用了十几年的 Homebrew,第一次长出了图形界面。
9 月 13 日,Homebrew 7.0.0 发布。最显眼的变化是一个叫 BrewUI 的原生 macOS App——macOS Tahoe 26 以上版本,一条 brew install homebrew-app 就能装上。它不像某些包管理器的 GUI 那样另起炉灶,而是把底层的 brew 命令透出来:每个图形操作都显示它实际执行的命令。

对一个以命令行著称的工具来说,这算一次姿态上的调整。不过 GUI 只是表面。真正有分量的变化在安全和性能两块。
安全上,Homebrew 把漏洞扫描做进了内核。新增的 brew vulns 命令内置了基于 OSV.dev 的扫描器,不用再装额外的 tap 或 gem,还能按 --severity=high 过滤、检查依赖、提示是否有修复版本。配套的是一个 OSV 格式、CC0 协议的咨询数据库,放在独立的 Homebrew/advisory-database 仓库。供应链安全这件事,正在从"用户自己去查 CVE"下沉到包管理器自己替你盯。
沙箱也升级了。Linux 上 Landlock 替换了原来的 Bubblewrap 沙箱——不依赖额外的依赖项,也不需要提权的 Docker 权限,Linux 6.1 起支持 Landlock ABI 2。macOS 侧则默认阻断对用户主目录的沙箱读取。
性能上,brew install、reinstall、upgrade 现在会重叠包准备和下载阶段,brew bundle 会批量共享安装工作,启动时也减少了子进程数量。都是细水长流的提速,没有戏剧性的大跃进。
但最值得留意的,是时间表里那条关于 Intel 的线。
Homebrew 明确宣布:Intel Mac 降到 Tier 3(第三优先级)。macOS 10.15 及更早版本直接停止支持,必须升级到 11 以上。而到 2027 年 9 月 1 日,Intel Mac 的支持将彻底结束,官方建议迁往 MacPorts。
这不是 Homebrew 自己想放弃,是被上游逼的。Apple 在 macOS 27 Golden Gate 里已经砍掉了 Intel x86_64 的支持,GitHub Actions 也计划在 2027 年秋天退役 Intel macOS 运行器。包管理器跟着硬件和 CI 的节奏走,没有别的选择。
一个标志性的时刻:连最普适的包管理器都开始为 Intel 时代倒数了。
顺带一提,这次发布修复了 8 个安全公告,其中一个是高危——未签名的 cask 删除元数据可能借 sudo 执行命令。以及,Homebrew/brew 仓库在发布时是零 open issue 的状态。
来源: