接。
  • 进程树:任意进程周围的父子层级。
  • CPU 看门狗:为各个进程设定 CPU 阈值,谁跑热了就通知你;设置里备有编辑界面。
  • 筛选、暂停/继续、导出:对进程表使用带类型的条件筛选,暂停或恢复某个进程,并可导出整张表。
联网
  • 随时可用的测速:测量真实的上下行吞吐。
  • 附近 Wi-Fi 扫描:周边网络与信道拥挤程度(家庭模式),好让你挑一条更清静的信道。
  • 场所网页认证提示:针对酒店、机场与咖啡馆那些打不开的认证页,给出因地制宜的办法。
  • 连接历史:一份连通性事件的记录(SSID 变更、掉线)。
诊断
  • 安全状况:SIP、Gatekeeper、FileVault 与防火墙一目了然,另有高 CPU 检查与一键 复制诊断信息.
  • 电池健康:容量百分比与状况(台式机上不显示)。
  • 更多背景:显示器、外置卷宗与网络方面的信息。
清理与软件 & 分析
  • 清理 现在会把确认清单 按可回收的多少排序 与 标出敏感路径 (钥匙串与凭据所在位置);完成页面还会显示你的 历来清理总量.
  • 软件:需要更新 macOS 才能装的 App Store 更新会被隐藏;⌘R 刷新时绕过缓存;应用搜索认得别名。
  • 卸载:新增“仅清除数据”这一档,另有输入法残留的提醒。
  • 分析:一键扫描整块磁盘,树图中把细碎条目折进“其他”。
  • 优化:当 VPN 或外接显示器正在使用时,运行前会给出安全提示横幅。
  • 登录项:新式的登录(BTM)项会出现在启动项清单里;位于已拔出磁盘上的 LaunchAgent 不再被判为损坏。
  • 保持屏幕常亮 在合盖时依然有效。
修复
  • 三处主线程卡顿 ,出现在新的进程与对齐界面上(暂停/继续、检查器、进程树)。
  • 缺失的 paths: 标签,出现在仅清除数据的卸载方案上。
Windows
  • Windows 预览版:版本号对齐到 0.9.0;本次发布没有 Windows 专属改动。

0.8.3

2026 年 6 月 25 日 完整记录 ↗

一个关于指标与 & 菜单栏的版本:真正的内存压力读数、功耗控件、菜单栏实时预览,以及更利落的浮窗。

新增
  • 功耗控件:把系统实时功率(瓦)作为一项菜单栏指标。
  • 真正的内存压力。 “按压力”现在读取的是 macOS 真实的内存压力, (wired + compressed) / total 取自 host_statistics64,与活动监视器显示的是同一个数字,而不再套用 CPU 那套占用率梯度。它在内存卡片上以百分比呈现,配色为 ≤59% 绿、60–79% 橙、≥80% 红。
  • 内存详情卡片:状态面板会把内存拆成已用 / 空闲 / 缓存 / 交换。
  • 菜单栏实时预览 + 布局预设:设置会一边配置一边用你真实的指标预览效果,并提供一键套用的布局预设。
  • 两种新的奔跑动画:波浪与竖条。
变更
  • 一致的压力配色 ,贯穿面板卡片、浮窗、内存详情卡片与菜单栏。
  • 浮窗中的实时迷你折线图:CPU / 内存 / GPU 每秒跳动一次(保留约一分钟的历史)。
  • 诚实的配色选项:“按压力”只在适用之处(内存)出现;温度的配色梯度也已更正。
修复
  • Brewfile 的导入导出选择器不再触发卡顿检测 (虚报的无响应)。
  • 来自内存告急机器的“应用无响应”报告会被丢弃 ,不再发送——那是环境所致,并非 Burrow 的缺陷。
性能
  • 更利落的浮窗:无关的状态变化不会再让指标网格重绘。
Windows
  • Windows 预览版:随附一份版本号对齐的 0.8.3 构建(BurrowWin-0.8.3-win-x64.zip)。本次发布没有 Windows 专属改动。

0.8.2

2026 年 6 月 23 日 完整记录 ↗

一个修复版本:授予完全磁盘访问权限现在真的会生效,Burrow 也会在一开始就请求通知权限。

修复
  • 完全磁盘访问权限重新被认可了。 已发布应用中内嵌框架的签名格式有误(codesign --verify --strict 在 Sentry.framework上失败),于是 macOS 无法验证 Burrow 的身份,便悄悄无视了完全磁盘访问的授权——在系统设置里打开它看上去毫无作用。本次发布会由内而外地为应用及其每一层嵌套框架重新签名,使签名有效、授权生效。更新之后,请把完全磁盘访问关掉再打开一次。_(Burrow 目前仍是临时签名,因此在它带上 Developer ID 签名发布之前,每次更新后都需要重新授权。)_
变更
  • 通知权限会在一开始就请求:Burrow 会在你完成引导、或首次启用某个会发通知的功能时问你一次,而不是等到通知真要弹出的那一刻才冷不丁地叫出系统提示。

0.8.1

2026 年 6 月 23 日 完整记录 ↗

一个稳定性版本:面板不再卡死,实时状态改为流式传输,Homebrew 更新只需一键,Windows 预览版的评审也就此收尾。

修复
  • 不再有“应用无响应”式的卡死。 概览面板过去每秒重绘整张网格——每一块图表卡片外加完整的进程表;现在只有小小的磁盘与网络卡片保持这个频率,其余的随快照更新。
  • 打开 设置 与 关于 面板不再阻塞主线程(登录项状态、指标文件夹的体积统计与引擎版本查询都挪走了)。
  • PostHog 数据 现在在主线程之外发送,而不是挂在主运行循环的定时器上。
变更
  • 实时状态默认走流式:搭配 1.44 以上的引擎时,Burrow 会订阅引擎的流式 status 命令(NDJSON),而不是反复调用单次的 status——延迟更低,子进程也少折腾。遇到旧引擎或数据流中断时会退回轮询。
新增
  • 用 Homebrew 更新:对于 cask 安装,更新提示里有一个按钮,一键执行 brew upgrade --cask burrow 并重新启动。
Windows 预览版
  • 移植评审就此收尾:MCP 工具与 macOS 对齐(burrow_list_apps, burrow_purge, burrow_installer:经 MCP 只能预览),stdio 版 MCP 在切换 HTTP 后依然可用,品牌素材、配色、字体与图标都向 Mac 看齐,文档如实,另有 MCP 与删除护栏的测试。更早几轮还加入了回收站路由、磁盘根目录护栏,以及对内置引擎的 SHA-256 校验。它仍是一个未签名、需自行从源码构建的预览版。

0.8.0

2026 年 6 月 20 日 完整记录 ↗

一次自上而下的视觉重构、一批新工具、更深的智能体接口,以及一个早期的 Windows 预览版。

新增
  • 端口:实时连接、带宽、经反向 DNS 解析的对端、服务标签、冲突、可排序的列,以及逐连接的详情视图。
  • 恢复联网:MDM 与网关检查、当前网络接口的 IP、网页认证与设备侧的补救办法,以及一键修复。
  • 调优:一条“智能养护”流程(扫描 → 结果 → 执行),一打开就自动开扫。
  • Homebrew:服务(启动 / 停止 / 重启)、Brewfile 快照(导出 / 恢复),以及更新页中实时的 brew upgrade 进度。
  • 菜单栏:可自定义的弹窗、深度堪比 Stats 的控件、一只 RunCat 风格的奔跑小人,以及状态项里的实时指标控件。
  • 磁盘 现在会预测你何时会把空间用完(“约 N 后满”); 诊断 新增了 SMART 健康与备份状况检查(含逾期提醒)、多选批量回收,以及一枚 git 清除安全标记。
  • 给你的智能体:更深的 MCP 接口——一条需令牌的 /events SSE 数据流,加上 burrow_diff,让智能体能长期观察并比较你这台机器。
变更
  • 一次温暖而有质感的重构:暖咖色自适应配色、柔和渐变上的胶片颗粒、以浮动图标栏取代顶部标签、无边框卡片,以及 Geist / Cal Sans 字体体系。
  • 概览:把“健康”提到一条开阔的主视觉带里,其下是更清爽的三栏关键指标。
  • 历史:一张作为视觉焦点的主图,配一条可切换指标的横条;拖选一段时间,即可看出那次尖峰背后最耗资源的进程。
  • 菜单栏悬浮面板:同一片暖色底上的无边框卡片,诊断与恢复也一并换上相配的外观,滚动处处带边缘渐隐。
性能
  • 干掉了若干主线程卡顿——进程表、排序、绘制路径上的 ICU、应用图标、清理报告与软件列表。
  • 引导流程现在会自动检测引擎。
Windows 预览版
  • 一个早期的原生 WinUI 3 / .NET 8 应用现已置于 windows/:状态、历史、分析、应用、托盘 HUD、本地数据与历史,以及一座 MCP stdio 桥。需自行从源码构建;未签名的预览版。
内部改动
  • 仓库现已改为单体仓库(macos/ + windows/),为公证采用由内而外的框架签名,并配有一个自动盯着上游引擎发布的监视器。

