Burrow 只做两件事:看清磁盘空间去哪了,把能安全清理的部分交还给你确认后清掉。面向开发者与 AI 创作者的 macOS 磁盘伙伴。
磁盘大头的删除风险差异极大——缓存可重建,数据库卷不可恢复。你需要的不是更快的删除,而是可信的判断。
已知位置分类扫描,按删除安全度分级;动手后还能反悔。
treemap 逐层下钻定位大目录;分析负责定位,清理负责执行。
两个支柱不是并列的孤岛,而是一条工作流。
已知开发者与 AI 工具位置分类扫描,按风险分级呈现。
大项一键「在存储地图中查看」,逐层看清子目录占用。
把关心的目录加入白名单——这是范围配置,不是删除。
下次扫描主动覆盖它,删除资格仍由本地规则判定。
任何一道拒绝,整批操作停止。这不是文案,是代码结构——需复查与受保护的项不存在进入清理计划的代码路径。
只有本地规则判为低风险、且被你亲手勾选的项,才能进入清理计划。
确认页列出精确路径与后果;计划内容与你看到的内容逐字节绑定,两段式点击才执行。
动手前的最后一刻,每条路径再过一遍保护策略——系统目录、凭据、个人容器永远拒绝。
全家桶做得越多,每一件就越难做到可信。Burrow 把边界写进产品:
风险判断和说明来自本地规则与结构化事实。扫描事实不会发送给第三方分析服务;只有本地规则能决定删除资格。
这三个答案与应用内设置页文案、以及仓库中的安全设计文档逐条对应;不一致即是 bug。
扫描是只读的。每个发现有四级本地风险,「需复查」与「受保护」不存在进入清理选择的代码路径;只有你亲手勾选的项才会被清理,且要经过列明精确路径的最终确认(两次点击)。文件进入 macOS 废纸篓,执行后有撤销窗口;少数白名单命令(Docker prune、模拟器清理)单独分区列出,并标注不可通过废纸篓恢复。
Mac App Store 版运行在 App Sandbox 中。你需要在 Burrow 的设置里选择个人文件夹(Home)或具体目录,系统才会授予相应范围的访问权限;Burrow 会把授权保存为 macOS 安全书签。完全磁盘访问是另一层可选的隐私权限,不能替代文件夹选择。缺少权限的路径会作为扫描问题列出,任何授权都不会跳过清理确认。
目录路径、大小、风险分类和说明都留在你的 Mac 上;Burrow 不会上传文件内容,也不会把扫描事实发送给第三方分析服务。购买 Burrow Pro 时,付款与权益验证由 Apple 的 App Store 和 StoreKit 处理。
Burrow 1.0.0 为 Mac App Store 正式版本。扫描保持只读,风险判断与解释在本机完成;每项清理都需要明确选择和最终确认。