Homebrew 7.0.0 于 2026 年 9 月 13 日发布,首次带来原生 macOS 应用程序、内置安全漏洞检查与沙箱隔离强化,同时正式放弃对 macOS 10.15 及更早系统的支持,基于 Intel 的 Mac 进入退役倒计时。

Homebrew 是面向 macOS 与 Linux 的免费开源包管理器,用户只需在终端输入简单指令,即可安装、卸载、更新和管理各类软件与开发工具。自 2013 年诞生以来,它几乎成为 macOS 开发者环境的标配。本次 7.0.0 是近年来改动幅度最大的一次大版本。
本次更新的六个核心变化
>
安装与升级速度提升。 官方未披露具体提速百分比,但明确表示 7.0.0 优化了依赖解析与下载管线,大批量安装场景下的等待时间明显缩短。
沙箱隔离机制强化。 安装脚本如今在更严格的沙箱环境中执行,降低了恶意 formulae 读取用户目录或外发数据的风险。这一改动直指开源供应链安全——2024 年的 xz 后门事件已证明,包管理器一旦被攻破,影响面极其广泛。
原生 macOS 应用程序上线。 用户可通过 `brew install homebrew-app` 安装一款官方 GUI 应用,无需打开终端即可浏览、搜索与管理已装软件。这是 Homebrew 历史上首次提供官方图形界面,对不熟悉命令行的普通 Mac 用户意义重大。
内置安全漏洞检查。 7.0.0 集成安全漏洞扫描功能,并配套一份安全通告数据库,安装存在已知 CVE 的软件包时会主动提示。这标志着 Homebrew 从“来者不拒”转向“带告警的安装器”,与当下软件物料清单(SBOM)的安全趋势一致。
放弃旧系统。 7.0.0 终止对 macOS 10.15(Catalina,2019 年发布)及更早版本的支持。
Intel Mac 降级。 基于 Intel 处理器的 Mac 被移出常规支持序列,降级至 Tier 3 等级,计划支持截止时间为 2027 年 9 月 1 日;官方建议用户在此之前迁移至 MacPorts。
原生 App 为什么是重要一步
>
Homebrew 长期只有命令行入口,图形化操作依赖社区第三方工具,官方 GUI 的缺失使它在易用性上落后于 Linux 阵营——后者早有 Synaptic 等成熟的前端。7.0.0 补齐这一短板后,非开发者也能像管理普通 App 一样管理开发工具,有望扩大 Homebrew 的用户基本盘。
更深一层看,这是包管理器“去极客化”的延续:当安装器开始主动提示安全漏洞、用沙箱约束安装脚本,它已不只是效率工具,而更接近一套面向普通用户的基础设施。对中文开发者社区而言,Homebrew 在 Apple 芯片 Mac 上的体验本就优于 MacPorts,本次更新进一步拉开了两者的差距。
Intel Mac 用户该何去何从
>
对于仍在使用 Intel Mac 的用户,2027 年 9 月 1 日是一个明确的终点。下表对比了两套 macOS 包管理方案在过渡期的取舍:
| 维度 | Homebrew(Tier 3) | MacPorts |
|---|---|---|
| 支持截止 | 2027-09-01 | 持续维护 |
| 适用芯片 | Intel Mac 为主 | Intel 与 Apple 芯片 |
| 生态规模 | formulae 数量庞大 | 端口数量较少 |
| 迁移成本 | 需重装环境 | 需重装环境 |
结论很直接:若设备短期不换,应尽早评估 MacPorts;若准备购入 Apple 芯片 Mac,则无需纠结,新版 Homebrew 对 Apple 芯片的支持反而更充分。
原生 macOS App 解决了什么痛点?
>
它把“敲命令才能装软件”的门槛降到接近普通应用商店的体验:用户在图形界面里搜索、点击即可完成安装与更新,安装脚本的沙箱执行也默认开启,普通用户无需理解终端权限即可获得基本的安全保障。
安全漏洞检查能防住什么?
>
它无法替代专业漏洞扫描,但能在安装环节拦下已知 CVE 的软件包并给出通告,把“装完才发现中招”变为“装前先提示”。在开源供应链攻击频发的背景下,这属于低成本、高收益的默认防护。
本文基于 IT之家公开报道及 Homebrew 官方更新说明整理与行业分析。