0.7.2

2026 年 6 月 15 日 完整记录 ↗

在重构之上再走一遍功能:清理、软件与实时面板都更能干了,更新与隐私相关的功能则由你自行选择开启。

新增
  • 清理,归于一处:清除与安装包并入“清理”,成为分类卡片,各有一个货真价实的结果页,原始日志则收在“查看日志”开关后面。
  • 自我更新:Burrow 会自行检查新版本(可自行选择,默认开启),并显示横幅与菜单栏上的小圆点。它绝不会擅自安装。
  • Homebrew 更新 在你打开“应用”标签的那一刻就已呈现,你自己的登录项也有了开关。
  • 一个可选的 摄像头与 & 麦克风使用指示 ,位于菜单栏浮窗中(默认关闭),读取的信号与控制中心相同。
  • 关于 与 检查更新 现在设置里也有了。
变更
  • 状态与历史中的网络图表,会把下载与上传画成两条独立的线。
  • 首次扫描时,分析会实时显示每个文件夹的进度。
  • 每个结果页都有“查看日志”开关——清理、优化、清除与安装包皆然。
修复
  • 确认对话框与触控 ID 不会再被报成应用无响应。
  • App Store 与 Sparkle 的实时更新检查仍需你点击才会发生,不做无声的网络请求。

0.7.1

2026 年 6 月 14 日 完整记录 ↗

一轮稳定性整治:自 0.7.0 重构以来所报告的每一次卡死,以及那次崩溃,都已修复。

修复
  • 历史视图在跨度很大的时间范围上不再卡死。
  • 在卸载与清除里打字重新变得顺滑。
  • 修复了打开菜单栏浮窗图表时的崩溃——它与状态页的小图在过渡时可能触发段错误,如今都以同一个稳定的形状绘制。
  • 在 Apple 芯片上,GPU 历史柱状图重新画得出来了。
性能
  • 启动更快,引擎的探测挪出了主线程。
  • HUD、状态与活动三个面板现在共用同一套刷新节拍。
  • 进程行上的“退出 / 强制结束”菜单不会再每次刷新都重建。

0.7.0

2026 年 6 月 13 日 完整记录 ↗

重头戏:每个工具都重新设计,清理有了一条真正的确认流程,新增“软件”标签,工作完成时还会通知你。

新增
  • 全新的“软件”标签:逐个应用的卸载确认、一份带来源标记的统一更新列表,以及一份启动项清单。
  • 先过目,再清理:扫描会把实时累加的数字送进逐项确认的界面,被取消勾选的路径则在这一次运行中受到保护。
  • 完工提醒:清理、优化或卸载结束时通知你,另有可自行开启的磁盘告急与废纸篓提醒。
  • 保持屏幕常亮、清洁屏幕,以及全局快捷键。
变更
  • 每个工具都重新设计——引导、清理、软件、状态、菜单栏浮窗、分析与设置,无一例外地重做了一遍。
  • 历史中的 CPU、GPU 与健康以柱状呈现,Apple 芯片上的 GPU 占用则由原生接口读取。
  • 一张紧凑、可滚动的进程表。
  • MCP 的清理工具与应用共用同一道许可关卡,返回结构化的摘要,并以稳定的约定呈现数据的新鲜程度。
  • 约 230 条字符串已译为简体中文 / 繁體中文。
修复
  • 完全磁盘访问权限一到手,即可一键重新启动。
  • 首次运行的引导会检查引擎及其版本。
  • 触控 ID 的文案改得如实了。
  • 遇到坏掉的指标采样,面板会挺过去(跳过并计数),而不是卡在那里。
性能
  • 历史的自动刷新按需触发,不再挂着空转的定时器。
  • 更扎实、有测试覆盖的引擎调度 / 指标 / 操作内核。

0.6.7

2026 年 6 月 11 日 完整记录 ↗

迄今最大的一次发布:统一的主页面板、繁體中文、原生传感器读数、每秒更新的实时图表。

新增
  • 统一的主页面板:状态、历史与活动并入同一个实时视图——关键指标、图表与近期任务,尽在一处。
  • 繁體中文:繁體中文加入英文与简体的行列,应用内即可切换,不必受制于系统语言。
  • 真实的风扇 & 与温度:风扇转速与 CPU/GPU 裸片温度,直接取自 SMC——引擎在 Apple 芯片上留下的空白,就此填上。
  • 一秒一跳的实时图表:网络与磁盘每秒采样一次,短促的高峰因此显形,而不是被平均掉。
  • 直接从树图丢进废纸篓:在分析里瞥见一个被遗忘的文件夹,就地把它送进废纸篓,不必绕道访达。
  • 更敏锐的 AI 解读:它现在会把全景讲给你听——当前快照、近期走势,以及你最近做过的清理,用你的语言。
变更
  • 匿名数据可随时关闭,一个开关即可,明细列在 TELEMETRY.md.
  • AI 密钥挪进了钥匙串。
  • 删除与卸载需要智能体这边的第二道许可。
修复
  • 本地回环 API 作了加固,不再授予 CORS。
  • 修好了树图的悬停与面包屑导航。
  • 测试从 124 增至 244。

