Homebrew 7.0.0 更新:原生 macOS App 上线

Homebrew 7.0.0 于 2026 年 9 月 13 日发布,首次带来原生 macOS 应用程序、内置安全漏洞检查与沙箱隔离强化,同时正式放弃对 macOS 10.15 及更早系统的支持,基于 Intel 的 Mac 进入退役倒计时。

Homebrew 是面向 macOS 与 Linux 的免费开源包管理器,用户只需在终端输入简单指令,即可安装、卸载、更新和管理各类软件与开发工具。自 2013 年诞生以来,它几乎成为 macOS 开发者环境的标配。本次 7.0.0 是近年来改动幅度最大的一次大版本。

本次更新的六个核心变化

>

安装与升级速度提升。 官方未披露具体提速百分比,但明确表示 7.0.0 优化了依赖解析与下载管线,大批量安装场景下的等待时间明显缩短。

沙箱隔离机制强化。 安装脚本如今在更严格的沙箱环境中执行,降低了恶意 formulae 读取用户目录或外发数据的风险。这一改动直指开源供应链安全——2024 年的 xz 后门事件已证明,包管理器一旦被攻破,影响面极其广泛。

原生 macOS 应用程序上线。 用户可通过 `brew install homebrew-app` 安装一款官方 GUI 应用,无需打开终端即可浏览、搜索与管理已装软件。这是 Homebrew 历史上首次提供官方图形界面,对不熟悉命令行的普通 Mac 用户意义重大。

内置安全漏洞检查。 7.0.0 集成安全漏洞扫描功能,并配套一份安全通告数据库,安装存在已知 CVE 的软件包时会主动提示。这标志着 Homebrew 从“来者不拒”转向“带告警的安装器”,与当下软件物料清单(SBOM)的安全趋势一致。

放弃旧系统。 7.0.0 终止对 macOS 10.15(Catalina,2019 年发布)及更早版本的支持。

Intel Mac 降级。 基于 Intel 处理器的 Mac 被移出常规支持序列,降级至 Tier 3 等级,计划支持截止时间为 2027 年 9 月 1 日;官方建议用户在此之前迁移至 MacPorts。

原生 App 为什么是重要一步

>

Homebrew 长期只有命令行入口,图形化操作依赖社区第三方工具,官方 GUI 的缺失使它在易用性上落后于 Linux 阵营——后者早有 Synaptic 等成熟的前端。7.0.0 补齐这一短板后,非开发者也能像管理普通 App 一样管理开发工具,有望扩大 Homebrew 的用户基本盘。

更深一层看,这是包管理器“去极客化”的延续:当安装器开始主动提示安全漏洞、用沙箱约束安装脚本,它已不只是效率工具,而更接近一套面向普通用户的基础设施。对中文开发者社区而言,Homebrew 在 Apple 芯片 Mac 上的体验本就优于 MacPorts,本次更新进一步拉开了两者的差距。

Intel Mac 用户该何去何从

>

对于仍在使用 Intel Mac 的用户,2027 年 9 月 1 日是一个明确的终点。下表对比了两套 macOS 包管理方案在过渡期的取舍:

维度 Homebrew(Tier 3) MacPorts
支持截止 2027-09-01 持续维护
适用芯片 Intel Mac 为主 Intel 与 Apple 芯片
生态规模 formulae 数量庞大 端口数量较少
迁移成本 需重装环境 需重装环境

结论很直接:若设备短期不换,应尽早评估 MacPorts;若准备购入 Apple 芯片 Mac,则无需纠结,新版 Homebrew 对 Apple 芯片的支持反而更充分。

原生 macOS App 解决了什么痛点?

>

它把“敲命令才能装软件”的门槛降到接近普通应用商店的体验:用户在图形界面里搜索、点击即可完成安装与更新,安装脚本的沙箱执行也默认开启,普通用户无需理解终端权限即可获得基本的安全保障。

安全漏洞检查能防住什么?

>

它无法替代专业漏洞扫描,但能在安装环节拦下已知 CVE 的软件包并给出通告,把“装完才发现中招”变为“装前先提示”。在开源供应链攻击频发的背景下,这属于低成本、高收益的默认防护。

本文基于 IT之家公开报道及 Homebrew 官方更新说明整理与行业分析。