0.6.5

2026 年 6 月 9 日 完整记录 ↗

一个关乎可靠性的版本:勾选流程不再卡住,引擎的对接也改由测试来驱动。

修复
  • 引擎一无所获时,或者第二次扫描时,安装包与清除不再卡死——那个停在“扫描中…”的僵局没有了。
变更
  • “要么正好删掉你选的,要么一个都不删”这条流程,如今是一台纯粹的状态机,并在 CI 中得到验证。
  • 一个 ANSI 清理器、一个带类型的客户端、一个快照存储。
  • 测试从 90 增至 124。

0.6.0

2026 年 6 月 8 日 完整记录 ↗

修补与打磨:清理流程真的能走完,各项跟踪也显示真实数据了。

修复
  • 安装包 & 卸载已完成:确认页的超时,以及无声的 [y/N] 卡顿,都已消失;两条流程现在都能走到底。
  • 设置会立即落盘。
新增
  • 原生的磁盘 I/O & 与 GPU:在 Apple 芯片上引擎报零之处改由原生接口读取,图表因此显示真实数字。
  • 清除 → 显示全部:取回完整的查找结果,从全部条目中挑选,而不只是最大的约 50 项。
  • 更多历史图表:电池、GPU 与风扇加入阵容;“最耗资源的进程”可按 CPU 或内存排名。
  • 温度图画的是真实温度。
性能
  • 更快的实时采样能捕捉到短促的尖峰。

0.5.5

2026 年 6 月 8 日 完整记录 ↗

两个新的清理工具、一副架在“状态”上的 AI 透镜,以及能安全动手的智能体。

新增
  • 深度清理:找出并清掉陈年的构建产物(node_modules, target/, build/),勾掉哪些就删哪些。
  • 安装包:清扫残留的 .dmg / .pkg / .iso / .zip ,走的是同一套“选中哪些删哪些”的流程。
  • 解读(AI),需自行开启:一副透镜,读一份快照,再用大白话讲给你听;默认走本地 Ollama,没有任何东西离开这台 Mac。
  • 智能体可经 MCP 动手: burrow_clean, _optimize, _uninstall 等等,除非你拨下“允许真正清理”的开关,否则它们一律只做空跑。
变更
  • 智能体的每一个操作都默认为 --dry-run.
  • 支持 LM Studio 以及兼容 OpenAI 的后端。

0.5.1

2026 年 6 月 8 日 完整记录 ↗

维护性版本:完全磁盘访问权限现在真的留得住了。

修复
  • 完全磁盘访问权限可用了:临时签名让应用有了稳定的代码身份,TCC 的授权终于绑得上了。
  • 在授予完全磁盘访问权限之后,新增一条退出 & 并重新打开的路径。
新增
  • 新增的只读 MCP 工具: burrow_cleanup_history 与 burrow_deleted_files.
性能
  • “软件”更省电了——去掉了逐个应用的 Spotlight 查询,正是它让 mds 与 mdworker 一直醒着。

0.5.0

2026 年 6 月 8 日 完整记录 ↗

Burrow 长大了:触控 ID、菜单栏上的实时 HUD、一个 MCP 服务、简体中文,以及一条命令搞定的安装。

新增
  • 为 sudo 启用触控 ID:需要管理员权限的清理可用指纹验证,借助的是引擎对触控 ID 的支持。
  • 菜单栏悬浮面板:在菜单栏上查看任务的实时状态,或者切到 Dock 模式,完全不要那个图标。
  • MCP 服务:通过一个只读的 stdio 服务,向 Claude Code 打听你这台 Mac 的情况,包括 burrow_process_usage.
  • 简体中文:简体中文本地化。
  • 历史:长跨度图表,从五分钟到九十天,底下是一份本地 SQLite 存储。
  • Homebrew cask: brew install --cask caezium/tap/burrow:一条命令,引擎在内,隔离属性一并清除。
  • 一个“活动”面板,把清理历史搬进了应用。
变更
  • 一道完全磁盘访问的关卡,止住了逐个文件夹弹权限的洪流。
  • 首次运行时有向导带你配置引擎。

0.4.0

2026 年 6 月 4 日 完整记录 ↗

首个公开版本:五个工具,一扇原生窗口,构筑在内置的命令行引擎之上。

新增
  • 五个工具,一扇窗:状态、分析、软件、清理与优化——为那台经过审计的引擎配上的原生 macOS 界面。
  • 状态 + 历史:一块实时面板,各项指标配有迷你折线图,另有基于本地存储的长跨度图表。
  • MCP 服务,第一天就有:HTTP 与 stdio 两种端点,让 Claude Code 能问一句这台 Mac 上正发生什么。
说明
  • macOS 14 及以上;需另行安装引擎;未签名,1.0 之前的版本。